網(wǎng)絡(luò)與數(shù)據(jù)安全治理前沿洞察-2025年1月(總第18期)_第1頁
網(wǎng)絡(luò)與數(shù)據(jù)安全治理前沿洞察-2025年1月(總第18期)_第2頁
網(wǎng)絡(luò)與數(shù)據(jù)安全治理前沿洞察-2025年1月(總第18期)_第3頁
網(wǎng)絡(luò)與數(shù)據(jù)安全治理前沿洞察-2025年1月(總第18期)_第4頁
網(wǎng)絡(luò)與數(shù)據(jù)安全治理前沿洞察-2025年1月(總第18期)_第5頁
已閱讀5頁,還剩176頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

31.國務(wù)院開展第十一次專題學(xué)習(xí),關(guān)注行政執(zhí)法規(guī)范化水平 43.國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)現(xiàn)處置兩起美國對中國大型科技企 54.國家數(shù)據(jù)局舉行專題新聞發(fā)布會,介紹“關(guān)于推動數(shù)據(jù)產(chǎn) 6 8 10 2.國務(wù)院辦公廳印發(fā)《關(guān)于嚴(yán)格規(guī)范涉企行3.中共中央辦公廳、國務(wù)院辦公廳發(fā)布《關(guān)于推進(jìn)新型城市 131.四部門印發(fā)《中小企業(yè)數(shù)字化賦能專項行動方案(2025— 5.國家數(shù)據(jù)局等五部門發(fā)布《關(guān)于促進(jìn)企業(yè)數(shù)據(jù)資源開發(fā)利 6.國家金融監(jiān)督管理總局印發(fā)《銀行保險機構(gòu)數(shù)據(jù)安全管理 7.國家發(fā)展改革委等六部門發(fā)布《關(guān)于促進(jìn)數(shù)據(jù)產(chǎn)業(yè)高質(zhì)量 10.全國網(wǎng)安標(biāo)委發(fā)布《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實踐指南——一鍵停 21 211.廣州市政務(wù)服務(wù)和數(shù)據(jù)管理局發(fā)布《廣州市公共數(shù)據(jù)授權(quán) 2.甘肅省人民政府辦公廳(甘肅省數(shù)據(jù)局)發(fā)布《甘肅省公肅省公共數(shù)據(jù)資源授權(quán)運營管理辦法(試行)》(公開征求意見 3.西藏自治區(qū)經(jīng)濟和信息化廳發(fā)布《西藏自治區(qū)公共數(shù)據(jù)資 23 6.杭州市財政局、數(shù)據(jù)資源局發(fā)布《關(guān)于加強杭州市公共數(shù) 268.上海市人民政府辦公廳發(fā)布《關(guān)于人工智能“模塑申城” 9.上海浦東新區(qū)人民政府發(fā)布《浦東新區(qū)公共數(shù)據(jù)授權(quán)運營 33 351.公安部公布打擊整治“網(wǎng)絡(luò)水軍”違法犯罪工作情況:偵 3.因數(shù)據(jù)庫存在安全漏洞,浙江臺州公安機關(guān)對浙江某軟件 374.山東警方破獲一起利用制作、安裝木馬程序等手段盜竊網(wǎng) 37 8.上海警方偵破一起利用共享充電寶侵犯公民個人信息案419.上海黃浦警方破獲一起非法獲取計算機信息系統(tǒng)數(shù)據(jù)案44 46 462.中央網(wǎng)信辦發(fā)布打擊網(wǎng)上侵害未成年人合3.中央網(wǎng)信辦舉報中心依法受理處置518個仿冒詐騙類網(wǎng)站 494.