隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益凸顯,成為關(guān)乎國家安全、經(jīng)濟發(fā)展和社會穩(wěn)定的重要因素。2024年,我國在網(wǎng)絡(luò)安全領(lǐng)域出臺了一系列重要政策法規(guī),進一步強化了網(wǎng)絡(luò)安全保障體系,為網(wǎng)絡(luò)空間的健康有序發(fā)展提供了有力支撐。今天,小編為大家整理了2024年國內(nèi)網(wǎng)絡(luò)安全領(lǐng)域發(fā)布的重要法律法規(guī)和政策文件,供大家參考。
國家政策
1. 2024年1月4日,國家數(shù)據(jù)局、中央網(wǎng)信辦、科技部、工信部、中國人民銀行等十七部門聯(lián)合發(fā)布《“數(shù)據(jù)要素×”三年行動計劃(2024—2026年)》(國數(shù)政策〔2023〕11號)
《行動計劃》提出到2026年底,數(shù)據(jù)要素應用廣度和深度大幅拓展,在經(jīng)濟發(fā)展領(lǐng)域數(shù)據(jù)要素乘數(shù)效應得到顯現(xiàn),打造300個以上示范性強、顯示度高、帶動性廣的典型應用場景,數(shù)據(jù)產(chǎn)業(yè)年均增速超過20%,場內(nèi)交易與場外交易協(xié)調(diào)發(fā)展,數(shù)據(jù)交易規(guī)模倍增,并從應用場景出發(fā),明確提出了12項“數(shù)據(jù)要素×”重點行動。
2. 2024年1月11日,財政部發(fā)布《關(guān)于加強數(shù)據(jù)資產(chǎn)管理的指導意見》(財資〔2023〕141號)
《指導意見》要求數(shù)據(jù)資產(chǎn)各權(quán)利主體均應落實數(shù)據(jù)資產(chǎn)安全管理責任,按照分類分級原則,在網(wǎng)絡(luò)安全等級保護制度的基礎(chǔ)上,落實數(shù)據(jù)安全保護制度,把安全貫徹數(shù)據(jù)資產(chǎn)開發(fā)、流通、使用全過程,提升數(shù)據(jù)資產(chǎn)安全保障能力。
3. 2024年1月30日,工信部發(fā)布《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護指南》(工信部網(wǎng)安〔2024〕14號)
《防護指南》圍繞安全管理、技術(shù)防護、安全運營、責任落實四方面提出安全防護要求,一是聚焦安全風險管控,突出管理重點對象,提升工業(yè)企業(yè)工控安全管理能力;二是聚焦安全薄弱關(guān)鍵環(huán)節(jié),強化技術(shù)應對策略,提升工業(yè)企業(yè)工控安全防護能力;三是聚焦易發(fā)網(wǎng)絡(luò)安全風險,增強威脅發(fā)現(xiàn)及處置能力,提升工業(yè)企業(yè)安全運營能力;四是聚焦工業(yè)企業(yè)資源保障,堅持統(tǒng)籌發(fā)展和安全,督促企業(yè)落實網(wǎng)絡(luò)安全責任。
4. 2024年2月26日,工信部發(fā)布《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實施方案(2024-2026年)》(工信部網(wǎng)安〔2024〕34號)
《實施方案》一是明確了指導思想、基本原則和總體目標,在總體目標中細化了各項關(guān)鍵任務指標;二是圍繞提升工業(yè)企業(yè)數(shù)據(jù)保護、數(shù)據(jù)安全監(jiān)管、數(shù)據(jù)安全產(chǎn)業(yè)支撐三類能力,明確提出11項任務;三是圍繞《實施方案》落地實施的保障需求,提出了加強組織協(xié)調(diào)、加大資源保障、強化成效評估、做好宣傳引導4項工作。
