亚洲精品v日韩精品-国产妇女乱码一区二区三区-HD免费看片,大粗又爽又黄少妇毛片免费,亚洲国产精品伦理,韩国三级bd高清中文字幕下载

提交需求
*
*

*
*
*
立即提交
點(diǎn)擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務(wù)
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請?jiān)囉?/ul>
      關(guān)鍵領(lǐng)域數(shù)據(jù)安全建設(shè)觀察——交通運(yùn)輸領(lǐng)域
      發(fā)布時(shí)間:2025-04-29 閱讀次數(shù): 494 次

          前言


      當(dāng)前,數(shù)據(jù)作為新型生產(chǎn)要素,促進(jìn)著數(shù)字基礎(chǔ)設(shè)施發(fā)展與產(chǎn)業(yè)迭代升級,推動(dòng)著數(shù)字經(jīng)濟(jì)成為我國經(jīng)濟(jì)高質(zhì)量發(fā)展的新引擎,與此同時(shí),有力的數(shù)據(jù)安全保障和流動(dòng)監(jiān)管成為確保數(shù)據(jù)優(yōu)勢發(fā)揮的重要基礎(chǔ)底座。

       

      2021年上半年,國家“十四五規(guī)劃”勾勒數(shù)字化發(fā)展藍(lán)圖,明確未來將高度關(guān)注“保障國家數(shù)據(jù)安全,加強(qiáng)個(gè)人信息保護(hù)”。2022年底出臺(tái)的“數(shù)據(jù)二十條”,將維護(hù)國家數(shù)據(jù)安全、保護(hù)個(gè)人信息和商業(yè)秘密作為促進(jìn)數(shù)據(jù)合規(guī)高效流通使用、賦能實(shí)體經(jīng)濟(jì)主線任務(wù)的前提。隨后2023年初發(fā)布的《數(shù)字中國建設(shè)整體布局規(guī)劃》,“數(shù)字安全屏障”作為數(shù)字中國建設(shè)整體框架的兩大能力之一被提出。2023年10月,國家數(shù)據(jù)局揭牌,2024年1月出臺(tái)“數(shù)據(jù)要素×”三年行動(dòng)計(jì)劃,堅(jiān)持把安全貫穿數(shù)據(jù)要素價(jià)值創(chuàng)造和實(shí)現(xiàn)全過程,嚴(yán)守?cái)?shù)據(jù)安全底線。

       

      在如火如荼的數(shù)字化建設(shè)征程中,在統(tǒng)籌發(fā)展與安全的頂層規(guī)劃下,各關(guān)鍵領(lǐng)域以及各地區(qū)的主管部門密集出臺(tái)相關(guān)的數(shù)據(jù)條例與安全標(biāo)準(zhǔn),有力落實(shí)上位法的監(jiān)管要求,積極探索數(shù)字治理的中國方案。安全419將以各關(guān)鍵領(lǐng)域?yàn)榫S度,觀察其在數(shù)字化建設(shè)大背景下數(shù)據(jù)安全的建設(shè)現(xiàn)狀、監(jiān)管要求、市場需求、難點(diǎn)及應(yīng)對,以期為各行業(yè)的數(shù)據(jù)處理者帶來一定的啟發(fā)與有益的參考。

       

      本期,我們走進(jìn)交通運(yùn)輸領(lǐng)域。




      數(shù)字交通格局初顯

      數(shù)據(jù)安全工作面臨四大難題


      交通是興國之要、強(qiáng)國之基,數(shù)字交通作為數(shù)字經(jīng)濟(jì)發(fā)展的重要領(lǐng)域,以數(shù)據(jù)為關(guān)鍵要素和核心驅(qū)動(dòng),促進(jìn)物理和虛擬空間的交通運(yùn)輸活動(dòng)不斷融合、交互作用。


