政策趋势
01
5项网络安全推荐性国家标准计划正式下达
近日,国家标准化管理委员会下达的推荐性国家标准计划中,包括5项由全国网络安全标准化技术委员会归口的标准项目,清单如下:
02
为保障会计师事务所数据安全,规范会计师事务所数据处理活动,近日,财政部和国家网信办根据《中华人民共和国注册会计师法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律法规,制定印发了《会计师事务所数据安全管理暂行办法》。
《办法》强调,会计师事务所承担本所的数据安全主体责任,履行数据安全保护义务。财政部负责全国会计师事务所数据安全监管工作,省级(含深圳市、新疆生产建设兵团)财政部门负责本行政区域内会计师事务所数据安全监管工作。注册会计师协会应当加强行业自律,指导会计师事务所加强数据安全保护,提高数据安全管理水平。
会计师事务所应当采用网络隔离、用户认证、访问控制、数据加密、病毒防范、非法入侵检测等技术手段,及时识别、阻断和溯源相关网络攻击和非法访问,保障数据安全。同时建立数据安全应急处置机制,加强数据安全风险监测。发现数据外泄、安全漏洞等风险的,应当立即采取补救、处置措施。发生重大数据安全事件,导致核心数据或者重要数据泄露、丢失或者被窃取、篡改的,应当及时向有关主管部门报告。建立完善的网络安全管理治理架构,建立健全内部网络安全管理制度体系,建立内部决策、管理、执行和监督机制,确保网络安全管理能力与提供的专业服务相适应,为数据安全管理工作提供安全的网络环境。
会计师事务所对于依法实施的数据安全监督检查,应当予以配合,不得拒绝、拖延、阻挠。开展数据处理活动,影响或者可能影响国家安全的,应当按照国家安全审查机制进行安全审查。相关部门在履行数据安全监管职责中,发现会计师事务所开展数据处理活动存在较大安全风险的,可以对会计师事务所及其责任人采取约谈、责令限期整改等监管措施,消除隐患。
03
《2024年度北京地区电信和互联网行业数据安全管理实施方案》制定并实施
为全面贯彻《工业和信息化领域数据安全管理办法(试行)》及《北京地区电信领域数据安全管理实施细则》,发挥电信和互联网行业力量,助推北京建设全球数字经济标杆城市,护航京津冀一体化协同发展,夯实首都经济社会高质量发展安全基石,制定本实施方案。
《方案》以贯彻落实《北京地区电信领域数据安全管理实施细则》为抓手,组织开展北京地区电信和互联网行业“三提升一示范”专项行动,着力加强北京地区数据安全风险治理能力、数据安全事件应急处置能力、数据安全管理能力,征集遴选行业数据安全管理和应用试点示范,持续巩固和拓展2023年北京地区电信和互联网行业数据安全“五个一”专项行动治理工作成果,推动完善数据安全治理体系、治理能力建设持续走深走实,为充分发挥数据要素价值、培育新质生产力贡献力量,推动数据安全助推首都经济社会高质量发展。
《方案》致力于持续推进数据安全风险治理能力提升,全面助力数据安全事件应急处置能力提升,重点推进行业数据安全管理能力全面提升,部署开展数据安全管理和应用试点示范。
04
《海南自由贸易港数字经济促进条例》(草案·公开征求意见稿)公开征求意见
为促进数字经济发展,建设开放型数字经济创新高地,助力构建具有国际竞争力的现代化产业体系,加快培育新质生产力,将海南打造成为新质生产力实践地,海南省工业和信息化厅组织起草了《海南自由贸易港数字经济促进条例》(草案·公开征求意见稿),现征求社会各界意见。