5. 2024年2月27日,中華人民共和國第十四屆全國人民代表大會常務委員會第八次會議修訂通過《中華人民共和國保守國家秘密法》(中華人民共和國主席令第20號)
《保密法》是我國保密領(lǐng)域的基礎(chǔ)性、綜合性法律,1988年制定、2010年第一次修訂,2024年第二次修訂。本次《保密法》的修訂從法律制度上明確了進一步加強黨對保密工作的領(lǐng)導,高度重視保密科技創(chuàng)新和科技防護,并完善了網(wǎng)絡(luò)信息、數(shù)據(jù)保密管理,此外,還加強了與《數(shù)據(jù)安全法》的協(xié)同銜接,新增涉密數(shù)據(jù)管理及匯聚、關(guān)聯(lián)后涉及國家秘密數(shù)據(jù)管理的原則規(guī)定。
6. 2024年3月22日,國家網(wǎng)信辦發(fā)布《數(shù)據(jù)出境安全評估申報指南(第二版)》和《個人信息出境標準合同備案指南(第二版)》
兩項《指南》分別對申報數(shù)據(jù)出境安全評估、備案個人信息出境標準合同的方式、流程和材料等具體要求作出了說明,對數(shù)據(jù)處理者需要提交的相關(guān)材料進行了優(yōu)化簡化,指導和幫助數(shù)據(jù)處理者規(guī)范有序申報數(shù)據(jù)出境安全評估、備案個人信息出境標準合同。
7. 2024年3月22日,國家網(wǎng)信辦發(fā)布《促進和規(guī)范數(shù)據(jù)跨境流動規(guī)定》(國家互聯(lián)網(wǎng)信息辦公室令 第16號)
《規(guī)定》對數(shù)據(jù)出境安全評估、個人信息出境標準合同、個人信息保護認證等數(shù)據(jù)出境制度作出了優(yōu)化調(diào)整,其中,明確了重要數(shù)據(jù)出境安全評估申報標準,規(guī)定了免予申報數(shù)據(jù)出境安全評估、訂立個人信息出境標準合同、通過個人信息保護認證的數(shù)據(jù)出境活動條件,同時,還明確了應當申報數(shù)據(jù)出境安全評估的兩類數(shù)據(jù)出境活動條件。
8. 2024年5月20日,工信部、交通運輸部、商務部聯(lián)合發(fā)布《制造業(yè)企業(yè)供應鏈管理水平提升指南(試行)》(工信廳聯(lián)運行〔2024〕25號)
《提升指南》提出加快制造業(yè)企業(yè)供應鏈數(shù)字化轉(zhuǎn)型,包括加強供應鏈管理系統(tǒng)建設(shè),強化供應鏈數(shù)據(jù)安全和隱私保護能力建設(shè),定期針對工業(yè)互聯(lián)網(wǎng)平臺、工業(yè)控制系統(tǒng)等開展網(wǎng)絡(luò)安全檢測評估。
9. 2024年5月22日,中央網(wǎng)信辦、中央機構(gòu)編制委員會辦公室、工信部、公安部聯(lián)合發(fā)布《互聯(lián)網(wǎng)政務應用安全管理規(guī)定》
《管理規(guī)定》提到,機關(guān)事業(yè)單位開辦網(wǎng)站,應當將運維和安全保障經(jīng)費納入預算,并且建設(shè)互聯(lián)網(wǎng)政務應用應當落實網(wǎng)絡(luò)安全等級保護制度和國家密碼應用管理要求,按照有關(guān)標準規(guī)范開展定級備案、等級測評工作,落實安全建設(shè)整改加固措施,防范網(wǎng)絡(luò)和數(shù)據(jù)安全風險。
10. 2024年5月24日,工信部發(fā)布《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全風險評估實施細則(試行)》(工信部網(wǎng)安〔2024〕82號)