      到2025年基本建成“一腦、五網(wǎng)、兩體系”的發(fā)展格局,即打造綜合交通運(yùn)輸“數(shù)據(jù)大腦”,圍繞智慧鐵路、智慧公路、智慧航道、智慧民航、智慧郵政領(lǐng)域構(gòu)建交通新型融合基礎(chǔ)設(shè)施網(wǎng)絡(luò),培育數(shù)字交通創(chuàng)新發(fā)展體系,構(gòu)建網(wǎng)絡(luò)安全綜合防范體系。
      《數(shù)字交通“十四五”發(fā)展規(guī)劃》


      如今,我國交通運(yùn)輸行業(yè)基本上形成以航空、鐵路、公路、水路、管道為主要方式的綜合交通運(yùn)輸系統(tǒng),無時(shí)無刻不在產(chǎn)生大量數(shù)據(jù)。綜合交通運(yùn)輸“數(shù)據(jù)大腦”的本質(zhì),是數(shù)據(jù)從離散到集中、從獨(dú)立孤島到融會(huì)貫通的演進(jìn)過程。在這種數(shù)據(jù)泛在流動(dòng)的狀態(tài)下,依靠價(jià)值驅(qū)動(dòng)的階段中,數(shù)據(jù)安全風(fēng)險(xiǎn)日益凸顯,數(shù)據(jù)安全工作難度陡升。



      數(shù)據(jù)資產(chǎn)現(xiàn)狀難梳理

      數(shù)據(jù)來源眾多、量級巨大,導(dǎo)致全局?jǐn)?shù)據(jù)資產(chǎn)處于混沌模糊的狀態(tài),主要體現(xiàn)在,不清楚數(shù)據(jù)總量有多少,以及高價(jià)值數(shù)據(jù)的分布情況,無法全面掌握數(shù)據(jù)是否涉敏,因此開展數(shù)據(jù)分類分級工作效率低下。


      數(shù)據(jù)流轉(zhuǎn)風(fēng)險(xiǎn)難監(jiān)測

      海量數(shù)據(jù)的交互非常頻繁,普遍缺乏對數(shù)據(jù)訪問對象、方式、時(shí)間、內(nèi)容的完整檢測,無法回答權(quán)限有無風(fēng)險(xiǎn)、接口有無風(fēng)險(xiǎn)、行為有無風(fēng)險(xiǎn)、流轉(zhuǎn)有無風(fēng)險(xiǎn),以及如何動(dòng)態(tài)識(shí)別這些風(fēng)險(xiǎn),也就無法進(jìn)行及時(shí)的預(yù)警。


      數(shù)據(jù)共享泄露難溯源

      業(yè)務(wù)系統(tǒng)匯聚大量數(shù)據(jù),在數(shù)據(jù)提供方、交換服務(wù)方、使用方等多個(gè)主體間傳遞,各自的保密責(zé)任不清晰,每當(dāng)發(fā)生數(shù)據(jù)安全事件,責(zé)任主體難以回答是什么人員、在什么時(shí)間、通過什么方式、泄露了什么數(shù)據(jù)。


      數(shù)據(jù)安全難運(yùn)營

      基于上述幾點(diǎn)難題,數(shù)據(jù)安全工作并非建設(shè)部署一系列安全設(shè)備就萬事大吉,更需要一整套圍繞數(shù)據(jù)安全的風(fēng)險(xiǎn)評估機(jī)制、監(jiān)測預(yù)警機(jī)制、應(yīng)急響應(yīng)機(jī)制以及運(yùn)維服務(wù)保障機(jī)制,才能厘清風(fēng)險(xiǎn)的源頭和變化,并作出有效的處置和優(yōu)化。


      圍繞全鏈條、全要素、全周期

      海陸空各領(lǐng)域監(jiān)管迎頭趕上


      為了促進(jìn)提升交通運(yùn)輸行業(yè)的數(shù)據(jù)安全防護(hù),交通運(yùn)輸部、工信部等相繼出臺(tái)相關(guān)標(biāo)準(zhǔn)和要求,指導(dǎo)管理部門、企業(yè)等開展各項(xiàng)數(shù)據(jù)安全建設(shè)。


