其他汽車品牌如何從蔚來汽車用戶數(shù)據(jù)泄露事件中吸取教訓(xùn)?
其他汽車品牌要從蔚來汽車用戶數(shù)據(jù)泄露事件中吸取以下教訓(xùn):
一、強(qiáng)化數(shù)據(jù)分類分級。將客戶隱私、員工數(shù)據(jù)、訂單數(shù)據(jù)等進(jìn)行詳細(xì)分類分級,筑牢數(shù)據(jù)安全底座,通過安全措施聯(lián)防聯(lián)控和數(shù)據(jù)閉環(huán)管理,持續(xù)評估數(shù)據(jù)安全風(fēng)險,保障數(shù)據(jù)管控到位。
二、重視數(shù)據(jù)資產(chǎn)化。利用技術(shù)對數(shù)據(jù)進(jìn)行識別和分類分級,形成數(shù)據(jù)資產(chǎn)目錄,提升數(shù)據(jù)質(zhì)量,釋放數(shù)據(jù)價值,同時為數(shù)據(jù)資產(chǎn)提供安全防護(hù)建議,并聯(lián)動數(shù)據(jù)安全防護(hù)組件,統(tǒng)一下發(fā)安全策略。
三、落實數(shù)據(jù)流動可視化。監(jiān)測數(shù)據(jù)在數(shù)據(jù)源、應(yīng)用、API、用戶之間的流動,包括流動方向、數(shù)據(jù)類型、數(shù)據(jù)量等,實現(xiàn)數(shù)據(jù)流動的可視化。
四、構(gòu)建快速部署的數(shù)據(jù)治理安全解決方案。在保證業(yè)務(wù)正常運行的前提下,對海量數(shù)據(jù)進(jìn)行安全掃描和自動分類分級打標(biāo)。
五、提升信息安全等級。不能只注重業(yè)務(wù)發(fā)展而忽視安全,要增加被攻擊的成本和難度,多做防護(hù)措施。
六、建立完善的保護(hù)制度。按照法律規(guī)定建立用戶信息保護(hù)制度,包括防護(hù)措施和緊急措施等,保證用戶個人信息的安全存留,避免丟失泄露。
七、主動履行通知義務(wù)。當(dāng)數(shù)據(jù)泄露事件發(fā)生時,應(yīng)主動向用戶告知被泄露信息的具體細(xì)節(jié),不能拒絕透露。
八、增強(qiáng)法律意識。了解相關(guān)法律法規(guī),明確自身在數(shù)據(jù)泄露事件中的責(zé)任,避免因違法違規(guī)而遭受處罰。
九、從車輛生產(chǎn)制造環(huán)節(jié)就考慮信息安全。在技術(shù)上不斷沉淀,加強(qiáng)企業(yè)和機(jī)構(gòu)的安全意識,將信息安全納入車輛生產(chǎn)制造環(huán)節(jié)。
十、關(guān)注行業(yè)標(biāo)準(zhǔn)出臺。整車信息安全需要更多行業(yè)標(biāo)準(zhǔn),包括強(qiáng)制要求車輛通過信息安全認(rèn)證才能上市,并規(guī)定信息安全的范圍。