在2022世界智能網聯(lián)汽車大會網絡與數據安全峰會上,北京市高級別自動駕駛示范區(qū)工作辦公室常務副主任捷菲發(fā)布《北京市高級別自動駕駛示范區(qū)數據分類分級白皮書》(以下簡稱《白皮書》)。這也是國內首個自動駕駛示范區(qū)數據分類分級白皮書,填補了國內在該領域的空白,為行業(yè)數據安全管理提供“北京經驗”。
示范區(qū)自成立以來,已逐步構建了包含數據安全管理制度和數據治理技術手段的前瞻性數據安全體系,為智能網聯(lián)汽車測試示范、商業(yè)化運營、數據應用等提供重要保障。如何行之有效地保障自動駕駛數據安全?《白皮書》重點圍繞北京市高級別自動駕駛示范區(qū)的建設和運營實際,從保障示范區(qū)自動駕駛數據(以下稱示范區(qū)數據)全生命周期安全合規(guī)、促進數字經濟發(fā)展的現(xiàn)實需求出發(fā),提出了一套數據分類分級管理辦法,為示范區(qū)開展數據安全治理工作奠定基礎。
《白皮書》通過制定數據分類分級方法,支撐示范區(qū)在可控成本范圍內,探索自動駕駛數據安全治理主體責任邊界、保障安全紅線、合理制定安全管控范圍和方法。
捷菲介紹:“《白皮書》有四大核心亮點,即制定了指導工作實踐的整體工作流程、全面覆蓋自動駕駛示范區(qū)數據關鍵要素、綜合評估示范區(qū)數據重要性、配套制定數據安全等級保障要求?!?/p>
在工作流程上,《白皮書》緊密結合示范區(qū)運營模式和數據安全工作目標,全面指導方法研究、內容評審、制度宣貫、數據盤點、分類分級、安全審計等相關工作,支撐示范區(qū)數據分類分級方法的落地實施。
在數據關鍵要素方面,白皮書結合示范區(qū)的建設和運營實際,從“車”“路”“云”“網”“圖”“第三方”六個門類對自動駕駛示范區(qū)數據進行盤點,分類分級結果涵蓋數據格式、應用場景、存儲狀態(tài)、主管部門、流轉方向、重要或敏感程度等全面的數據資產信息,為開展數據安全治理工作提供直觀參考。
《白皮書》綜合評估了示范區(qū)數據重要性,以不同類型的示范區(qū)數據在遭泄露、破壞或非法利用后帶來的負面影響作為判斷依據,從影響對象和影響程度兩方面綜合考慮,確定示范區(qū)數據的重要性等級。通過判斷數據一旦遭到破壞、泄露、損毀等,對國家安全、公眾利益、個人權益和企業(yè)合法權益的危害程度與影響,將數據等級分為DL1-DL5五個等級。
配套制定數據安全等級保障要求方面,既包括常規(guī)管理、安全審計與報告、風險評估與監(jiān)控以及安全事件管理等總體要求,又包括面向數據采集、存儲、使用等數據全生命周期的各重要環(huán)節(jié)制定的數據安全等級保障要求。
捷菲表示:“未來,示范區(qū)將深入探索和完善數據安全管理制度,推動前沿技術應用,全面提升數據安全保障能力,為企業(yè)在示范區(qū)開展平臺運營、測試示范、合作建設等工作提供安全優(yōu)質的環(huán)境和服務。同時示范區(qū)還將繼續(xù)聯(lián)合行業(yè)力量,圍繞數據安全治理工作開展共性技術方法研究,持續(xù)為各地自動駕駛示范區(qū)提供數據安全治理標準化指南,提升數據安全保障水平,促進數字經濟發(fā)展?!?/p>