智慧路网、客运票务、物流轨迹、旅客出行信息……如今交通领域数字化应用遍地开花,海量出行数据串联起群众日常出行,数据安全也成为行业发展不可忽视的关键一环。7月1日,交通运输部出台的《交通运输数据安全管理办法》正式落地实施,意味着交通数据安全有了完整“防护手册”,为全省交通行业数据合规管理划定清晰路径,兼顾产业数字化发展与信息安全底线。
新规落地实施即将满月,日前,山西省交通厅发布了《一图读懂新办法》,山西晚报·山河+记者结合该图梳理出新规的核心要点,帮大家更好地了解新规。
7章41条搭建标准化管理体系
这份《办法》共计7章41条,秉持“发展与安全并重”核心思路,直面公路、铁路、水路、民航、邮政全行业数据管理痛点,搭建起一套标准化管理体系,概括为六大核心标准:主体责任清晰、监管权责落地、分级分类精准防护、数据全流程闭环管控、风险严密防控、监督检查规范有序。
以往交通数据存在权责划分模糊、防护标准笼统、流程监管缺位等问题,新规从顶层设计理顺管理逻辑,既保障交通数据合规流通、赋能智慧交通建设,也牢牢守住群众个人信息、行业核心数据安全红线。
分级分工落实安全责任
新规清晰规定了管理分工,明确行业遵循“谁管业务、谁管业务数据、谁管数据安全”叠加属地管理双重原则,分级分工落实安全责任。
从国家部委、省级交通主管部门,到一线运输企业、数据运营单位,逐层划分监管与主体责任。所有处理交通出行数据的企业、单位,都需要扛起数据安全第一责任,从源头杜绝数据泄露、违规使用等隐患,让每一组出行数据都有专属“安全管家”。
三类数据差异化管控
新规还重点标注数据分级标准,将交通数据划分为核心数据、重要数据、一般数据三大类别,其中一般数据再细化为三级,实施差异化防护策略。
道路关键基础设施信息、客流核心调度数据归属核心数据,执行最高等级加密防护;客运实名信息、物流运输台账划为重要数据,每年定期开展安全风险评估;普通公开路况、便民出行公示信息作为一般数据,简化管控流程。企业需建立动态数据台账,定期更新、主动申报,告别过去“一刀切”粗放管理模式,实现精准防护。
新规还详细规定了数据从诞生到销毁的完整管控链条,覆盖收集、存储、使用、加工、传输、提供、公开、删除八大环节,每个流程均设置硬性安全规范。
采集信息严守“最小必要”原则,不超额收集群众个人信息;存储环节区分数据等级配置加密、容灾备份;数据共享、外包、跨境传输、AI智能运算等特殊场景增设专项审批流程。同时要求全程留存操作日志,普通数据日志留存不少于1年,核心数据记录留存3年以上,一旦出现安全问题可全程溯源、快速处置。
建立三重防护机制
新规建立常态化风险评估、监测预警、应急处置三重防护机制。凡是运营核心、重要数据,或是处理千万级以上旅客信息的单位,每年必须完成数据安全风险评估并提交报告。
行业同步搭建统一监测预警渠道,联动网信、公安、应急多部门共享风险信息,一旦遭遇数据篡改、泄露等突发情况,企业可快速启动应急预案,最大限度降低群众与行业损失。
新规优化行业监管模式,统筹各类安全核查工作,实现风险评估、网络安全测评、密码安全检查结果互认,减少企业重复迎检负担。同时明确监督流程与追责机制,对违规收集、滥用、泄露交通数据的主体依法追责,倒逼全行业绷紧数据安全弦。
眼下全省智慧交通建设持续提速,网约车、线上购票、山区智慧路网等数字化服务深度融入百姓生活。山西交通行业将对照新规细化内部管理制度,以标准化数据安全防护,护航群众安心出行,为全省交通数字化高质量发展保驾护航。
山西晚报·山河+记者 王骁