在這個充滿挑戰(zhàn)與機遇的時代,網(wǎng)絡(luò)安全已成為國家發(fā)展的重要基石。今年上半年,我國繼續(xù)在網(wǎng)絡(luò)安全領(lǐng)域深耕細(xì)作,出臺了一系列新政策,旨在進(jìn)一步強化網(wǎng)絡(luò)和數(shù)據(jù)安全防線,促進(jìn)產(chǎn)業(yè)創(chuàng)新發(fā)展。
為了更好地了解近期發(fā)布的政策,小編為大家整理了2025上半年國內(nèi)網(wǎng)絡(luò)安全領(lǐng)域發(fā)布的重要法律法規(guī)和政策文件,供大家參考。
1. 2025年1月3日,國家網(wǎng)信辦發(fā)布《個人信息出境個人信息保護(hù)認(rèn)證辦法(征求意見稿)》進(jìn)行公開征集意見
《辦法》明確了個人信息出境個人信息保護(hù)認(rèn)證重點評定的內(nèi)容包括個人信息出境的目的、范圍、方式等的合法性、正當(dāng)性、必要性,境外個人信息處理者、境外接收方所在國家或者地區(qū)的個人信息保護(hù)政策法律和網(wǎng)絡(luò)和數(shù)據(jù)安全環(huán)境對出境個人信息安全的影響等。
2. 2025年1月6日,國家發(fā)改委、國家數(shù)據(jù)局、工信部聯(lián)合發(fā)布《國家數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)指引》(發(fā)改數(shù)據(jù)〔2024〕1853號)
《指引》在安全防護(hù)方面,明確國家數(shù)據(jù)基礎(chǔ)設(shè)施安全保障體系建設(shè)重點是構(gòu)建多層次、全方位、立體化的國家數(shù)據(jù)基礎(chǔ)設(shè)施安全保障框架,貫穿數(shù)據(jù)生命周期全流程,幫助各參與方提升數(shù)據(jù)安全保障能力,確保數(shù)據(jù)的可信性、完整性和安全性。
3. 2025年1月13日,國家發(fā)改委、國家數(shù)據(jù)局、財政部、人社部聯(lián)合發(fā)布《關(guān)于促進(jìn)數(shù)據(jù)標(biāo)注產(chǎn)業(yè)高質(zhì)量發(fā)展的實施意見》(發(fā)改數(shù)據(jù)〔2024〕1822號)
《指導(dǎo)意見》到2027年,數(shù)據(jù)標(biāo)注產(chǎn)業(yè)專業(yè)化、智能化及科技創(chuàng)新能力顯著提升,產(chǎn)業(yè)規(guī)模大幅躍升,年均復(fù)合增長率超過20%,并提出要建立健全數(shù)據(jù)標(biāo)注安全性風(fēng)險識別、監(jiān)測預(yù)警、應(yīng)急響應(yīng)等相關(guān)規(guī)范,落實數(shù)據(jù)標(biāo)注全過程相關(guān)主體的安全責(zé)任。合理保護(hù)數(shù)據(jù)標(biāo)注企業(yè)在數(shù)據(jù)流通過程中形成的相關(guān)權(quán)益。加強數(shù)據(jù)標(biāo)注隱私保護(hù)、人工智能對齊、安全評估能力建設(shè)。
4. 2025年1月14日,工信部發(fā)布《關(guān)于加強互聯(lián)網(wǎng)數(shù)據(jù)中心客戶數(shù)據(jù)安全保護(hù)的通知》(工信廳網(wǎng)安〔2025〕5號)
《通知》提出互聯(lián)網(wǎng)數(shù)據(jù)中心業(yè)務(wù)經(jīng)營者應(yīng)建立客戶管理機制,按照客戶類別和數(shù)據(jù)保護(hù)需求,提供差異化安全保護(hù)措施供客戶選用,并分別從服務(wù)器托管業(yè)務(wù)場景、數(shù)據(jù)存儲與計算業(yè)務(wù)場景給出客戶數(shù)據(jù)安全保護(hù)實施指引。
5. 2025年1月15日,國家發(fā)改委、國家數(shù)據(jù)局、中央網(wǎng)信辦、工信部等六部門聯(lián)合發(fā)布《關(guān)于完善數(shù)據(jù)流通安全治理 更好促進(jìn)數(shù)據(jù)要素市場化價值化的實施方案》(發(fā)改數(shù)據(jù)〔2025〕18號)
