《中華人民共和國(guó)數(shù)據(jù)安全法》(以下簡(jiǎn)稱“《數(shù)據(jù)安全法》”)第21條提出了數(shù)據(jù)分類分級(jí)保護(hù)制度。為了解決由于缺乏國(guó)家統(tǒng)一的數(shù)據(jù)分類分級(jí)規(guī)則,導(dǎo)致相關(guān)制度不易落地的問題,2022年9月14日,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)發(fā)布《信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)分類分級(jí)要求》(征求意見稿)(以下簡(jiǎn)稱“《分類分級(jí)要求》”),該國(guó)家標(biāo)準(zhǔn)適用于行業(yè)領(lǐng)域主管(監(jiān)管)部門參考制定本行業(yè)本領(lǐng)域的數(shù)據(jù)分類分級(jí)標(biāo)準(zhǔn)規(guī)范。在這之前,國(guó)家相關(guān)部門還密集發(fā)布了一系列國(guó)家標(biāo)準(zhǔn),致力推動(dòng)我國(guó)數(shù)據(jù)分類分級(jí)保護(hù)工作的規(guī)范化水平。如2021年11月,國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)布《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見稿)》;全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)分別于2021年12月31日發(fā)布了《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實(shí)踐指南 網(wǎng)絡(luò)數(shù)據(jù)分類分級(jí)指引》、2022年3月更新發(fā)布了《信息安全技術(shù) 重要數(shù)據(jù)識(shí)別規(guī)則》(征求意見稿)(以下簡(jiǎn)稱“《識(shí)別規(guī)則》”)等,這些都為航空業(yè)數(shù)據(jù)的分級(jí)分類管理提供了指引。在此基礎(chǔ)上,及時(shí)針對(duì)航空數(shù)據(jù)構(gòu)建體系化的分類分級(jí)處理規(guī)則,有利于提升航空大數(shù)據(jù)的治理水平,進(jìn)一步促進(jìn)航空產(chǎn)業(yè)發(fā)展。
2018年10月,香港國(guó)泰航空超過940萬的乘客數(shù)據(jù)在未經(jīng)授權(quán)的情況下被收集瀏覽,這些乘客數(shù)據(jù)包括乘客個(gè)人身份數(shù)據(jù)例如姓名、身份證號(hào)碼、護(hù)照號(hào)碼等以及與航空客運(yùn)相關(guān)的飛行計(jì)劃和飛行記錄等特殊數(shù)據(jù)。1事實(shí)上,在航空領(lǐng)域下,除典型的個(gè)人數(shù)據(jù)泄露情形外,已經(jīng)成規(guī)模的出現(xiàn)針對(duì)航空數(shù)據(jù)的搜集竊取案例。2020年1月,我國(guó)多家航空公司信息系統(tǒng)被境外間諜機(jī)構(gòu)植入木馬程序用以竊取乘客航空出行記錄數(shù)據(jù);2021年3月,國(guó)家安全機(jī)關(guān)在我國(guó)某一重要軍事基地周邊發(fā)現(xiàn)可疑的氣象觀測(cè)設(shè)備,調(diào)查發(fā)現(xiàn)是通過收集精準(zhǔn)位置信息和重要?dú)庀髷?shù)據(jù)傳輸給他國(guó)政府軍方;2021年5月,某境外咨詢機(jī)構(gòu)通過聘用我國(guó)境內(nèi)人員獲取大量航運(yùn)基礎(chǔ)數(shù)據(jù)提供給境外間諜機(jī)構(gòu)。
