如何守好數據安全底線?來看看T3出行給出的答案
8月18日,由中國行為法學會、中國通信學會、深圳市前海管理局共同主辦的“第二屆中國網絡與數據安全法治50人論壇”在深圳舉行。

T3出行CEO崔大勇應邀出席論壇,并與中國行為法學會學術委員會副主任、網絡與數據法治研究部主任,網絡空間治理與數字經濟法治(長三角)研究基地主任王春暉,深圳大學創(chuàng)新發(fā)展法治研究院院長葉衛(wèi)平等嘉賓,共議數據要素與數據安全。
如何在安全規(guī)范的環(huán)境下,釋放數據的價值、做好數據安全治理已經成為廣泛關注的話題。據崔大勇介紹,作為國內首家基于車聯(lián)網的出行平臺,T3出行平臺每天可以產生超過20TB的數據,始終把保障數據安全放在首位,建立了覆蓋數據全生命周期的安全管理體系。
組織層面,T3出行成立了由CEO崔大勇?lián)呜撠熑说臄祿踩芾砦瘑T會,服務于網絡安全、數據安全、個人信息保護等的組織和制度建設,并持續(xù)對員工開展數據安全培訓。
在此基礎上,T3出行對數據資產進行了全方位監(jiān)管,對于具有哪些數據資產、哪里產生數據、哪些數據資產需要保護、誰能使用這些數據、數據流向何處等做了系統(tǒng)梳理。
對數據采集、傳輸、存儲、使用、銷毀的全生命周期實施有效安全管控,是T3出行完善數據安全管理體系的重中之重?!安徽撌菙祿牟杉⒋鎯?、傳輸,還是使用加工以及對外的發(fā)布等,我們建立了一套管理流程,從源頭上確保數據處于安全的范疇管理之內?!贝薮笥卤硎尽?/p>
保障數據安全的系統(tǒng)能力,也讓T3出行得到了了權威機構的認證。崔大勇表示,T3出行已經獲得國際權威標準組織頒發(fā)的ISO/IEC 27001信息安全管理體系與ISO/IEC 27701隱私信息管理體系雙認證。
上述兩項認證作為當前信息安全管理和隱私信息管理領域最權威的國際通用標準,對企業(yè)隱私保護、數據處理和信息管理等均提出多項高規(guī)格的技術和管理要求,是企業(yè)安全管理與技術服務先進性、現(xiàn)代化與合規(guī)的權威指標。
“《網絡安全法》、《數據安全法》、《個人信息保護法》等法律法規(guī),對網絡安全、數據安全和個人隱私制定了全面的監(jiān)管框架。但需要更明確的數據應用規(guī)范與數據安全邊界,助推企業(yè)激活數據潛能和價值。比如,推進公共數據、企業(yè)數據、個人數據分類分級確權授權使用,讓企業(yè)可以利用大數據加工形成的數據產品和服務獲取合理收益?!贝薮笥逻€建議。