從安全防護和安全運營的角度構建了車聯網安全框架,以數據為中心,數據全生命周期為維度,從組織體系、管理體系、防護體系、運營體系四個方面建設數據安全保障體系。通過建設數據安全管控平臺,進行防護體系的建設,最終實現車聯網數據的可視化、可感知、可管控、可運營的目標。
車聯網數據安全組織架構梳理
:針對數據安全組織、數據安全管理、數據安全防護、數據安全運營等四方面,建立明確的組織及相關責任,實現“誰主管誰負責、誰運營誰負責”,保證協調、溝通無障礙。車聯網數據安全管理體系建設
:應當依照法律、法規的規定,建立健全全流程數據安全管理制度,保障數據安全。重要數據的處理者應當明確數據安全負責人和管理機構,落實數據安全保護責任。車聯網數據安全防護保障
:對車聯網相關重點數據進行重點防護,采取相應的技術措施和其他必要措施,保障數據安全。并對車聯網數據進行全生命周期安全監測,實現數據資產與數據安全風險的可視化。車聯網數據安全管控技術構建
:依據數據安全分級規范,建立核心平臺業務的數據安全管控流程,從而為車聯網平臺業務提供安全防護能力。車聯網數據安全運營平臺構建
:根據車聯網數據安全運營規范構建,通過數據安全管理平臺,納管測試服務數據安全風險監測及管理借助數據安全運營團隊,持續優化業務數據安全,實現安全運營持續可用。