這些案例從側(cè)面證明了從個(gè)人航空數(shù)據(jù)到航空客運(yùn)數(shù)據(jù)甚至到與航空相關(guān)的數(shù)據(jù)在國(guó)際經(jīng)濟(jì)、安全、軍事競(jìng)爭(zhēng)中的重要性。然而目前在航空數(shù)據(jù)領(lǐng)域,由于沒有對(duì)航空數(shù)據(jù)進(jìn)行體系化工作,2也沒有明確的數(shù)據(jù)分類分級(jí)處理規(guī)則,導(dǎo)致針對(duì)具有航空屬性的各類數(shù)據(jù)不能進(jìn)行有效的分類分級(jí)處理、使用和保護(hù),大量出現(xiàn)上文提到的個(gè)人數(shù)據(jù)與航空數(shù)據(jù)的交叉而導(dǎo)致處理和保護(hù)規(guī)則混亂的情況發(fā)生,甚至在一些重要航空數(shù)據(jù)的流動(dòng)問題上影響國(guó)家安全。所以,針對(duì)航空數(shù)據(jù)處理者構(gòu)建體系化的航空數(shù)據(jù)處理規(guī)則,建立分級(jí)分類數(shù)據(jù)處理規(guī)范顯得尤為重要。
《分類分級(jí)要求》的目的是為了數(shù)據(jù)安全,不同級(jí)別的數(shù)據(jù)采取相應(yīng)的保護(hù)措施,且對(duì)數(shù)據(jù)分類分級(jí)、重要數(shù)據(jù)目錄定期審核更新,這說明數(shù)據(jù)分類分級(jí)是一項(xiàng)常態(tài)化工作,是網(wǎng)絡(luò)安全、數(shù)據(jù)安全工作的核心內(nèi)容之一?!斗诸惙旨?jí)要求》給出了數(shù)據(jù)分類分級(jí)的基本原則、數(shù)據(jù)分類方法、數(shù)據(jù)分級(jí)框架和數(shù)據(jù)定級(jí)方法。整體數(shù)據(jù)規(guī)則規(guī)范框架已經(jīng)建立,不過在具體的應(yīng)用場(chǎng)景和特定行業(yè)例如航空數(shù)據(jù)領(lǐng)域還沒有相關(guān)的數(shù)據(jù)處理規(guī)范和分類分級(jí)標(biāo)準(zhǔn)。
從分類角度,《分類分級(jí)要求》給出了工業(yè)數(shù)據(jù)、電信數(shù)據(jù)、金融數(shù)據(jù)、能源數(shù)據(jù)、交通運(yùn)輸數(shù)據(jù)、自然資源數(shù)據(jù)、衛(wèi)生健康數(shù)據(jù)、教育數(shù)據(jù)、科學(xué)數(shù)據(jù)等行業(yè)領(lǐng)域數(shù)據(jù)。按照其給出的“先行業(yè)領(lǐng)域再業(yè)務(wù)屬性”的分類方法,航空數(shù)據(jù)從狹義上應(yīng)當(dāng)屬于“交通運(yùn)輸數(shù)據(jù)”。
圖1:廣義民用航空數(shù)據(jù)概念
但值得注意的是,這種分類方法是基于航空業(yè)屬于交通運(yùn)輸行業(yè)的本質(zhì)屬性進(jìn)行的初步劃分,但從圖1展示的通過航空業(yè)態(tài)劃分的數(shù)據(jù)類型可以發(fā)現(xiàn),航空業(yè)不僅是交通運(yùn)輸業(yè)態(tài),還會(huì)涉及航空工業(yè)制造、航空能源、航空科學(xué)、航空跨境電商等領(lǐng)域。所以狹義上,航空數(shù)據(jù)屬于“交通運(yùn)輸數(shù)據(jù)”,但從廣義的角度來看,航空數(shù)據(jù)是一個(gè)全新完整的概念,應(yīng)當(dāng)直接定義為航空數(shù)據(jù)。這也提示國(guó)家部門在制定數(shù)據(jù)分類規(guī)則時(shí)不能簡(jiǎn)單通過行業(yè)屬性僵硬劃分?jǐn)?shù)據(jù)類別,還應(yīng)當(dāng)結(jié)合整個(gè)產(chǎn)業(yè)生態(tài),對(duì)于特殊類別數(shù)據(jù)進(jìn)行特殊處理。
