日本无码免费高清在线|成人日本在线观看高清|A级片免费视频操逼欧美|全裸美女搞黄色大片网站|免费成人a片视频|久久无码福利成人激情久久|国产视频一二国产在线v|av女主播在线观看|五月激情影音先锋|亚洲一区天堂av

  • 手機(jī)站
  • 小程序

    汽車(chē)測(cè)試網(wǎng)

  • 公眾號(hào)
    • 汽車(chē)測(cè)試網(wǎng)

    • 在線(xiàn)課堂

    • 電車(chē)測(cè)試

《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》解讀

2021-12-22 00:33:25·  來(lái)源:國(guó)家智能網(wǎng)聯(lián)汽車(chē)創(chuàng)新中心  
 
隨著信息技術(shù)的不斷進(jìn)步,海量數(shù)據(jù)如潮水般撲面而來(lái),數(shù)據(jù)已經(jīng)成為基礎(chǔ)性資源和戰(zhàn)略性資源,世界各國(guó)也都紛紛在立法和監(jiān)管方面探索開(kāi)展相關(guān)工作。2021年11月14日
隨著信息技術(shù)的不斷進(jìn)步,海量數(shù)據(jù)如潮水般撲面而來(lái),數(shù)據(jù)已經(jīng)成為基礎(chǔ)性資源和戰(zhàn)略性資源,世界各國(guó)也都紛紛在立法和監(jiān)管方面探索開(kāi)展相關(guān)工作。2021年11月14日,國(guó)家互聯(lián)網(wǎng)信息辦公室公布了《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見(jiàn)稿)》(以下簡(jiǎn)稱(chēng)“條例”),并面向全社會(huì)公開(kāi)征求意見(jiàn)。在《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》和《個(gè)人信息保護(hù)法》等上位法的框架下,《條例》作為行政法規(guī),對(duì)前述上位法的規(guī)定進(jìn)行落實(shí)、細(xì)化、補(bǔ)充,進(jìn)一步增強(qiáng)了數(shù)據(jù)安全法律體系的完備性和可操作性,具體包括:落實(shí)三部上位法中提出的數(shù)據(jù)安全制度,明確實(shí)施路徑;細(xì)化原則性要求,給出進(jìn)一步明確規(guī)定;補(bǔ)充重要數(shù)據(jù)處理者備案要求和年度報(bào)告要求、數(shù)據(jù)處境管理義務(wù)、互聯(lián)網(wǎng)平臺(tái)責(zé)任等。
雖然《條例》之中未明確提及汽車(chē)行業(yè),但在智能網(wǎng)聯(lián)汽車(chē)快速發(fā)展的背景下,汽車(chē)已經(jīng)從孤立的電子信息終端逐步向網(wǎng)聯(lián)化的信息節(jié)點(diǎn)發(fā)展,其數(shù)據(jù)保護(hù)的緊迫性也日益凸顯,數(shù)據(jù)安全保障體系亟須健全完善。未來(lái)無(wú)論是智能網(wǎng)聯(lián)汽車(chē)的研發(fā)、測(cè)試驗(yàn)證,還是政府對(duì)智能網(wǎng)聯(lián)汽車(chē)的監(jiān)管,都將依賴(lài)多種類(lèi)的海量交互數(shù)據(jù)。
《條例》共九章七十五條,涵蓋了數(shù)據(jù)安全、個(gè)人信息保護(hù)、數(shù)據(jù)跨境、網(wǎng)絡(luò)平臺(tái)、監(jiān)督管理等內(nèi)容,其中倡導(dǎo)性條款較少,重在對(duì)上位法的制度設(shè)計(jì)進(jìn)行落地,并創(chuàng)設(shè)新的制度。

