KINGDUNS
本周热点
国家发展改革委、国家数据局印发《2025年数字经济发展工作要点》
中国人民银行等六部门联合印发《促进和规范金融业数据跨境流动合规指南》
河南省人民政府办公厅印发《河南省数据要素市场培育行动方案(2025—2027年)》
4·15国安重磅案例 | “‘谍鱼’入网”
教育部等九部门印发《关于加快推进教育数字化的意见》
国家数据局就《数据提供合同》等4项数据流通交易合同示范文本征求意见
全国数标委发布《可信数据空间 技术架构(征求意见稿)》
国家计算机病毒应急处理中心通报13款违规移动应用
……
KINGDUNS
网络和数据安全领域
01.
法规政策
中国人民银行等六部门联合印发《促进和规范金融业数据跨境流动合规指南》
近日,中国人民银行、金融监管总局等6部门近期联合印发《促进和规范金融业数据跨境流动合规指南》,《指南》重点围绕个人信息和重要数据出境,明晰金融业数据跨境流动规则指引,结合金融业务实际,扩展形成47项具体的可免予申报数据出境安全评估、订立个人信息出境标准合同、通过个人信息保护认证的金融业务场景及对应数据项清单;针对无法免于数据跨境流动相关合规义务,但基于实际存在数据出境需求的,梳理形成常见金融业务场景61项,作为中央金融管理部门认可的具有出境必要性的金融业务场景,为后续配合国家网信部门高效开展数据出境安全评估奠定基础。此外,《指南》还要求金融机构采取必要的数据安全保护管理和技术措施切实保障数据安全。
来源:
教育部等九部门印发《关于加快推进教育数字化的意见》
近日,教育部等九部门印发《关于加快推进教育数字化的意见》,《意见》围绕国家智慧教育公共服务平台、人工智能助力教育变革、数字教育国际影响力、教育数字化保障体系、教育数字化安全屏障等七方面部署22条政策措施,其中,在筑牢教育数字化安全屏障中提出,要构建网络安全防护体系。全面落实教育数据全生命周期安全防护,强化核心和重要数据防篡改、防泄露、防滥用能力。加强未成年人个人信息保护,组织开展个人信息保护合规审计。全面落实网络安全责任制,做好网络安全等级保护。
来源:
02.
管理技术
南昌市网络信息安全协会就团体标准《公共场所电子显示屏网络安全防护指南》征求意见
近日,南昌市网络信息安全协会就团体标准《公共场所电子显示屏网络安全防护指南》征求意见,标准分为前言、范围、规范性引用文件、术语和定义、公共场所电子显示屏安全风险分类、公共场所电子显示屏安全风险分级、网络安全防护能力要求等部分,规定了公共场所电子显示屏的网络安全防护措施,适用于公共场所电子显示屏的安全防护工作指导。征求意见截止时间为2025年5月17日。
来源:
03.
安全运营
CNCERT | 网络安全信息与动态周报2025年第15期(4月7日-4月13日)
本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威胁来自于软件高危漏洞、恶意代码传播以及网站攻击。
来源:
CNVD漏洞周报2025年第14期(4月7日-4月13日)
本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台本周共收集、整理信息安全漏洞317个,其中高危漏洞146个、中危漏洞142个、低危漏洞29个。漏洞平均分值为6.31。
来源:
CNVD | 上周关注度较高的产品安全漏洞(4月7日-4月13日)
本周CNVD漏洞平台监测到关注度较高的境外厂商产品漏洞5个,境内厂商产品漏洞5个。
来源:
CNNVD | 信息安全漏洞周报2025年第15期(4月7日-4月13日)
根据国家信息安全漏洞库(CNNVD)统计,本周CNNVD采集安全漏洞976个,接报漏洞9194个,其中信息技术产品漏洞(通用型漏洞)381个,网络信息系统漏洞(事件型漏洞)69个,漏洞平台推送漏洞8744个。
来源:
CNNVD关于Oracle多个安全漏洞的通报
近日,Oracle官方发布了多个安全漏洞的公告,其中Oracle产品本身漏洞74个,影响到Oracle产品的其他厂商漏洞200个。Oracle Mysql、Oracle JD Edwards EnterpriseOne Tools、Oracle MySQL Server、Oracle Java SE等多个产品和系统受漏洞影响。目前,Oracle官方已经发布了漏洞修复补丁,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。
来源:
国家计算机病毒应急处理中心通报13款违规移动应用