從分級(jí)角度,《數(shù)據(jù)安全法》第21條將數(shù)據(jù)分為一般數(shù)據(jù)、重要數(shù)據(jù)和核心數(shù)據(jù),核心數(shù)據(jù)是關(guān)系到國(guó)家安全、國(guó)民經(jīng)濟(jì)命脈、重要民生、重大公共利益等的數(shù)據(jù),實(shí)行更加嚴(yán)格的管理制度。各地區(qū)、各部門應(yīng)當(dāng)按照數(shù)據(jù)分類分級(jí)保護(hù)制度,確定本地區(qū)、本部門以及相關(guān)行業(yè)、領(lǐng)域的重要數(shù)據(jù)具體目錄,對(duì)列入目錄的數(shù)據(jù)進(jìn)行重點(diǎn)保護(hù)。因此,航空部門需要確定航空領(lǐng)域的重要數(shù)據(jù)目錄。航空重要數(shù)據(jù)目錄的制定是一個(gè)長(zhǎng)期、動(dòng)態(tài)調(diào)整的過程,除考慮業(yè)務(wù)基礎(chǔ)以外還需要結(jié)合數(shù)據(jù)量、應(yīng)用場(chǎng)景、政策環(huán)境決定,而且應(yīng)當(dāng)從航空主管部門、航空行業(yè)協(xié)會(huì)以及航空企業(yè)三方收集重要數(shù)據(jù)目錄的制定意見,定期更新并在實(shí)際操作中靈活調(diào)整。
《個(gè)人信息保護(hù)法》要求個(gè)人信息處理者要對(duì)個(gè)人信息實(shí)行分類管理且界定了個(gè)人信息和敏感信息。所以在法律體系框架上,《數(shù)據(jù)安全法》與《個(gè)人信息保護(hù)法》對(duì)于數(shù)據(jù)分類提出了重要數(shù)據(jù)和個(gè)人信息的雙重分類角度。3結(jié)合《分類分級(jí)要求》對(duì)于行業(yè)領(lǐng)域數(shù)據(jù)分類的“重要、核心與一般數(shù)據(jù)”的基本原則,《識(shí)別規(guī)則》對(duì)于識(shí)別重要數(shù)據(jù)的安全影響、促進(jìn)數(shù)據(jù)流動(dòng)、銜接既有規(guī)定等基本原則,需要將航空數(shù)據(jù)細(xì)分為核心航空數(shù)據(jù)、重要航空數(shù)據(jù)和一般航空數(shù)據(jù),在涉及到與個(gè)人有關(guān)的航空數(shù)據(jù)時(shí),還需要進(jìn)一步確認(rèn)是否是敏感航空數(shù)據(jù)。
事實(shí)證明,數(shù)據(jù)分類分級(jí)是保護(hù)數(shù)據(jù)安全及數(shù)據(jù)處理的重要手段之一,更有利于對(duì)數(shù)據(jù)進(jìn)行合法的操作處理。如金融監(jiān)管部門就針對(duì)金融數(shù)據(jù)于2020年9月出臺(tái)《金融數(shù)據(jù)安全數(shù)據(jù)安全分級(jí)指南》、于2021年4月出臺(tái)了《金融數(shù)據(jù)安全數(shù)據(jù)生命周期安全規(guī)范》等針對(duì)金融數(shù)據(jù)的安全保護(hù)要求,使得我國(guó)金融行業(yè)已經(jīng)初步建立起法律規(guī)范——規(guī)章規(guī)范——技術(shù)規(guī)范的數(shù)據(jù)分類分級(jí)體系。4航空領(lǐng)域可以在《分類分級(jí)要求》《識(shí)別規(guī)則》的指引下,借鑒金融行業(yè)的實(shí)踐設(shè)計(jì)航空數(shù)據(jù)的具體分類分級(jí)方案和重要數(shù)據(jù)識(shí)別方法,處理好航空數(shù)據(jù)的分類分級(jí)。
