北京市经济和信息化局关于组织开展北京地区工业领域数据安全典型案例遴选工作的通知
来源:经信局 | 作者:bjmi | 发布时间: 2023-10-12 | 480 次浏览 | 分享到:

       2.数据安全监测分析方向

       ——数据安全监测感知类案例:面向数据流量异常、数据访问操作异常、数据接口调用异常等安全风险,采用风险识别与事件监测相结合的综合研判技术,探测发现威胁企业的数据安全事件,并提供完整追溯取证证据链,实现协同联动的数据安全态势感知、风险监测预警和应急处置的案例。

       ——数据溯源类案例:面向数据提供、公开、出境等重点环节,利用数据标识、水印等溯源技术,保障数据流通共享过程中的完整性、可追溯性,实现安全事件发生后泄露源头追查和责任判定的案例。

       3.数据安全体系整体设计实施方向

       ——整体设计实施类案例:围绕组织架构、管理制度、技术措施,从数据资产管理、数据权限管理、数据风险识别和监测、数据安全事件处置、数据安全运维等方面建立一体化数据安全能力,实现数据安全防护整体协同、效率提升、成本可控的案例。

       4.其他方向

       ——汽车数据安全保护类案例:针对车外人脸信息匿名化处理、座舱数据车内处理和处理个人信息显著告知等三项保护要求,形成技术、产品、服务一体化解决方案,提升汽车数据安全管理能力的案例。

       三、申报条件

       申报案例须为已验收投入使用、具备成熟体系架构和稳定运行效果的数据安全技术、产品和服务解决方案。同一申报主体申报领域和方向不限,最多申报三个案例,每个类型限制申报一个案例,同一案例不能重复申报。对于已列入工业和信息化部相关案例的,不可重复申报。

       案例应尽量涵盖钢铁、有色、石化化工、汽车、民用飞机、民用船舶、纺织、电子信息制造、软件和信息技术服务等重点行业。

       四、案例报送

       (一)请各相关企业积极按照通知要求和编写规范组织编写案例材料,填写工业和信息化领域数据安全典型案例推荐汇总表(附件1)、工业和信息化领域数据安全典型案例申报书(附件2)。将推荐汇总表、案例申报书和电子版光盘等材料(一式三份)于2023年10月27日前报送至我局。