下面對(duì)《條例》中8個(gè)重點(diǎn)方面要求進(jìn)行闡述:
規(guī)定了在進(jìn)行數(shù)據(jù)處理活動(dòng)過(guò)程中,應(yīng)當(dāng)遵循《條例》的相關(guān)主體有數(shù)據(jù)處理者、互聯(lián)網(wǎng)平臺(tái)運(yùn)營(yíng)者和大型互聯(lián)網(wǎng)平臺(tái)運(yùn)營(yíng)者,并對(duì)三個(gè)主體給出了明確定義。
二、明確了數(shù)據(jù)分類(lèi)分級(jí)保護(hù)制度,將數(shù)據(jù)分為一般數(shù)據(jù)、重要數(shù)據(jù)和核心數(shù)據(jù)三級(jí),《條例》將100萬(wàn)以上的個(gè)人信息的保護(hù)要求提升到與重要數(shù)據(jù)相同的水平。但我們也注意到在汽車(chē)行業(yè)《汽車(chē)數(shù)據(jù)安全管理若干規(guī)定》中存在特別規(guī)定,即涉及個(gè)人信息主體超過(guò)10萬(wàn)人的個(gè)人信息屬于重要數(shù)據(jù)。
三、規(guī)定了數(shù)據(jù)處理者應(yīng)當(dāng)履行的相關(guān)義務(wù),如:建立完善數(shù)據(jù)安全管理制度和技術(shù)保護(hù)機(jī)制;采取有效的數(shù)據(jù)保障措施;建立數(shù)據(jù)安全應(yīng)急處置機(jī)制;處理涉及第三方的數(shù)據(jù)流轉(zhuǎn);處理企業(yè)合并、分立、解散、破產(chǎn)的數(shù)據(jù)等。
四、規(guī)定了當(dāng)使用自動(dòng)化采集技術(shù)等技術(shù)措施,且無(wú)法避免采集到非必要個(gè)人信息或者未經(jīng)個(gè)人同意的個(gè)人信息時(shí),相關(guān)數(shù)據(jù)處理者應(yīng)當(dāng)在十五個(gè)工作日內(nèi)刪除上述采集的個(gè)人信息或者對(duì)上述個(gè)人信息進(jìn)行匿名化處理。在汽車(chē)行業(yè),智能網(wǎng)聯(lián)汽車(chē)收集車(chē)外數(shù)據(jù)極有可能落入此類(lèi)范疇。
五、針對(duì)個(gè)人信息處理規(guī)則提出了進(jìn)一步要求,應(yīng)到遵循合法、正當(dāng)、必要要求,對(duì)制定個(gè)人信息處理規(guī)則作了具體要求,細(xì)化了征得個(gè)人同意的要求,明確了刪除個(gè)人信息要求。此外,還包括個(gè)人信息主體權(quán)利響應(yīng)、個(gè)人信息安全風(fēng)險(xiǎn)及保護(hù)措施、個(gè)人信息安全問(wèn)題投訴、舉報(bào)渠道及解決路徑、個(gè)人信息保護(hù)負(fù)責(zé)人聯(lián)系方式的內(nèi)容要求。
六、對(duì)重要數(shù)據(jù)安全管理制度作了規(guī)定,包括重要數(shù)據(jù)處理者明確數(shù)據(jù)安全負(fù)責(zé)人、成立數(shù)據(jù)安全管理機(jī)構(gòu)、向網(wǎng)信部門(mén)備案、實(shí)施全員教育培訓(xùn)、采購(gòu)安全可信的產(chǎn)品和服務(wù)、年度評(píng)估報(bào)告、對(duì)外提供數(shù)據(jù)的安全評(píng)估等。
七、在《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》和《個(gè)人信息保護(hù)法》基礎(chǔ)上,對(duì)數(shù)據(jù)跨境流動(dòng)規(guī)則進(jìn)行了完善,較完整地建立了數(shù)據(jù)出境安全管理制度,包括個(gè)人信息出境前同意、數(shù)據(jù)出境安全評(píng)估、數(shù)據(jù)出境安全管理義務(wù)、數(shù)據(jù)出境情況報(bào)告等。