《實施方案》提出了七大主要任務(wù),包括明晰企業(yè)數(shù)據(jù)流通安全規(guī)則、加強公共數(shù)據(jù)流通安全管理、強化個人數(shù)據(jù)流通保障、完善數(shù)據(jù)流通安全責(zé)任界定機制、加強數(shù)據(jù)流通安全技術(shù)應(yīng)用、豐富數(shù)據(jù)流通安全服務(wù)供給、防范數(shù)據(jù)濫用風(fēng)險。
6. 2025年1月20日,國家發(fā)改委、國家數(shù)據(jù)局聯(lián)合發(fā)布《公共數(shù)據(jù)資源登記管理暫行辦法》(發(fā)改數(shù)據(jù)規(guī)〔2025〕26號)
《辦法》要求登記機構(gòu)應(yīng)建立健全數(shù)據(jù)資源登記管理責(zé)任機制,履行數(shù)據(jù)安全保護(hù)義務(wù),強化數(shù)據(jù)安全保護(hù)技術(shù)應(yīng)用,妥善保管登記信息;登記主體在申請登記前應(yīng)在保障安全的前提下對公共數(shù)據(jù)資源進(jìn)行存證,確保來源可查、加工可控。
7. 2025年1月20日,國家發(fā)改委、國家數(shù)據(jù)局聯(lián)合發(fā)布《公共數(shù)據(jù)資源授權(quán)運營實施規(guī)范(試行)》(發(fā)改數(shù)據(jù)規(guī)〔2025〕27號)
《規(guī)范》在運營管理方面,要求運營機構(gòu)應(yīng)履行數(shù)據(jù)安全主體責(zé)任,加強內(nèi)控管理、技術(shù)管理和人員管理,不得超授權(quán)范圍使用公共數(shù)據(jù)資源,嚴(yán)防數(shù)據(jù)加工、處理、運營、服務(wù)等環(huán)節(jié)數(shù)據(jù)安全風(fēng)險;實施機構(gòu)應(yīng)建立健全管理制度,強化數(shù)據(jù)治理,提升數(shù)據(jù)質(zhì)量,落實數(shù)據(jù)分類分級保護(hù)制度要求,加強技術(shù)支撐保障和數(shù)據(jù)安全管理。
8. 2025年2月10日,國務(wù)院發(fā)布《公共安全視頻圖像信息系統(tǒng)管理條例》(國令第799號)
《條例》嚴(yán)格規(guī)范了公共安全視頻系統(tǒng)建設(shè),嚴(yán)禁非法亂建,明確了公共安全視頻系統(tǒng)的建設(shè)要求,以及安全要求,對保存期限屆滿后已實現(xiàn)處理目的的視頻圖像信息應(yīng)當(dāng)予以刪除,嚴(yán)格規(guī)范國家機關(guān)、個人查閱調(diào)取視頻圖像信息的權(quán)限、程序,要求公開傳播視頻圖像信息時嚴(yán)格保護(hù)個人、組織相關(guān)信息。
9. 2025年2月14日,國家網(wǎng)信辦發(fā)布《個人信息保護(hù)合規(guī)審計管理辦法》(國家互聯(lián)網(wǎng)信息辦公室令 第18號)
《辦法》明確了個人信息處理者開展合規(guī)審計的兩種情形,一是個人信息處理者自行開展合規(guī)審計的,應(yīng)當(dāng)由個人信息處理者內(nèi)部機構(gòu)或者委托專業(yè)機構(gòu)定期對其處理個人信息遵守法律、行政法規(guī)的情況進(jìn)行合規(guī)審計;二是履行個人信息保護(hù)職責(zé)的部門發(fā)現(xiàn)個人信息處理活動存在較大風(fēng)險、可能侵害眾多個人的權(quán)益或者發(fā)生個人信息安全事件的,可以要求個人信息處理者委托專業(yè)機構(gòu)對個人信息處理活動進(jìn)行合規(guī)審計。
10. 2025年2月25日,中共中央 國務(wù)院發(fā)布《國家突發(fā)事件總體應(yīng)急預(yù)案》