《實施細則》提出重要數(shù)據(jù)和核心數(shù)據(jù)處理者每年至少開展一次數(shù)據(jù)安全風險評估,評估結(jié)果有效期為一年,以評估報告首次出具日期計算。評估報告應當包括數(shù)據(jù)處理者基本情況、評估團隊基本情況、重要數(shù)據(jù)的種類和數(shù)量、開展數(shù)據(jù)處理活動的情況、數(shù)據(jù)安全風險評估環(huán)境,以及數(shù)據(jù)處理活動分析、合規(guī)性評估、安全風險分析、評估結(jié)論及應對措施等。
11. 2024年7月10日,工信部辦公廳、中央網(wǎng)信辦秘書局聯(lián)合發(fā)布《關(guān)于開展“網(wǎng)絡(luò)去NAT”專項工作 進一步深化IPv6部署應用的通知》(工信廳聯(lián)通信函〔2024〕263號)
《通知》部署了五方面工作任務,一是細化工作方案,有序?qū)崿F(xiàn)網(wǎng)絡(luò)升級;二是緊抓關(guān)鍵環(huán)節(jié),持續(xù)拓寬IPv6通路;三是深化應用改造,主動引導流量遷移;四是強化運行維護,做好網(wǎng)絡(luò)安全監(jiān)測和應急處置,確保網(wǎng)絡(luò)安全穩(wěn)定;五是加強督促評測,促進工作實效落地。
12. 2024年7月19日,國家密碼管理局發(fā)布《國家密碼管理局商用密碼隨機抽查事項清單(2024年版)》(國家密碼管理局公告 第47號)
《清單》明確了商用密碼產(chǎn)品檢測、商用密碼應用安全性評估、商用密碼應用、電子認證服務使用密碼、電子政務電子認證服務等抽查事項,并列出了抽查內(nèi)容、抽查依據(jù)、抽查主體、抽查對象、抽查比例和頻次,以及抽查方式。
13. 2024年7月22日,《中華人民共和國保守國家秘密法實施條例》(中華人民共和國國務院令 第786號)正式發(fā)布
《條例》進一步落實了2024年2月修訂發(fā)布的《中華人民共和國保守國家秘密法》有關(guān)規(guī)定,其中要求機關(guān)、單位應當承擔涉密數(shù)據(jù)安全保護責任,涉密數(shù)據(jù)收集、存儲、使用、加工、傳輸、提供等處理活動應當符合國家保密規(guī)定,并防范數(shù)據(jù)匯聚、關(guān)聯(lián)引發(fā)的泄密風險,對匯聚、關(guān)聯(lián)后屬于國家秘密事項的數(shù)據(jù)依法加強安全管理,落實安全保密防控措施。
14. 2024年7月26日,公安部、國家網(wǎng)信辦就《國家網(wǎng)絡(luò)身份認證公共服務管理辦法(征求意見稿)》公開征集意見
《管理辦法》明確了使用“網(wǎng)號”“網(wǎng)證”進行網(wǎng)絡(luò)身份認證的方式,并對“網(wǎng)號”“網(wǎng)證”的申領(lǐng)條件、公共服務的使用場景、法定身份證件范圍、數(shù)據(jù)和個人信息安全保護義務,以及未成年人的特殊保護等事項作出規(guī)定。
15. 2024年9月10日,全國網(wǎng)安標委發(fā)布《人工智能安全治理框架》1.0版
《框架》按照風險管理的理念,緊密結(jié)合人工智能技術(shù)特性,分析人工智能風險來源和表現(xiàn)形式,針對模型算法安全、數(shù)據(jù)安全和系統(tǒng)安全等內(nèi)生安全風險和網(wǎng)絡(luò)域、現(xiàn)實域、認知域、倫理域等應用安全風險,提出相應技術(shù)應對和綜合防治措施,以及人工智能安全開發(fā)應用指引。
16. 2024年9月10日,國家網(wǎng)信辦、澳門特別行政區(qū)政府經(jīng)濟及科技發(fā)展局、澳門特別行政區(qū)政府個人資料保護局聯(lián)合發(fā)布《粵港澳大灣區(qū)(內(nèi)地、澳門)個人信息跨境流動標準合同實施指引》(2024年第1號)
《實施指引》明確粵港澳大灣區(qū)個人信息處理者及接收方應通過訂立標準合同的方式進行粵港澳大灣區(qū)內(nèi)內(nèi)地和澳門之間的個人信息跨境流動。被相關(guān)部門、地區(qū)告知或者公開發(fā)布為重要數(shù)據(jù)的個人信息除外。
