安全数据管理人员要求

依据

国际民航组织《安全管理手册》(Doc9859)5.1.8 规定,组织机构应确保有具备相关资格的人员负责收集和存储安全数据,并且具备处理安全数据所需的能力。这通常要求相关人员具有强大的信息技术技能、了解数据要求、数据标准化、数据收集和存储以及数据治理,并且具备进行分析可能需要的理解潜在问题的能力。


能力要求分析

航空业务与安全管理理解力

这是安全数据分析的"地基"——不具备航空领域知识,就无法判断一条数据背后意味着什么风险。

  • 核心要求:理解 SMS/SSP 法规与原则、事故致因理论、危险识别与风险管理流程;熟悉飞行运行、机务维修、空管、机场保障等至少一个业务领域的运作机制

  • 可衡量标准

    • 能说清所在组织的 SPI(安全绩效指标)与安全目标的对应关系

    • 能判断一份 occurence report 属于哪个业务域、可能涉及哪些危险源

    • 理解"安全数据 → 安全信息 → 安全智能"的转化链路

  • 参考依据:SORxP 课程明确将"航空/技术技能、对 SMS/SSP 法规和原则的扎实知识"作为入学要求

数据收集与报告系统设计与运维能力

  • 核心要求:能按 Annex 19 和 Doc 9859 的功能要求,设计、实施并维护安全事件报告系统;掌握强制报告、自愿报告、调查数据、审计数据等多源数据的接入方式

  • 具体技能

    • 报告表单与流程设计,确保数据可被"进一步从安全数据转化为安全信息"

    • 数据保护机制实施(符合 Doc 9859 第 7 章的非惩罚性、保密性原则)

    • 数据库/数据仓库基本架构认知,能与 IT 部门协作完成系统部署

  • 可衡量标准:系统能产出符合数据质量要求的报告数据;报告人信任度(举报量/有效举报比)可量化

数据标准化与分类法(Taxonomy)应用能力

这是 Doc 9859 第 5 章 5.3 节专门强调的能力,也是安全数据可分析、可交换的前提。

  • 核心要求

    • 理解并能应用 ICAO ADREP 等国际分类法,或行业/组织自定义的分类体系

    • 掌握数据标准、数据模型、元数据、主数据等标准化概念(参照 MH/T 5054—2021)

    • 能将非结构化的事件叙述映射到结构化字段

  • MH/T 5054—2021 的定义可直接作为标准

    • 数据标准:共同遵守的对数据含义和业务规则的规范性约束

    • 数据模型:从数据视角对现实世界特征的模拟和抽象

    • 元数据:描述数据的数据

    • 主数据:反映民航核心业务实体状态属性的基础数据

  • 可衡量标准

    • 同一类事件在不同来源中的编码一致性 ≥ 95%

    • 关键实体(飞机注册号、航班号、机场、人员岗位等)主数据在全系统唯一且统一

    • 能对外按 ICAO 或行业格式交换数据

数据处理、数据治理与数据质量管理能力

这是"强大的信息技术技能"和"数据治理"的具体落脚点。参照 DAMA 数据管理车轮图的 11 个职能领域 :

职能领域 在安全数据场景下的具体要求
数据治理 建立数据责任人制度(单位最高数据责任人→领域数据责任人→业务数据责任人)
数据架构 设计安全数据从采集到分析的端到端流向
数据建模与设计 建立事件、危险源、风险、措施等核心实体模型
数据存储与操作 数据库选型、备份、生命周期管理
数据安全 访问分级、脱敏、加密、审计追踪
数据集成与互操作 多系统(QAR/FDR、维修、气象、ATS)数据打通
参考数据和主数据 飞机、人员、机场、航司等核心主数据统一管理
元数据管理 数据字典、血缘追踪
数据质量 完整性、准确性、一致性、及时性、唯一性、有效性 6 个维度的度量与改进
  • 可衡量标准(参照 MH/T 5054—2021 数据治理工作组机制):

    • 组织内设有元数据、数据架构、数据安全、数据质量等专项工作组或指定责任人

    • 数据质量 6 维指标可量化、可报告、可改进

    • 关键数据集的数据质量评分 ≥ 组织自定阈值

数据分析与"理解潜在问题"的能力

这是 Doc 9859 原文中"进行分析可能需要的理解潜在问题的能力"的专业化表述,对应描述性→诊断性→预测性分析的全链条 。

  • 核心要求

    • 统计基础:描述性统计、假设检验、趋势分析、异常检测

    • 分析方法:KPI 分解、根因分析(RCA)、Bow-Tie、Swiss Cheese 模型等在安全场景的应用

    • 进阶能力:时间序列预测、领先/滞后指标识别、弱信号探测

    • 业务解读:能把数字转化为"管理层可行动的洞察"(actionable insights)

  • 可衡量标准

    • 能独立完成一份安全趋势分析报告,包含"发生了什么—为什么发生—可能发生什么—建议采取什么行动"的完整逻辑链

    • 分析结论能触发风险管理行动或 SPI 调整

数据安全、合规与伦理能力

  • 核心要求

    • 掌握《数据安全法》《个人信息保护法》及民航局《民航数据管理办法(试行)》对数据收集、存储、使用、加工、传输、提供、公开的全生命周期合规要求

    • 理解 Doc 9859 第 7 章"安全数据保护"的基本原则与例外情形

    • 能在"数据共享"与"数据保护"之间做出平衡决策

  • 可衡量标准

    • 数据分类分级清单完整,敏感数据访问可控、可审计

    • 无数据泄露事件;自愿报告系统的保密性经得起审查