《應(yīng)急預(yù)案》將網(wǎng)絡(luò)安全、網(wǎng)絡(luò)數(shù)據(jù)安全、信息安全事件劃分為事故災(zāi)難類別,并提出各地各有關(guān)部門應(yīng)當(dāng)完善監(jiān)測網(wǎng)絡(luò),整合信息資源,加強對網(wǎng)絡(luò)數(shù)據(jù)安全、人工智能安全等綜合監(jiān)測,推動專業(yè)監(jiān)測和群測群防深度融合,多種途徑收集獲取并共享信息,建立健全基礎(chǔ)信息數(shù)據(jù)庫,加強信息綜合和分析研判,及早發(fā)現(xiàn)可能引發(fā)突發(fā)事件的苗頭性信息,提出預(yù)警和處置措施建議。
11. 2025年2月28日,工信部和市場監(jiān)管總局聯(lián)合發(fā)布《關(guān)于進(jìn)一步加強智能網(wǎng)聯(lián)汽車產(chǎn)品準(zhǔn)入、召回及軟件在線升級管理的通知》(工信部聯(lián)通裝〔2025〕45號)
《通知》提出推動構(gòu)建智能網(wǎng)聯(lián)汽車質(zhì)量認(rèn)證體系,圍繞組合駕駛輔助系統(tǒng)的數(shù)據(jù)安全、網(wǎng)絡(luò)安全、功能安全、預(yù)期功能安全等領(lǐng)域積極推行自愿性認(rèn)證,服務(wù)智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)健康發(fā)展,根據(jù)智能網(wǎng)聯(lián)汽車標(biāo)準(zhǔn)制修訂情況,及時將相關(guān)強制性國家標(biāo)準(zhǔn)納入汽車強制性產(chǎn)品認(rèn)證。
12. 2025年3月13日,工信部、中央宣傳部、中央網(wǎng)信辦等15部門辦公廳(秘書局、辦公室、綜合司)聯(lián)合發(fā)布《關(guān)于促進(jìn)中小企業(yè)提升合規(guī)意識加強合規(guī)管理的指導(dǎo)意見》(工信廳聯(lián)企業(yè)〔2025〕14號)
《意見》明確合規(guī)管理的十大重點領(lǐng)域,其中網(wǎng)絡(luò)和數(shù)據(jù)安全合規(guī)方面引導(dǎo)中小企業(yè)遵守網(wǎng)絡(luò)安全、數(shù)據(jù)安全等方面法律法規(guī),加強安全防護(hù)和安全意識教育;制定實施數(shù)據(jù)安全合規(guī)管理制度,加強對數(shù)據(jù)的分類分級和權(quán)限管理,加強人員管理和技術(shù)控制,履行重要數(shù)據(jù)識別備案、分級防護(hù)、風(fēng)險評估等責(zé)任義務(wù),防范并及時應(yīng)對和處理數(shù)據(jù)泄露、篡改、丟失事件。
13. 2025年3月14日,工信部發(fā)布《關(guān)于做好2025年信息通信業(yè)安全生產(chǎn)和網(wǎng)絡(luò)運行安全工作的通知》(工信廳通信函〔2025〕82號)
《通知》提出要持續(xù)開展信息通信網(wǎng)絡(luò)運行安全管理年活動,組織開展信息通信網(wǎng)絡(luò)運行安全三年行動,深化云服務(wù)安全運行全鏈條治理。組織開展網(wǎng)絡(luò)運行安全技能競賽和專項演練,開展云服務(wù)業(yè)務(wù)連續(xù)性應(yīng)急實戰(zhàn)演練。制定信息通信網(wǎng)絡(luò)重大風(fēng)險隱患判定標(biāo)準(zhǔn),建立風(fēng)險隱患信息共享平臺。
14. 2025年3月14日,國家網(wǎng)信辦、工信部、公安部、國家廣播電視總局四部門聯(lián)合發(fā)布《人工智能生成合成內(nèi)容標(biāo)識辦法》(國信辦通字〔2025〕2號)
《辦法》明確人工智能生成合成內(nèi)容標(biāo)識主要包括顯式標(biāo)識和隱式標(biāo)識兩種形式,顯式標(biāo)識是指在生成合成內(nèi)容或者交互場景界面中添加的,以文字、聲音、圖形等方式呈現(xiàn)并可以被用戶明顯感知到的標(biāo)識;隱式標(biāo)識是指采取技術(shù)措施在生成合成內(nèi)容文件數(shù)據(jù)中添加的,不易被用戶明顯感知到的標(biāo)識。
15. 2025年3月20日,工信部發(fā)布《工業(yè)互聯(lián)網(wǎng)安全分類分級管理辦法》(工信部網(wǎng)安〔2024〕68號)
