安全419盤點 | 2024年第一季度網路安全政策法規匯總

2024年04月23日17:03:00 財經 3382
安全419盤點 | 2024年第一季度網路安全政策法規匯總 - 天天要聞

2024年,網路安全領域的立法監管與標準建設依然圍繞著保障數據資產的安全。開年,「數據要素×」三年行動計劃重磅出爐,堅持把安全貫穿數據要素價值創造和實現全過程,嚴守數據安全底線。隨後,多地成立省級數據局,聚焦於數據要素價值釋放、數據資產管理、數據跨境流動合規、個人信息保護等細分方向的規章制度持續出台。從行業看,金融、工業、交通等針對關鍵信息基礎設施的安全監管持續加碼。與此同時,伴隨人工智慧應用對全行業的持續滲透,相關產業發展規範和安全要求也悉數落地。以下為2024年第一季度出台或實施的網路安全相關政策法規:

數據要素市場建設與安全治理

1月4日,國家數據局等17部門聯合發布《「數據要素×」三年行動計劃(2024—2026年)》,選取工業製造、金融服務、科技創新等12個行業和領域,推動發揮數據要素乘數效應。從提升數據供給水平、優化數據流通環境、加強數據安全保障等3方面強化保障支撐。

1月2日,四川省大數據中心、省發改委、省經信廳、省委網信辦印發《關於推進數據要素市場化配置綜合改革的實施方案》。數據安全治理體系方面,要求建立數據安全聯管聯治機制,構建雲網數一體化協同安全保障體系,落實國產密碼應用要求,探索個人信息安全認證和評估制度。

2月8日,財政部發布《關於加強行政事業單位數據資產管理的通知》,要求落實網路安全等級保護制度,建立數據資產安全管理制度和監測預警、應急處置機制,推進數據資產分類分級管理,把安全貫穿數據資產全生命周期管理,有效防範和化解各類數據資產安全風險。

3月21日,全國網安標委發布國家標準GB/T 43697-2024《數據安全技術 數據分類分級規則》,自10月1日實施。規定了數據分類分級的原則、框架、方法和流程,給出了重要數據識別指南。適用於規範各行業各領域、各地區和數據處理者開展對應工作。不適用於涉及國家秘密的數據和軍事數據。

2月5日,國家郵政局發布《寄遞服務用戶個人信息安全管理辦法(徵求意見稿)》,寄遞企業獲取信息必須經過用戶同意,寄遞企業要與從業人員簽訂個人信息保護協議,進行信息的去標識化處理,加強場所安全管理,禁止外人對信息翻閱、留存、拍照等,每年起碼進行一次合規審計。

數據跨境流動相關規範

3月22日,國家網信辦發布《促進和規範數據跨境流動規定》,數據出境制度作出優化調整,規定了免予申報數據出境安全評估、訂立個人信息出境標準合同、通過個人信息保護認證的數據出境活動條件,設立自由貿易試驗區負面清單制度。

3月22日,國家網信辦發布《數據出境安全評估申報指南(第二版)》《個人信息出境標準合同備案指南(第二版)》,對申報數據出境安全評估、備案個人信息出境標準合同的方式、流程和材料等具體要求作出了說明,對數據處理者需要提交的相關材料進行了優化簡化。

1月19日,中國(上海)自貿區臨港新片區管委會發布《臨港新片區數據跨境流動分類分級管理辦法(試行)》,對跨境數據進行分類管理,同時將跨境數據從高到低依次分為核心數據、重要數據、一般數據3個級別,核心數據禁止跨境,重要數據形成重要數據目錄,一般數據形成一般數據清單。

2月5日,天津市商務局、自貿試驗區管委會印發《中國(天津)自由貿易試驗區企業數據分類分級標準規範》,數據分類方面,按照所屬行業性質依次分為三層,每個層級又分成若干類目管理。數據分級方面,從高到低分為核心數據、重要數據、一般數據3個級別,同時明確重要數據識別標準。

人工智慧產業發展及安全規範

1月17日,工信部發布《國家人工智慧產業綜合標準化體系建設指南》(徵求意見稿),包括基礎共性、基礎支撐、關鍵技術、智能產品與服務、行業應用、安全/治理6個部分,安全/治理標準主要規範人工智慧安全、治理等要求,為人工智慧產業發展提供安全保障。

2月29日,全國網安標委發布TC260-003《生成式人工智慧服務安全基本要求》,規定了生成式人工智慧服務在安全方面的基本要求,包括語料安全、模型安全、安全措施等,並給出了安全評估要求。

1月10日,浙江省人民政府辦公廳發布《關於加快人工智慧產業發展的指導意見》,要求加強安全和倫理治理。保障個人隱私和數據安全,防範和打擊違法行為,面向重點領域開展倫理審查和安全評估。推動相關高校院所、企業等按規定設立人工智慧倫理(審查)委員會。

