标准预研 |《智能网联汽车测试示范区数据安全分类分级指南》

2022-05-27 18:25:25·  来源:国汽智联  
 
由中国智能网联汽车产业创新联盟提出,北京车网科技发展有限公司牵头,国汽(北京)智能网联汽车研究院有限公司、北京百度智行科技有限公司、云控智行科技有限公

由中国智能网联汽车产业创新联盟提出,北京车网科技发展有限公司牵头,国汽(北京)智能网联汽车研究院有限公司、北京百度智行科技有限公司、云控智行科技有限公司、电子信息科技大学等企业与高校参与的《智能网联汽车测试示范区数据安全分类分级指南》团体标准已正式启动标准预研工作,现面向行业广泛征集参研单位。

当前,在国家和各级政府的大力支持下,智能网联汽车测试示范区建设取得丰硕成果,为探索车路协同技术路线的落地方案提供了重要参考,也为智能网联汽车的测试和试运营提供了基础环境。同时智能网联汽车测试示范区在运行过程中产生了基于“车-路-云-网-图”等交通要素的海量数据。为贯彻落实国家政策法规指导思想,切实保障数据安全,深度挖掘数据价值,充分开展数据的分级分类工作是当务之急。

2014年德国汽车工业协会(VDA)提出《网联车数据保护原则》(Data Protection Principles for Connected Vehicles),把数据分为法律要求处理的数据、数据服务、用户数据、车辆运行数据、车辆聚合数据及技术数据,并按照需要数据保护的程度分为四个级别。2017年法国国家信息与自由委员会(CNIL)发布《合规包——网联车和个人数据》(Compliance package--Connected Vehicles and Personal Data),2020年欧盟数据保护委员会(EDPB)发布《车联网个人数据保护指南》(Guidelines 1/2020 on Processing Personal Data in the Context of Connected Vehicles and Mobility Related Applications),对个人数据进行更广泛的定义,并对需要关注的车联网数据进行分类规定。  

2020年工信部发布行业标准YD/T 3751—2020《车联网信息服务 数据安全技术要求》,明确车联网信息服务数据包括基础属性类、车辆工况类、环境感知类、车控类、应用服务类及用户个人信息六类数据和三个敏感度等级。2021年中国汽车工程学会发布团体标准T/CSAE 211—2021《智能网联汽车数据共享安全要求》,对数据种类进行扩展,范围包括车厂数据及第三方数据,数据安全等级采用GB/T 37973—2019的五级分级。2022年中国汽车工业协会发布团体标准《智能网联汽车数据安全评估指南》(征求意见稿),规定数据资产可通过数据威胁发生可能性、脆弱性、重要程度等形成函数公式计算得出五级风险分级。


国内外已发布的上述数据安全及分类分级标准仍无法完全契合智能网联汽车测试示范区运营实际,在测试示范区运行过程中,车端和路侧传感器对公共区域、车流人流、高精地图等重要数据开展了大规模采集和传输,使海量数据在交通参与者、数据平台运营企业及第三方服务提供商之间常态化流转交互。由此可能产生的数据过度采集、不当存储、越界使用等问题给国家安全、行业利益和个人权益带来了安全隐患。因此有必要对测试示范区数据资产做全面盘点并制定数据安全治理标准体系,明确数据类型和重要程度,确定不同数据等级的安全治理目标与要求,在执行层面为自动驾驶数据安全保障提供标准化方案和技术指导。


为响应《中华人民共和国数据安全法》中关于开展数据分类分级管理工作的明确要求,承接上级主管部门数据安全相关要求,同时解决标准缺失问题,本标准牵头单位结合智能网联汽车测试示范区的工作实际,聚焦落地实践,联合业内知名企业高校共同开展《智能网联汽车测试示范区数据安全分类分级指南》标准研究工作。本标准适用于测试示范区车路协同技术路线下涉及到的“车-路-云-网-图-第三方”数据的分类分级工作。标准框架包含分类分级目标原则和范围、数据安全分类、数据安全分级、分类分级实施流程等部分。 

图片

本标准已正式启动预研工作,现诚挚邀请自动驾驶、车路协同以及示范区建设运营等领域相关的优势企业、示范区、高校、研究院所等积极参与本标准研究和编制工作,围绕标准中涉及的交互问题和共性问题开展协同研究,达成统一观点,共同提升自动驾驶示范区数据安全治理水平。请有意向单位于2022年6月12日前反馈至标准联系人处。

分享到:
 
反对 0 举报 0 收藏 0 评论 0
沪ICP备11026917号-25