5项数字化转型国家标准正式立项******
国家标准化管理委员会近日下达2022年第四批推荐性国家标准计划,由全国信息化和工业化融合管理标准化技术委员会(SAC/TC573)归口管理的《数字化转型管理参考架构》《数字化转型管理能力体系建设指南》《数字化供应链体系架构》《数字化供应链成熟度模型》和《数字化供应链通用安全要求》5项国家标准正式获批立项。
《数字化转型管理参考架构》和《数字化转型管理能力体系建设指南》2项国家标准与已发布的国家标准《信息化和工业化融合数字化转型价值效益参考模型》(GB/T 23011-2022)相互配套,是指导数字化转型的基础性、通用性标准,目的是引导各类组织以体系架构方法为引领,以价值为导向、能力为主线、数据为驱动,系统性、全局性推进数字化转型,稳定获取转型成效。
《数字化供应链体系架构》《数字化供应链成熟度模型》《数字化供应链通用安全要求》3项国家标准能够为供应链各类参与主体科学认识并系统构建数字化供应链提供参考指引,帮助产业界厘清数字化供应链基本概念和核心要素,掌握数字化供应链的设计方法和实施路径,明确数字化供应链成熟度等级和评价方法,构建数字化供应链安全防护能力,加快数字化供应链体系建设。
下一步,工业和信息化部信息技术发展司将立足新型工业化发展,聚焦制造业高质量发展核心需求,指导标准归口单位及有关起草单位开展数字化转型领域国家标准的编制及验证工作,加快标准报批发布和试点应用,打造一批服务各类企业高效开展数字化改造、实现数字化转型升级的标准解决方案。(人民邮电报 布轩)
【动画】汽车数据安全风险如何解?60秒带你看懂保护策略******
【2022年国家网络安全宣传周系列科普】
近年来,能够随时连接互联网并与外部各方共享数据的网联化汽车,逐渐开上大街小巷。随着新一代信息技术与汽车产业加速融合,新技术在带来便利的同时,对数据安全提出了更高要求。
根据国家网信办等五部门于2021年8月发布的《汽车数据安全管理若干规定(试行)》(以下简称《规定》),汽车数据包括汽车设计、生产、销售、使用、运维等过程中的涉及个人信息数据和重要数据。《规定》提到,汽车数据处理者处理汽车数据时,应当合法、正当、具体、明确,与汽车的设计、生产、销售、使用、运维等直接相关;应当落实网络安全等级保护等制度;应当充分保护个人信息安全和合法权益;倡导坚持“车内处理”“默认不收集”“精度范围适用”“脱敏处理”等原则,减少对汽车数据的无序收集和违规滥用;还应当建立投诉举报渠道,及时处理用户投诉举报。
“智能网联汽车收集数据,驾驶员有没有知情权”“驾驶员能否关闭相关数据采集功能”……在日常使用中,我们对个人信息安全保护或许都存在这些疑虑。为了更好保护个人信息和敏感个人信息,《规定》明确,针对个人信息,汽车数据处理者有告知与征得同意义务和匿名化要求;处理敏感个人信息,还应当满足限定处理目的、提示收集状态、为个人终止收集提供便利等具体要求。
《规定》还强调,汽车数据处理者应当遵守重要数据依法在境内存储的规定,因业务需要向境外提供重要数据的,应当落实数据出境安全评估制度要求,不得超出出境安全评估结论违规提供。
光明网、国家工业信息安全发展研究中心 联合出品
监制:张宁、李政葳策划、制作:孔繁鑫
(文图:赵筱尘 巫邓炎)