金融領域安全政策

3月22日,金融監管總局發布《銀行保險機構數據安全管理辦法(徵求意見稿)》,明確數據安全治理架構,建立數據分類分級標準,強化數據安全管理、健全數據安全技術保護體系,加強個人信息保護,完善數據安全風險監測與處置機制,明確監督管理職責。

2月29日,中國銀行業協會發布團體標準《銀行業數據資產估值指南》,構建了適用於商業銀行的數據資產估值框架,為全行業數據資產估值體系的全面構建及落地提供實踐參考。

交通領域安全政策

1月3日,交通運輸部公布《鐵路關鍵信息基礎設施安全保護管理辦法》,主要圍繞鐵路關鍵信息基礎設施認定、運營者責任和義務、保障和監督、法律責任等方面作出規定。鐵路關鍵信息基礎設施的網路安全保護等級應當不低於第三級,運營者應當為每個鐵路關鍵信息基礎設施明確安全管理責任人。

3月11日,民航局印發《民航數據管理辦法(徵求意見稿)》《民航數據共享管理辦法(徵求意見稿)》,進一步加強和規範民航數據管理,按照「原始數據不出域、數據可用不可見」要求,提出民航數據共享遵循統籌謀劃、應享盡享、依法應用和安全可控原則。

1月9日,工信部發布《國家汽車晶元標準體系建設指南》,提出到2025年,制定30項以上汽車晶元重點標準,明確環境及可靠性、電磁兼容、功能安全及信息安全等基礎性要求,形成整車及關鍵系統匹配試驗方法,滿足汽車晶元產品安全、可靠應用和試點示範的基本需要。

3月6日,全國網安標委發布《網路安全標準實踐指南——車外畫面局部輪廓化處理效果驗證》,給出了驗證車外畫面進行人臉、車牌局部輪廓化處理效果的流程、方法及驗證指標,可為汽車數據處理者及有關機構驗證車外畫面局部輪廓化處理效果提供參考。

工業領域安全政策

1月19日,工信部印發《工業控制系統網路安全防護指南》,圍繞安全管理、技術防護、安全運營、責任落實四大方面提出33項指導性安全防護基線要求,防護對象包括工業控制系統以及被網路攻擊後可直接或間接影響生產運行的其他設備和系統。

2月23日,工信部印發《工業領域數據安全能力提升實施方案(2024-2026年)》,方案是指導未來三年工業領域數據安全工作的綱領性規劃文件,以構建完善工業領域數據安全保障體系為主線,圍繞提升工業企業數據保護、數據安全監管、數據安全產業支撐三類能力,明確提出11項任務。

自然資源領域安全政策

2月5日,自然資源部印發《自然資源數字化治理能力提升總體方案》,聚焦建設集約高效數字化基礎設施、完善全域全周期數據要素體系、提高國土空間基礎信息平台智能化水平、構建多維數字化應用場景、築牢全方位安全體系、健全完善制度標準規範體系六方面主要任務。

3月22日,自然資源部印發《自然資源領域數據安全管理辦法》,按照「誰管業務,誰管數據,誰管數據安全」的原則,落實本行業本地區本領域數據安全指導監管責任。明確數據處理者應當對數據處理活動安全負主體責任,對各類數據實行分級防護。

其他安全政策

2月27日,第十四屆全國人大常務委員會第八次會議修訂通過《中華人民共和國保守國家秘密法》,自5月1日起施行。明確涉密信息系統定期風險評估要求,規定加強對信息系統、信息設備的保密管理,及時發現並處置安全保密風險隱患,規範用於保護國家秘密的安全保密產品和保密技術裝備管理。

3月25日,全國網安標委發布《網路安全標準實踐指南--網路安全產品互聯互通 資產信息格式》,給出了網路安全產品互聯互通時資產信息的描述格式,可用於指導網路安全產品互聯互通功能的設計、開發、應用和測試。

多項網路安全國家標準獲批發布

安全419盤點 | 2024年第一季度網路安全政策法規匯總 - 天天要聞安全419盤點 | 2024年第一季度網路安全政策法規匯總 - 天天要聞

財經分類資訊推薦

廣東將引入3億美元世界銀行貸款用於開展可持續土壤污染管理 - 天天要聞

廣東將引入3億美元世界銀行貸款用於開展可持續土壤污染管理

南都訊 記者盧婉珊 實習生林植熙 近日,記者從廣東省財政廳獲悉,經國務院批複,國家發展改革委、財政部聯合發布通知,同意廣東可持續土壤污染管理項目納入世界銀行貸款2024-2025年備選項目規劃。這標誌著廣東與世界銀行開展可持續土壤污染管理合作正式啟動。項目計劃利用世行貸款3億美元,由韶關市組織實施,是廣東省迄今...
3.02億元,長陽科技擬建設年產100萬平方米CPI薄膜項目 - 天天要聞

