2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务1.1.国内数据安全政策与法律法规动态
近日,中共中央、国务院印发《国家突发事件总体应急预案》,并发出通知,要求各地区各部门结合实际认真贯彻落实。《国务院关于实施国家突发公共事件总体应急预案的决定》(国发〔2005〕11号)同时废止。包括总则、组织指挥体系、运行机制、应急保障、预案管理等主要内容。其中,根据突发事件分类分级,网络安全、数据安全、信息安全事件为事故灾难。
来源:
https://www.gov.cn/zhengce/202502/content_7005635.htm?rand=BdlhqzEB
2025年2月14日,国家发展改革委等部门发布《关于开展物流数据开放互联试点工作的通知》,选取天津、唐山、宁波等16个城市开展试点工作。试点聚焦破除物流行业“信息孤岛”和“数据烟囱”,推动多式联运、制造业与物流业数据融合、国际物流数据综合服务以及国家物流枢纽间数据互联共享,旨在优化物流资源配置,降低全社会物流成本。在试点工作要求中,强调在依法依规保障安全的前提下,加强对试点地区的工作指导和数据支持。
来源:
https://www.ndrc.gov.cn/xxgk/zcfb/tz/202502/t20250214_1396164.html
2025年2月10日,全国数据标准化技术委员会发布《关于发布2025年第一批数据领域国家标准需求的通知》。该通知旨在加强数据领域国家标准的基础性、规范性和引领性作用,明确了2025年第一批数据领域国家标准需求清单,涉及数据术语、数据质量、数据产品描述规范、安全技术、匿名化等多个方面。相关单位需于2025年3月5日前完成申报。
来源:
https://mp.weixin.qq.com/s/C5D4YyGNzksnl0mc9vuLNw
1.2.国外数据安全政策与法律法规动态
1.2.1.新加坡推出云和数据中心安全指南
新加坡资讯通信媒体发展局(IMDA)推出了针对云服务和数据中心的官方版咨询指南。指南建议鼓励新加坡的所有云服务提供商(CSP)和数据中心(DC)运营商采取措施以提高其服务的弹性和安全性,从而最大限度地减少服务中断。指南提供了解决云服务和DC风险的最佳实践,风险包括技术架构中的错误配置、火灾、漏水和冷却系统故障等物理危害以及网络攻击。指南建议CSP和DC运营商实施的关键措施包括风险评估、业务影响分析、业务连续性规划和网络安全措施。
来源:
https://www.telecompaper.com/news/singapore-introduces-cloud-and-data-centre-security-guidelines--1528814
1.2.2.美国共和党立法者推动国土安全部保护敏感数据
美国众议院共和党人提出了一项措施,旨在推动美国国土安全部科技局更好地保护其敏感研究数据,防止外国对手未经授权的访问。该法案由亚拉巴马州共和党众议员戴尔·斯特朗提出,田纳西州共和党众议员、众议院国土安全委员会主席马克·格林和科罗拉多州共和党众议员加布·埃文斯为共同提案人。
来源:
https://www.nextgov.com/artificial-intelligence/2025/02/gop-lawmakers-push-dhs-innovation-arm-secure-sensitive-data/402710/?oref=ng-homepage-river
2.1.国内个人信息保护政策与法律法规动态
2.1.1.国务院公布《公共安全视频图像信息系统管理条例》
2025年2月,《公共安全视频图像信息系统管理条例》(以下简称《管理条例》)正式发布,作为我国首部专门针对公共场所安装图像采集设备及相关设施的行政法规,《管理条例》在引导公共安全视频系统合理适度、安全可控部署、使用的同时,对个人隐私和权益保护提出了明确要求,旨在平衡公共安全与个人隐私权益保护工作。
来源:
https://www.gov.cn/zhengce/content/202502/content_7003024.htm
2.1.2.《个人信息保护合规审计管理办法》正式公布
国家互联网信息办公室发布《个人信息保护合规审计管理办法》,自2025年5月1日起施行。《办法》是对《中华人民共和国个人信息保护法》和《网络数据安全管理条例》的进一步落实,通过强化合规审计机制,推动企业完善数据治理,尤其是在跨境数据传输、敏感信息处理等领域建立更严格的规范。《办法》细化了个人信息处理者开展合规审计的要求,包括审计频次、专业机构选择、审计义务等,旨在提升个人信息处理的合法合规水平,保护个人信息权益。
https://www.cac.gov.cn/2025-02/14/c_1741233507681519.htm
2.1.3.国家网信办举办欧盟在华企业数据跨境流动政策座谈会
2025年2月25日,国家互联网信息办公室在京举办欧盟在华企业数据跨境流动政策座谈会。国家互联网信息办公室相关局负责同志介绍中国数据跨境流动政策法规及中欧数据跨境流动交流机制有关情况,回答欧盟在华企业关于数据跨境流动的有关问题,商务部、工业和信息化部、自然资源部、国家卫生健康委员会、国家金融监督管理总局、北京网信办、上海网信办等部门相关负责同志介绍有关政策并参与交流。
https://mp.weixin.qq.com/s/sYx-3epGZFA3GnUHtuDz5g?scene=25#wechat_redirect
2.1.4.《网络安全标准实践指南——摇一摇广告个人权益规范指引》公开征求意见
为规范App和第三方SDK展示和触发摇一摇开屏广告的行为、保障用户个人权益,秘书处组织编制了《网络安全标准实践指南——摇一摇广告个人权益规范指引(征求意见稿)》。《指南》依据法律法规和政策标准要求,针对App开屏摇一摇广告乱跳转问题,给出了摇一摇广告个人权益规范指引,旨在规范App和第三方广告SDK展示和触发摇一摇广告的行为。
来源:
https://www.tc260.org.cn/front/postDetail.html?id=20250122145342
2.2.国外个人信息保护政策与法律法规动态
2.2.1.X平台训练AI模型时涉嫌违反隐私法,加拿大监管机构展开调查
2025年2月27日,加拿大隐私专员办公室发布公告称,加拿大隐私专员菲利普·杜弗雷斯内(Philippe Dufresne)本周在收到投诉后对社交媒体平台X展开调查,调查其在训练人工智能模型时是否遵守隐私法。据悉,调查将根据加拿大《个人信息保护和电子文件法案》(PIPEDA)的要求,审查X是否履行了该法案规定的义务。调查将重点关注该平台在收集、使用和披露加拿大人的个人信息以及在训练人工智能模型方面是否遵守加拿大联邦隐私法。
来源:
https://baijiahao.baidu.com/s?id=1825262103514610702&wfr=spider&for=pc