近日,自然资源部正式发布了《关于加强智能网联汽车有关测绘地理信息安全管理的通知》(以下简称《通知》),其中重点强调严格涉密、敏感地理信息数据管理和落实地理信息数据存储及出境要求。
《通知》明确指出,智能网联汽车在运行、服务和测试过程中,所采集的车辆及周边道路设施的空间坐标、实景影像、点云及其属性信息等地理信息数据,均属于测绘活动范畴,需严格依照测绘法律法规进行规范和管理。特别是涉及国家秘密和敏感的地理信息数据,更是需要采取严密的保护措施,防止泄露和非法使用。 ● 严格涉密、敏感地理信息数据管理。各地要依法监督测绘资质单位采取必要措施,强化对属于国家秘密的导航电子地图、实景影像、点云等实测成果,以及智能网联汽车采集、收集、存储、传输和处理的包含涉密、敏感内容的地理信息数据(含场景库)管理,不得擅自提供涉密或敏感地理信息。未经国家认定的地理信息保密处理技术进行处理的数据,其秘密等级不低于处理前秘密等级。 ● 落实地理信息数据存储和出境要求。各地要加强地理信息数据全流程监管,确保智能网联汽车采集、收集的用于导航相关活动以及地图制作、更新的地理信息数据,直接传输至具备导航电子地图制作测绘资质的单位管理,其他单位或个人不得接触。地理信息数据必须存储于境内,所使用的存储设备、网络和云服务等必须符合国家有关安全和保密要求。申请向境外提供地理信息数据的,必须严格履行对外提供审批或地图审核程序,并落实数据出境安全评估等有关规定。 数据安全合规成为汽车行业转型发展的重要议题,依法合规使用汽车数据,避免发生信息泄露、滥用等安全事件,提前布局并形成企业汽车数据安全体系,成为企业发挥汽车数据价值、提升核心竞争力的关键举措之一: 制定完善的数据合规制度 在数据采集、存储、使用、处理、传输、提供等一系列环节,车企应针对每个环节制定有针对性的管理规范,加强数据处理各个环节的合规性,建立健全数据存储机制,在数据存储时就采用加密等安全措施,确保重要数据备份和恢复能力,制定紧急事件处理预案并定期演练等。 开展数据安全风险评估 参照《信息安全技术 数据安全风险评估方法(草案)》《电信领域数据安全评估规范(送审稿)》《工业领域数据安全风险评估指南(征求意见稿)》,按照“数据资产及应用场景识别——数据处理活动识别——风险源识别——风险分析与定级”步骤进行评估,针对每一项风险制定风险处置方案,相关业务部门整改实施风险处置方案后再进行方案优化。 强化加密技术应用、采取数据安全保护措施 1. 对车主个人信息等敏感数据,采取加密技术覆盖内部电子文档的创建、修改、传输、归档、分发、销毁等全过程,保密文档、开发测试数据、国家级涉密文件等核心数据只有在内部加密环境下才可以进行复制、交互等操作。在外出、居家、出境等办公环境下,不能对涉密数据进行访问和编辑。 2. 管控内部系统的访问权限和数据互通,通过对数据的分类分级,对数据进行密级划分,根据数据保密层级匹配内部人员角色安全等级与权限。员工从内部系统下载文件时进行实时的加密管控,并且进行后台记录。 3. 完善数据外发安全防护流程,内部设置多层级的外发审批流程。确保外发的传输链路中,内部文档的安全性、机密性和不可篡改性,并且通过技术手段对已外发的文件,依然具有操控权限,限制二次编辑、查看时长、多次分发等操作。 4. 进行重要数据定期备份,且确保数据恢复能力,保证在数据安全事件后具备应急处理能力。 在汽车行业转型升级过程中,汽车数据安全面临的诸多挑战,在行业发展的新阶段,敏捷科技时刻关注车企需求变化,始终秉承着企业级的可靠性和稳定性品质,提供专业稳定、合法合规的数据安全产品与方案,运用数据安全力量护航车企始终行驶在“安全”道路上。