999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

聚焦民航業務特征 確保行業數據安全

2024-06-24 07:06:59劉一
新安全 2024年6期

劉一

習近平總書記強調:“安全是民航業的生命線,任何時候任何環節都不能麻痹大意。民航主管部門和有關地方、企業要牢固樹立以人民為中心的思想,正確處理安全與發展、安全與效益的關系,始終把安全作為頭等大事來抓。”在數字化時代,數據安全已經成為夯實航空安全的基石。有效保障民航數據安全,不僅是維護航空安全的重要基礎,也是落實總體國家安全觀中關于“維護網絡、人工智能和數據安全”要求的重要舉措。

民航局、國家發改委、交通運輸部聯合印發《“十四五”民用航空發展規劃》,明確指出:“建立并完善民航網絡分級分類管理辦法,按數據安全敏感等級、開放范圍等開展數據管理,制定數據共享機制、使用及管控要求”“加強重要數據保護,防止泄露、損害、違法使用旅客個人信息”。在此背景下,民航局于2022年2月正式發布并施行了《智慧民航數據治理規范 數據安全》(MH/T 5057—2021),不僅為促進民航數據的安全共享與應用提供有力支持,同時也闡明了民航數據安全治理的有效路徑。

深刻認識民航數據安全重大意義

民航業是一個沉浸在大數據中的行業,所涉及的航空器數據、航班運行數據、旅客數據、貨郵數據以及行業監管數據均表現出海量化、異構化、快速化等大數據特征。目前,民航數據安全的重要性日益凸顯,備受國家和民眾關注。在數字化時代,民航數據泄露不僅會對國家安全構成威脅、影響航班系統正常運行,還會引發一系列民眾隱私暴露風險,制造潛在的安全隱患。

事關國家安全。航空運輸業作為國家重要戰略服務保障行業,具備服務性、國際性以及準軍事性等多重特征。民航作為航空運輸業的關鍵分支,其數據安全對國家安全會產生重要而深遠的影響。今年1月,國家安全機關發現一些境外機構在我國渤海、東海、南海周邊省份大量投放信號接收設備,竊取航空廣播式自動相關監視系統(ADS—B)數據后上傳至境外服務器。ADS—B系統能夠實時監視我國空域內航空器的運行狀況,若該系統數據被竊取,我國民航航空器的運行信息,甚至是軍機演練信息都將面臨泄露風險。

除ADS—B數據外,政府重要人員行程、機場GIS地圖、航圖等行業涉密信息同樣對國家安全有重大影響。一旦這些敏感數據泄露,將可能引發嚴重后果。2020年7月,某機場航務指揮員在某互聯網軟件被策反,在金錢誘惑下多次刺探、截獲政府重要人員行程,通過境外聊天軟件發送給間諜組織代理人,最終被判刑13年并剝奪政治權利4年。這一事件再次突顯了國家對維護民航業數據安全的堅定決心。

上述案例中的數據竊取行為均違反了《中華人民共和國數據安全法》《中華人民共和國反間諜法》等法律法規,對我國國家安全構成了嚴重侵害。為此,有必要筑牢民航數據的安全防線,杜絕境外勢力對我國民航數據的非法竊取,堅決維護國家安全。

保障航空安全。民航生產運行涵蓋了機場、航司、空管、油料、海關、邊檢、安保等各保障單位,涉及的環節眾多且人員復雜。任何一個環節出現數據安全疏漏,都可能造成一次航空安全事件的發生,危害國民的生命財產安全。

以往的事件也凸顯了數據安全在航空安全保障中的重要性。2015年6月,波蘭航空公司的地面操作系統遭遇黑客襲擊,系統癱瘓5個小時,無法建立新的飛行計劃,導致至少10個航班被迫取消,1400多名乘客滯留機場。2023年1月,美國民航NOTAM系統數據庫由于故障重啟,導致全美航班大規模停飛,最終超過1300個航班被取消,約9000個航班延誤,數千名旅客被迫滯留在機場。

上述案例所涉及的數據安全問題不僅會對航空安全保障帶來嚴重影響,還可能降低公眾對民航運輸服務的信任程度,造成大量客流損失。因此,迫切需要針對民航生產運行的各個環節,提高民航數據安全保護能力,維護民航系統的穩健運行和公信力。

保護旅客隱私。民航數據涵蓋了旅客的私密信息,例如個人身份資料、聯系方式、旅行軌跡以及乘機記錄等敏感數據。這些信息一旦泄露,可能會出現身份盜用、欺詐等不法行為,進而侵犯到旅客隱私權和財產安全。

