KINGDUNS
本周热点
国家互联网信息办公室发布《数据出境安全评估申报指南(第三版)》
国家卫健委等三部门联合印发《关于进一步加强医疗机构电子病历信息使用管理的通知》
国家数据局举办“数据要素×”系列新闻发布会(第二场)
公安部通报45款违法违规收集使用个人信息的移动应用
工信部通报57 款侵害用户权益行为的APP(SDK)
……
KINGDUNS
网络和数据安全领域
01.
法规政策
国家密码管理局等三部门公布《关键信息基础设施商用密码使用管理规定》
6月27日,国家密码管理局、国家互联网信息办公室、公安部公布《关键信息基础设施商用密码使用管理规定》,《规定》共二十五条,明确划分了密码管理部门、网信部门、公安机关以及保护工作部门、运营者的职权义务,明确了规划、建设、运行等各阶段的规范要求,明确制度、人员、经费等方面的保障措施,将关键信息基础设施商用密码使用管理各方面、各环节的要求以法定形式固化,旨在规范关键信息基础设施商用密码使用,保护关键信息基础设施安全。《规定》自2025年8月1日起施行。
来源:
《关键信息基础设施商用密码使用管理规定》解读
6月27日,国家密码管理局、国家互联网信息办公室、公安部公布《关键信息基础设施商用密码使用管理规定》,并同步发布解读文章,文章从《规定》制定的必要性、总体思路、主要内容三方面进行深入解读,旨在深入剖析政策内涵,为关键信息基础设施相关企业的数据保护与密码合规使用提供参考。
来源:
国家互联网信息办公室印发《网信部门行政处罚裁量权基准适用规定》
近日,国家互联网信息办公室发布《网信部门行政处罚裁量权基准适用规定》,《规定》共二十条,明确了网信部门行政处罚裁量权基准划分为不予处罚、减轻处罚、从轻处罚、一般处罚、从重处罚等裁量阶次和具体适用情形。其中,违法行为严重危害网络信息内容安全、网络运行安全、网络数据安全的情形,违法处理个人信息或者处理个人信息未履行个人信息保护义务情节严重的情形,应当从重处罚。《规定》自2025年8月1日起施行。
来源:
国家互联网信息办公室发布《数据出境安全评估申报指南(第三版)》
6月27日,国家互联网信息办公室发布《数据出境安全评估申报指南(第三版)》,《指南》对数据处理者申报数据出境安全评估需要提交的相关材料进行了优化简化,明确数据处理者申请延长数据出境安全评估结果有效期的条件、流程、材料等内容,旨在指导和帮助数据处理者规范有序申报数据出境安全评估。
来源:
国家卫健委等三部门联合印发《关于进一步加强医疗机构电子病历信息使用管理的通知》
6月30日,国家卫生健康委、国家中医药局、国家疾控局三部门联合印发《关于进一步加强医疗机构电子病历信息使用管理的通知》,《通知》围绕加强医疗机构内部管理、规范电子病历信息使用、强化卫生健康行政部门监管三方面内容进行部署,旨在通过压实医疗机构主体责任,强化监管措施,进一步保障患者医疗信息和医疗质量安全。其中,在规范电子病历信息使用中,提出要确保数据安全。医疗机构要建立电子病历信息安全防护体系,充分利用信息化手段监测电子病历信息使用情况。定期开展安全评估,对异常访问或未经授权的操作及时发出警报并通知上级管理人员,有效防范潜在安全风险。
来源:
02.
管理技术
网安标委就《人工智能生成合成内容标识方法 文件元数据隐式标识 文本文件(征求意见稿)》等6项网络安全标准实践指南公开征求意见
6月23日,网安标委就《人工智能生成合成内容标识方法 文件元数据隐式标识 文本文件(征求意见稿)》等6项网络安全标准实践指南公开征求意见,旨在指导人工智能生成合成内容服务提供者和网络信息内容传播服务提供者开展人工智能生成合成文本、图片、音频、视频等内容的文件元数据隐式标识活动,指导文件元数据隐式标识的添加方实现标识安全防护,为人工智能生成合成内容检测技术的实现与应用提供技术指引。
来源:
03.