海南省網(wǎng)信辦開展互聯(lián)網(wǎng)移動應(yīng)用程序違法違規(guī)收集使用 5.江西南昌網(wǎng)信辦依法處置違規(guī)從事生成式人工智能服務(wù)企 6.湖南湘潭聯(lián)動開展醫(yī)療行業(yè)個人信息權(quán)益保護(hù)執(zhí)法檢查51 8.因未履行數(shù)據(jù)安全保護(hù)義務(wù),重慶市網(wǎng)信辦對屬地公司作 9.因系統(tǒng)頁面被篡改為博彩頁面,江西南昌網(wǎng)信辦對屬地某 2.湖北省通信管理局組織開展工業(yè)領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全風(fēng)險 563.上海市通信管理局組織開展2024年度云服務(wù)安全專項治 591.最高檢、公安部聯(lián)合掛牌督辦第四批特大跨境電信網(wǎng)絡(luò)詐 2.因違反數(shù)據(jù)安全管理規(guī)定等問題,江蘇灌南農(nóng)村商業(yè)銀行 61 2.韓國國會全體會議通過《旨在構(gòu)建人工智能發(fā)展與信賴基礎(chǔ)的 64 65 2.國家網(wǎng)信辦就《網(wǎng)絡(luò)信息內(nèi)容多渠道分發(fā)服務(wù)機構(gòu)相關(guān)業(yè)務(wù)活 1.廣東省網(wǎng)絡(luò)空間安全協(xié)會舉行信創(chuàng)賦能(第五期)——“信創(chuàng) 2.北京網(wǎng)絡(luò)空間安全協(xié)會召開人工智能專委會(籌)專家咨詢會 6.海南省網(wǎng)絡(luò)安全和信息化協(xié)會與海口市廣告協(xié)會聯(lián)合舉辦網(wǎng)絡(luò) 12黎明瑤廣東新興國家網(wǎng)絡(luò)安全和信息化發(fā)展針對特定領(lǐng)域或前沿動態(tài)進(jìn)行針對性專題研究,請將需求發(fā)送至cinsabj@163.com。3導(dǎo)讀:12月,國務(wù)院以“加快落實行政裁量權(quán)基準(zhǔn)制度,進(jìn)一行政執(zhí)法規(guī)范化水平”為主題進(jìn)行第十一次專題學(xué)習(xí)。國務(wù)院總理李強指發(fā)展初期,全國4成數(shù)據(jù)僅被存儲而未使用,數(shù)據(jù)資源開發(fā)利用質(zhì)效有較大提升空間,數(shù)據(jù)產(chǎn)業(yè)生態(tài)還不完善,需盡快破題起41.國務(wù)院開展第十一次專題學(xué)習(xí),關(guān)注行政執(zhí)法規(guī)范化水平提升國務(wù)院總理李強指出,行政執(zhí)法是政府依法履職、管理經(jīng)濟社會事務(wù)的重要方式,推進(jìn)嚴(yán)格規(guī)范公正文明執(zhí)法是建設(shè)法治政府的重要內(nèi)容?,F(xiàn)在一些領(lǐng)域和地方濫用行政裁量權(quán)、執(zhí)法不公正的現(xiàn)象仍然存在。要從群眾和企業(yè)反映強烈的問題入手,進(jìn)一步完善行政裁量權(quán)基準(zhǔn)制度,規(guī)范權(quán)力運行。針對基準(zhǔn)覆蓋不全面問題,抓緊完善許可、征收、強制、檢查等裁量權(quán)基準(zhǔn)。針對裁量幅度不合理問題,考慮經(jīng)營主體違法情況和可承受能力,按照“過罰相當(dāng)”原則確定處罰限度。針對地方標(biāo)準(zhǔn)不統(tǒng)一問題,促進(jìn)穩(wěn)預(yù)期強信心。要規(guī)范執(zhí)法程序,全面落實行政執(zhí)法公示、執(zhí)法全過程記錄、重大執(zhí)法決定法制審核制度,暢通申訴渠道,依法保障監(jiān)管對象申訴權(quán)利。