2018年10月,國泰航空的940萬名旅客資料外泄,約86萬個護照號碼以及24.5萬個身份證號碼在未經公司授權的情況下被取覽,給旅客的人身財產安全造成隱患。同年8月,英國航空的網站及手機應用程序遭遇黑客攻擊,約38萬筆用戶網上支付交易信息被盜,包括姓名、家庭住址、電子郵箱和信用卡詳細信息等。該消息公布當日,英國航空的母公司IAG集團的股票在交易日下跌3%。2020年1月,國家安全機關對國內某航空公司信息系統進行技術檢查時,發現其信息系統遭到網絡武器攻擊,多臺重要服務器和網絡設備被植入特種木馬程序,導致部分乘客出行記錄等數據被竊取。

上述案例均突顯了民航業數據泄露對旅客個人隱私的嚴重侵害。為此,對于旅客信息等隱私保護程度較高的民航數據,應建立嚴密的數據安全保護制度體系,杜絕此類安全隱患。

準確把握民航數據安全本質特征

民航具有運行主體眾多、業務流程復雜且相互關聯、業務連續性和安全性要求高等特征。數字化時代,民航數據需要在各運行主體和服務保障單位的平臺系統間持續流轉。民航數據安全具有以下本質特征:

民航業對航空安全、系統韌性和業務連續性的高要求。民航業涉及旅客、航空器、航班運行和安全監管等多個關鍵領域,各領域子系統的內部數據以及不同領域子系統間的關聯性數據,都具有業務聯系緊密且邏輯相關性強等特征。以航班運行領域為例,其涉及飛機起降時間、開關艙門時間等諸多數據項,其中任何一項出現問題,都會對航空運行安全產生重大影響。為了應對這些潛在風險,后續應考慮增強民航系統冗余設備,采取加密敏感數據、建立數據備份與恢復機制等措施,提高民航系統的韌性,保障業務的連續性。

民航業旅客數據價值屬性高、國際化明顯。民航業是一個具備國際化特征的行業,且涉及大量的旅客個人信息和出行數據。在信息化時代,個人信息暴露和數據隱私保護問題層出不窮,民航業旅客數據因其高價值屬性,安全問題備受關注。目前,由于國際航班的普及,多方合規成為民航業旅客數據安全管理的關鍵。考慮到不同國家對旅客信息制定的各種保護規章和法規有所差異,民航業需要遵循多樣的合規要求,既包括旅客數據隱私保護方面的規定,也包括相關數據傳輸和存儲的技術規范。考慮到旅客數據的高價值性以及國際化特征,通過建立嚴密的加密訪問和知情同意機制來維護多方合規性,不僅是對旅客個人信息負責的表現,也是確保航空業務運作穩定和可持續發展的重要措施。

運行點多面廣、流程鏈條長。民航業數據貫穿旅客全流程出行,在整個航班保障過程中涉及機場、航司、空管、油料、海關、邊檢、安保等單位,具有點多面廣且數據鏈條長的特征。大量的航班數據需要長時間存儲在于不同的數據庫和系統中,因此難以用同一套數據安全管理辦法來應對不同系統的數據安全問題,這給民航數據安全管理工作帶來了極大挑戰。此外,體量龐大的民航數據在各保障單位的子系統間不斷流轉過程中,極易受到網絡攻擊、數據泄露、惡意篡改等威脅,使得民航數據產生較大的暴露風險,威脅航班系統正常運行和旅客的信息安全。為應對這些潛在風險,后續應考慮建立能夠覆蓋航班運行全流程和旅客出行全流程的民航數據安全管理體系,通過端到端的加密機制和身份驗證機制等方法,保障民航數據在鏈條中傳輸流轉的安全性。

積極開展民航數據安全治理工作

做好民航數據安全治理工作,勢在必行。首先,應做好組織和管理保障的頂層設計,使民航數據安全“有人管、有人盯”;其次,由于民航數據具備體量大、鏈條長等特征,應做好數據分級分類,使不同級別的數據得到相應級別的防護和管理,最后,應做好民航數據從采集、傳輸、存儲等全生命周期過程的防護,保障數據的全方位安全。

做好組織和管理保障。目前,民航業亟須加強政策、監管和法律的統籌協調,深化推進民航數據安全相關法規制度的建設。同時,制定民航數據資源確權、開放、流通和交易的相關制度,完善數據產權保護制度,以確保數據的安全可控。此外,還應加強對行業數據中心、信息系統等基礎設施的安全保護,強化民航數據資源保護能力,進而提升數據安全預警和溯源能力。在數據安全管理方面,應規范民航運營企業對個人信息的采集使用,特別是在處理數據跨境流動時,需要進行嚴格的安全評估和監管。制定相應的應急預案,確保在民航數據泄露事件發生時能夠迅速、有序、有效地應對。上述管理層面的工作要點,對于提升民航業數據安全水平、保護國家利益和旅客權益具有重要意義。

