提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      关注!数据安全新动态(2026年7月·上篇)
      发布时间:2026-08-06 阅读次数: 313 次
      1
      数据安全政策与法律法规动态


      1.1.国内数据安全政策与法律法规动态

      1.1.1.国家互联网信息办公室发布数据出境安全管理政策法规问答(2026年7月)

      国家互联网信息办公室持续加强数据出境安全管理政策法规宣介,指导和帮助数据处理者高效合规开展数据出境活动。经对近期收到的咨询问题进行研究,现将一些有代表性的问题和答复进行公布,主要包括:个人信息处理者向境外提供个人信息,应如何有效履行告知同意义务;已通过数据出境安全评估的,申请延长评估结果有效期应当符合哪些条件;人员招聘场景中,如何判断境内求职者简历出境的必要性。来源:

      数据出境安全管理政策法规问答(2026年7月)

      1.2.国外数据安全政策与法律法规动态

      1.2.1.美国NIST更新系统安全与隐私规划指南

      7月2日,Meritalk 消息,美国NIST更新《系统安全、隐私与网络安全供应链风险管理计划开发指南》,拓展联邦网络安全文件适用范围。新版指南融合系统安全、隐私、供应链风险管理内容,整合资产、个人信息、数据流、运行环境、风险管控等要素,联动NIST风险管理框架(RMF),简化安全规划编制流程。同时,NIST推动机构与承包商使用机器可读数据,依托GRC、SOAR、SIEM 安全工具自动采集数据,实现近实时风险决策,降低静态文档依赖。

      来源:

      https://www.meritalk.com/articles/nist-updates-system-plan-guidance-for-security-privacy-supply-chain-risk/

      1.2.2.LG U+牵头推进量子安全通信服务质量国际标准制定

      7月14日,Sdxcentral资讯,韩国LG U +联合企业向ITU-T提交量子安全通信服务质量标准提案,今年2月正式立项为Y.DrQoS-frCC 研究课题。PQC、QKD量子加密技术会增加网络时延,影响音视频业务体验。项目由LG U+、ETRI、顺天乡大学共同研发,将搭建时延类 QoS 评测管理体系,建议语音通信时延标准为150毫秒,统一测算加密时延与基础网络时延。该标准若获批为ITU-T国际规范,可为全球通信行业部署量子安全技术提供兼顾安全与通信体验的统一依据。

      来源:

      https://www.sdxcentral.com/news/lg-u-proposes-latency-targets-for-quantum-safe-networks/

      2
      个人信息保护政策与法律法规动态


      2.1.国内个人信息保护政策与法律法规动态

      2.1.1.国家网信办、公安部联合发布《小型个人信息处理者个人信息保护简化措施规定》

      7月22日,为了支持中小微企业创新发展,简化小型个人信息处理者履行个人信息保护义务的措施,根据《中华人民共和国个人信息保护法》《网络数据安全管理条例》等法律、行政法规,国家网信办、公安部联合发布《小型个人信息处理者个人信息保护简化措施规定》(以下简称《规定》),自2026年9月1日起施行。

      《规定》共二十二条,适用于处理不满10万人个人信息的处理者,简化措施体现在处理规则、告知同意、合规审计、数据出境等多个方面,并附有《合规审计自查表》《个人信息保护影响评估表》等附件。

      来源:

      https://www.cac.gov.cn/2026-07/24/c_1786638889704872.htm

      2.1.2.GB/T 46903-2025《数据安全技术 个人信息保护合规审计要求》GB/T 46901-2025《数据安全技术 基于个人请求的个人信息转移要求》正式实施

      7月1日,GB/T 46903-2025《数据安全技术 个人信息保护合规审计要求》、GB/T 46901-2025《数据安全技术 基于个人请求的个人信息转移要求》正式实施。

      GB/T 46903-2025《数据安全技术 个人信息保护合规审计要求》旨在细化落实《个人信息保护法》有关合规审计制度要求,配套《个人信息保护合规审计管理办法》,明确了合规审计原则、合规审计总体要求、实施流程、内容和方法,并明确26大审计领域和107项审计要点。

      GB/T 46901-2025《数据安全技术 基于个人请求的个人信息转移要求》旨在细化落实《个人信息保护法》有关个人信息转移权制度要求,明确了基于个人信息请求的个人信息转移要求的适用范围、前提要求、程序要求及特定情形等内容,并提出了以个人信息主体为中介和以个人信息处理者为中介两种模式。

      来源:

      https://std.samr.gov.cn/gb/search/gbDetailed?id=473EBB99D6C0455EE06397BE0A0ABB9A

      2.2.国外个人信息保护政策与法律法规

      2.2.1.日本《个人信息保护法修正案》正式通过

      7月17日,日本《个人信息保护法修正案》正式通过,将于公布后两年内施行。

      《修正案》新增特定生物识别个人信息类别,明确人脸特征、指纹等个人信息公开处理、向第三方提供的要求;增加未成年人保护专章,明确16岁以下须经法定代理人同意,并且处理者须优先考虑未成年人最佳利益;明确AI、统计等用途同意豁免,针对仅为统计目的(含可归类为统计的AI开发),向第三方提供个人数据或公开获取敏感个人信息无需取得个人同意;强化受托数据处理规则,明确多层次委托责任边界。此外,《修正案》首次引入行政罚款,针对涉及1000人以上个人信息的违规行为,将处以非法获利金额等值罚款,曾被处以行政罚款者,如10年内再犯将适用1.5倍倍率,如处理者主动自报,可获50%减免。

      来源:

      https://www.ppc.go.jp/news/press/2026/260717/

      2.2.2.欧盟数据保护委员会就《匿名化指南》公开征求意见

      7月8日,欧洲数据保护委员会(EDPB)全体会议通过《匿名化指南》公开征求意见至10月30日。此次《匿名化指南》旨在替代2014年Article 29工作组框架,结合欧盟法院判例重新界定“匿名数据”标准,必须满足无记录隔离、无连接、无推断三重标准,并提供“情境化方法”和“简化方法”两种评估路径,明确按实体评估,同一数据对不同接收方可能匿名状态不同。

      来源:

      https://www.edpb.europa.eu/public-consultations/guidelines-022026-on-anonymisation_en#no-back

      2.2.3.欧盟数据保护委员会通过《区块链个人数据处理指南》

      7月8日,欧洲数据保护委员会(EDPB)全体会议1.2.2.通过《区块链个人数据处理指南》(以下简称《指南》)。

      《指南》系统阐释区块链架构与GDPR合规的关系,为区块链开发者提供合规框架,明确不同区块链架构的运作方式及其对GDPR合规的影响,明确区块链处理个人数据的角色与责任界定,并说明数据主体权利如删除权、更正权等在区块链场景的实现路径。

      来源:

      https://www.edpb.europa.eu/public-consultations/guidelines-022026-on-anonymisation_en#no-back

      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部