依据
国际民航组织《安全管理手册》(Doc9859)5.1.8 规定,组织机构应确保有具备相关资格的人员负责收集和存储安全数据,并且具备处理安全数据所需的能力。这通常要求相关人员具有强大的信息技术技能、了解数据要求、数据标准化、数据收集和存储以及数据治理,并且具备进行分析可能需要的理解潜在问题的能力。
能力要求分析
航空业务与安全管理理解力
这是安全数据分析的"地基"——不具备航空领域知识,就无法判断一条数据背后意味着什么风险。
-
核心要求:理解 SMS/SSP 法规与原则、事故致因理论、危险识别与风险管理流程;熟悉飞行运行、机务维修、空管、机场保障等至少一个业务领域的运作机制
-
可衡量标准:
-
能说清所在组织的 SPI(安全绩效指标)与安全目标的对应关系
-
能判断一份 occurence report 属于哪个业务域、可能涉及哪些危险源
-
理解"安全数据 → 安全信息 → 安全智能"的转化链路
-
-
参考依据:SORxP 课程明确将"航空/技术技能、对 SMS/SSP 法规和原则的扎实知识"作为入学要求
数据收集与报告系统设计与运维能力
-
核心要求:能按 Annex 19 和 Doc 9859 的功能要求,设计、实施并维护安全事件报告系统;掌握强制报告、自愿报告、调查数据、审计数据等多源数据的接入方式
-
具体技能:
-
报告表单与流程设计,确保数据可被"进一步从安全数据转化为安全信息"
-
数据保护机制实施(符合 Doc 9859 第 7 章的非惩罚性、保密性原则)
-
数据库/数据仓库基本架构认知,能与 IT 部门协作完成系统部署
-
-
可衡量标准:系统能产出符合数据质量要求的报告数据;报告人信任度(举报量/有效举报比)可量化
数据标准化与分类法(Taxonomy)应用能力
这是 Doc 9859 第 5 章 5.3 节专门强调的能力,也是安全数据可分析、可交换的前提。
-
核心要求:
-
理解并能应用 ICAO ADREP 等国际分类法,或行业/组织自定义的分类体系
-
掌握数据标准、数据模型、元数据、主数据等标准化概念(参照 MH/T 5054—2021)
-
能将非结构化的事件叙述映射到结构化字段
-
-
MH/T 5054—2021 的定义可直接作为标准:
-
数据标准:共同遵守的对数据含义和业务规则的规范性约束
-
数据模型:从数据视角对现实世界特征的模拟和抽象
-
元数据:描述数据的数据
-
主数据:反映民航核心业务实体状态属性的基础数据
-
-
可衡量标准:
-
同一类事件在不同来源中的编码一致性 ≥ 95%
-
关键实体(飞机注册号、航班号、机场、人员岗位等)主数据在全系统唯一且统一
-
能对外按 ICAO 或行业格式交换数据
-
数据处理、数据治理与数据质量管理能力
这是"强大的信息技术技能"和"数据治理"的具体落脚点。参照 DAMA 数据管理车轮图的 11 个职能领域 :
| 职能领域 | 在安全数据场景下的具体要求 |
|---|---|
| 数据治理 | 建立数据责任人制度(单位最高数据责任人→领域数据责任人→业务数据责任人) |
| 数据架构 | 设计安全数据从采集到分析的端到端流向 |
| 数据建模与设计 | 建立事件、危险源、风险、措施等核心实体模型 |
| 数据存储与操作 | 数据库选型、备份、生命周期管理 |
| 数据安全 | 访问分级、脱敏、加密、审计追踪 |
| 数据集成与互操作 | 多系统(QAR/FDR、维修、气象、ATS)数据打通 |
| 参考数据和主数据 | 飞机、人员、机场、航司等核心主数据统一管理 |
| 元数据管理 | 数据字典、血缘追踪 |
| 数据质量 | 完整性、准确性、一致性、及时性、唯一性、有效性 6 个维度的度量与改进 |
-
可衡量标准(参照 MH/T 5054—2021 数据治理工作组机制):
-
组织内设有元数据、数据架构、数据安全、数据质量等专项工作组或指定责任人
-
数据质量 6 维指标可量化、可报告、可改进
-
关键数据集的数据质量评分 ≥ 组织自定阈值
-
数据分析与"理解潜在问题"的能力
这是 Doc 9859 原文中"进行分析可能需要的理解潜在问题的能力"的专业化表述,对应描述性→诊断性→预测性分析的全链条 。
-
核心要求:
-
统计基础:描述性统计、假设检验、趋势分析、异常检测
-
分析方法:KPI 分解、根因分析(RCA)、Bow-Tie、Swiss Cheese 模型等在安全场景的应用
-
进阶能力:时间序列预测、领先/滞后指标识别、弱信号探测
-
业务解读:能把数字转化为"管理层可行动的洞察"(actionable insights)
-
-
可衡量标准:
-
能独立完成一份安全趋势分析报告,包含"发生了什么—为什么发生—可能发生什么—建议采取什么行动"的完整逻辑链
-
分析结论能触发风险管理行动或 SPI 调整
-
数据安全、合规与伦理能力
-
核心要求:
-
掌握《数据安全法》《个人信息保护法》及民航局《民航数据管理办法(试行)》对数据收集、存储、使用、加工、传输、提供、公开的全生命周期合规要求
-
理解 Doc 9859 第 7 章"安全数据保护"的基本原则与例外情形
-
能在"数据共享"与"数据保护"之间做出平衡决策
-
-
可衡量标准:
-
数据分类分级清单完整,敏感数据访问可控、可审计
-
无数据泄露事件;自愿报告系统的保密性经得起审查
-