      《數(shù)字交通“十四五”發(fā)展規(guī)劃》定調(diào)新時(shí)期安全目標(biāo),圍繞全鏈條、全要素、全周期,構(gòu)建事前防范、監(jiān)測預(yù)警、應(yīng)急處置三位一體的網(wǎng)絡(luò)安全防護(hù)體系。


      特別強(qiáng)調(diào)加強(qiáng)重要數(shù)據(jù)和個(gè)人信息保護(hù)。建立健全行業(yè)數(shù)據(jù)安全保護(hù)制度,加強(qiáng)數(shù)據(jù)分級分類管理,加強(qiáng)數(shù)據(jù)容災(zāi)備份體系建設(shè)。強(qiáng)化公民個(gè)人信息保護(hù),嚴(yán)控信息收集種類和規(guī)模。積極應(yīng)對新技術(shù)新應(yīng)用伴生風(fēng)險(xiǎn),明確風(fēng)險(xiǎn)應(yīng)對措施,提高風(fēng)險(xiǎn)防控能力。


      具體到交通運(yùn)輸行業(yè)的各個(gè)領(lǐng)域:


      2021年8月,國家網(wǎng)信辦聯(lián)合其他部委發(fā)布《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》,同月,工信部發(fā)布《關(guān)于加強(qiáng)智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理的意見》,明確企業(yè)應(yīng)當(dāng)建立健全汽車數(shù)據(jù)安全管理制度。同時(shí)為響應(yīng)工信部2022年2月發(fā)布的《車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南》要求,《智能網(wǎng)聯(lián)汽車 數(shù)據(jù)通用要求》等相關(guān)國家標(biāo)準(zhǔn)亦在緊鑼密鼓地制定當(dāng)中。


      2022年1月,民航局發(fā)布《智慧民航數(shù)據(jù)治理規(guī)范》系列的五部行業(yè)標(biāo)準(zhǔn),其中的“數(shù)據(jù)安全規(guī)范”明確提出“民航數(shù)據(jù)安全治理應(yīng)基于數(shù)據(jù)安全原則,以數(shù)據(jù)安全分級為基礎(chǔ),建立覆蓋數(shù)據(jù)生命周期全過程的安全防護(hù)體系,并建立健全數(shù)據(jù)安全組織支撐”的整體建設(shè)思路框架。2022年11月,民航局發(fā)布《民航領(lǐng)域數(shù)據(jù)分類分級辦法(征求意見稿)》,進(jìn)一步提出詳細(xì)落地要求。


      另外,《智慧城市軌道交通信息技術(shù)架構(gòu)及網(wǎng)絡(luò)安全規(guī)范》規(guī)定了對云平臺(tái)、系統(tǒng)軟件、系統(tǒng)備份、容災(zāi)、網(wǎng)絡(luò)、安全及RAMS保障等的總體需求。交通運(yùn)輸部印發(fā)《公路水路交通運(yùn)輸數(shù)據(jù)分類分級指南》等多份政策文件,《交通運(yùn)輸數(shù)據(jù)安全管理辦法》《交通運(yùn)輸數(shù)據(jù)安全分級和保護(hù)要求》《交通運(yùn)輸數(shù)據(jù)安全風(fēng)險(xiǎn)評估指南》等制度標(biāo)準(zhǔn)也正在研究編制之中。


      面向交通行業(yè)不同領(lǐng)域

      數(shù)據(jù)安全建設(shè)方案分享


      國家從頂層設(shè)計(jì)上強(qiáng)調(diào)了加強(qiáng)交通運(yùn)輸行業(yè)的核心生產(chǎn)系統(tǒng)數(shù)據(jù)安全工作的重要性和緊迫性。下面,我們選取軌交、汽車、民航三種交通運(yùn)輸行業(yè)的典型領(lǐng)域,介紹應(yīng)對新時(shí)期安全威脅和滿足新時(shí)期防護(hù)要求的數(shù)據(jù)安全建設(shè)方案。