要優(yōu)化執(zhí)法方式,對情節(jié)比較輕微、沒有主觀故意、對社會危害性較低的違法行為,可采取柔性執(zhí)法措施。要強化執(zhí)法監(jiān)督,關(guān)注罰沒收入異常增長、大量異地執(zhí)法、大額頂格處罰等情況,審查核實相關(guān)執(zhí)法行為,有問題的要及時糾正。強化信息技術(shù)運用,提升執(zhí)法監(jiān)5李強強調(diào),規(guī)范行政執(zhí)法需要常抓不懈,必須堅持問題導(dǎo)向、完善制度規(guī)則、強化執(zhí)行約束,不斷提高執(zhí)法能力水平,切實維護(hù)群眾和企業(yè)的2.中央網(wǎng)信辦召開全國網(wǎng)絡(luò)辟謠聯(lián)動機制第二次全體會議會議總結(jié)全國網(wǎng)絡(luò)辟謠聯(lián)動機制建立一年多來的工作成效。各單位認(rèn)真落實全國網(wǎng)絡(luò)辟謠聯(lián)動機制部署要求,構(gòu)建聯(lián)動辟謠體系,工作格局不斷完善;主動回應(yīng)社會關(guān)切,權(quán)威辟謠正本清源;積極探索創(chuàng)新舉措,難點問題有效解決;廣泛凝聚智慧力量,推動網(wǎng)絡(luò)辟謠工作社會影響日益是開展網(wǎng)上群眾工作的重要抓手,是深化網(wǎng)絡(luò)綜合治理的重要內(nèi)容。做好下一步工作,必須把握規(guī)律、守正創(chuàng)新、壓實責(zé)任、狠抓落實。要注重夯基壘臺,推進(jìn)機制高效運轉(zhuǎn);要強化屬地責(zé)任,提升謠言應(yīng)對能力;要壓實主體責(zé)任,守好網(wǎng)上“第一關(guān)口”;要堅持利劍高懸,嚴(yán)處造謠傳謠行為;要加強社會參與,筑牢聯(lián)動辟謠防線。3.國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)現(xiàn)處置兩起美國對中國大型科技企業(yè)機構(gòu)網(wǎng)絡(luò)攻擊事件6絡(luò)攻擊。經(jīng)分析,攻擊者利用中國境內(nèi)某電子文檔安全管理系統(tǒng)漏洞,入侵該公司部署的軟件升級管理服務(wù)器,通過軟件升級服務(wù)向該公司的270余臺主機投遞控制木馬,竊取該公司大量商業(yè)秘密信息和2023年5月起,中國某智慧能源和數(shù)字信息國情報機構(gòu)網(wǎng)絡(luò)攻擊。經(jīng)分析,攻擊者使用多個境外跳板,利用微軟Exchange漏洞,入侵控制該公司郵件服務(wù)器并植入后門程序,持續(xù)竊取郵件數(shù)據(jù)。同時,攻擊者又以該郵件服務(wù)器為跳板,攻擊控制該公司及其下4.國家數(shù)據(jù)局舉行專題新聞發(fā)布會,介紹“關(guān)于推動數(shù)據(jù)產(chǎn)業(yè)高質(zhì)量發(fā)展和促進(jìn)企業(yè)數(shù)據(jù)資源開發(fā)利用”相關(guān)情況業(yè)高質(zhì)量發(fā)展和促進(jìn)企業(yè)數(shù)據(jù)資源開發(fā)利用”相關(guān)情況,重點就國家數(shù)據(jù)局近日發(fā)布的《關(guān)于促進(jìn)數(shù)據(jù)產(chǎn)業(yè)高質(zhì)量發(fā)展的指導(dǎo)意見》《關(guān)于促進(jìn)企業(yè)數(shù)據(jù)資源開發(fā)利用的意見》《可信數(shù)據(jù)空間發(fā)展行動計劃(2024—2028發(fā)布會指出總體而言,數(shù)據(jù)產(chǎn)業(yè)尚處于發(fā)展初期,全國4成數(shù)據(jù)僅被存儲而未使用,數(shù)據(jù)資源開發(fā)利用質(zhì)效有較大提升空間,數(shù)據(jù)產(chǎn)業(yè)生態(tài)還不完善,需盡快破題起勢,加快釋放數(shù)據(jù)要素價值潛力。