政策趋势
一、中共中央办公厅 国务院办公厅关于加快公共数据资源开发利用的意见
近日,中共中央办公厅、国务院办公厅发布关于加快公共数据资源开发利用的意见。意见包括总体要求、深化数据要素配置改革、扩大公共数据资源供给等六方面共十七条内容。
意见提出,深化数据要素配置改革,扩大公共数据资源供给,要有序推动公共数据开放。健全公共数据开放政策体系,明确公共数据开放的权责和范围,在维护国家数据安全、保护个人信息和商业秘密前提下,依法依规有序开放公共数据。完善公共数据开放平台,编制公布开放目录并动态更新,优先开放与民生紧密相关、社会需求迫切的数据,鼓励建立公共数据开放需求受理反馈机制,提高开放数据的完整性、准确性、及时性和机器可读性。
统筹发展和安全,营造开发利用良好环境,要强化数据安全和个人信息保护,加强对数据资源生产、加工使用、产品经营等开发利用全过程的监督和管理。建立健全分类分级、风险评估、监测预警、应急处置等工作体系,开展公共数据利用的安全风险评估和应用业务规范性审查。运营机构应依据有关法律法规和政策要求,履行数据安全主体责任,采取必要安全措施,保护公共数据安全。加强技术能力建设,提升数据汇聚关联风险识别和管控水平。依法依规予以保密的公共数据不予开放,严格管控未依法依规公开的原始公共数据直接进入市场。
充分认识数据规模利用的潜在风险,坚决防止以数谋私等“数据上的腐败”,坚持有错必纠、有过必改,对苗头性、倾向性问题早发现早纠正,对失误错误及时采取补救措施,维护公共数据安全。加大中央预算内投资对数据基础设施、数据安全能力建设的支持力度。
政策趋势
近日,全国网络安全标准化技术委员会归口的全国网络安全标准化技术委员会归口的《网络安全技术 数据泄露防护产品技术规范》、《网络安全技术 电子文档安全管理产品技术规范》等15项国家标准已形成标准征求意见稿并面向社会公开征求意见。
政策趋势
三、9项网络安全国家标准获批发布
根据2024年9月29日国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2024年第22号),全国网络安全标准化技术委员会归口的9项国家标准正式发布。具体清单如下:
政策趋势
四、国家发展改革委等部门关于印发《国家数据标准体系建设指南》的通知
为深入学习贯彻党的二十大和二十届二中、三中全会精神,落实《中共中央、国务院关于构建数据基础制度更好发挥数据要素作用的意见》要求,充分发挥标准在激活数据要素潜能、做强做优做大数字经济等方面的规范和引领作用,国家发展改革委、国家数据局、中央网信办、工业和信息化部、财政部、国家标准委组织编制并印发了《国家数据标准体系建设指南》。
《指南》深入贯彻落实习近平总书记关于数据发展和安全的重要论述精神,以数据“供得出、流得动、用得好、保安全”为指引,从基础通用、数据基础设施、数据资源、数据技术、数据流通、融合应用、安全保障等7个部分,加快构建数据标准体系,全面指导数据标准化工作开展,为制修订数据领域相关标准提供了重要指引,有利于充分发挥数据标准体系在激活数据要素潜能、建设数据产业生态、做强做优做大数字经济、培育和发展新质生产力等方面的引领和规范作用。
《指南》提出计划到2026年底,基本建成国家数据标准体系,围绕数据流通利用基础设施、数据管理、数据服务、训练数据集、公共数据授权运营、数据确权、数据资源定价、企业数据范式交易等方面,制修订30多项数据领域基础通用国家标准,形成一批标准应用示范案例,建成标准验证和应用服务平台,培育一批具备数据管理能力评估、数据评价、数据服务能力评估、公共数据授权运营绩效评估等能力的第三方标准化服务机构。
政策趋势
五、《广东省数据条例》征求意见 明确公共数据授权主体多元化
