其他汽車品牌如何從蔚來汽車用戶數(shù)據(jù)泄露事件中吸取教訓(xùn)?
其他汽車品牌要從蔚來汽車用戶數(shù)據(jù)泄露事件中吸取以下教訓(xùn):
一、強(qiáng)化數(shù)據(jù)分類分級(jí)。將客戶隱私、員工數(shù)據(jù)、訂單數(shù)據(jù)等進(jìn)行詳細(xì)分類分級(jí),筑牢數(shù)據(jù)安全底座,通過安全措施聯(lián)防聯(lián)控和數(shù)據(jù)閉環(huán)管理,持續(xù)評(píng)估數(shù)據(jù)安全風(fēng)險(xiǎn),保障數(shù)據(jù)管控到位。
二、重視數(shù)據(jù)資產(chǎn)化。利用技術(shù)對(duì)數(shù)據(jù)進(jìn)行識(shí)別和分類分級(jí),形成數(shù)據(jù)資產(chǎn)目錄,提升數(shù)據(jù)質(zhì)量,釋放數(shù)據(jù)價(jià)值,同時(shí)為數(shù)據(jù)資產(chǎn)提供安全防護(hù)建議,并聯(lián)動(dòng)數(shù)據(jù)安全防護(hù)組件,統(tǒng)一下發(fā)安全策略。
三、落實(shí)數(shù)據(jù)流動(dòng)可視化。監(jiān)測(cè)數(shù)據(jù)在數(shù)據(jù)源、應(yīng)用、API、用戶之間的流動(dòng),包括流動(dòng)方向、數(shù)據(jù)類型、數(shù)據(jù)量等,實(shí)現(xiàn)數(shù)據(jù)流動(dòng)的可視化。
四、構(gòu)建快速部署的數(shù)據(jù)治理安全解決方案。在保證業(yè)務(wù)正常運(yùn)行的前提下,對(duì)海量數(shù)據(jù)進(jìn)行安全掃描和自動(dòng)分類分級(jí)打標(biāo)。
五、提升信息安全等級(jí)。不能只注重業(yè)務(wù)發(fā)展而忽視安全,要增加被攻擊的成本和難度,多做防護(hù)措施。
六、建立完善的保護(hù)制度。按照法律規(guī)定建立用戶信息保護(hù)制度,包括防護(hù)措施和緊急措施等,保證用戶個(gè)人信息的安全存留,避免丟失泄露。
七、主動(dòng)履行通知義務(wù)。當(dāng)數(shù)據(jù)泄露事件發(fā)生時(shí),應(yīng)主動(dòng)向用戶告知被泄露信息的具體細(xì)節(jié),不能拒絕透露。
八、增強(qiáng)法律意識(shí)。了解相關(guān)法律法規(guī),明確自身在數(shù)據(jù)泄露事件中的責(zé)任,避免因違法違規(guī)而遭受處罰。
九、從車輛生產(chǎn)制造環(huán)節(jié)就考慮信息安全。在技術(shù)上不斷沉淀,加強(qiáng)企業(yè)和機(jī)構(gòu)的安全意識(shí),將信息安全納入車輛生產(chǎn)制造環(huán)節(jié)。
十、關(guān)注行業(yè)標(biāo)準(zhǔn)出臺(tái)。整車信息安全需要更多行業(yè)標(biāo)準(zhǔn),包括強(qiáng)制要求車輛通過信息安全認(rèn)證才能上市,并規(guī)定信息安全的范圍。