      城市軌交如何實(shí)現(xiàn)無感的安全換乘


      城市軌道交通是現(xiàn)代化交通體系中載客量最大、運(yùn)送速度最快的交通方式,隨著智慧城軌的技術(shù)發(fā)展,各類數(shù)據(jù)及信息的產(chǎn)生、流轉(zhuǎn)、傳輸變得非常快捷。傳統(tǒng)的僅圍繞邊界防護(hù)的安全管理體系難以滿足新時(shí)期的數(shù)據(jù)安全管理需求。


      某省會(huì)城市軌道交通線網(wǎng)中的一條半圓環(huán)形繞城加密線路,19座車站中含6座換乘站,堪稱“換乘之王”,且采用最高等級(GOA4)全自動(dòng)駕駛系統(tǒng)。中電安科按照“邊界隔離、區(qū)域劃分、縱深防護(hù)、業(yè)務(wù)分離”的指導(dǎo)思想,針對該線路通信系統(tǒng)進(jìn)行了安防集成平臺(tái)的安全防護(hù)設(shè)計(jì)。


      同時(shí)根據(jù)安防集成平臺(tái)的業(yè)務(wù)功能、特點(diǎn)及各業(yè)務(wù)系統(tǒng)的安全需求,將安防集成平臺(tái)按訪問對象和等級保護(hù)要求的不同,劃分不同的安全區(qū)域,對安防集成平臺(tái)的高級別安全域進(jìn)行保護(hù),使之免受可能導(dǎo)致高級別數(shù)據(jù)被低級別安全的用戶泄漏、篡改、破壞的攻擊,高級別安全域中的資源不能由非授權(quán)的低級別安全用戶使用、修改、破壞或禁用。



      依據(jù)等級保護(hù)安全防護(hù)原則,對地鐵安防集成平臺(tái)進(jìn)行安全區(qū)域劃分。


      安全區(qū)域邊界防護(hù),整體安防集成平臺(tái)和其他系統(tǒng)互聯(lián)處劃分邊界安全區(qū),并且在安防集成平臺(tái)和其他系統(tǒng)互聯(lián)處部署第二代防火墻,通過訪問控制策略實(shí)現(xiàn)邏輯隔離。


      安全通用網(wǎng)絡(luò)防護(hù),在控制中心安防集成平臺(tái)到路網(wǎng)平臺(tái)之間串聯(lián)部署入侵防御設(shè)備,對網(wǎng)絡(luò)進(jìn)行風(fēng)險(xiǎn)檢測和分析,從網(wǎng)絡(luò)層面對安防集成平臺(tái)形成閉環(huán)的安全技術(shù)防護(hù)體系。


      安全計(jì)算環(huán)境防護(hù),在控制中心、車站、停車場、車輛段等主機(jī)分別部署防病毒軟件對主機(jī)進(jìn)行安全防護(hù),提高主機(jī)終端的抗病毒攻擊、木馬攻擊等能力。


      安全管理中心防護(hù),在中央級專用通信控制中心設(shè)立安全管理區(qū),部署日志審計(jì)、運(yùn)維堡壘機(jī)、數(shù)據(jù)庫審計(jì)系統(tǒng)、防病毒軟件產(chǎn)品實(shí)現(xiàn)統(tǒng)一監(jiān)測、統(tǒng)一運(yùn)維、集中管控。



      構(gòu)筑智能汽車全生命周期的安全屏障


      智能汽車的電子電器架構(gòu)、功能和數(shù)據(jù)等都十分復(fù)雜,在監(jiān)測和安全運(yùn)營的前提下充分有效地利用數(shù)據(jù)才是未來發(fā)展的必經(jīng)之路。汽車數(shù)據(jù)安全管理訴求凸顯在相關(guān)組織架構(gòu)的設(shè)立,數(shù)據(jù)的全生命周期防護(hù)與保障,以及數(shù)據(jù)安全運(yùn)維保障。


