查看原文
其他

《智能网联汽车数据分类分级实践指南》正式发布,附下载链接!

DSI 数据安全推进计划 2023-07-01

2023年1月5日,在第二届数据安全治理峰会上,《智能网联汽车数据分类分级实践指南》正式发布,DSI汽车工作组组长单位吉利汽车研究院电子电器中心副主任兼架构部部长韩勇进行了解读。



随着汽车的电动化、网联化以及智能化发展,智能网联汽车产业的发展过程中交融了车辆运行安全、数据安全等合规风险。
智能网联汽车垂直行业“诞生”了诸多政策法规及各效力位阶的标准,特别是《汽车数据安全管理若干规定(试行)》《关于加强车联网网络安全和数据安全工作的通知》等的各类国家、行业及团体类标准,明确了智能网联汽车数据应当进行分类和分级处理,对数据进行打标或建立数据目录,须区分敏感个人信息、重要数据、车外数据、座舱数据、运行数据、位置轨迹数据等数据类型;并应具备识别技术,并配置不同的 安全措施。


然而很多企业在落实法规政策时却遇到诸多困难。本指南正在此背景下进行编制,旨在以合规为主要导向,明确智能网联汽车数据分类分级的方法论,及对应不同等级的数据,在其不同生命周期,给出通用的安全措施,为实现智能网联汽车数据在数据全生命周期中安全治理落实提供指导性建议。

►►►

以下为现场PPT分享实录

本指南编制的目的主要是以合规为主要导向,明确智能网联汽车数据分类分级的方法论,以及对不同等级的数据在其不同生命周期给出通用安全措施,为实现智能网联汽车数据在数据全生命周期中的安全治理,落实提供指导意见。
本指南整个框架内容分为四个大章节,概述、智能网联汽车数据分类分级原则与方法、智能网联汽车数据生命周期保护要求,与智能网联汽车数据分类分级案例。
第一章阐述了智能网联汽车数据分类分级的重要意义。本章节重点回顾了智能网联汽车发展现状,以及智能网联汽车数据安全方面阐述了数据相关立法和监管现状,再层层下沉到地方性法规规范性文件层面,比如深圳、上海等地陆续出台了关于智能网联汽车管理条例或者办法。
另外,第一章节对中美欧三大地区关于车联网数据保护法律的差异进行分析,对各国车联网数据保护现状进行了对比说明。
第一章最后着重提到了中国智能网联汽车数据面临的多重安全风险,充分说明了数据安全的重要性,数据分类分级的重要性。
第二章是智能网联汽车数据分类分级的内容,为本指南重要核心部分之一,阐述了智能网联汽车数据分类分级的原则、方法论,以及对分类分级的实践性指导意见。
第三章是智能网联汽车数据全生命周期的保护要求,为本指南另一个核心章节之一。本章节基于数据全生命周期提出通用性的保护要求,包括收集、传输、存储、使用、加工和销毁。
同时,第三章在敏感个人信息和重要数据在通用数据保护要求的基础上,提出了对更高敏感程度信息的针对性保护建议。

第四章是智能网联汽车数据分类分级案例。本章节共收集了3家车企的典型案例,将各自在数据分类分级实际执行过程当中的痛点、现状和可操作的解决方法进行了详细分享。
关注公众号,并在首页输入关键词“智能网联汽车指南”,即可下载《智能网联汽车数据分类分级实践指南》

往期推荐

1

《数据安全治理实践指南(2.0)》发布

2

数安智库 | 2023年度专家征集入库正式启动

3

《数据安全产品与服务图谱(2.0)》发布

4

《汽车数据安全若干问题合规实践指南》发布

5

一图读懂数据安全治理能力评估

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存