近日,广东省政务服务和数据管理局就《广东省数据条例(草案征求意见稿)》公开征求意见。《条例》对公共数据授权运营、数据权益登记、数据交易规范与引导等多个方面作了具体规定。作为数据基础好、管理相对规范,同时经济价值和社会价值高的公共数据,其开发利用的关键举措是授权运营。
《条例》明确,建立公共数据授权运营机制,提高公共数据社会化开发利用水平,强调省和市人民政府及其有关部门可授权符合条件的法人或者非法人组织运营公共数据,并鼓励有条件的县(区)、乡(镇)按照规定开展公共数据授权运营。这是广东首次以立法形式对公共数据授权运营提供的法律依据,规定上比较原则,后续仍需相关政策细化,对于保护公共数据授权运营相关主体的权益具有重要意义。《条例》通过引入“数据商”的角色,明确公共数据运营机构与数据商的功能分离,确保了公共数据授权运营的公正性和专业性。
政策趋势
六、《网络数据安全管理条例》公布 自2025年1月1日起施行
近日,国务院总理李强签署国务院令,公布《网络数据安全管理条例》(以下简称《条例》),自2025年1月1日起施行。《条例》旨在规范网络数据处理活动,保障网络数据安全,促进网络数据依法合理有效利用,保护个人、组织的合法权益,维护国家安全和公共利益。
《条例》共9章64条,主要规定了以下内容:一是提出网络数据安全管理总体要求和一般规定;二是细化个人信息保护规定;三是完善重要数据安全制度;四是优化网络数据跨境安全管理规定;五是明确网络平台服务提供者义务。
政策趋势
监管动态
一、“2024年暑期未成年人网络环境整治”专项行动曝光典型处置案例
近日,网信部门深入开展“清朗·2024年暑期未成年人网络环境整治”专项行动,全面覆盖直播、短视频、社交、电商等重点环节,集中力量整治危害未成年人身心健康的突出问题。
专项行动期间,累计清理拦截涉未成年人违法不良信息430万余条,处置账号13万余个,关闭下架网站平台2000余个,有力维护未成年人合法权益。其中包含集中整治针对未成年人的“开盒挂人”乱象。发现部分超话、贴吧等接受匿名投稿,发布针对未成年人的攻击谩骂言论,曝光未成年人姓名、学校、网络账号等隐私信息。北京、河南、贵州等地网信部门深入核查问题线索,解散关闭1500余个提供挂人服务的话题、超话、贴吧,对存在突出问题的平台予以从重处罚,相关违法线索已转公安机关。
监管动态
二、互联网档案馆被黑,3100万用户信息暴露
近日,有“互联网记忆”之称的互联网档案馆(Internet Archive)发生数据泄露事件,黑客成功攻破其网站,盗取了包含3100万条用户认证记录的数据库。
互联网档案馆创立于1996年,是全球最大的数字存档平台之一,保存和提供网络历史、书籍、音频、视频等多种形式的数字内容。最著名的功能是其“时光机”(Wayback Machine,也是此次黑客攻击的目标),允许用户查看过去某一时刻的网站快照,是学术研究、新闻回溯和数据恢复的重要工具。该网站保存了超过20多年的互联网数据,拥有数十亿个网页的历史记录,是全球用户了解和研究互联网变迁的重要资源。
攻击事件发生后,访问archive.org的用户纷纷看到了一条由黑客植入的JavaScript提示信息,内容显示:“你是否曾经觉得互联网档案馆的系统脆弱不堪,随时可能遭遇灾难性的安全漏洞?现在,这个灾难性事件已经发生了。”
黑客的这条消息提到了“Have I Been Pwned”(HIBP),一个由知名安全专家Troy Hunt创建的数据泄露通知服务。Troy Hunt证实,他于9天前收到黑客提供的名为“ia_users.sql”的6.4GB SQL文件,该文件包含了互联网档案馆的用户数据,包括邮箱地址、用户名、bcrypt加密的密码以及其他内部信息。数据库的最新时间戳为2024年9月28日,表明这是数据库被盗的日期。这次泄露事件中,大约有3100万个独立的电子邮件地址被曝光,部分已经被添加到HIBP服务中,用户可以通过该服务查询他们的个人信息是否受到此次泄露的影响。