      針對這三方面的訴求,我們從為辰信安了解到,在思路框架的搭建中要注意管理和技術(shù)兩個(gè)維度,在數(shù)據(jù)安全治理過程中可分為三個(gè)步驟:在事前開展數(shù)據(jù)安全體系建設(shè)咨詢和數(shù)據(jù)資產(chǎn)的分類分級,在事中開展數(shù)據(jù)安全防護(hù)和安全測試,在事后持續(xù)開展數(shù)據(jù)的安全監(jiān)測和共享。



      落地實(shí)踐上,基于數(shù)據(jù)資產(chǎn)分類分級系統(tǒng),數(shù)據(jù)平臺(tái)的資產(chǎn)可被快速、自動(dòng)化地掃描,通過智能標(biāo)簽方式進(jìn)行分類分級,形成數(shù)據(jù)資產(chǎn)的地圖。


      通過在座艙、自動(dòng)駕駛、T-BOX等控制器上集成數(shù)據(jù)安全加密SDK、數(shù)據(jù)通信安全SDK、數(shù)據(jù)脫敏SDK、數(shù)據(jù)安全監(jiān)測程序等安全組件實(shí)現(xiàn)汽車數(shù)據(jù)的安全防護(hù)。數(shù)據(jù)安全監(jiān)測系統(tǒng)車云融合部署,可以對車端和云端的數(shù)據(jù)安全同時(shí)進(jìn)行持續(xù)監(jiān)測。


      針對數(shù)據(jù)全生命周期中的數(shù)據(jù)共享重要環(huán)節(jié),需要滿足數(shù)據(jù)共享各方的便利性和安全性訴求,一方面要推動(dòng)數(shù)據(jù)的合理利用,另一方面也要注意數(shù)據(jù)是車企需要保護(hù)的資產(chǎn)。為辰信安的數(shù)據(jù)安全共享系統(tǒng)將推動(dòng)更好地實(shí)施這個(gè)環(huán)節(jié)。


      車企的數(shù)據(jù)資產(chǎn)通過資產(chǎn)上架的方式進(jìn)行安全管理,比如不同算法數(shù)據(jù)模型的使用有其獨(dú)有的方式,將這樣的模型算法上架到一個(gè)運(yùn)行環(huán)境中,并且也要確保這個(gè)運(yùn)行環(huán)境是在安全沙盒中運(yùn)行,這樣不需要開放其源代碼,就可以解決數(shù)據(jù)使用和提供方之間的問題。針對數(shù)據(jù)控制方不敢、不愿、不便等問題,基于隱私計(jì)算、區(qū)塊鏈等技術(shù),能夠有效保障相關(guān)方的權(quán)益。



      機(jī)場整體數(shù)據(jù)安全體系如何建設(shè)


      機(jī)場作為民航領(lǐng)域的重要組成部分,屬于“關(guān)鍵信息基礎(chǔ)設(shè)施”明確的八大重點(diǎn)行業(yè)之一, 依據(jù)《智慧民航數(shù)據(jù)治理規(guī)范-數(shù)據(jù)安全》等相關(guān)文件,極盾科技提出數(shù)據(jù)安全治理四大體系。



      數(shù)據(jù)安全管理體系:組織建設(shè)、人員管理、定崗定責(zé)等工作是基礎(chǔ)前提。然后制定完整的制度體系,包括明確數(shù)據(jù)安全管理總綱,制定數(shù)據(jù)安全管理辦法以及相關(guān)的制度規(guī)范、內(nèi)部流程、操作模板等。此外還需要在充分了解數(shù)據(jù)安全現(xiàn)狀及目標(biāo)的基礎(chǔ)上形成可落地的安全規(guī)劃。