《辦法》明確工業(yè)互聯(lián)網(wǎng)企業(yè)應(yīng)當(dāng)按照工業(yè)互聯(lián)網(wǎng)安全定級相關(guān)標(biāo)準(zhǔn)規(guī)范,結(jié)合企業(yè)規(guī)模、業(yè)務(wù)范圍、應(yīng)用工業(yè)互聯(lián)網(wǎng)的程度、運營重要系統(tǒng)的程度、掌握重要數(shù)據(jù)的程度、對行業(yè)發(fā)展和產(chǎn)業(yè)鏈供應(yīng)鏈安全的重要程度以及發(fā)生網(wǎng)絡(luò)安全事件的影響后果等要素,開展自主定級。工業(yè)互聯(lián)網(wǎng)企業(yè)級別由高到低分為三級、二級、一級。
16. 2025年3月21日,國家密碼管理局發(fā)布《電子認(rèn)證服務(wù)使用密碼管理辦法(征求意見稿)》進(jìn)行公開征集意見
《辦法》規(guī)定了電子認(rèn)證服務(wù)使用密碼許可條件、許可申請材料和申請受理程序,同時對電子認(rèn)證服務(wù)機構(gòu)的安全管理、系統(tǒng)運行維護(hù)、合規(guī)性評估、人員培訓(xùn)等提出了規(guī)范要求,保障電子認(rèn)證服務(wù)系統(tǒng)安全可靠運行和電子認(rèn)證服務(wù)使用密碼安全。
17. 2025年3月21日,國家網(wǎng)信辦、公安部聯(lián)合發(fā)布《人臉識別技術(shù)應(yīng)用安全管理辦法》(國家互聯(lián)網(wǎng)信息辦公室 中華人民共和國公安部 令 第19號)
《辦法》明確應(yīng)用人臉識別技術(shù)處理人臉信息,應(yīng)當(dāng)具有特定的目的和充分的必要性,采取對個人權(quán)益影響最小的方式,并實施嚴(yán)格保護(hù)措施;人臉識別技術(shù)應(yīng)用系統(tǒng)應(yīng)當(dāng)采取數(shù)據(jù)加密、安全審計、訪問控制、授權(quán)管理、入侵檢測和防御等措施保護(hù)人臉信息安全。
18. 2025年3月28日,國家網(wǎng)信辦發(fā)布《中華人民共和國網(wǎng)絡(luò)安全法(修正草案再次征求意見稿)》進(jìn)行公開征集意見
《修正草案》加強了與《數(shù)據(jù)安全法》《個人信息保護(hù)法》《行政處罰法》等相關(guān)法律有機銜接,重點強化了網(wǎng)絡(luò)安全法律責(zé)任,加大對違法行為處罰力度,主要修改內(nèi)容包括合理設(shè)置了網(wǎng)絡(luò)運行安全的法律責(zé)任、網(wǎng)絡(luò)信息安全的法律責(zé)任、個人信息和重要數(shù)據(jù)安全的法律責(zé)任,以及從輕、減輕或者不予行政處罰的情形。
19. 2025年4月2日,市場監(jiān)管總局發(fā)布《網(wǎng)絡(luò)交易合規(guī)數(shù)據(jù)報送管理暫行辦法》(國市監(jiān)網(wǎng)監(jiān)規(guī)[2025]2號)
《辦法》主要規(guī)定了網(wǎng)絡(luò)交易合規(guī)數(shù)據(jù)報送范圍、報送時限、報送層級,網(wǎng)絡(luò)交易合規(guī)數(shù)據(jù)利用和管理等內(nèi)容,其中明確各級市場監(jiān)管部門可以將網(wǎng)絡(luò)交易合規(guī)數(shù)據(jù)依法用于監(jiān)管執(zhí)法和大數(shù)據(jù)綜合分析應(yīng)用;可以要求平臺經(jīng)營者更正、補充數(shù)據(jù);依法保障數(shù)據(jù)安全并對履職中知悉的數(shù)據(jù)保密。
20. 2025年4月18日,國家數(shù)據(jù)局發(fā)布《數(shù)據(jù)流通交易合同示范文本》進(jìn)行公開征集意見
《示范文本》旨在推進(jìn)數(shù)據(jù)基礎(chǔ)制度建設(shè),培育全國一體化數(shù)據(jù)市場,促進(jìn)數(shù)據(jù)合規(guī)高效流通交易。其中,數(shù)據(jù)流通交易合同示范文本包含數(shù)據(jù)提供合同、數(shù)據(jù)委托處理合同、數(shù)據(jù)融合開發(fā)合同和數(shù)據(jù)中介合同。
