Проект Hivemapper викликав транснаціональні ризики безпеки даних автомобілів. Компаніям слід підвищити усвідомлення Відповідності.

robot
Генерація анотацій у процесі

Безпека ризиків та відповідність рекомендаціям щодо трансакцій автомобільних даних через кордон

Нещодавно Міністерство національної безпеки опублікувало повідомлення про безпеку, в якому зазначається, що деякі іноземні компанії шляхом винагород у віртуальних валютах спонукають внутрішніх осіб незаконно збирати чутливі географічні дані. Ця діяльність може загрожувати національній безпеці. Тим часом деякі проекти картографії на основі технології блокчейн швидко розвиваються, наприклад, Hivemapper за короткий час створив велику кількість дорожніх карт. Хоча такі проекти підвищують точність карт, вони також підвищують ризик витоку чутливої інформації.

У цій статті буде розглянуто Hivemapper як приклад, щоб проаналізувати його принцип роботи та потенційні ризики безпеки даних, а також, спираючись на існуюче законодавство нашої країни, запропонувати рекомендації щодо безпеки та відповідності при експорті даних для відповідних підприємств.

Механізм роботи Hivemapper

Hivemapper є блокчейн-мережею карт. Користувачі збирають зображення вуличних сцен, встановлюючи спеціальні відеореєстратори, і після завантаження даних отримують винагороду у вигляді токенів HONEY. Ця модель схожа на "Drive to Earn", заохочуючи користувачів з усього світу спільно створювати детальну світову карту.

Порівняно з традиційними картографічними сервісами, Hivemapper має такі переваги:

  1. Нижчі витрати - збір даних за допомогою щоденних водіїв
  2. Оновлення швидше - багато учасників, висока частота збору в одному місці
  3. Вища якість - висока частота збору, отримання більшої кількості якісних зображень

Hivemapper заохочує користувачів брати участь через токен HONEY. Цей токен є єдиним способом отримання картографічних даних, тому має реальну цінність.

Використовуючи проект Hivemapper як приклад, розглянемо ризики безпеки та відповідність при виїзді даних про поїздки

Ризики безпеки даних, пов'язані з проектом Hivemapper

Вертикальний ризик

Проекти, такі як Hivemapper, можуть збирати дані під час експлуатації, і їхні ризики безпеки охоплюють кілька аспектів:

  1. Безпека особистої інформації: може включати інформацію, яка може прямо або опосередковано ідентифікувати особу, таку як особа водія, поведінка використання автомобіля тощо.

  2. Рівень розвитку підприємства: аналіз даних є критично важливим для розуміння потреб клієнтів та підвищення конкурентоспроможності підприємства і часто стосується комерційної таємниці.

  3. Національна безпека: Геопросторова інформація містить чутливу інформацію, і в разі витоку вона може загрожувати національній безпеці. Незаконне збори та трансфер таких даних через кордон можуть порушувати відповідні закони.

Візьмемо проект Hivemapper як приклад, щоб розглянути ризики безпеки та відповідність даних про поїздки

Горизонтальний ризик

Переміщення даних через кордон включає кілька етапів, основні ризики включають:

  1. Етап збору даних: несанкціонований збір, нечітка класифікація та рівні, нечітке виявлення чутливих даних тощо.

  2. Передача даних та зберігання: ризики пошкодження даних, підробки, витоку тощо.

  3. Етап застосування даних: ризики зловживання даними, несанкціонованого доступу та модифікації тощо.

Використовуючи проект Hivemapper, розглянемо ризики безпеки при виїзді з країни на основі даних про поїздки та основні моменти відповідності

Рекомендації щодо безпеки та відповідності експорту автомобільних даних

Скласти таблицю обліку класифікації та категоризації даних

Підприємства повинні класифікувати та розподіляти автомобільні дані, включаючи:

  • Особиста інформація: звичайна особиста інформація та чутлива особиста інформація
  • Важливі дані: дані, які можуть вплинути на національну безпеку, громадські інтереси
  • Ядро державних даних: запровадження більш суворого управління

Відповідно до рівня безпеки даних, встановіть відповідні умови виїзду.

Візьмемо проект Hivemapper як приклад для розгляду ризиків безпеки при виїзді автомобіля та основних моментів Відповідності

Створення механізму оцінки безпеки виходу даних

Підприємства повинні:

  • Розробка системи оцінки безпеки вивезення даних
  • Створення оціночної групи
  • Створення внутрішнього інструменту самоперевірки
  • Зробіть планування виходу даних

Створення динамічного механізму моніторингу ризиків

Підприємства повинні:

  • Встановлення механізму самооцінки ризиків вивезення даних
  • Регулярно проводити оцінку ризиків
  • Своєчасно проводити перевірку на відповідність та коригування
  • Слідкуйте за регуляторними змінами, оперативно реагуйте

Крім того, на вимогу закордонного отримувача необхідно надати інформацію про здатність захисту даних та ситуацію з місцевим законодавством, щоб сприяти завершенню оцінки та подачі заяв.

В якості прикладу проекту Hivemapper розглянемо ризики безпеки та відповідність даних про автомобільні поїздки

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Поділіться
Прокоментувати
0/400
GigaBrainAnonvip
· 8год тому
Оцінка безпеки є дуже важливою
Переглянути оригіналвідповісти на0
LostBetweenChainsvip
· 8год тому
Питання конфіденційності потребує уваги
Переглянути оригіналвідповісти на0
MercilessHalalvip
· 8год тому
Ризик не можна ігнорувати.
Переглянути оригіналвідповісти на0
DecentralizeMevip
· 8год тому
Дані є двосічним мечем
Переглянути оригіналвідповісти на0
  • Закріпити