《条例》强调,省工业和信息化及有关部门应当推动软件和信息技术服务业发展,培育壮大行业应用软件开发、数字创意设计、信息系统集成、网络与数据安全服务等产业,打造软件产业集群。支持建设开源社区、开源平台和开源项目,鼓励软件、硬件的开放创新发展。县级以上人民政府应当培育互联网平台经济、共享经济等数字经济新业态新模式,支持企业利用数字技术开发运营数字影视及短视频、网络直播、灵活用工、在线教育、网络货运、游戏开发、创意设计等互联网平台,引导平台有序推进生态开放。省发展改革、市场监管、网信及有关部门应当建立健全平台经济、共享经济治理规则和监管方式,保障平台从业人员、中小企业和消费者合法权益。
县级以上人民政府及有关部门应当落实数字经济发展过程中的网络安全保障责任,建立网络安全风险评估、监测预警和应急处置机制,加强对重要网络、信息系统和硬件设备安全保障。鼓励使用自主可控产品,提高产业链供应链韧性。企业、平台等处理数据的主体应当依法建立健全数据安全管理制度,采取相应技术措施和其他必要措施,保障数据安全。
海南自由贸易港应当在国家数据跨境传输安全管理制度框架下,建立数据跨境流动管理机制,探索推行数据跨境流通“负面清单”制度,加快实现医疗、航天、深海、贸易、投资、教育、旅游、金融等领域数据跨境安全有序流动。
05
《2024年数字乡村发展工作要点》正式印发
近日,中央网信办、农业农村部、国家发展改革委、工业和信息化部联合印发《2024年数字乡村发展工作要点》。
《要点》强调,要深入贯彻落实习近平总书记关于乡村振兴的重要指示批示精神和中央经济工作会议、中央农村工作会议精神,认真落实《中共中央 国务院关于学习运用“千村示范、万村整治”工程经验 有力有效推进乡村全面振兴的意见》(中发〔2024〕1号)部署要求,深入实施《数字乡村发展战略纲要》《数字乡村发展行动计划(2022—2025年)》,以信息化驱动引领农业农村现代化,促进农业高质高效、乡村宜居宜业、农民富裕富足,为加快建设网络强国、农业强国提供坚实支撑。
《要点》明确工作目标:到2024年底,数字乡村建设取得实质性进展。数字技术保障国家粮食安全、巩固拓展脱贫攻坚成果更加有力。农村宽带接入用户数超过2亿,农村地区互联网普及率提升2个百分点,农产品电商网络零售额突破6300亿元,农业生产信息化率进一步提升,培育一批既懂农业农村、又懂数字技术的实用型人才,打造一批示范性强、带动性广的数字化应用场景,抓好办成一批线上线下联动、群众可感可及的实事。
06
健全农村留守儿童关爱服务体系方案正式印发
为进一步提高农村留守儿童和困境儿童关爱服务质量,健全农村留守儿童关爱服务体系,完善困境儿童保障制度,近日,广东省民政厅、广东省委网信办等19个部门印发《广东省农村留守儿童和困境儿童关爱服务质量提升三年行动实施方案》,提出建立儿童主任和“双百”社工定期走访制度,开展分级分色跟踪服务。同时,部署实施五大行动,其中包括实施安全防护行动,将农村留守儿童和困境儿童作为网络安全保护重点对象,加强对儿童网络欺凌、侵犯隐私等有害信息的巡查处置。
监管动态
01
大渡口区相关单位负责人被网信办约谈
近日,大渡口区网信办工作发现属地5家区级部门、2家企业所属的信息系统出现了任意文件上传、未授权访问等网络安全高危漏洞,依据《中华人民共和国网络安全法》等有关法规,针对上述部门企业存在的网络安全问题集中约谈了单位负责人。要求各单位严格落实网络安全工作责任制,全面开展网络安全风险隐患排查整改,切实维护信息系统网络安全和数据安全。
02
“外国教授”借生态科研名义窃取敏感数据
“我是X国的教授,专程到此开展跨国学术交流,想与您共同考察本地的生态环境,并为您提供丰厚的经费报酬!” 近日,国安部披露,一位自称X国教授的境外人员在本地人的带领下,在我国某国家级湿地保护区、林场等地,安装了多个所谓用于“考察生态环境”的仪器设备,建立多处小型观测试验场,非法大量采集了我国重要自然保护区地理、气象、生物等敏感数据。