此次事件不仅暴露了互联网档案馆在安全防护方面的不足,也为所有依赖网络服务的组织敲响了警钟:即便是非营利机构,也必须时刻警惕网络攻击风险,及时更新和加固安全防护系统。
监管动态
三、某巨头泄露全球数亿人信息被罚超3.6亿元
近日消息,由于2014年至2020年期间发生的多起重大数据泄露事件,影响了全球超过3.44亿人,10月9日,万豪同意支付5200万美元(约合人民币3.67亿元)罚款,并制定一项全面的信息安全计划。
据Cyber Security News消息,在著名的黑客论坛DumpForums上,有黑客声称对俄罗斯著名网络安全公司 Dr.Web进行了攻击,并窃取了惊人的10TB数据。根据黑客在DumpForums 上发布的声明,此次攻击事件经过了精心策划和执行,历时数天,最初是渗透到 Dr.Web 的本地网络中,然后一个接一个地入侵了服务器和资源。据称,这种系统化的方法甚至使他们能够渗透到 Dr.Web 基础设施中最安全的部分。
声明中表示,黑客成功地从几个关键系统中破解并泄露了数据,包括:包含内部开发和项目的企业 GitLab 服务器;公司邮件服务器;用于开发和任务管理的 Confluence、Redmine、Jenkins 和 Mantis 系统;RocketChat通信平台;各种软件管理资源等。
黑客还声称Dr.Web在整整一个月的时间里都没有发现他们的窃取行径,并且已经访问、上传了客户端数据库,这可能会暴露Dr.Web用户的敏感信息。
与黑客宣扬的广泛且成功的攻击相反,Dr.Web 的官方声明虽然其系统资源遭受了有针对性的攻击,但已成功挫败其破坏其基础设施的企图,用户端的产品均未受到影响。作为预防措施,Dr.Web断开了所有资源与网络的连接以进行验证,并暂时停止了病毒库的发布。为此,该公司还发布了一个特殊的 Linux 预发布版本,用于加快资源验证过程。
这一事件也是俄乌冲突下双方攻击较量的缩影,2024 年 6 月,亲乌克兰黑客组织 Cyber Anarchy Squad 声称入侵了另一家俄罗斯安全公司 Avanpost,泄露了390GB数据。
监管动态
四、因配置不当导致约5000个AI模型与数据集在公网暴露
近日消息,一名安全研究人员透露,数千个机器学习工具已暴露在开放的互联网中,其中一些还属于大型科技公司。任何人都能访问这些工具,并存在敏感数据泄露的潜在风险。
这则消息表明,尽管公司和研究人员在人工智能研究上突飞猛进,但保护这些工具,仍需要依赖适用于其他类型账号的通用账号安全和身份验证最佳实践。暴露的工具包括MLflow、Kubeflow和TensorBoard实例,这些工具通常用于帮助企业在云端训练和部署生成式AI模型,或可视化其结果。这种配置错误使得未经授权的人员能够访问、下载,甚至运行敏感的机器学习模型和数据集。这类暴露事件本不应发生,因为这些平台应该仅限于内部使用。目前已经能够识别出部分暴露实例的所有者,但这只是整体暴露的一小部分,实际上可能还有许多公司尚未被识别出来。
监管动态
业界之声
一、工业和信息化部与北京市召开推动人工智能赋能新型工业化座谈会
近日,深化部市合作推动人工智能赋能新型工业化座谈会在北京召开。
会议指出,要牢牢把握“四个中心”城市战略定位,着力以科技创新推进新型工业化,突出新质生产力的前瞻布局、注重高端化发展,突出数字赋能、注重智能化发展,突出低碳减排、注重绿色化发展,突出区域协同、注重集群化发展。在新型基础设施建设上率先布局,加强算力设施建设,超前布局6G、卫星互联网等网络通信设施,力争率先建成“双万兆之城”。在建设全球数字经济标杆城市上努力示范,积极促进数字经济与实体经济深度融合,推动“人工智能+”行动计划,打造更多商用化示范项目,形成丰富的应用场景体系。大力推进科技创新,不断培育壮大高精尖产业,因地制宜发展新质生产力。促进工业数据生产和流通,用好北京数据基础制度先行区的实践经验。建立完善人工智能治理制度,为规范和引领人工智能健康发展提供“中国方案”。