17. 2024年9月10日,國家密碼管理局發(fā)布《電子政務電子認證服務管理辦法》(國家密碼管理局令第4號)
《管理辦法》明確電子政務電子認證服務,是指采用商用密碼技術(shù)為政務活動提供電子簽名認證服務,保證電子簽名的真實性和可靠性的活動。從事電子政務電子認證服務的機構(gòu),應當經(jīng)國家密碼管理局認定,依法取得電子政務電子認證服務機構(gòu)資質(zhì)。
18. 2024年9月30日,《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》(中華人民共和國國務院令?第790號)正式發(fā)布
《條例》旨在規(guī)范網(wǎng)絡(luò)數(shù)據(jù)處理活動,保障網(wǎng)絡(luò)數(shù)據(jù)安全,促進網(wǎng)絡(luò)數(shù)據(jù)的合法有效利用,保護個人和組織的合法權(quán)益,維護國家安全和公共利益。該條例自2025年1月1日起施行,適用于在中國境內(nèi)及境外處理中國境內(nèi)自然人個人信息的活動,以及損害中國國家安全、公共利益或公民、組織合法權(quán)益的境外網(wǎng)絡(luò)數(shù)據(jù)處理活動。
19. 2024年10月9日,中共中央辦公廳、國務院辦公廳聯(lián)合發(fā)布《關(guān)于加快公共數(shù)據(jù)資源開發(fā)利用的意見》
《意見》旨在加快公共數(shù)據(jù)資源開發(fā)利用,充分釋放公共數(shù)據(jù)要素潛能。其中提出要強化數(shù)據(jù)安全和個人信息保護,加強對數(shù)據(jù)資源生產(chǎn)、加工使用、產(chǎn)品經(jīng)營等開發(fā)利用全過程的監(jiān)督和管理。建立健全分類分級、風險評估、監(jiān)測預警、應急處置等工作體系,開展公共數(shù)據(jù)利用的安全風險評估和應用業(yè)務規(guī)范性審查。
20. 2024年10月12日,國家發(fā)改委就《公共數(shù)據(jù)資源登記管理暫行辦法(公開征求意見稿)》公開征集意見
《暫行辦法》要求登記機構(gòu)應建立健全數(shù)據(jù)資源登記管理責任機制,履行數(shù)據(jù)安全保護義務,妥善保管登記信息;登記主體在申請登記前應當自行或委托第三方專業(yè)服務機構(gòu),通過技術(shù)手段在保障安全的前提下對公共數(shù)據(jù)資源進行存證,確保來源可查、加工可控。
21. 2024年10月12日,國家數(shù)據(jù)局就《公共數(shù)據(jù)資源授權(quán)運營實施規(guī)范(試行)》(公開征求意見稿)公開征集意見
《規(guī)范》要求實施機構(gòu)應建立健全管理制度,強化數(shù)據(jù)治理,提升數(shù)據(jù)質(zhì)量,明確數(shù)據(jù)分類分級安全保護要求,加強技術(shù)支撐保障和數(shù)據(jù)安全管理;運營機構(gòu)應履行數(shù)據(jù)安全主體責任,加強內(nèi)控管理、技術(shù)管理和人員管理,不得超授權(quán)范圍使用公共數(shù)據(jù)資源,嚴防數(shù)據(jù)加工、處理、運營、服務等環(huán)節(jié)數(shù)據(jù)安全風險。
22. 2024年10月31日,工信部發(fā)布《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應急預案(試行)》(工信部網(wǎng)安〔2024〕214號)
《應急預案》旨在建立健全工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應急組織體系和工作機制,提高數(shù)據(jù)安全事件綜合應對能力,確保及時有效地控制、減輕和消除數(shù)據(jù)安全事件造成的危害和損失,在附件中給出了數(shù)據(jù)安全事件分級指南、數(shù)據(jù)安全事件上報模板、數(shù)據(jù)安全事件應急處置工作總結(jié)報告模板和數(shù)據(jù)安全事件應急處置流程圖。