國家數(shù)據(jù)局近日7發(fā)布的三份文件的政策主線、主要內(nèi)容和預(yù)期目標(biāo)總體可概括為“三個緊緊圍繞”,一是緊緊圍繞經(jīng)濟高質(zhì)量發(fā)展的政策目標(biāo),二是緊緊圍繞數(shù)據(jù)在培育多元化數(shù)據(jù)企業(yè)方面,國家數(shù)據(jù)局有關(guān)同志應(yīng)記者提問表示,數(shù)據(jù)企業(yè)是推動數(shù)據(jù)產(chǎn)業(yè)高質(zhì)量發(fā)展的關(guān)鍵主體。根據(jù)數(shù)據(jù)產(chǎn)業(yè)的業(yè)務(wù)形態(tài)將數(shù)據(jù)企業(yè)分為數(shù)據(jù)資源、數(shù)據(jù)技術(shù)、數(shù)據(jù)服務(wù)、數(shù)據(jù)應(yīng)用、數(shù)據(jù)安全和數(shù)據(jù)基礎(chǔ)設(shè)施企業(yè)等六類。國家數(shù)據(jù)局將會同有關(guān)部門創(chuàng)新支持政策,建立數(shù)據(jù)企業(yè)培育庫,支持?jǐn)?shù)據(jù)企業(yè)做強做優(yōu)做大,推動構(gòu)建大中小企業(yè)在數(shù)據(jù)出境管理方面,中央網(wǎng)信辦有關(guān)同志應(yīng)記者提問表示,國家網(wǎng)信辦會同相關(guān)部門依法依規(guī)開展數(shù)據(jù)出境安全評估和個人信息出境標(biāo)準(zhǔn)合個人信息出境標(biāo)準(zhǔn)合同備案1071個。其中安全評估項目未通過評估的27全風(fēng)險未通過評估,其余大多數(shù)未通過的主要原因是數(shù)據(jù)處理者未按照法量同比下降約50%。(來源:國家數(shù)據(jù)局)8導(dǎo)讀:12月,數(shù)據(jù)資源開發(fā)利用和數(shù)據(jù)產(chǎn)業(yè)發(fā)展、公共數(shù)據(jù)授仍是國家部委和地方政策立法的關(guān)注重點,凸顯重要地位。同時,視頻圖像信息系統(tǒng)管理、行政執(zhí)法規(guī)范化相關(guān)制度文件視頻圖像信息系統(tǒng)管理方面。行政法規(guī)《公共安全視頻圖像信息系統(tǒng)管理條例(草案)》經(jīng)國務(wù)院常務(wù)會議審議通過,旨在規(guī)范公共安全視頻行政執(zhí)法規(guī)范化方面。國務(wù)院辦公廳印發(fā)《關(guān)于嚴(yán)格規(guī)范涉企行政檢對引導(dǎo)規(guī)范企業(yè)合法經(jīng)營、預(yù)防糾正違法行為具有重要作用。意見圍繞明確行政檢查主體,嚴(yán)禁不具備主體資格的組織實施行政檢查;清理并公布行政檢查事項,從源頭上遏制亂檢查等方面提出十項具體要求。市場監(jiān)管總局發(fā)布《網(wǎng)絡(luò)交易執(zhí)法協(xié)查暫行辦法》,指出市場監(jiān)督管理部門開展網(wǎng)絡(luò)交易執(zhí)法協(xié)查工作,應(yīng)當(dāng)遵循合法、合理、高效原則,向平臺經(jīng)營者調(diào)取的信息應(yīng)當(dāng)遵循“必要且適當(dāng)”原則,不得超出履行法定職責(zé)所必需的數(shù)據(jù)資源開發(fā)利用方面。