安全运营
CNCERT | 网络安全信息与动态周报25期(6月16日-6月22日)
本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威胁来自于软件高危漏洞、恶意代码传播以及网站攻击。
来源:
CNNVD | 信息安全漏洞周报2025年第25期(6月16日-6月22日)
根据国家信息安全漏洞库(CNNVD)统计,本周CNNVD采集安全漏洞1051个,接报漏洞4569个,其中信息技术产品漏洞(通用型漏洞)317个,网络信息系统漏洞(事件型漏洞)10个,漏洞平台推送漏洞4242个。
来源:
公安部通报45款违法违规收集使用个人信息的移动应用
近日,公安部计算机信息系统安全产品质量监督检验中心通报45款违法违规收集使用个人信息的移动应用,包括《青鹅》(1.0.6,豌豆荚)、《4399游戏盒》(8.9.0,应用宝)、《更云天气预报》(13.0.0,华为应用市场)等,主要涉及未公开收集使用规则、未逐一列出收集/使用个人信息的目的/方式/范围、在申请打开可收集个人信息的权限时,未同步告知用户其目的等13种问题。
来源:
工信部通报57 款侵害用户权益行为的APP(SDK)
近日,工业和信息化部信息通信管理局通报57 款侵害用户权益行为的APP(SDK),包括《步多多》(版本2.8.2,小米应用商店)、《知到》(版本5.1.1,三星应用商店)、《摩托范》(版本3.64.80,快手)等,主要涉及App信息窗口乱跳转、信息窗口无法关闭、违规收集个人信息、超范围收集个人信息等问题。
来源:
重庆市南岸区网信办集中约谈网络和数据安全违法违规单位
近日,重庆市南岸区网信办依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》等互联网法律法规,对存在弱口令、未授权访问等高危漏洞的3家区级部门进行集中约谈,要求相关单位严格落实网络安全工作责任制,及时处置各类风险隐患,强化网络和数据安全责任。
来源:
04.
行业动态
中央网信办深入开展“清朗·整治AI技术滥用”专项行动第一阶段工作
近日,中央网信办发布深入开展“清朗·整治AI技术滥用”专项行动第一阶段工作总结。第一阶段工作重点聚焦AI换脸拟声侵犯公众权益、AI内容标识缺失误导公众等AI技术滥用乱象,各地网信部门加大对违规AI产品处置力度,切断违规产品营销引流渠道,督促重点网站平台健全技术安全保障措施,推动生成合成内容标识加速落地,累计处置违规小程序、应用程序、智能体等AI产品3500余款,清理违法违规信息96万余条,处置账号3700余个。
来源:
KINGDUNS
数据要素和数据治理领域
01.
法规政策
辽宁省出台《辽宁省公共数据供给能力提升三年行动计划(2025-2027年)》
近日,辽宁省出台《辽宁省公共数据供给能力提升三年行动计划(2025-2027年)》,作为国内首个公共数据供给能力提升行动计划,《计划》以促进公共数据安全合规高效流通利用为主线,以问题导向和应用场景为牵引,聚焦“强基础、补短板”“成体系、促提升”“勇争先、做示范”明确了未来三年的工作目标,从公共数据“供得出、流得动、用得好、保安全”4个方面,提出了18项工作任务、62项具体举措,梳理了117项高频数据目录清单和377项数据共享责任清单。《计划》通过三年攻坚,打造标准统一、布局合理、管理协调、安全可靠的全省一体化公共数据资源体系,切实提升公共数据供给能力,有效赋能经济社会发展。
来源:
02.