业界之声
二、我国公共数据资源开发利用配套举措加快落地
近日,国家数据局局长刘烈宏在国新办新闻发布会上表示,《关于加快公共数据资源开发利用的意见》是中央层面首次对公共数据资源开发利用进行系统部署,也是国家数据局成立以来研究起草的首个中央文件。基于此,国家数据局方面称将加快制定配套政策。
《意见》明确提出,“加大中央预算内投资对数据基础设施、数据安全能力建设的支持力度,各地区各部门可结合实际需要统筹安排数据产品和服务采购经费”,要建立公共数据资源登记制度、规范公共数据授权运营、丰富数据应用场景、加强数据安全监督和管理,要求到2030年资源开发利用体系全面建成。
目前,国家数据局已经起草完成《公共数据资源登记管理暂行办法》《公共数据资源授权运营实施规范》,两个配套政策一周内将面向社会公开征求意见。同时,国家数据局也正会同国家发展改革委,研究制定相关价格政策文件,近期即将出台。这就形成了公共数据资源开发利用的‘1+3’政策规则体系。
业界之声
三、又一家国际数据交易所揭牌成立
近日,滇南数据空间产业场景应用推介会暨滇南国际数据交易中心揭牌仪式在蒙自会堂举行,滇南国际数据交易中心正式揭牌成立。这是继北京国际大数据交易所和昆明国际数据交易所后,全国第三家以“国际”冠名的数据交易所。
会议强调,要以本次推介会为契机,强化通信网络、数据中心等基础设施的投入,提高数据传输速度和存储能力,为数据产业发展提供坚实的基础;要培育壮大数据产业主体,加大招商引资,引进一批国内外知名的数据企业,培育一批本土数据企业,形成数据产业集群;要推动数据创新应用,鼓励企业和科研机构开展数据创新应用,推动数据在政务、民生、工业、农业等领域的深度融合,提升各行业的数字化水平;要加强数据安全保障,建立健全数据安全管理制度,加强数据安全技术防护,确保数据安全可靠,以“数字蒙自”建设,力争把蒙自打造成为国内一流的数据产业发展高地。滇南国际数据交易中心是在红河州数据局和蒙自市人民政府的指导下,由蒙自市智能创新发展中心牵头设立,并由蒙自市人民政府国有资产监督管理局下属的蒙自市数产投资开发有限责任公司负责建设与运营。
在全球化的今天,跨境数据流通已成为推动经济合作与发展的重要力量。滇南国际数据交易所将目光投向了南亚和东南亚地区,开展两亚跨境数据流通服务。这一举措将加强滇南地区与周边国家的数字经济合作,提升区域的国际竞争力,为构建更加紧密的区域经济共同体贡献力量。
业界之声
关于数安行
北京数安行科技有限公司以数据运营安全为理念,以AI人工智能技术为核心驱动,聚焦数据运营安全,助力数字化转型,致力于让用户的数据安全地创造价值。公司以承载和保护每一个用户的数据运营安全为愿景,持续创新,合作共赢,成就用户。公司核心团队拥有十余年网络安全与数据安全经验,服务于政府、军工、金融、运营商、互联网、教育、高端制造等各行业客户。
关于数据运营安全
数据运营安全(DataSecOps)核心是在数据运营中内嵌数据安全属性,解决数据运营过程中的数据安全问题,以一个产品或平台的方式运行。其目标是在不影响数据业务流程正常运行的情况下更有效的保护组织内的敏感数据资产,对敏感数据的扩散及滥用风险进行快速响应,将数据安全防护策略传递至参与数据运营的所有人员。
相关阅读
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...