21. 2025年4月30日,國家密碼管理局發(fā)布《關(guān)于調(diào)整商用密碼檢測認(rèn)證業(yè)務(wù)實施的公告》
《公告》明確自2025年5月1日起,國家密碼管理局商用密碼檢測中心不再開展商用密碼檢測認(rèn)證業(yè)務(wù),其尚未完成的檢測認(rèn)證工作交由商用密碼檢測認(rèn)證中心承接,對于國家密碼管理局商用密碼檢測中心頒發(fā)的有效期內(nèi)的《商用密碼產(chǎn)品認(rèn)證證書》,持證單位可于2025年6月30日前,自愿申請更換為商用密碼檢測認(rèn)證中心頒發(fā)的《商用密碼產(chǎn)品認(rèn)證證書》。
22. 2025年4月30日,國家網(wǎng)信辦、國家發(fā)改委、工信部等七部門發(fā)布《終端設(shè)備直連衛(wèi)星服務(wù)管理規(guī)定》(國信辦發(fā)文〔2025〕1號)
《規(guī)定》要求終端設(shè)備直連衛(wèi)星服務(wù)提供者應(yīng)當(dāng)履行網(wǎng)絡(luò)安全、數(shù)據(jù)安全和個人信息保護(hù)義務(wù),落實網(wǎng)絡(luò)安全等級保護(hù)、通信網(wǎng)絡(luò)安全防護(hù)、數(shù)據(jù)分類分級保護(hù)和商用密碼應(yīng)用安全性評估等制度,采取必要措施保障數(shù)據(jù)和個人信息安全,建設(shè)屬于關(guān)鍵信息基礎(chǔ)設(shè)施的終端設(shè)備直連衛(wèi)星服務(wù)設(shè)施的,還應(yīng)當(dāng)遵守關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)有關(guān)法律法規(guī)的規(guī)定和國家標(biāo)準(zhǔn)的強制性要求。
23. 2025年5月6日,公安部發(fā)布《關(guān)于對網(wǎng)絡(luò)安全等級保護(hù)有關(guān)工作事項進(jìn)一步說明的函》(公網(wǎng)安〔2025〕1846號)
《函》旨在推進(jìn)公網(wǎng)安[2025]1001號文中各項工作落實,針對有關(guān)工作事項進(jìn)行了進(jìn)一步研究細(xì)化,做出了具體說明,包括針對如何執(zhí)行系統(tǒng)備案動態(tài)更新工作、第五級網(wǎng)絡(luò)系統(tǒng)的定義、第五級網(wǎng)絡(luò)系統(tǒng)定級的適用范圍、第五級網(wǎng)絡(luò)系統(tǒng)如何開展等級測評、第五級網(wǎng)絡(luò)系統(tǒng)是否屬于關(guān)鍵信息基礎(chǔ)設(shè)施、如何組織開展數(shù)據(jù)摸底調(diào)查等關(guān)鍵問題做出釋疑。
24. 2025年5月7日,自然資源部發(fā)布《地理信息數(shù)據(jù)分類分級工作指南(試行)》
《指南》明確了地理信息數(shù)據(jù)分類分級原則,將地理信息數(shù)據(jù)分為基礎(chǔ)地理信息數(shù)據(jù)、遙感影像數(shù)據(jù)和專題地理信息數(shù)據(jù)三大類,大類下再細(xì)分若干中類,同時可根據(jù)數(shù)據(jù)管理實際和應(yīng)用服務(wù)場景再細(xì)化分類;并給出了重要數(shù)據(jù)、核心數(shù)據(jù)識別的判定指標(biāo)。規(guī)定了地理信息重要數(shù)據(jù)目錄申報、審核、認(rèn)定等相關(guān)工作程序,以及動態(tài)更新情形與更新管理要求。
25. 2025年5月9日,中國人民銀行發(fā)布《中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法》(中國人民銀行令〔2025〕第3號)