航空數(shù)據(jù)分類分級(jí)的目的是為了在確定數(shù)據(jù)安全的前提下促進(jìn)價(jià)值開發(fā),《識(shí)別規(guī)則》對(duì)于重要數(shù)據(jù)的識(shí)別和特征進(jìn)行了基本規(guī)定。所以在判斷時(shí),首先需要聚焦安全問題,從國(guó)家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)穩(wěn)定和公共健康的角度對(duì)于數(shù)據(jù)的重要程度進(jìn)行識(shí)別,其次要明確航空數(shù)據(jù)的分級(jí)分類的目的是為了價(jià)值開發(fā),要有技巧性的確認(rèn)數(shù)據(jù)的重要程度,核心數(shù)據(jù)要強(qiáng)監(jiān)管,重要數(shù)據(jù)要能夠流動(dòng),一般數(shù)據(jù)要充分激勵(lì)流動(dòng)與開發(fā)。在這一過程中要嚴(yán)格界定國(guó)家安全與社會(huì)穩(wěn)定等概念的含義,否則實(shí)操中容易出現(xiàn)“泛保護(hù)”的情況發(fā)生,5當(dāng)前可以借鑒《信息安全技術(shù)個(gè)人信息安全規(guī)范》列舉的方式明確重要利益的含義來劃分社會(huì)穩(wěn)定等的概念。
數(shù)據(jù)的分級(jí)存在動(dòng)態(tài)變化,原因是數(shù)據(jù)安全是數(shù)據(jù)等級(jí)評(píng)估的重要參考因素,也就導(dǎo)致數(shù)據(jù)分級(jí)是根據(jù)處理使用目的、應(yīng)用場(chǎng)景、政策導(dǎo)向以及時(shí)間變化而進(jìn)行動(dòng)態(tài)調(diào)整的。例如天氣交通數(shù)據(jù)可能在戰(zhàn)時(shí)會(huì)成為核心數(shù)據(jù),而隨著航空線路位置變動(dòng),過往航行位置數(shù)據(jù)可能也會(huì)成為一般數(shù)據(jù)。所以在實(shí)際業(yè)務(wù)場(chǎng)景下,需要根據(jù)保護(hù)的安全法益和市場(chǎng)經(jīng)濟(jì)價(jià)值進(jìn)行動(dòng)態(tài)調(diào)整。表1展示了如何通過數(shù)據(jù)影響對(duì)象安全性對(duì)數(shù)據(jù)級(jí)別進(jìn)行調(diào)整。
在通過數(shù)據(jù)安全定級(jí)后,還需要根據(jù)個(gè)人信息的分類原則對(duì)于與個(gè)人有關(guān)的航空數(shù)據(jù)分為一般個(gè)人航空數(shù)據(jù)與敏感個(gè)人航空數(shù)據(jù),進(jìn)行符合《個(gè)人信息保護(hù)法》的保護(hù)措施。
從操作意義上來看,航空領(lǐng)域可以從具體工作流程包括航空數(shù)據(jù)清單確認(rèn)、航空數(shù)據(jù)安全要素確認(rèn)、航空數(shù)據(jù)級(jí)別判定、航空數(shù)據(jù)級(jí)別審核和航空數(shù)據(jù)級(jí)別批準(zhǔn)來設(shè)計(jì)。例如可以在圖2展示的具體工作流程中增加細(xì)節(jié)性規(guī)定。
在定級(jí)流程中也需要后續(xù)相關(guān)部門明確具體的材料目錄、申報(bào)部門以及判定部門,用以完善整個(gè)定級(jí)與申報(bào)流程。
針對(duì)不同級(jí)別的航空數(shù)據(jù)所對(duì)應(yīng)的數(shù)據(jù)范圍、數(shù)據(jù)處理權(quán)限和技術(shù)手段要求均有不同。要注意航空數(shù)據(jù)的級(jí)別會(huì)存在動(dòng)態(tài)調(diào)整的可能,在設(shè)計(jì)處理規(guī)則時(shí)除制定重要航空數(shù)據(jù)目錄外,還需要根據(jù)實(shí)際情況額外規(guī)定類似于一般數(shù)據(jù)轉(zhuǎn)化為重要甚至核心數(shù)據(jù)時(shí)的靈活處理措施,例如圖2提到的在相關(guān)部門審核航空數(shù)據(jù)定級(jí)結(jié)果時(shí),要關(guān)注數(shù)據(jù)應(yīng)用場(chǎng)景等原則進(jìn)行判斷,數(shù)據(jù)處理者必須在規(guī)定的使用范圍內(nèi)對(duì)航空數(shù)據(jù)進(jìn)行處理,出現(xiàn)異常情況需要及時(shí)報(bào)告等。