23. 2024年11月15日,國家密碼管理局就《關(guān)鍵信息基礎(chǔ)設(shè)施商用密碼使用管理規(guī)定(征求意見稿)》公開征求意見
《規(guī)定》強化了運營者責任,包括運營者總體責任以及制度保障、人員保障、經(jīng)費保障;并明確了商用密碼使用具體要求,包括商用密碼技術(shù)、產(chǎn)品、服務使用要求,數(shù)據(jù)安全保護、個人信息保護要求,規(guī)劃、建設(shè)、運行等階段要求以及過渡安排,商用密碼應用安全性評估要求。
24. 2024年11月20日,國家網(wǎng)信辦發(fā)布《全球數(shù)據(jù)跨境流動合作倡議》
《倡議》鼓勵因正常商業(yè)和社會活動需要而通過電子方式跨境傳輸數(shù)據(jù);鼓勵探索建立數(shù)據(jù)跨境流動管理負面清單,促進數(shù)據(jù)跨境高效便利安全流動;禁止通過在數(shù)字產(chǎn)品和服務中設(shè)置后門、利用數(shù)字技術(shù)基礎(chǔ)設(shè)施中的漏洞等手段非法獲取數(shù)據(jù),共同打擊數(shù)據(jù)領(lǐng)域跨境違法犯罪活動,共同保障各國公民和企業(yè)的合法權(quán)益。
25. 2024年11月22日,國家數(shù)據(jù)局就《國家數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)指引(征求意見稿)》公開征集意見
《指引》明確國家數(shù)據(jù)基礎(chǔ)設(shè)施是從數(shù)據(jù)要素價值釋放的角度出發(fā),面向社會提供數(shù)據(jù)采集、匯聚、傳輸、加工、流通、利用、運營、安全服務的一類新型基礎(chǔ)設(shè)施,并提出在安全方面,構(gòu)建整體、動態(tài)、內(nèi)生的安全防護體系的目標。
26. 2024年11月23日,國家數(shù)據(jù)局發(fā)布《可信數(shù)據(jù)空間發(fā)展行動計劃(2024—2028年)》(國數(shù)資源〔2024〕119號)
《行動計劃》明確可信數(shù)據(jù)空間是基于共識規(guī)則,聯(lián)接多方主體,實現(xiàn)數(shù)據(jù)資源共享共用的一種數(shù)據(jù)流通利用基礎(chǔ)設(shè)施。并提出可信數(shù)據(jù)空間參與各方須遵守網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、個人信息保護法等法律規(guī)定,落實數(shù)據(jù)分類分級保護、動態(tài)感知、風險識別、監(jiān)測預警、應急處置、治理監(jiān)管等要求,建立可信數(shù)據(jù)空間安全管理體系。
27. 2024年11月29日,國家數(shù)據(jù)局就《關(guān)于完善數(shù)據(jù)流通安全治理 更好促進數(shù)據(jù)要素市場化價值化的實施方案》公開征集意見
《實施方案》明確堅持系統(tǒng)思維、底線思維,將安全貫穿數(shù)據(jù)供給、流通、使用全過程,落實國家數(shù)據(jù)分類分級保護制度,明確數(shù)據(jù)跨主體流通中的安全治理規(guī)則,加強數(shù)據(jù)流通安全技術(shù)應用和產(chǎn)業(yè)培育,完善責任界定和權(quán)益保護機制,提升安全治理能力,防范數(shù)據(jù)濫用風險。
28. 2024年12月25日,國家數(shù)據(jù)局、中央網(wǎng)信辦、工信部、公安部、國務院國資委聯(lián)合發(fā)布《關(guān)于促進企業(yè)數(shù)據(jù)資源開發(fā)利用的意見》(國數(shù)資源〔2024〕125 號)
