Безопасные риски и рекомендации по соблюдению требований при трансграничном перемещении автомобильных данных
В последнее время Министерство безопасности страны выпустило предупреждение о безопасности, указав, что некоторые зарубежные компании с помощью вознаграждений в виртуальной валюте и других способов подталкивают граждан страны к незаконному сбору данных о чувствительной географической информации. Это поведение может угрожать национальной безопасности. В то же время некоторые проекты карт, основанные на технологии блокчейн, быстро развиваются, например, Hivemapper за короткое время создала множество дорожных карт. Хотя такие проекты повышают точность карт, они также увеличивают риск утечки конфиденциальной информации.
В данной статье будет рассмотрен Hivemapper как пример, проанализированы его принципы работы и потенциальные риски безопасности данных, а также предложены рекомендации по безопасности и соответствию при вывозе данных для соответствующих компаний с учетом существующих законодательных норм нашей страны.
Механизм работы Hivemapper
Hivemapper — это карта на основе блокчейна. Пользователи собирают изображения уличных сцен, устанавливая специальные видеорегистраторы, и могут получить вознаграждение в виде токенов HONEY после загрузки данных. Эта модель похожа на "Drive to Earn", поощряя пользователей по всему миру совместно создавать подробную карту мира.
По сравнению с традиционными картографическими сервисами, Hivemapper имеет следующие преимущества:
Более низкие затраты - сбор данных от ежедневных водителей
Обновления происходят быстрее - много участников, высокая частота сбора данных в одном месте
Более высокое качество - высокая частота сбора, получение большего количества качественных изображений
Hivemapper стимулирует пользователей участвовать через токен HONEY. Этот токен является единственным способом получения картографических данных, поэтому имеет реальную ценность.
Риски безопасности данных, связанные с проектом Hivemapper
Вертикальный риск
Проекты, такие как Hivemapper, в процессе своей работы могут собирать данные, и их безопасные риски затрагивают несколько аспектов:
Уровень безопасности личной информации: может содержать информацию, непосредственно или косвенно идентифицирующую личность, такую как удостоверение личности водителя, поведение использования автомобиля и т. д.
Уровень развития бизнеса: Анализ данных имеет ключевое значение для понимания клиентских потребностей и повышения конкурентоспособности, часто затрагивая коммерческую тайну.
Уровень национальной безопасности: геопространственные информационные данные содержат чувствительную информацию, утечка которой может угрожать национальной безопасности. Незаконный сбор и трансграничная передача таких данных могут нарушать соответствующие законы.
Горизонтальные риски
Перемещение данных через границы включает несколько этапов, основные риски включают:
Этап сбора данных: несанкционированный сбор, неясная классификация и уровень, неясная идентификация чувствительных данных и т. д.
Передача данных и хранение: риски повреждения, подделки, утечки данных и т.д.
Этап применения данных: риски злоупотребления данными, несанкционированного доступа и модификации и т.д.
Рекомендации по безопасности и соблюдению требований при вывозе автомобильных данных
Разработка таблицы классификации и инвентаризации данных
Компании должны классифицировать и оценивать автомобильные данные, включая:
Личная информация: обычная личная информация и чувствительная личная информация
Важные данные: данные, которые могут повлиять на национальную безопасность и общественные интересы
Государственные основные данные: внедрение более строгого управления
В соответствии с уровнем безопасности данных установите соответствующие условия выезда.
Создание механизма оценки безопасности вывоза данных
Предприятия должны:
Разработка системы оценки безопасности вывоза данных
Создание оценочной группы
Создание внутреннего инструмента самооценки
Подготовьте план вывоза данных
Создание динамического механизма мониторинга рисков
Предприятия должны:
Создание механизма самооценки рисков вывоза данных
Периодически проводить оценку рисков
Своевременно проводить проверку соответствия и исправления
Следить за изменениями в регулировании и своевременно реагировать
Кроме того, по запросу зарубежной стороны необходимо предоставить информацию о способностях защиты данных и местной правовой среде, а также содействовать в завершении процесса оценки и подачи заявок.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Проект Hivemapper вызывает риски безопасности данных автомобилей при трансграничной передаче. Компании необходимо повысить Соответствие.
Безопасные риски и рекомендации по соблюдению требований при трансграничном перемещении автомобильных данных
В последнее время Министерство безопасности страны выпустило предупреждение о безопасности, указав, что некоторые зарубежные компании с помощью вознаграждений в виртуальной валюте и других способов подталкивают граждан страны к незаконному сбору данных о чувствительной географической информации. Это поведение может угрожать национальной безопасности. В то же время некоторые проекты карт, основанные на технологии блокчейн, быстро развиваются, например, Hivemapper за короткое время создала множество дорожных карт. Хотя такие проекты повышают точность карт, они также увеличивают риск утечки конфиденциальной информации.
В данной статье будет рассмотрен Hivemapper как пример, проанализированы его принципы работы и потенциальные риски безопасности данных, а также предложены рекомендации по безопасности и соответствию при вывозе данных для соответствующих компаний с учетом существующих законодательных норм нашей страны.
Механизм работы Hivemapper
Hivemapper — это карта на основе блокчейна. Пользователи собирают изображения уличных сцен, устанавливая специальные видеорегистраторы, и могут получить вознаграждение в виде токенов HONEY после загрузки данных. Эта модель похожа на "Drive to Earn", поощряя пользователей по всему миру совместно создавать подробную карту мира.
По сравнению с традиционными картографическими сервисами, Hivemapper имеет следующие преимущества:
Hivemapper стимулирует пользователей участвовать через токен HONEY. Этот токен является единственным способом получения картографических данных, поэтому имеет реальную ценность.
Риски безопасности данных, связанные с проектом Hivemapper
Вертикальный риск
Проекты, такие как Hivemapper, в процессе своей работы могут собирать данные, и их безопасные риски затрагивают несколько аспектов:
Уровень безопасности личной информации: может содержать информацию, непосредственно или косвенно идентифицирующую личность, такую как удостоверение личности водителя, поведение использования автомобиля и т. д.
Уровень развития бизнеса: Анализ данных имеет ключевое значение для понимания клиентских потребностей и повышения конкурентоспособности, часто затрагивая коммерческую тайну.
Уровень национальной безопасности: геопространственные информационные данные содержат чувствительную информацию, утечка которой может угрожать национальной безопасности. Незаконный сбор и трансграничная передача таких данных могут нарушать соответствующие законы.
Горизонтальные риски
Перемещение данных через границы включает несколько этапов, основные риски включают:
Этап сбора данных: несанкционированный сбор, неясная классификация и уровень, неясная идентификация чувствительных данных и т. д.
Передача данных и хранение: риски повреждения, подделки, утечки данных и т.д.
Этап применения данных: риски злоупотребления данными, несанкционированного доступа и модификации и т.д.
Рекомендации по безопасности и соблюдению требований при вывозе автомобильных данных
Разработка таблицы классификации и инвентаризации данных
Компании должны классифицировать и оценивать автомобильные данные, включая:
В соответствии с уровнем безопасности данных установите соответствующие условия выезда.
Создание механизма оценки безопасности вывоза данных
Предприятия должны:
Создание динамического механизма мониторинга рисков
Предприятия должны:
Кроме того, по запросу зарубежной стороны необходимо предоставить информацию о способностях защиты данных и местной правовой среде, а также содействовать в завершении процесса оценки и подачи заявок.