3.02億元,長陽科技擬建設年產100萬平方米CPI薄膜項目

近日,寧波長陽科技股份有限公司(下文簡稱「長陽科技」)發布公告稱,公司擬投資3.02億元建設年產100萬平方米無色透明聚醯亞胺薄膜項目。長陽科技表示,公司是一家擁有原創技術、核心專利、核心產品研發製造能力並具有較強市場競爭能力的高分子功能膜高新技術企業,公司主要從事反射膜、光學基膜、隔膜、背板基膜及其它特...
6000mAh大電池手機,24GB+512GB,上市不滿一個月突降320元 - 天天要聞

6000mAh大電池手機,24GB+512GB,上市不滿一個月突降320元

手機已經成為了必需品,廠商如果想要在市場上佔據一席之地,除了要打造貼合用戶需求的手機外,還要不斷的推陳出新,如果一年只發布一款手機是絕對不行的。就像這兩個月的時間裡,Redmi、iQOO、realme等等廠商都相繼推出了新機,在激烈的競爭過程中,總有一些手機被
真我開啟「清倉模式」,16GB+512GB+5240mAh,降至2453元 - 天天要聞

真我開啟「清倉模式」,16GB+512GB+5240mAh,降至2453元

不知道從什麼時候對手機已經失去了興趣,不再像以前那樣,特別想要一款手機,或許是現在的手機太過內卷了,配置更新迭代速度很快;又或許是價格方面越來越貴,尤其是高端手機;當然還有一個原因,那就是現在的智能手機太過耐用了,一款主打高性價比的高性能手機,如果選擇了大容量
5000mAh+67W,OPPO一億影像手機,256GB降至982元 - 天天要聞

5000mAh+67W,OPPO一億影像手機,256GB降至982元

其實現在的手機已經足夠成熟了,如果是在智能手機剛剛起步階段,千元機不推薦入手,各方面都很差勁,用兩三個月就會卡頓發燙了,換機頻率很高。但是現在不同了,對於預算苛刻或者不想買旗艦手機的用戶來講,選擇千元入門機足夠用了!這些入門機或許沒有頂級旗艦手機的配置和體驗,
驍龍8Gen3+16GB+512GB,降至2296元,給用戶一步到位的優惠 - 天天要聞

驍龍8Gen3+16GB+512GB,降至2296元,給用戶一步到位的優惠

對於用戶來講,一款手機或許就是兩三千元,再貴一些無非就是四五千、五六千!但對於手機廠商而言,一款智能手機的研發並不是幾千、幾萬就能搞定了!低端機型或許幾十萬就可以搞定了,但對於稍微貴一些的手機,比如兩三千元以上的手機,研發費用、宣傳費用等等這些全部加起來估計也
上市四個月後降至2975元,16GB+1TB,5500mA+滿血旗艦晶元 - 天天要聞

上市四個月後降至2975元,16GB+1TB,5500mA+滿血旗艦晶元

為了區分高低和定價,對於晶元供應商來講,會打造同一命名但詳細規格不同的晶元,比如之前的驍龍8+降頻版和傳統的驍龍8+,頻率方面一個高一個低。廠商在宣傳的時候肯定不會寫自家手機搭載的是降頻版驍龍8+,用戶也不會深入關注這些點,結果買到手使用好些天才發現不對勁,怎
開售5分鐘打破紀錄,驍龍8Gen3旗艦跌至2986元,無線充+潛望長焦 - 天天要聞

開售5分鐘打破紀錄,驍龍8Gen3旗艦跌至2986元,無線充+潛望長焦

工作或學習要汲取經驗和教訓,不斷提升自己的能力,才能成為更好的自己!做人如此,做事也是如此,不僅僅是對於我們而言,就算是比較成功的企業也要學會這一點,如果只顧自己的想法,完全不考慮用戶的需求和反饋,不對產品進行改良,推出更優秀的手機,只會讓用戶不斷的流失。
衝上最新好評榜第一名,5700mAh+2K屏,驍龍8Gen3+至高32GB內存 - 天天要聞

衝上最新好評榜第一名,5700mAh+2K屏,驍龍8Gen3+至高32GB內存

自己說自己很強不是真的強,要大部分人都這麼說才是真的強。就好比一款智能手機,如果只是廠商單方面表示自家的手機很給力,配置齊全,體驗優秀,根本沒有任何的權威性,還是需要用戶親自上手體驗過後,才能知曉真實的評價!因此對於大部分用戶來講,沒必要第一時間入手新機,可以