车联网服务平台运营企业的数据分类分级
智能网联汽车相关研发、测试、运营数据量庞大、数据类型复杂,同时涉及车主、驾驶人、乘客、车外人员等的个人信息,并包含高精度地图信息、交通信号、高清晰度的道路环境数据等关系国家安全和社会安定的信息。
目前行业内亟需面向真实运营场景全面盘点数据资产、梳理自动驾驶敏感数据和重要数据的可落地方案,从而对相关数据类型实施有效的数据安全治理手段,在保障数据安全的前提下为数据共享提供条件。
工信部于 2021 年发布《关于加强车联网网络安全和数据安全工作的通知》,要求智能网联汽车生产企业、车联网服务平台运营企业要按照“谁主管、谁负责,谁运营、谁负责”的原则,建立数据管理台账,实施数据分类分级管理,加强个人信息与重要数据保护。
芯盾时代数据资产梳理系统(含分类分级模块)通过网内嗅探识别等技术对企业数据资产进行自动化盘点,支持识别规则管理,根据国家标准、行业最佳实践及企业数据安全规范对数据进行自动化分类、分级,对数据资产中的个人信息、个人敏感信息和重要信息的自动化打标,并支持人工复核。
数据资产管理系统对扫描出的数据资产进行实时梳理和统计,支持数据的分类统计,将包括车、路、云、网、图、第三方 6 类数据资产统计结果形成柱状图、饼图等多种形式进行展示,展示结果包含数据迭代信息,支持多层级分类的资产统计,支持分级的资产统计与展示,用户可按筛选需求操作展示不同标签数据信息。系统通过智能化的搜索技术实现对数据资产中结构化数据和非结构化数据中的如 pdf、word、excel、txt 等类型数据的快速搜索、高级搜索、模糊搜索、结果筛选、关键词推荐等功能,用户可以对需求数据进行快速查找定位。系统通过 NLP 技术、UEBA 技术构建数据流转画像,画像内容包含:数据名称、数据结构、数据属性、数据标签、存储周期、数据关联标准等,支持数据画像的可视化展示。
除系统建设外,芯盾时代配套提供分类分级咨询服务,在数据分类方面,通过梳理数据类型全面盘点数据资产;通过梳理数据应用主体和流转环节明确不同类别的数据产权归属和使用管理权责;通过整理重要和敏感数据为有针对性地实施数据安全治理手段提供依据。在数据分级方面,通过分析不同类型数据的重要程度,对数据实行分级管理,明确不同等级数据的流通范围、访问权限和使用规则,最大限度平衡数据应用与安全保障需求。
版权声明: 本文为 InfoQ 作者【芯盾时代】的原创文章。
原文链接:【http://xie.infoq.cn/article/49a7813377eaa7d037dde408b】。文章转载请联系作者。
评论