近日,国家计算机病毒应急处理中心通报《椒易宝》(版本2.0.8,360手机助手)、《断易堂》(版本2.5.3,百度手机助手)、《华夏育儿》(版本1.2.1,应用宝)等13款移动应用存在隐私不合规行为,涉及个人信息处理者在处理个人信息前未以显著方式、清晰易懂的语言真实、准确、完整地向个人告知个人信息处理者的名称或者姓名、联系方式、个人信息的保存期限;隐私政策未逐一列出App收集使用个人信息的目的、方式、范围等11类侵权行为。
来源:
国家安全部 | 警惕扫描成泄密“推手”
4月21日,国家安全部微信公众号发布文章《警惕扫描成泄密“推手”》,案例详细介绍了某机关工作人员违规使用互联网扫描软件扫描涉密会议纪要备份至网盘,遭受攻击后使得3年间扫描的127份涉密文件泄露并经境外社交媒体传播,造成重大失泄密事件,对国家安全构成现实威胁。国家安全部提醒涉密岗位工作人员,要严格落实保密规定、谨慎选择扫描软件、严格管控软件权限、加强数据存储安全,时刻防范隐藏在扫描软件背后的泄密风险,严格保护信息安全。
来源:
4·15国安重磅案例 | “‘谍鱼’入网”
4·15全民国家安全教育日期间,国家安全部微信公众号发布国安重磅案例“‘谍鱼’入网”,详细介绍陈某在出海打鱼中打捞出见所未见的“谍鱼”,果断返港上交给国家安全机关并配合国家安全机关擒获犯罪分子,挖出某国在我境内经营多年的间谍关系网络。国家安全机关提醒,境外间谍情报机关将海洋作为新战场,运用技术和人力等手段,在我国沿海地区开展情报搜集和技术窃密活动,维护国家安全和海洋权益的斗争严峻复杂,鼓励全民积极配合国家安全机关工作,共筑海上人民防线。
来源:
山东省临沂市网信办通报一批违法违规网站
近日,山东省临沂市网信办通报“酷客影院”“星空影院”“漫游猫”等22家涉及网络侵权、赌博、淫秽色情等信息的违法违规网站,根据《网络安全法》《互联网信息服务管理办法》《网络信息内容生态治理规定》等法律法规规定,网信部门依法对上述网站予以约谈整改、注销备案信息、关闭网站等处置。
来源:
河北省定州市两家网站负责人因网络安全主体责任落实不到位被约谈
近日,河北省定州市网信办依法约谈某牧业集团、某网络科技公司2家违法违规网站负责人,针对两家公司网站域名到期后未及时注销备案,导致网站主页被篡改为淫秽色情、游戏赌博页面的违规行为,定州市网信办通过约谈,使相关负责人加强对法律法规的认识和学习,并对网站进行注销备案申请。
来源:
04.
行业动态
中央网信办召开全国网络举报工作会议
近日,中央网信办召开全国网络举报工作会议,会议回顾总结2024年网络举报工作经验成效,研究部署2025年重点任务。会议要求,全国网信举报系统要凝聚网络生态举报处置合力,提升涉企网络侵权举报实效,加大涉“开盒”挂人、非法买卖个人信息等违法违规行为举报受理处置力度,积极营造清朗网络生态。
来源:
全国网络安全标准化技术委员会2025年第一次“标准周”活动在苏州举办
4月15日至17日,全国网络安全标准化技术委员会2025年第一次“标准周”活动在江苏省苏州市举办,全体大会上,受邀专家围绕大模型应用、新一代通信技术、自动驾驶、网络弹性、个人信息保护合规审计、电子产品信息清除、隐私保护等热点主题,探讨新技术新应用新业态的标准需求,分享网络安全技术实践和标准探索。此外,还组织召开人工智能安全、关键信息基础设施安全保护、个人信息保护、商用密码标准与应用等4场技术主题交流会,以及各标准工作组会、SC27国际会议筹备推进会、国家标准基础知识培训会和网络安全标准实践指南交流会等。
来源:
KINGDUNS
数据要素和数据治理领域
01.
法规政策
国家发展改革委、国家数据局印发《2025年数字经济发展工作要点》
近日,国家发展改革委、国家数据局印发《2025年数字经济发展工作要点》,工作要点对2025年推进数字经济高质量发展重点工作作出部署,提出加快释放数据要素价值、筑牢数字基础设施底座、提升数字经济核心竞争力等7个方面重点任务。其中,在加快释放数据要素价值中提出,要推进数据资源整合共享,组织开展企业、行业、城市三类可信数据空间创新发展试点,以公共数据为突破口深化数据资源有序开发利用。
来源:
河南省人民政府办公厅印发《河南省数据要素市场培育行动方案(2025—2027年)》
4月17日,河南省人民政府办公厅印发《河南省数据要素市场培育行动方案(2025—2027年)》,《行动方案》围绕实施数据基础制度创新、数据开发利用提升、数据市场需求激活等八个行动,提出28条具体任务。《行动方案》强调要强化数据资源管理,鼓励企业设立首席数据官,提升企业数据治理能力;要推动数据流通利用设施建设,推进可信数据空间建设,加强可信管控技术攻关与应用,形成系统化的数据空间解决方案;要强化企业数据治理能力,支持企业落实数据管理能力成熟度评估模型国家标准。
来源:
02.