《意見》旨在充分釋放企業(yè)數(shù)據(jù)資源價值,構(gòu)建以數(shù)據(jù)為關(guān)鍵要素的數(shù)字經(jīng)濟。在培育企業(yè)數(shù)字化競爭力方面,鼓勵企業(yè)針對不同敏感級別的數(shù)據(jù)和數(shù)據(jù)處理場景,采取差異化的數(shù)據(jù)安全與合規(guī)管理措施,加強數(shù)據(jù)流轉(zhuǎn)分析和風險監(jiān)測。鼓勵企業(yè)采用可信數(shù)據(jù)空間、區(qū)塊鏈、隱私計算、匿名化等技術(shù)模式,促進數(shù)據(jù)安全流動和開發(fā)利用。
29. 2024年12月30日,國家發(fā)改委、國家數(shù)據(jù)局、教育部等六部門聯(lián)合發(fā)布《關(guān)于促進數(shù)據(jù)產(chǎn)業(yè)高質(zhì)量發(fā)展的指導意見》(發(fā)改數(shù)據(jù)〔2024〕1836號)
《指導意見》提出到2029年,數(shù)據(jù)產(chǎn)業(yè)規(guī)模年均復合增長率超過15%,數(shù)據(jù)產(chǎn)業(yè)結(jié)構(gòu)明顯優(yōu)化,數(shù)據(jù)技術(shù)創(chuàng)新能力躋身世界先進行列;并明確要提高數(shù)據(jù)領(lǐng)域動態(tài)安全保障能力,包括支持企業(yè)創(chuàng)新數(shù)據(jù)分類分級、隱私保護、安全監(jiān)測、應急處置等數(shù)據(jù)安全產(chǎn)品和服務;建立健全數(shù)據(jù)安全風險識別、監(jiān)測預警、應急處置等相關(guān)規(guī)范,落實數(shù)據(jù)流通利用全過程相關(guān)主體的安全責任。
行業(yè)政策
1. 2024年1月3日,交通運輸部發(fā)布《鐵路關(guān)鍵信息基礎(chǔ)設(shè)施安全保護管理辦法》(中華人民共和國交通運輸部令2023年第20號)
《管理辦法》圍繞鐵路關(guān)鍵信息基礎(chǔ)設(shè)施認定、運營者責任和義務、保障和監(jiān)督等方面提出安全管理要求,其中,規(guī)定運營者應建立鐵路關(guān)鍵信息基礎(chǔ)設(shè)施全過程保護制度,要求安全保護措施與關(guān)鍵信息基礎(chǔ)設(shè)施同步規(guī)劃、同步建設(shè)、同步使用,并明確規(guī)定了運營者在機構(gòu)設(shè)置、人員配備、經(jīng)費保障、產(chǎn)品和服務采購、數(shù)據(jù)保護、密碼應用等方面的責任和義務。
2. 2024年3月22日,自然資源部發(fā)布《自然資源領(lǐng)域數(shù)據(jù)安全管理辦法》(自然資發(fā)〔2024〕57號)
《管理辦法》分別從數(shù)據(jù)分類分級管理、數(shù)據(jù)全生命周期安全管理、數(shù)據(jù)安全監(jiān)測預警與應急管理等方面提出明確要求。其中,規(guī)定了數(shù)據(jù)處理者應當對數(shù)據(jù)處理活動安全負主體責任,對各類數(shù)據(jù)實行分級防護,并且在數(shù)據(jù)全生命周期處理過程中,應記錄數(shù)據(jù)處理、權(quán)限管理、人員操作等日志,采用商用密碼技術(shù)保護日志的完整性。
3. 2024年5月10日,財政部、國家網(wǎng)信辦聯(lián)合發(fā)布《會計師事務所數(shù)據(jù)安全管理暫行辦法》(財會〔2024〕6號)