一般航空數(shù)據(jù)指航空人員數(shù)量、航班人數(shù)、旅客的數(shù)量等,這類數(shù)據(jù)泄露對(duì)于國(guó)家和經(jīng)濟(jì)運(yùn)行不至于產(chǎn)生危害,僅僅是對(duì)公共、社會(huì)、組織和個(gè)人權(quán)益產(chǎn)生危害。所以這類數(shù)據(jù)可以在合法收集后,在正常數(shù)據(jù)保護(hù)情況下使用、交易和共享。
重要航空數(shù)據(jù)則可能包括運(yùn)營(yíng)數(shù)據(jù)、行程軌跡、航空偏好、個(gè)人數(shù)據(jù)等可識(shí)別的航空數(shù)據(jù),這類數(shù)據(jù)的泄露會(huì)導(dǎo)致經(jīng)濟(jì)運(yùn)行、社會(huì)穩(wěn)定和公共利益受到損害。所以雖然該類數(shù)據(jù)可以合法收集與交易共享,但要進(jìn)行嚴(yán)格的技術(shù)處理,在處理時(shí)要完全符合使用目的,只在特定的告知范圍內(nèi)有效。
表1:航空數(shù)據(jù)分級(jí)基本依據(jù)
核心航空數(shù)據(jù)則會(huì)包括空管數(shù)據(jù)、航空位置數(shù)據(jù),這類數(shù)據(jù)一旦被泄露則可能會(huì)導(dǎo)致國(guó)家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)穩(wěn)定受到特別嚴(yán)重的損害,雖然并非完全禁止收集,但收集必須要有完全的正當(dāng)性事由。例如國(guó)家安全或社會(huì)穩(wěn)定,并且針對(duì)該類數(shù)據(jù)可能受到他國(guó)管轄時(shí),數(shù)據(jù)出境需要獲得我國(guó)政府的許可。這類數(shù)據(jù)一般禁止交易與共享。
對(duì)于不同的航空數(shù)據(jù)分級(jí)處理是為了用于指導(dǎo)航空企業(yè)在使用與處理航空數(shù)據(jù)時(shí)一方面減少數(shù)據(jù)安全隱患,另一方面更大程度的促進(jìn)數(shù)據(jù)流動(dòng)產(chǎn)生更高效益。蓬勃發(fā)展的航空數(shù)據(jù)和行業(yè)自身的跨國(guó)境、跨區(qū)域性決定了其創(chuàng)造價(jià)值的效率,所以亟需在航空數(shù)據(jù)治理領(lǐng)域明確數(shù)據(jù)流動(dòng)規(guī)則,從而更大限度的讓航空數(shù)據(jù)帶來的經(jīng)濟(jì)福祉擴(kuò)大到更多的領(lǐng)域。
《個(gè)人信息保護(hù)法》和《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見稿)》對(duì)于數(shù)據(jù)處理者進(jìn)行了界定性描述,即在數(shù)據(jù)的收集、存儲(chǔ)、使用、加工、傳輸、公開和刪除這樣的數(shù)據(jù)處理過程中能夠自助決定處理的目的和處理的方式的個(gè)人或者組織。所以針對(duì)航空數(shù)據(jù)而言,航空數(shù)據(jù)處理者是指在航空數(shù)據(jù)處理活動(dòng)中自主決定處理目的和處理方式的個(gè)人和組織,也就是在數(shù)據(jù)流動(dòng)中擁有數(shù)據(jù)處理決定權(quán)的個(gè)人和組織,例如航空公司以及航空地面場(chǎng)地(機(jī)場(chǎng))企業(yè)。航空數(shù)據(jù)處理者能夠正確判斷數(shù)據(jù)安全要素,推動(dòng)數(shù)據(jù)交易與共享也就能在大程度上確保航空數(shù)據(jù)安全有序且有價(jià)值的流動(dòng)。