做好數據分級分類。推進民航業數據分級分類,有助于建立更精細的數據安全管理體系,提高數據的安全性和隱私保護水平。《智慧民航數據治理規范 數據安全》(MH/T 5057—2021)中將數據分為5個級別,通過對民航數據進行細致的分級分類,可以更有針對性地制定不同級別的安全策略和控制措施。通過數據安全性遭到破壞后可能造成的影響進行分類,對于嚴重損害國家安全或公眾權益的情況,如政府重要人員行程數據等,應采用嚴格的保護措施,包括強化加密、建立訪問權限控制機制,以及實施定期的安全審計和監測等。對于輕微或一般損害個人或企業利益的情況,例如航空企業的經營類數據,需要制定相應的常規防護策略。對于無損害的情況,如可公開的航空企業統計信息、航班基本信息等,可以采取更為靈活和寬松的安全措施,以確保數據的正常流轉和使用。對數據分級分類的做法有利于民航企事業單位更科學地分配安全管理資源,提高數據安全管理的效能,為整個民航數據安全體系的可持續發展提供有力支持。

做好全生命周期防護。做好數據的全生命周期防護,包括數據采集、傳輸、存儲、使用、共享和銷毀等。在數據采集階段,通過對采集過程的合法合規管理、采集設備和數據源的安全性驗證,實現對數據采集過程的有效安全防護;在數據傳輸階段,通過建立針對數據和傳輸網絡通道的安全機制,保障數據傳輸的保密性和完整性;在數據存儲階段,對數據存儲設備和系統進行必要的安全管控,防止存儲數據的泄露和未授權的修改、刪除和銷毀;在數據使用階段,通過采用預防和探測手段,防止數據的未授權操作,降低數據泄露、損毀、被竊取、被篡改等安全風險;在數據共享階段,對數據的共享方式及用途等進行安全影響評估,通過技術手段確保數據共享時的數據安全;在數據銷毀階段,基于數據銷毀的規范和流程,通過技術工具,保證數據被有效銷毀。

在民航的系統性安全管理工作中,數據安全管理是至關重要的一環。本文從民航業務特征出發,力爭深入剖析民航數據安全的本質特征,從而以“組織和管理保障、數據分類分級、全生命周期防護”為重要抓手,切實提升民航數據安全水平,保障航空系統的安全政策運行和旅客權益。

責任編輯:董常芳

主站蜘蛛池模板: 日韩精品专区免费无码aⅴ | 日韩AV手机在线观看蜜芽| 国产第一页屁屁影院| www.精品国产| 激情无码字幕综合| 久久精品aⅴ无码中文字幕 | 久久久国产精品免费视频| 在线观看精品自拍视频| jizz国产在线| 4虎影视国产在线观看精品| 日韩大片免费观看视频播放| 久久精品电影| 华人在线亚洲欧美精品| AⅤ色综合久久天堂AV色综合| 精品一区二区无码av| 久久精品国产精品青草app| 91精品啪在线观看国产60岁| 色哟哟精品无码网站在线播放视频| 18禁高潮出水呻吟娇喘蜜芽| 91九色国产porny| 国产欧美视频综合二区| 亚洲日韩精品欧美中文字幕 | 在线毛片网站| 四虎国产成人免费观看| 国产中文在线亚洲精品官网| 久久久久久久久18禁秘| 99re视频在线| 99精品免费在线| 99手机在线视频| 91 九色视频丝袜| 亚洲精品不卡午夜精品| 国产成人h在线观看网站站| 国产精品久久久久鬼色| 91小视频在线观看| 欧美精品aⅴ在线视频| 亚洲a级毛片| 国产精品欧美在线观看| 亚洲大学生视频在线播放| 欧美一级高清片欧美国产欧美| 国产一区二区三区在线观看免费| 国产H片无码不卡在线视频| 欧美亚洲一二三区| 成人国产精品2021| av天堂最新版在线| 亚洲黄色高清| 欧美成人午夜视频| 日韩中文字幕亚洲无线码| 久久精品人人做人人爽97| 午夜视频免费试看| 国产精品成人不卡在线观看 | 欧美成人二区| 国产菊爆视频在线观看| 波多野结衣视频网站| 亚洲精品动漫| 毛片基地美国正在播放亚洲| 男人天堂亚洲天堂| 91成人精品视频| 日韩在线永久免费播放| 激情六月丁香婷婷| 欧美精品亚洲精品日韩专区| 中国精品自拍| 丰满人妻中出白浆| 色135综合网| 国产免费久久精品99re不卡| 亚洲Aⅴ无码专区在线观看q| 亚洲国产成人麻豆精品| 久久午夜夜伦鲁鲁片不卡| 日本一本在线视频| 亚洲视频一区在线| 亚洲综合中文字幕国产精品欧美| 欧美精品成人一区二区视频一| 国产精品白浆在线播放| 国内丰满少妇猛烈精品播| 精品久久蜜桃| 国产全黄a一级毛片| 潮喷在线无码白浆| 毛片网站在线看| 国产精品网址你懂的| 亚洲免费毛片| 亚洲人成影院在线观看| 久久频这里精品99香蕉久网址| a级毛片网|