《暫行辦法》是在注冊會計師行業(yè)對國家網(wǎng)絡(luò)和數(shù)據(jù)安全管理相關(guān)規(guī)定進行細化,為會計師事務所開展數(shù)據(jù)安全管理活動提供依據(jù),有利于推動注冊會計師行業(yè)數(shù)據(jù)安全管理工作制度化、規(guī)范化。其中要求會計師事務所應按照相關(guān)法律法規(guī)的規(guī)定和被審計單位所處行業(yè)數(shù)據(jù)分類分級的標準,確定核心數(shù)據(jù)、重要數(shù)據(jù)和一般數(shù)據(jù),并對核心數(shù)據(jù)和重要數(shù)據(jù)的存儲、相關(guān)日志、傳輸?shù)茸龀隽嗣鞔_要求。
4. 2024年5月21日,中國氣象局發(fā)布《“氣象數(shù)據(jù)要素×”三年行動實施方案(2024—2026年)》
《實施方案》是自2024年1月國家數(shù)據(jù)局發(fā)布《“數(shù)據(jù)要素×”三年行動實施方案(2024—2026年)》以來,第一個推出的行業(yè)垂直“數(shù)據(jù)要素×”行動方案。其中提出要強化數(shù)據(jù)價值釋放保障支撐。探索打通“政研用介商”一體的數(shù)據(jù)創(chuàng)新利用轉(zhuǎn)化流程;健全完善氣象數(shù)據(jù)安全監(jiān)管平臺,穩(wěn)步推廣氣象數(shù)據(jù)身份證,保障氣象數(shù)據(jù)創(chuàng)新、流通相關(guān)主體合法權(quán)益。
5. 2024年5月16日,國家能源局發(fā)布《電力網(wǎng)絡(luò)安全事件應急預案》(國能發(fā)安全〔2024〕34號)
《應急預案》提到,各電力企業(yè)應組織對本單位建設(shè)運行的網(wǎng)絡(luò)和信息系統(tǒng)開展網(wǎng)絡(luò)安全監(jiān)測工作,電力調(diào)度機構(gòu)將并網(wǎng)電廠涉網(wǎng)部分電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全運行狀態(tài)納入監(jiān)測,掌握調(diào)度范圍內(nèi)網(wǎng)絡(luò)安全狀況。
6. 2024年6月4日,中國民航局就《民航數(shù)據(jù)管理辦法》《民航數(shù)據(jù)共享管理辦法》再次公開征集意見
《民航數(shù)據(jù)管理辦法》從民航數(shù)據(jù)的管理原則、概念定義、職責與分工、數(shù)據(jù)資源目錄、數(shù)據(jù)采集與治理、數(shù)據(jù)共享、數(shù)據(jù)應用、數(shù)據(jù)安全、監(jiān)督保障等維度進行了有關(guān)規(guī)定,鼓勵通過加密、脫敏、隱私計算、溯源認證等技術(shù)手段加強數(shù)據(jù)安全保護。
《民航數(shù)據(jù)共享管理辦法》從民航數(shù)據(jù)的共享原則、機構(gòu)職責、共享安全、共享類型、目錄管理、數(shù)據(jù)歸集、數(shù)據(jù)的獲取與使用、保障監(jiān)督等維度進行了有關(guān)規(guī)定,以促進民航數(shù)據(jù)有序合規(guī)共享和高效融合應用。
7. 2024年7月26日,自然資源部發(fā)布《關(guān)于加強智能網(wǎng)聯(lián)汽車有關(guān)測繪地理信息安全管理的通知》
《通知》要求地理信息數(shù)據(jù)必須存儲于境內(nèi),所使用的存儲設(shè)備、網(wǎng)絡(luò)和云服務等必須符合國家有關(guān)安全和保密要求,必須落實數(shù)據(jù)出境安全評估等有關(guān)規(guī)定。健全智能網(wǎng)聯(lián)汽車地理信息安全風險防控體系,組織研發(fā)地理信息保密處理、及時預警與處置等技術(shù),建立完善分類分級、安全風險評估等管理制度和地理信息安全風險監(jiān)測預警機制。
8. 2024年11月21日,中國鋼鐵工業(yè)協(xié)會、中國電子信息行業(yè)聯(lián)合會、中國計算機行業(yè)協(xié)會、中國通信企業(yè)協(xié)會等17家單位聯(lián)合發(fā)布《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全合規(guī)指引》