管理技术
《数据治理产品评估规范》等2项团体标准征求意见
近日,山东省数据和信息技术应用创新协会就团体标准《数据治理产品评估规范》《数据治理企业评估规范》征求意见,《数据治理产品评估规范》规定了数据治理产品的总则要求、生产要求、评测要求、评估要求、评估机构要求以及监督要求,适用于数据治理产品的评估及监督活动。《数据治理企业评估规范》规定了数据治理企业的基本资格条件、研发或服务能力、产品和服务、业务收入、质量与安全管理、企业诚信、经营环境等方面的要求,也规定了数据治理企业的评估要求以及监督要求,适用于数据治理企业的评估及监督活动。
来源:
03.
行业动态
国家数据局举办“数据要素×”系列新闻发布会(第二场)
6月24日上午,国家数据局举办“数据要素×”系列新闻发布会(第二场),介绍“数据要素×”行动推进情况以及2025年“数据要素×”大赛相关情况并回答记者提问。
来源:
宁波市数据局印发《宁波市公共数据开放工作实施细则(试行)》
近日,宁波市数据局印发《宁波市公共数据开放工作实施细则(试行)》,《实施细则》共八章三十六条,包括总则、数据开放、数据获取、数据利用、开放服务、安全管理、保障措施和附则,其中,在保障措施中,提出公共数据开放主体应加强公共数据开放工作的组织保障,建立健全内部管理制度,规范本单位数据开放内部流程,由首席数据官统筹本单位数据开放工作,数据专员负责本单位数据开放具体工作并担任工作联络员,确保数据开放各项工作高效、有序推进。
来源:
潍坊市大数据局印发《潍坊市公共数据开放工作细则》
6月27日,潍坊市大数据局印发《潍坊市公共数据开放工作细则》,《细则》共七章二十七条,划分了公共数据开放的类型,构建了公共数据开放工作体系,规定了数据开放与审核、数据获取与审核、数据利用、监督保障等方面具体要求,旨在规范公共数据开放工作,促进公共数据资源开发利用,《细则》自2025年7月1日起实施。
来源:
贵州省大数据局印发《贵州省公共数据资源登记实施细则(试行)》
近日,贵州省大数据局印发《贵州省公共数据资源登记实施细则(试行)》,《实施细则》共七章三十一条,明确了公共数据资源登记的相关术语定义,细化了登记要求、登记申请类型、登记程序、登记管理、监督管理等内容,旨在规范公共数据资源登记工作,促进公共数据资源合规高效开发利用。
来源:
寿光市大数据中心研究发布《寿光市公共数据资源授权运营实施方案(征求意见稿)》
近日,寿光市大数据中心研究发布《寿光市公共数据资源授权运营实施方案(征求意见稿)》,《实施方案》围绕公共数据资源授权运营实施方式、数据安全、职责分工、保障措施等方面进行部署,旨在规范公共数据资源授权运营管理,加快公共数据资源有序开发利用,创新培育数据要素市场,释放数据要素价值。
来源:
04.
数据交易
郑州郑房测绘有限责任公司完成数据资产登记
近日,郑州郑房测绘有限责任公司测绘数据产品成功通过郑州数据交易中心登记审核,正式获得《数据产品登记证书》。
来源:
国内首例民办教育数据资产入表落地
近日,北京汉德三维集团旗下天津汉德高级中学有限责任公司实现数据资产入表,成为国内首个民办教育数据资产入表实践案例。
来源:
云南省供水行业首例数据资产入表落地
近日,七都建发集团下属子公司文山市清溪供排水公司顺利完成数据资产入表工作,评估价值近6000万元,成为云南省供水行业首例实现数据资产入表的企业。
来源:
夯安全之基,强数据之治,赋发展之能,网络和数据领域动态集合我国网络与数据安全、数据治理和数据资产化方面热点资讯、法律法规、政策标准、专题报告等内容,涵盖“通用+行业”相关规定和解读等内容,为各行业领域相关知识学习、汇聚和体系化梳理提供智库支持。
注:金盾信安网络和数据领域资讯内容的转载目的在于传递更多信息,属于非盈利性质,版权归作者所有,如有侵权,请联系我们删除。
往期推荐
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...