      數(shù)據(jù)全生命周期技術(shù)防護(hù)體系:數(shù)據(jù)采集階段,數(shù)據(jù)資產(chǎn)發(fā)現(xiàn)、敏感數(shù)據(jù)識(shí)別、分類分級、數(shù)據(jù)源認(rèn)證和質(zhì)量風(fēng)險(xiǎn);數(shù)據(jù)傳輸階段,需關(guān)注數(shù)據(jù)/API發(fā)現(xiàn)、通過傳輸加密等方式防止數(shù)據(jù)篡改風(fēng)險(xiǎn);數(shù)據(jù)存儲(chǔ)階段,通過加密、脫敏、數(shù)據(jù)庫防火墻、審計(jì)等手段防止數(shù)據(jù)竊取或丟失;數(shù)據(jù)使用階段,建設(shè)數(shù)據(jù)訪問控制、動(dòng)態(tài)脫敏、水印、風(fēng)險(xiǎn)響應(yīng)等動(dòng)態(tài)防護(hù)體系;數(shù)據(jù)交換階段,主要關(guān)注數(shù)據(jù)隱私和越權(quán)訪問風(fēng)險(xiǎn);數(shù)據(jù)銷毀階段,主要關(guān)注殘余風(fēng)險(xiǎn)等。


      絕大部分風(fēng)險(xiǎn)來源于數(shù)據(jù)動(dòng)態(tài)流動(dòng)使用過程中。從數(shù)據(jù)暴露面角度,數(shù)據(jù)使用過程最為復(fù)雜,暴露面最大,風(fēng)險(xiǎn)相對也最高。從建設(shè)基礎(chǔ)層面,數(shù)據(jù)使用和共享保護(hù)措施薄弱,其余階段相對建設(shè)難度低,且有一定基礎(chǔ)。


      數(shù)據(jù)安全運(yùn)營體系:數(shù)據(jù)安全的最終形態(tài)是構(gòu)建起完整的運(yùn)營體系。一方面圍繞數(shù)據(jù)使用過程的能力,從事前的資產(chǎn)梳理、風(fēng)險(xiǎn)評估、合規(guī)評估,到事中的風(fēng)險(xiǎn)監(jiān)測,再到事后的應(yīng)急響應(yīng)及處置、審計(jì)等;另一方面圍繞數(shù)據(jù)安全運(yùn)維管理、認(rèn)證檢測、評估教育、策略優(yōu)化等“外圍”能力進(jìn)一步完善提升。


      數(shù)據(jù)安全監(jiān)督審計(jì)體系:企業(yè)還應(yīng)當(dāng)建立相對獨(dú)立的數(shù)據(jù)安全監(jiān)督審計(jì)體系,對應(yīng)相關(guān)部分直接負(fù)責(zé),通過認(rèn)證評估、預(yù)警通報(bào)、合規(guī)審計(jì)、安全整改等內(nèi)外部綜合監(jiān)督,實(shí)現(xiàn)數(shù)據(jù)安全的高水準(zhǔn)運(yùn)行。



      尾 聲


      數(shù)字交通建設(shè)正處于關(guān)鍵發(fā)展期,數(shù)據(jù)安全工作首當(dāng)其沖。監(jiān)管方正進(jìn)一步健全數(shù)據(jù)安全管理制度規(guī)范,明確工作機(jī)制和工作方法,企業(yè)聯(lián)合行業(yè)用戶在持續(xù)探索行之有效的建設(shè)方案。


      歡迎更多在數(shù)據(jù)安全方向面向交通運(yùn)輸領(lǐng)域具有前瞻思考和成功實(shí)踐的甲乙方與我們交流,為業(yè)界呈現(xiàn)豐富且有益的建設(shè)參考,步履不停守護(hù)數(shù)據(jù)安全。

      免費(fèi)試用
      服務(wù)熱線

      馬上咨詢

      400-811-3777

      回到頂部