數(shù)據(jù)的交易與共享都是數(shù)據(jù)流動(dòng),區(qū)別就在于數(shù)據(jù)交易是通過數(shù)據(jù)買賣的方式交換數(shù)據(jù),例如東方航空公司2021年推出“航班資源寶”進(jìn)入上海數(shù)據(jù)交易所成為掛牌數(shù)據(jù)產(chǎn)品。數(shù)據(jù)共享則是一般出現(xiàn)在行業(yè)內(nèi)部、合作伙伴或者合作聯(lián)盟之間,例如2021年民航局出臺(tái)《行李公共信息平臺(tái)認(rèn)定辦法》,還將中國(guó)民航信息集團(tuán)的“航易行”授牌為行業(yè)公共信息平臺(tái),國(guó)航、東航、南航目前已經(jīng)接入平臺(tái)進(jìn)行航空行李數(shù)據(jù)共享,其與澳大利亞機(jī)場(chǎng)在行李數(shù)據(jù)交互方面也在推進(jìn)合作。
數(shù)據(jù)的分類分級(jí)手段是數(shù)據(jù)安全保護(hù)的重要抓手,但是“泛保護(hù)”就會(huì)讓數(shù)據(jù)難以移動(dòng),成為獨(dú)立個(gè)體,形成數(shù)據(jù)孤島,而數(shù)據(jù)的交易共享是打破數(shù)據(jù)孤島問題的主要手段。所以有效進(jìn)行數(shù)據(jù)共享并且確保數(shù)據(jù)安全就在于需要遵循分級(jí)處理規(guī)則,確保數(shù)據(jù)已經(jīng)匿名化、去標(biāo)識(shí)化且根據(jù)不同情況設(shè)置不可復(fù)原,尤其是針對(duì)不同類型的共享均不會(huì)對(duì)數(shù)據(jù)安全造成影響。
根據(jù)《網(wǎng)絡(luò)安全法》的規(guī)定,匿名化處理的標(biāo)準(zhǔn)是指經(jīng)過處理后的個(gè)人信息不能再次識(shí)別個(gè)人且不能被復(fù)原。《信息安全技術(shù)個(gè)人信息安全規(guī)范》要求在對(duì)個(gè)人信息進(jìn)行技術(shù)處理后,如果沒有額外信息作為附加條件,不可以直接關(guān)聯(lián)或者識(shí)別個(gè)人信息主體。所以在航空數(shù)據(jù)的交易共享過程中,首先在獲取數(shù)據(jù)后,建立航空數(shù)據(jù)倉庫,通過分類分級(jí)標(biāo)準(zhǔn)確定可以交易交換的數(shù)據(jù)后,進(jìn)行技術(shù)處理,通過建立類似于“假名化技術(shù)”的替換標(biāo)識(shí)符進(jìn)行去標(biāo)識(shí)化以及刪除或者隱藏識(shí)別性信息的匿名化后進(jìn)入數(shù)據(jù)的交易與共享。6圖3展示了航空數(shù)據(jù)交易共享的處理過程。
但要注意在部分場(chǎng)景下,例如乘客對(duì)于自身的行李數(shù)據(jù)進(jìn)入行李數(shù)據(jù)系統(tǒng)后需要定位行李位置或政府基于公共健康或者國(guó)家安全原因需要對(duì)于特定航空數(shù)據(jù)還原為具體的可識(shí)別信息時(shí),航空數(shù)據(jù)處理者要保留數(shù)據(jù)復(fù)原的能力。
圖3:航空數(shù)據(jù)交易共享前置流程