八、考慮到越來(lái)越多的重要數(shù)據(jù)處理者在使用云計(jì)算服務(wù),《條例》提出了強(qiáng)制性要求,國(guó)家機(jī)關(guān)和關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者采購(gòu)云計(jì)算服務(wù)時(shí),應(yīng)通過(guò)國(guó)家網(wǎng)信部門(mén)會(huì)同國(guó)務(wù)院有關(guān)部門(mén)組織的安全評(píng)估。雖然這項(xiàng)工作已開(kāi)展多年,但首次將其上升為法規(guī)的規(guī)定。
從當(dāng)前監(jiān)管實(shí)際看,數(shù)據(jù)過(guò)度采集、濫用等問(wèn)題較為突出,廣大群眾對(duì)此反應(yīng)強(qiáng)烈。此外,國(guó)家對(duì)網(wǎng)絡(luò)數(shù)據(jù)安全異常重視,將其上升到國(guó)家安全戰(zhàn)略高度。面對(duì)汽車(chē)行業(yè)中網(wǎng)絡(luò)數(shù)據(jù)安全的新形勢(shì),亟需進(jìn)一步加大工作力度,切實(shí)規(guī)范數(shù)據(jù)的收集使用行為、督促企業(yè)加強(qiáng)用戶(hù)個(gè)人信息和數(shù)據(jù)保護(hù)、制定出臺(tái)網(wǎng)絡(luò)數(shù)據(jù)安全合規(guī)性評(píng)估標(biāo)準(zhǔn)規(guī)范、組織企業(yè)開(kāi)展網(wǎng)絡(luò)數(shù)據(jù)安全合規(guī)性自評(píng)估工作、提升企業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)防范能力。同時(shí),需要加快推進(jìn)行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全制度、標(biāo)準(zhǔn)、技術(shù)、管理等綜合體系建設(shè),這也是提升汽車(chē)行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全保護(hù)水平的必然要求。
國(guó)家智能網(wǎng)聯(lián)汽車(chē)創(chuàng)新中心信息安全業(yè)務(wù)以“支撐監(jiān)管,服務(wù)行業(yè)”為己任,致力于為智能網(wǎng)聯(lián)汽車(chē)行業(yè)構(gòu)建全生命周期動(dòng)態(tài)縱深安全防御體系。目前,已初步建成ICV信息安全攻防實(shí)驗(yàn)室、車(chē)輛安全漏洞預(yù)警與分析平臺(tái)(CVVD)、ICV綜合安全運(yùn)營(yíng)平臺(tái)等基礎(chǔ)平臺(tái),可為行業(yè)客戶(hù)提供V2X-PKI系統(tǒng)、主動(dòng)安全防護(hù)系統(tǒng)的設(shè)計(jì)規(guī)劃、建設(shè)開(kāi)發(fā)和系統(tǒng)運(yùn)營(yíng),可為整車(chē)企業(yè)或零部件廠商提供安全測(cè)試、咨詢(xún)培訓(xùn)等專(zhuān)業(yè)服務(wù)。
其中,CVVD運(yùn)營(yíng)中心由國(guó)家智能網(wǎng)聯(lián)汽車(chē)創(chuàng)新中心牽頭,聯(lián)合啟明星辰、奇安信、安恒信息、斗象科技四家支撐單位共同運(yùn)營(yíng),負(fù)責(zé)跟蹤、分析 車(chē)聯(lián)網(wǎng)安全漏洞、安全威脅、安全情報(bào)等信息,建立車(chē)輛信息安全共享機(jī)制,推動(dòng)行業(yè)的協(xié)同發(fā)展。同時(shí),基于CVVD共同開(kāi)展安全眾測(cè)、安全告警、應(yīng)急響應(yīng)、解決方案、態(tài)勢(shì)感知、安全培訓(xùn)、研究報(bào)告、安全會(huì)議、安全論壇等信息安全綜合服務(wù)。
后續(xù),創(chuàng)新中心將繼續(xù)跟蹤國(guó)家智能網(wǎng)聯(lián)汽車(chē)安全政策法規(guī)和標(biāo)準(zhǔn)規(guī)范,加強(qiáng)解讀驗(yàn)證,推進(jìn)創(chuàng)新融合,持續(xù)為智能網(wǎng)聯(lián)汽車(chē)生態(tài)圈賦能!
分享到:
 
反對(duì) 0 舉報(bào) 0 收藏 0 評(píng)論 0
滬ICP備11026917號(hào)-25