管理技术
全国数标委发布《可信数据空间 技术架构(征求意见稿)》
4月18日,全国数标委发布《可信数据空间 技术架构(征求意见稿)》,标准规范了可信数据空间技术架构,明确可信数据空间在国家数据基础设施中的定位,可信数据空间的核心技术特征、最小功能集合以及关键业务流程,适用于地方数据基础设施试点及可信数据空间试点的规划、建设和运营、管理。征求意见截止时间为2025年4月25日。
来源:
《数据要素 数据登记确权管理要求》等三项团体标准发布
近日,《数据要素 数据登记确权管理要求》《数据要素 数据系统平台建设开发指南》《数据要素 数据质量评价指南》三项团体标准发布实施,不仅填补了数据要素流通领域的标准空白,也为数据确权、平台建设和质量评价提供了权威的参考依据,将进一步推动数据要素市场的规范化发展。
来源:
03.
行业动态
国家数据局就《数据提供合同》等4项数据流通交易合同示范文本征求意见
4月18日,国家数据局发布《数据提供合同(示范文本)》《数据委托处理合同(示范文本)》《数据融合开发合同(示范文本)》《数据中介合同(示范文本)》等4项数据流通交易合同示范文本征求意见稿,旨在维护合同当事人的合法权益,推动数据共享利用,促进数据有序流动。
来源:
一图读懂 | 2025年“数据要素×”大赛总体方案解读
近日,国家数据局发布2025年“数据要素×”大赛总体方案解读,对2025年“数据要素×”大赛的办赛主体、办赛要求、参赛条件、参赛项目等关键问题和政策导向进行解读,其中,在数据治理方面,大赛总体方案指出探索形成更加明确清晰的场景化数据安全细则,提升安全治理能力,以有效安全治理推动数据跨主体、跨行业流通复用。
来源:
南京市数据局发布《南京市城市数字治理若干规定》
近日,南京市数据局发布《南京市城市数字治理若干规定》,《规定》共二十七条,对城市数据治理各关键环节作出明确规定,其中,在数据产业发展方面,《规定》提出要统筹布局数据空间等新型数据流通基础设施,推进企业、行业、城市、个人、跨境可信数据空间建设运营,构建跨行业、跨区域的数据流通可信互认体系。在保障体系中,提出要推行首席数据官制度,首席数据官负责推动本区域、本部门数字化转型工作,宣传、贯彻、落实数据标准规范,推动数据工作与业务工作、行业管理协同开展。
来源:
厦门市数据管理局发布《厦门市促进数据产业高质量发展若干措施》(公开征求意见稿)
近日,厦门市数据管理局发布《厦门市促进数据产业高质量发展若干措施》(公开征求意见稿),《措施》围绕强化数据基础设施建设、提升企业数据管理水平、打造典型应用场景三方面提出6条具体措施,其中,在提升企业数据管理水平中提出,支持企业提升数据治理能力,鼓励开展数据管理能力成熟度(DCMM)贯标,对通过DCMM三级、四级、五级评估认证的企业,分别给予一次性最高5万元、10万元、20万元奖励,对已经享受较低等级认证奖励的企业再次通过更高级别给予差额奖励。
来源:
04.
数据交易
安徽省颁发首张“农贸市场领域”数据知识产权证书
近日,悦江智慧农贸市场完成数据知识产权登记,不仅实现铜陵郊区数据知识产权登记“零突破”,而且获得了安徽省农贸市场领域首张数据知识产权证书。
来源:
甘肃省公路发展集团有限公司三项数据产品获得数据资产登记证书
近日,甘肃省公路发展集团有限公司三项数据产品完成认定、存证及登记工作,并成功获颁数据资产登记证书。
来源:
福建省公交领域首例数据资产入表落地
近日,福州康驰新巴士有限责任公司正式完成首期数据资产登记,并取得《数据资产证书》,成为福建省公交领域首家完成数据资产入表的企业。
来源:
夯安全之基,强数据之治,赋发展之能,网络和数据领域动态集合我国网络与数据安全、数据治理和数据资产化方面热点资讯、法律法规、政策标准、专题报告等内容,涵盖“通用+行业”相关规定和解读等内容,为各行业领域相关知识学习、汇聚和体系化梳理提供智库支持。
注:金盾信安网络和数据领域资讯内容的转载目的在于传递更多信息,属于非盈利性质,版权归作者所有,如有侵权,请联系我们删除。
往期推荐
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...