国家安全机关根据线索,会同有关部门迅速开展工作,及时制止非法活动。X国教授对其以学术合作为掩护,搜集、窃取我国非传统领域安全数据的事实供认不讳。国家安全机关会同有关部门,依法对X国教授等涉案人员进行处理。
一所外国高校在境外非政府组织支持下,与我国西南地区某国家级自然保护区科研管理单位开展所谓自然生态领域科研“项目合作”,并采取利益拉拢、色情引诱等方式将我方人员拉拢“下水”,指使、胁迫其配合非法窃取我国自然保护区各类敏感数据。国家安全机关工作发现,该非政府组织背景复杂。此次实为某西方大国以开展项目合作为掩护,在未经我国任何部门批准的情况下,非法搜集、窃取我国自然保护区核心敏感数据资源,并通过违规在我国自然保护区核心区域安装气象站、布设红外相机设备、开展GPS测绘、窃取我国涉密电脑资料等方式,获取我国重要自然保护区大量地理、气象、生物等敏感数据及图片资料并向境外传输,对我国生态安全造成严重危害。
当前,我国生态环境数字化信息化建设稳步推进,为维护国家生态安全提供了有力支撑,但也面临一些风险和挑战。国家安全机关工作发现,个别生态环境领域企事业单位,在收集、存储、处理本地生态环境相关数据的过程中存在一定失泄密风险隐患,个别生态环境信息系统存在后门漏洞,成为境外敌对势力窃取我国敏感涉密数据的重要攻击目标;个别负责研发和运维该系统的第三方公司违规采集、存储、处理生态环境相关数据,给我国生态安全带来隐患。
保障国家生态安全离不开优化完善生态安全相关数据保护。国家安全机关将同有关方面一道,坚决打击针对我国生态环境领域数据窃密活动,协助筑牢防护堤坝,有力维护我国生态安全。
国家安全机关提示:我国重要自然保护区的地理、气象、生物等基础数据,是我国独有的宝贵数据资源,与我国生态安全、生物安全、数据安全等密切相关,未经审批非法采集和跨境传输上述敏感数据的行为,危害我国家安全和利益。
《中华人民共和国反间谍法》第四条规定,间谍组织及其代理人以外的其他境外机构、组织个人实施或者指使、资助他人实施,或者境内机构、组织、个人与其相勾结实施的窃取、刺探收买、非法提供国家秘密、情报以及其他关系国家安全和利益的文件、数据、资料、物品,或者策动、引诱、胁迫、收买国家工作人员叛变的活动属于间谍行为。
生态安全与每个公民息息相关,保护生态资源数据安全是每个公民的义务和责任。如发现非法采集生态环境数据、伺机破坏生态环境的线索,以及其他危害国家安全的可疑情况,可随时向相关部门或平台进行举报。
业界之声
01
2024年世界电信和信息社会日大会在宁波召开
近日,2024年世界电信和信息社会日大会在浙江省宁波市召开,大会主题是“数字创新赋能新型工业化”。
会议指出,党的十八大以来,在以习近平同志为核心的党中央坚强领导下,中国信息通信业走出了一条行业现代化发展道路,为全球数字领域发展贡献了中国智慧和中国方案。谋划推进数字基础设施体系现代化,建成全球规模最大、技术领先的5G网络、千兆光网,以信息高效流通助力经济循环畅通。谋划推进信息通信产业体系现代化,工业互联网、5G+工业互联网覆盖全部工业门类,核心产业规模突破万亿大关,以创新水平提升引领产业实力跃升。谋划推进信息通信监管体系现代化,信息通信监管规则、规制、管理、标准全面完善,以行业改革深化推进营商环境优化。谋划推进网络数据安全体系现代化,网络数据安全能力全面提升,关键技术、产业园区等安全产业成果不断涌现,以高水平安全能力保障高质量发展效力。
02
西安市数字经济发展大会召开
近日,西安市数字经济发展大会召开,会议深入学习贯彻习近平总书记关于发展数字经济的重要论述和历次来陕考察重要讲话重要指示精神,全面落实省委省政府工作部署,做强做优做大数字经济,加快发展新质生产力,以先行示范的标准建设西部数字经济强市,为创新推进中国式现代化西安实践提供强劲动能。