在香港國(guó)泰航空公司的數(shù)據(jù)泄露中,絕大部分?jǐn)?shù)據(jù)都是個(gè)人航空數(shù)據(jù),也就是個(gè)人信息在航空領(lǐng)域形成的個(gè)人數(shù)據(jù),一般包括姓名、國(guó)籍、身份證號(hào)、護(hù)照號(hào)、機(jī)票信息、航行歷史等,這樣的數(shù)據(jù)仍然具有傳統(tǒng)個(gè)人數(shù)據(jù)的可識(shí)別性,只不過是在航空領(lǐng)域產(chǎn)生痕跡后被收集和使用,本質(zhì)上還應(yīng)當(dāng)屬于個(gè)人數(shù)據(jù)。所以首先要在《個(gè)人信息保護(hù)法》的前提下分為個(gè)人信息和敏感個(gè)人信息進(jìn)行處理和使用。如果選擇通過匿名化的技術(shù)手段加工后,確認(rèn)達(dá)到《個(gè)人信息保護(hù)法》不可識(shí)別與不可復(fù)原的要求下,此時(shí)的數(shù)據(jù)可以劃分為一般航空數(shù)據(jù);如果通過去標(biāo)識(shí)化的技術(shù)手段處理,由于處理前后會(huì)存在替代標(biāo)識(shí)或者輔助標(biāo)識(shí)用以再次識(shí)別該類數(shù)據(jù),因此這種技術(shù)手段處理后的數(shù)據(jù)仍應(yīng)歸屬為重要航空數(shù)據(jù)。
個(gè)人因?yàn)楣珓?wù)、商務(wù)、旅游、醫(yī)療、學(xué)習(xí)文化交流的目的使用航空交通,形成航空數(shù)據(jù),因?yàn)檫@類數(shù)據(jù)所具有的可識(shí)別和敏感性,除了需要嚴(yán)格按照上文提到的分級(jí)分類標(biāo)準(zhǔn)進(jìn)行處理以外,還需要注意其必須是履行“知情—同意”模式獲取數(shù)據(jù)?!秱€(gè)人信息保護(hù)法》對(duì)于這一問題有嚴(yán)格要求,但是在現(xiàn)實(shí)情況下一方面出現(xiàn)了數(shù)據(jù)協(xié)議本身隱含大量的模糊內(nèi)容,并且還使用大量的專業(yè)詞匯和冗雜的免責(zé)條款使得乘客“被迫”同意協(xié)議;另一方面由于航空人員數(shù)據(jù)不被及時(shí)清理刪除,在數(shù)據(jù)庫留痕,也會(huì)被數(shù)據(jù)和算法再次利用,實(shí)際上也為后續(xù)的數(shù)據(jù)處理提供了海量的素材。所以還需要定制專項(xiàng)個(gè)人航空數(shù)據(jù)收集協(xié)議模板,通過強(qiáng)制性格式模板,簡(jiǎn)潔明確數(shù)據(jù)收集范圍、使用目的、交易共享等問題,減少數(shù)據(jù)處理權(quán)利通過“知情—同意”模式下處理權(quán)無邊界擴(kuò)大的問題。
事實(shí)上,除了以上提到的在數(shù)據(jù)流動(dòng)時(shí)與數(shù)據(jù)分類分級(jí)有關(guān)的處理規(guī)則外,航空數(shù)據(jù)流動(dòng)還需要回答如何在制度和組織保障上解決數(shù)據(jù)倉庫、本地存儲(chǔ)、數(shù)據(jù)評(píng)估以及新技術(shù)應(yīng)用所帶來的數(shù)據(jù)污染、數(shù)據(jù)投毒攻擊問題,這也需要航空領(lǐng)域給出具體的解決方案。
《數(shù)據(jù)安全法》強(qiáng)調(diào)“保障數(shù)據(jù)依法有序自由流動(dòng)”。數(shù)據(jù)流動(dòng)是激發(fā)行業(yè)經(jīng)濟(jì)活力和降低行業(yè)成本的有效解決方案,數(shù)據(jù)分類分級(jí)則為數(shù)據(jù)安全有序流動(dòng)保駕護(hù)航。隨著我國(guó)深度參與國(guó)際航空產(chǎn)業(yè)的建設(shè),迫切需要基于現(xiàn)有規(guī)則,從一般、重要、核心三個(gè)級(jí)別出臺(tái)符合我國(guó)航空業(yè)實(shí)際的航空數(shù)據(jù)分類分級(jí)規(guī)則,制定重要航空數(shù)據(jù)目錄,建立航空數(shù)據(jù)安全級(jí)別評(píng)估流程機(jī)制,并且充分平衡數(shù)據(jù)分類分級(jí)處理與數(shù)據(jù)流動(dòng)的關(guān)系,有效維護(hù)國(guó)家利益,助推航空產(chǎn)業(yè)的高質(zhì)量發(fā)展。