《汽车数据安全若干问题合规实践指南》(以下简称《指南》)是数据安全推进计划汽车工作组在2022年产出的成果之一。本指南依据国家法律法规和标准,同时参考行业最佳实践,针对汽车数据安全的重要合规内容,结合汽车行业特有场景,为汽车企业提供数据安全合规实践指引。
车内处理原则
01
合规要点
02
典型场景
03
合规实践建议
-
可建立数据访问权限的控制机制,进一步降低人为泄露汽车数据的风险; -
建立汽车企业制度规范,确立数据存储技术安全标准等; -
可结合自身情况,定期开展数据安全评估评测,并根据监管要求及时上报。
中国信息通信研究院推出数据安全治理能力评估汽车专项(简称:DSG-V评估),在DSG评估的基础上,融合汽车行业数据安全相关标准,以满足汽车业企业的特有评估需求。详情请了解“一图读懂DSG系列评估”。
DSG系列评估持续征集参评企业,欢迎广大企业垂询合作!
联系人:刘雪花
电话:18500238315(微信同号)
1 参见:全国信息安全标准化技术委员会技术文件《汽车采集数据处理安全指南》“5 传输要求”;
2 参见:《信息安全技术 汽车数据处理安全要求》3.6。
往期推荐
原文始发于微信公众号(数据安全推进计划):汽车数据安全合规①—如何坚持车内处理原则?
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论