《辦法》針對中國人民銀行業(yè)務(wù)領(lǐng)域內(nèi)產(chǎn)生和收集的不涉及國家秘密的網(wǎng)絡(luò)數(shù)據(jù),提出業(yè)務(wù)數(shù)據(jù)安全工作遵循“誰管業(yè)務(wù),誰管業(yè)務(wù)數(shù)據(jù),誰管數(shù)據(jù)安全”原則,并分別提出了業(yè)務(wù)數(shù)據(jù)分類分級與總體要求、全流程業(yè)務(wù)數(shù)據(jù)安全管理要求、全流程業(yè)務(wù)數(shù)據(jù)安全技術(shù)要求、業(yè)務(wù)數(shù)據(jù)安全風(fēng)險與事件管理方面的要求。
26. 2025年5月12日,國務(wù)院新聞辦公室發(fā)布《新時代的中國國家安全》白皮書
《白皮書》提到在確保新興領(lǐng)域安全可靠方面,筑牢了網(wǎng)絡(luò)、數(shù)據(jù)、人工智能安全屏障,持續(xù)強化網(wǎng)絡(luò)安全統(tǒng)籌機制、手段、平臺建設(shè),確保關(guān)鍵信息基礎(chǔ)設(shè)施安全可靠。出臺實施了數(shù)據(jù)安全法,建立了數(shù)據(jù)分類分級保護(hù)、監(jiān)測預(yù)警、應(yīng)急處置、安全審查、出口管制、對等反制等六大數(shù)據(jù)安全管理制度機制,并構(gòu)建了人工智能安全監(jiān)管和評估體系。
27. 2025年5月14日,國務(wù)院辦公廳發(fā)布《國務(wù)院2025年度立法工作計劃》(國辦發(fā)〔2025〕17號)
《工作計劃》在加強政府自身建設(shè)、深入推進(jìn)依法行政方面,提出制定《政務(wù)數(shù)據(jù)共享條例》,在健全國家安全法治體系、建設(shè)更高水平平安中國方面,提出預(yù)備制定《網(wǎng)絡(luò)安全等級保護(hù)條例》。
28. 2025年5月20日,中央網(wǎng)信辦、國家發(fā)改委、工信部聯(lián)合發(fā)布《2025年深入推進(jìn)IPv6規(guī)模部署和應(yīng)用工作要點》
《工作要點》提到2025年末,全面建成全球領(lǐng)先的IPv6技術(shù)、產(chǎn)業(yè)、設(shè)施、應(yīng)用和安全體系,并部署了9個方面42項重點任務(wù),在網(wǎng)絡(luò)安全保障方面,提出要加強IPv6網(wǎng)絡(luò)安全防護(hù)和管理監(jiān)督、提升IPv6安全風(fēng)險研判及技術(shù)實踐能力、推動IPv6安全產(chǎn)品研發(fā)應(yīng)用。
29. 2025年5月21日,國家密碼管理局發(fā)布《電子印章管理辦法(征求意見稿)》公開征集意見
《辦法》圍繞規(guī)范政務(wù)活動及相關(guān)社會化服務(wù)領(lǐng)域電子印章管理工作,重點明確電子印章法律效力、管理主體、管理要求、互信互認(rèn)、安全管理等方面內(nèi)容,在安全管理方面,規(guī)定電子印章管理全過程的信息保護(hù)要求,以及相關(guān)信息系統(tǒng)建設(shè)、使用、運行維護(hù)的安全管理要求。
30. 2025年5月23日,公安部、國家網(wǎng)信辦、民政部等六部門聯(lián)合發(fā)布《國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)管理辦法》(令第173號)
《辦法》強調(diào)了國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)平臺的數(shù)據(jù)安全和個人信息保護(hù)的責(zé)任,包括平臺應(yīng)當(dāng)建立并落實安全管理制度與技術(shù)防護(hù)措施,平臺處理的重要數(shù)據(jù)和個人信息應(yīng)當(dāng)在境內(nèi)存儲;因業(yè)務(wù)需要確需向境外提供的,應(yīng)當(dāng)按照國家有關(guān)規(guī)定進(jìn)行安全評估,平臺的建設(shè)和服務(wù)涉及密碼的,應(yīng)當(dāng)符合國家密碼管理有關(guān)要求。
31. 2025年5月26日,國務(wù)院、中央軍委聯(lián)合發(fā)布《重要軍工設(shè)施保護(hù)條例》(國令第808號)
