首页 > 其他分享 >国内汽车法规政策标准解读:GB/T 44464-2024《汽车数据通用要求》

国内汽车法规政策标准解读:GB/T 44464-2024《汽车数据通用要求》

时间:2025-01-14 17:01:45浏览次数:3  
标签:要求 44464 个人信息 2024 汽车 GB 数据 数据安全

目录

背景介绍

概要General

标准适用范围

重要规定与要求

汽车数据安全管理体系要求

扩展:汽车数据安全管理体系(DSMS)

个人信息保护要求

个人信息处理通用要求

个人同意

个人信息收集

个人信息存储

个人信息使用

个人信息传输

个人信息删除

个人信息出境

重要数据保护要求

重要数据处理通用要求

重要数据收集

重要数据存储

重要数据使用

重要数据传输

重要数据删除

个人信息出境

审核评估及试验要求


背景介绍

2024年8月23日,工业和信息化部组织制定的GB 44495-2024《汽车整车信息安全技术要求》、GB 44496-2024《汽车软件升级通用技术要求》和GB 44497-2024《智能网联汽车 自动驾驶数据记录系统》三项强制性国家标准由国家市场监督管理总局、国家标准化管理委员会批准发布(国家标准公告2024年第18号文),将于2026年1月1日起开始实施。

其中在GB 44495-2024《汽车整车信息安全技术要求》强制性法规文档中,也引用到了GB/T 44464-2024《汽车数据通用要求》的部分内容,(所以GB/T 44464虽然是推标,但是却被抢标GB 44495引用了,对数据安全的要求也是国内信息安全法规 GB 44495-2024和ISO21434的主要区别)。

概要General

智能网联汽车存在大量数据交互场景,极易引发个人信息泄露、车控类数据被篡改、重要数据非法跨境传输等数据安全问题。为应对这一挑战,2024年8月23日,全国汽车标准化技术委员会正式发布了GB/T 44464-2024汽车数据通用要求》,并于发布之日起生效实施。

  • 标准详细规定了汽车处理个人信息和重要数据的一般要求,对个人信息保护的要求,对于重要数据在收集、存储、使用、传输、处理等各个环节中的保护要求以及审核评估及试验要求等。该标准的发布标志着我国在汽车数据安全保护领域取得了重大进展,确保了智能网联汽车在数据层面的安全合规。

  • 该标准适用于汽车产品及其数据处理者,其规定了汽车数据的一般要求、个人信息保护要求、重要数据保护要求、审核评估及试验要求等内容。值得关注的是,标准在一般要求中规定汽车数据处理者应建立汽车数据安全管理体系,并明确体系需覆盖的具体内容(如组织管理、分类分级、全生命周期管理、事件管理等)。此标准的发布对于汽车产业落实数据安全合规管理具有重要意义,构建了汽车行业数据安全合规底线。

《汽车数据通用要求》标准基本框架

标准适用范围

《汽车数据通用要求》适用于具备数据处理功能的汽车及其数据处理者,并规定了汽车数据一般要求个人信息保护要求重要数据保护要求审核评估及试验要求等。

重要规定与要求

汽车数据安全管理体系要求

《汽车数据通用要求》在一般要求中规定汽车数据处理者应建立汽车数据安全管理体系,并明确管理体系中的具体内容。

扩展:汽车数据安全管理体系(DSMS)

 

个人信息保护要求

 

个人信息处理通用要求

  • ◆ 个人信息处理目的与方式:明确信息处理需具备合理目的,且与目的直接相关,最小化对个人权益的影响。默认不收集个人信息,除非得到个人同意或法律规定。

  • ◆ 个人同意的例外:列出在紧急情况下保护生命健康、处理已公开信息、保障行车安全等无需个人同意即可处理信息的特定情形,并要求以多种方式告知用户。

个人同意

  • ◆ 个人同意的管理:详细规定了获取个人同意的方式、内容、选项设置及重新获取同意的时机,同时确保个人有权撤回同意。

个人信息收集

  • ◆ 信息收集:要求根据功能服务需求精准确定传感器覆盖范围与分辨率

个人信息存储

  • ◆ 采取安全访问技术,加密技术等保护存储在车内的重要数据,防止其被非授权访问和获取。

个人信息使用

  • ◆ 信息使用:明确访问控制措施,不应将生物特征识别作为唯一认证手段;

个人信息传输

  • ◆ 匿名化处理:无法征得个人同意收集到车外个人信息且向车外提供的,应进行匿名化处理。详细规定了人脸汽车号牌敏感信息的匿名化对象、处理性能要求及效果,确保处理后信息无法被识别。

个人信息删除

  • ◆ 个人请求删除敏感个人信息,应在10个工作日内完成删除。法律,行政法规另有规定的按其规定执行。被删除的个人信息不可检索且不可访问

个人信息出境

  • ◆ 不应直接向境外传输个人信息等数据。

重要数据保护要求

重要数据处理通用要求

  • 重要数据处理目的与方式:明确重要数据处理需具备合理目的,且与目的直接相关。默认不收集个人信息,除非驾驶人自主设定。

重要数据收集

  • ◆ 要求根据功能服务需求精准确定传感器覆盖范围与分辨率

重要数据存储

  • ◆ 采取安全访问技术,加密技术等保护存储在车内的重要数据,防止其被非授权访问和获取。

重要数据使用

  • ◆ 明确访问控制措施;