03
“咖啡消费场景下个人信息保护”合规指导会召开
为进一步擦亮“上海咖啡文化”这一城市新名片,保障消费者在咖啡消费场景下个人信息权益,配合“五五购物节”“上海国际咖啡文化节”等活动开展及“放心消费”工作推进,近日,上海市网信办会同市市场监管局组织开展“咖啡消费场景下个人信息保护”合规指导会,星巴克、瑞幸咖啡、Manner Coffee、麦咖啡、Tims天好咖啡、挪瓦咖啡、COSTA COFFEE 、M Stand、Seesaw Coffee、niiice café、Peet's Coffee、库迪咖啡等24家连锁咖啡企业负责人参加,涉及全市超过3600家门店。
上海市网信办以前期网民举报、巡查发现的问题线索以及典型案例为抓手,围绕企业强制或默认消费者同意隐私政策,隐私政策缺失、不实或不完整,强制或频繁诱导收集精准位置信息,诱导收集手机号码或关注公众号,未提供关闭定向推送,未提供删除个人信息渠道等6大类违法违规问题以案释法,开展普法教育。要求咖啡企业提高个人信息保护意识,履行个人信息保护义务,严格遵循个人信息收集“最小必要”“告知同意”原则,认真对照梳理下发的《咖啡消费场景下常见个人信息保护问题自查清单》进行自查整改,切实采取有效措施确保个人信息收集、存储、使用、删除等全生命周期合法合规。市场监管局结合消费者权益保护领域的典型案例,解读了《消费者权益保护法》《上海市消费者权益保护条例》以及2024年7月1日即将施行的《消费者权益保护法实施条例》等法律法规的重要条款,要求企业不断提高法治观念、提升合规本领,切实履行好个人信息保护与消费者权益保护的法定义务。
上海市网信办相关负责人强调,上海有着浓厚的咖啡文化氛围、广阔的咖啡消费场景。作为全球咖啡馆最多的城市,咖啡消费场景下个人信息安全能否得到保护,消费者体验品质是否得到保障,关系到上海人民城市的活力与温度,关系到上海国际消费中心城市的国际影响力。下一步,市区两级网信、市场监管部门将会同行业主管部门,针对咖啡消费场景下违法违规收集使用个人信息问题开展定期巡查抽查,并接收公众监督举报,既要让城市“啡”香四溢,也要防治消费者个人信息乱“啡”而造成权益受损。欢迎广大网民积极参与“亮剑浦江·2024”专项行动,通过以下渠道据实提供举报线索。
04
“数绘新篇”2024黄浦区企业数据管理与数据资产化专题培训顺利召开
近日,“数绘新篇”黄浦区企业数据管理与数据资产化专题培训顺利召开。
培训分享中,阐述了构建数据管理体系的重要性,有效数据管理的方法和步骤,同时提到数字化发展已成为国家战略的重要要求,而数据要素更是推动新的发展动能。
上海数据交易所积极参与数据要素市场培育工作,未来将持续为数据要素相关培训活动的组织和举办提供重要支持,推动企业深化数据应用,激发数据价值。
关于数安行
北京数安行科技有限公司以数据运营安全为理念,以AI人工智能技术为核心驱动,聚焦数据运营安全,助力数字化转型,致力于让用户的数据安全地创造价值。公司以承载和保护每一个用户的数据运营安全为愿景,持续创新,合作共赢,成就用户。公司核心团队拥有十余年网络安全与数据安全经验,服务于政府、军工、金融、运营商、互联网、教育、高端制造等各行业客户。
关于数据运营安全
数据运营安全(DataSecOps)核心是在数据运营中内嵌数据安全属性,解决数据运营过程中的数据安全问题,以一个产品或平台的方式运行。其目标是在不影响数据业务流程正常运行的情况下更有效的保护组织内的敏感数据资产,对敏感数据的扩散及滥用风险进行快速响应,将数据安全防护策略传递至参与数据运营的所有人员。
相关阅读
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...