《條例》提出重要軍工設(shè)施管理單位應(yīng)當(dāng)落實網(wǎng)絡(luò)安全和數(shù)據(jù)安全保護(hù)責(zé)任,依照有關(guān)規(guī)定加強重要軍工設(shè)施網(wǎng)絡(luò)安全和數(shù)據(jù)安全管理、防護(hù)。重要軍工設(shè)施涉及關(guān)鍵信息基礎(chǔ)設(shè)施的,重要軍工設(shè)施管理單位應(yīng)當(dāng)依照有關(guān)規(guī)定做好相關(guān)安全保護(hù)工作。
32. 2025年5月26日,公安部發(fā)布《網(wǎng)絡(luò)安全等級保護(hù)測評高風(fēng)險判定實施指引(試行)》(公網(wǎng)安〔2025〕2391號)
《實施指引》旨在進(jìn)一步推進(jìn)重大網(wǎng)絡(luò)安全風(fēng)險隱患發(fā)現(xiàn)、整改等工作落實,規(guī)范和統(tǒng)一全國網(wǎng)絡(luò)安全等級測評活動中關(guān)于網(wǎng)絡(luò)安全高風(fēng)險問題的判定準(zhǔn)則。其中規(guī)定了網(wǎng)絡(luò)安全等級保護(hù)測評中的安全通用要求和各類安全擴展要求的高風(fēng)險判例,適用于網(wǎng)絡(luò)安全等級保護(hù)測評、安全檢查等活動。
33. 2025年5月27日,工信部、發(fā)改委、國家數(shù)據(jù)局聯(lián)合發(fā)布《電子信息制造業(yè)數(shù)字化轉(zhuǎn)型實施方案》(工信部聯(lián)電子〔2025〕95號)
《實施方案》提出要強化網(wǎng)絡(luò)和數(shù)據(jù)安全治理,指導(dǎo)電子信息制造企業(yè)建立健全工業(yè)控制系統(tǒng)和信息系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)制度和數(shù)據(jù)安全管理制度。加強工業(yè)控制系統(tǒng)、設(shè)備安全防護(hù)能力建設(shè),加大網(wǎng)絡(luò)安全投入,提升網(wǎng)絡(luò)安全防護(hù)水平;以及開展重要數(shù)據(jù)識別與目錄備案,加強分類分級防護(hù),提高數(shù)據(jù)安全保護(hù)水平,促進(jìn)數(shù)據(jù)要素流通和數(shù)據(jù)資源開發(fā)利用。
34. 2025年5月28日,公安部發(fā)布《公共安全視頻圖像信息系統(tǒng)監(jiān)督管理工作規(guī)定》(公通字〔2025〕11號)
《規(guī)定》明確公安機關(guān)依法對公共安全視頻系統(tǒng)的建設(shè)、使用情況開展監(jiān)督檢查,檢查內(nèi)容包括但不限于系統(tǒng)是否正常運行、是否采用完善的防攻擊、防入侵、防病毒、防篡改、防泄露等安全技術(shù)措施、是否采取規(guī)范內(nèi)部人員查閱處理視頻圖像信息的授權(quán)管理、訪問控制等技術(shù)措施。
35. 2025年5月30日,中國人民銀行發(fā)布《中國人民銀行業(yè)務(wù)領(lǐng)域網(wǎng)絡(luò)安全事件報告管理辦法》(中國人民銀行令〔2025〕第4號)
《辦法》對網(wǎng)絡(luò)安全事件分級管理作出了規(guī)定,明確特別重大、重大、較大、一般等級網(wǎng)絡(luò)安全事件的分級標(biāo)準(zhǔn)底線規(guī)則,以及對網(wǎng)絡(luò)安全事件報告流程、內(nèi)容、時效、途徑等作出規(guī)定;并對中國人民銀行或其分支機構(gòu)監(jiān)督和管理責(zé)任落實,以及金融從業(yè)機構(gòu)違反規(guī)定行為的處罰作出規(guī)定。
36. 2025年6月3日,國務(wù)院發(fā)布《政務(wù)數(shù)據(jù)共享條例》(中華人民共和國國務(wù)院令第809號)
《條例》提出政府部門應(yīng)當(dāng)明確本部門政務(wù)數(shù)據(jù)共享工作機構(gòu),負(fù)責(zé)本部門政務(wù)數(shù)據(jù)共享具體工作,包括建立健全本部門政務(wù)數(shù)據(jù)共享中數(shù)據(jù)安全和個人信息保護(hù)制度,組織開展本部門政務(wù)數(shù)據(jù)共享安全性評估;還應(yīng)當(dāng)建立健全政務(wù)數(shù)據(jù)共享安全管理制度,落實政務(wù)數(shù)據(jù)共享安全管理主體責(zé)任和政務(wù)數(shù)據(jù)分類分級管理要求,保障政務(wù)數(shù)據(jù)共享安全等。