重要数据传输

  • ◆ 应对向车外发送的重要数据实施保密性保护措施

重要数据删除

  • ◆ 被删除的重要数据不可检索且不可访问

个人信息出境

  • ◆ 不应直接向境外传输重要数据。

审核评估及试验要求

《汽车数据通用要求》规定汽车数据处理者应满足符合性评估要求,并按附录B、D分别进行个人信息匿名化及重要数据处理试验,确保符合试验标准。此外,推荐根据附录C进行匿名化误检率试验,以进一步优化数据处理效果。

标签:要求,44464,个人信息,2024,汽车,GB,数据,数据安全
From: https://blog.csdn.net/2301_76563067/article/details/145059326

相关文章

  • 基于springboot的幼儿园管理系统系统
    作者:学姐开发技术:SpringBoot、SSM、Vue、MySQL、JSP、ElementUI、Python、小程序等文末获取“源码+数据库+万字文档+PPT”,支持远程部署调试、运行安装。项目包含:完整源码+数据库+功能演示视频+万字文档+PPT项目编码:018开发说明:开发语言:Java框架:springbootJDK版本:J......
  • springboot毕设 发电站 程序+论文
    本系统(程序+源码)带文档lw万字以上文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容研究背景发电站作为现代社会能源供应的核心设施,其高效、安全与可持续运营对于国家经济发展和民众日常生活至关重要。随着科技的进步和能源结构的转型,发电站不......
  • springboot毕设 冬季奥运会校园招生系统的设计与实现 程序+论文
    本系统(程序+源码)带文档lw万字以上文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容研究背景随着冬季奥林匹克运动的全球普及与影响力日益增强,越来越多的年轻人对冰雪运动产生了浓厚的兴趣。为了响应国家关于冰雪运动进校园的号召,提升青少年对......
  • springboot毕设 高校教室管理系统 程序+论文
    本系统(程序+源码)带文档lw万字以上文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容研究背景随着高等教育事业的蓬勃发展,高校规模不断扩大,教室作为教学活动的基本单元,其管理效率直接影响到教学秩序的稳定与教学质量的提升。传统的人工管理方式......
  • springboot毕设 服装网络购物系统 程序+论文
    本系统(程序+源码)带文档lw万字以上文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容研究背景随着互联网技术的迅猛发展和电子商务的日益普及,网络购物已成为现代消费者日常生活中不可或缺的一部分。服装作为消费者网购的主要商品类别之一,其市场......
  • springboot助农商城小程序-计算机设计毕业源码34035
    目 录摘要1绪论1.1研究背景1.2 研究意义1.3论文结构与章节安排2系统分析2.1可行性分析2.2系统流程分析2.2.1用户登录流程2.2.2 数据删除流程2.3 系统功能分析2.3.1功能性分析2.3.2非功能性分析2.4 系统用例分析2.5本章小结3 系......
  • springboot校园兼职平台-计算机设计毕业源码26261
    摘要校园兼职平台作为连接学生和校园兼职资源的重要桥梁,具有推动校园就业服务和学生职业发展的重要作用。本项目旨在基于SpringBoot后端框架和Vue前端框架,设计和实现一个高效、便捷的校园兼职平台。通过该平台,学生可以轻松浏览、搜索和申请各类校园兼职岗位,实现校园资源的最......
  • springboot校园兼职平台-计算机设计毕业源码26261
    摘要校园兼职平台作为连接学生和校园兼职资源的重要桥梁,具有推动校园就业服务和学生职业发展的重要作用。本项目旨在基于SpringBoot后端框架和Vue前端框架,设计和实现一个高效、便捷的校园兼职平台。通过该平台,学生可以轻松浏览、搜索和申请各类校园兼职岗位,实现校园资源的最......
  • springboot投票管理系统-计算机设计毕业源码33128
    摘 要本文介绍了基于微信小程序和SpringBoot的投票管理系统的设计与实现。该系统结合了移动互联网技术和后端开发框架,旨在为各类组织或活动提供一个高效、便捷、用户友好的在线投票平台。系统采用微信小程序作为前端展示与交互界面,用户无需下载安装即可通过微信快速访......
  • 基于SpringBoot+Vue的大型超市数据处理系统的设计与实现(源码+lw+部署+讲解)
    文章目录1.前言2.详细视频演示3.具体实现截图4.技术可行性分析5.技术简介5.1后端框架SpringBoot5.2前端框架Vue5.3系统开发平台6.系统架构设计7.程序操作流程8.业务流程设计9.为什么选择我们9.1自己的公众号9.2海量实战案例10.代码参考11.数据库参考12.源码及文档获取......