《指引》聚焦數(shù)據(jù)處理者在履行數(shù)據(jù)安全保護義務過程中的難點問題,明確數(shù)據(jù)安全合規(guī)依據(jù),提供實務指引。分別從數(shù)據(jù)分類分級;數(shù)據(jù)安全管理體系;數(shù)據(jù)全生命周期保護;數(shù)據(jù)安全風險監(jiān)測預警、報告、處置;數(shù)據(jù)安全事件應急處置;數(shù)據(jù)安全風險評估;數(shù)據(jù)出境安全管理、數(shù)據(jù)交易等方面給出合規(guī)指引。
9. 2024年11月27日,中國人民銀行、國家發(fā)改委、工信部、金融監(jiān)管總局等七部門聯(lián)合發(fā)布《推動數(shù)字金融高質(zhì)量發(fā)展行動方案》
《行動方案》提出要完善數(shù)字金融治理體系,包括加強數(shù)據(jù)和網(wǎng)絡(luò)安全防護。指導金融機構(gòu)嚴格落實數(shù)據(jù)保護法律法規(guī)和標準規(guī)范,完善數(shù)據(jù)安全管理體系,強化數(shù)據(jù)安全的商用密碼保護,建立健全全流程數(shù)據(jù)安全管理機制。組織金融機構(gòu)定期進行數(shù)據(jù)和網(wǎng)絡(luò)安全風險評估,識別潛在風險,接入金融行業(yè)相關(guān)網(wǎng)絡(luò)安全態(tài)勢感知平臺,推動相關(guān)平臺互聯(lián)互通。
10. 2024年12月11日,國家能源局發(fā)布《電力監(jiān)控系統(tǒng)安全防護規(guī)定》(2024年第27號令)
《規(guī)定》旨在深化能源管理體制改革,完善電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全技術(shù)防護體系。原《規(guī)定》于2014年發(fā)布,本次修訂對原《規(guī)定》做了多方修改和完善,強化了安全接入?yún)^(qū)防護要求,明確安全接入?yún)^(qū)加密認證、安全監(jiān)測等技術(shù)要求;強化了技術(shù)防護措施,補充安全免疫、態(tài)勢感知、動態(tài)評估和備用應急措施。
11. 2024年12月27日,國家金融監(jiān)督管理總局發(fā)布《銀行保險機構(gòu)數(shù)據(jù)安全管理辦法》(金規(guī)〔2024〕24號)
《管理辦法》旨在規(guī)范銀行業(yè)保險業(yè)數(shù)據(jù)處理活動,保障數(shù)據(jù)安全、金融安全,促進數(shù)據(jù)合理開發(fā)利用,保護個人、組織的合法權(quán)益,維護國家安全和社會公共利益。從數(shù)據(jù)安全治理、數(shù)據(jù)分類分級、數(shù)據(jù)安全管理、數(shù)據(jù)安全技術(shù)保護、個人信息保護、數(shù)據(jù)安全風險監(jiān)測與處置等方面對銀行保險機構(gòu)提出數(shù)據(jù)安全管理要求。
《中華人民共和國網(wǎng)絡(luò)安全法》實施七年來,我國網(wǎng)絡(luò)安全法治化進程加速推進,網(wǎng)絡(luò)安全政策法規(guī)體系的“四梁八柱”已基本建立,網(wǎng)絡(luò)安全工作有法可依,有據(jù)可查。面對信息化變革帶來的新機遇、新局面,天融信將以網(wǎng)絡(luò)強國戰(zhàn)略思想為指引,加強自主創(chuàng)新,為客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全產(chǎn)品及服務,助力國家網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展。