37. 2025年6月11日,自然資源部發(fā)布《國土空間規(guī)劃實施監(jiān)測網(wǎng)絡(luò)建設(shè)技術(shù)指南(征求意見稿)》公開征集意見
《技術(shù)指南》明確要求建立健全數(shù)據(jù)收集、存儲、使用、更新、備份、恢復(fù)、共享、銷毀等安全管理制度,明確各類數(shù)據(jù)的安全屬性,加強傳輸(區(qū)塊鏈)加密、密鑰管理、隱私計算、脫敏脫密等國土空間數(shù)據(jù)安全管理技術(shù)研發(fā)應(yīng)用,杜絕并積極消除信息交換和信息共享存在的安全風(fēng)險。
38. 2025年6月13日,工信部、國家網(wǎng)信辦、國家發(fā)改委等八部門聯(lián)合發(fā)布《汽車數(shù)據(jù)出境安全指引(2025版)(征求意見稿)》進(jìn)行公開征集意見
《安全指引》聚焦于汽車行業(yè)特性,明確了汽車數(shù)據(jù)出境豁免場景,按照業(yè)務(wù)場景分類細(xì)化了應(yīng)申報數(shù)據(jù)出境安全評估的重要數(shù)據(jù)的范圍以及提出了更具體的數(shù)據(jù)出境安全保護(hù)要求,為汽車數(shù)據(jù)跨境流動的安全與合規(guī)實踐、重要數(shù)據(jù)備案工作以及數(shù)據(jù)保護(hù)的管理和技術(shù)措施優(yōu)化等提供參考和指導(dǎo)。
39. 2025年6月27日,國家密碼管理局、國家網(wǎng)信辦、公安部聯(lián)合發(fā)布《關(guān)鍵信息基礎(chǔ)設(shè)施商用密碼使用管理規(guī)定》(令第5號)
《規(guī)定》明確了商用密碼使用具體要求,包括關(guān)鍵信息基礎(chǔ)設(shè)施使用的商用密碼產(chǎn)品、服務(wù)應(yīng)當(dāng)經(jīng)檢測認(rèn)證合格,使用的密碼算法、密碼協(xié)議、密鑰管理機制等商用密碼技術(shù)應(yīng)當(dāng)通過國家密碼管理部門審查鑒定,并強調(diào)關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)使用商用密碼對其存儲、使用、傳輸?shù)暮诵臄?shù)據(jù)、重要數(shù)據(jù)和個人信息進(jìn)行保護(hù)。
40. 2025年6月27日,國家網(wǎng)信辦發(fā)布《數(shù)據(jù)出境安全評估申報指南(第三版)》
《指南》對數(shù)據(jù)處理者申報數(shù)據(jù)出境安全評估需要提交的相關(guān)材料進(jìn)行了優(yōu)化簡化,明確數(shù)據(jù)處理者申請延長數(shù)據(jù)出境安全評估結(jié)果有效期的條件、流程、材料等內(nèi)容。數(shù)據(jù)處理者因業(yè)務(wù)需要向境外提供重要數(shù)據(jù)和個人信息,符合數(shù)據(jù)出境安全評估適用情形的,按照申報指南申報數(shù)據(jù)出境安全評估。
網(wǎng)絡(luò)安全政策的制定和實施,對于推動網(wǎng)絡(luò)安全產(chǎn)業(yè)的健康發(fā)展至關(guān)重要,一系列新政策的出臺,不僅體現(xiàn)了國家對網(wǎng)絡(luò)安全的高度重視,也為各行各業(yè)提供了更加明確的發(fā)展路徑和安全保障。未來,天融信將繼續(xù)積極關(guān)注和遵守相關(guān)法律法規(guī),為行業(yè)客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全產(chǎn)品及服務(wù),助力國家網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展。
相關(guān)閱讀
1、政策盤點:2024年國內(nèi)網(wǎng)絡(luò)安全領(lǐng)域重要政策速覽