從中央到地方,各級部門重視數(shù)據(jù)安全的管理規(guī)制,發(fā)布相關(guān)政策文件。五部門發(fā)布《關(guān)于促進(jìn)企業(yè)數(shù)據(jù)資源開發(fā)利用的意見》,圍繞健全企業(yè)數(shù)據(jù)權(quán)益實現(xiàn)機制、培育企業(yè)數(shù)字化競爭力、營造開放透明可預(yù)期的發(fā)展環(huán)境等提出十三項要求。六部門發(fā)布《關(guān)于促9進(jìn)數(shù)據(jù)產(chǎn)業(yè)高質(zhì)量發(fā)展的指導(dǎo)意見》,圍繞加強數(shù)據(jù)產(chǎn)業(yè)規(guī)劃布局、培育加強個人信息保護(hù)、完善風(fēng)險監(jiān)測處置機制。財政部發(fā)布《數(shù)據(jù)資產(chǎn)全過程管理試點方案》,提出在有關(guān)中央部門、中央企業(yè)、地方財政部門,圍地方層面圍繞公共數(shù)據(jù)授權(quán)運營制度建設(shè)取得多項進(jìn)展。廣東省廣州市、西藏自治區(qū)、上海浦東新區(qū)先后發(fā)布《廣州市公共數(shù)據(jù)授權(quán)運營管理暫行辦法》《西藏自治區(qū)公共數(shù)據(jù)資源開發(fā)利用實施方案》《浦東新區(qū)公共數(shù)據(jù)授權(quán)運營管理若干規(guī)定(試行)》;甘肅、天津也聚焦公共數(shù)據(jù)資源登記等環(huán)節(jié)發(fā)布相關(guān)征求意見稿,推動本地區(qū)公共數(shù)此外,浙江省網(wǎng)信辦發(fā)布《浙江省互聯(lián)網(wǎng)信息服務(wù)安全評估指南》,指導(dǎo)浙江省內(nèi)企業(yè)開展互聯(lián)網(wǎng)新技術(shù)新應(yīng)用安全評估、區(qū)塊鏈信息服務(wù)備福建省發(fā)布《福建省個人信息出境標(biāo)準(zhǔn)合同備案實施辦法》,指導(dǎo)和幫助關(guān)鍵詞:數(shù)據(jù)資源開發(fā)、公共數(shù)據(jù)、視頻圖像信息系統(tǒng)管理、行政檢(一)國家層面動向《公共安全視頻圖像信息系統(tǒng)管理條例(草案)》,指出要規(guī)范公共安全視頻系統(tǒng)建設(shè)和使用,更好維護(hù)公共安全、保護(hù)個人隱私。目前,草案正文尚未公布,根據(jù)4月發(fā)布的《公共場所視頻圖像信息系統(tǒng)管理條例(征求意見稿)》,條例所稱“公共場所視頻圖像信息系統(tǒng)”是指通過安裝圖像采集設(shè)備及相關(guān)設(shè)施,對公共場所進(jìn)行視頻圖像信息收集、存儲、使用、加工、傳輸、提供、公開、刪除等數(shù)據(jù)處理活動2.國務(wù)院辦公廳印發(fā)《關(guān)于嚴(yán)格規(guī)范涉企行政檢查的意見》意見指出,行政檢查是行政執(zhí)法主體履行行政管理職責(zé)的重要方式,對引導(dǎo)規(guī)范企業(yè)合法經(jīng)營、預(yù)防糾正違法行為具有重要作用。意見提出十項具體要求,包括:明確行政檢查主體,嚴(yán)禁不具備主體資格的組織實施行政檢查;清理并公布行政檢查事項,從源頭上遏制亂檢查;合理確定行政檢查方式,最大限度減少入企檢查頻次;嚴(yán)格行政檢查標(biāo)準(zhǔn)、程序,杜絕隨意見指出,要明確行政檢查主體,嚴(yán)禁不具備主體資格的組織實施行政檢查。實施行政檢查的主體必須具備法定資格。具有行政執(zhí)法權(quán)的行政機關(guān)必須在法定職責(zé)范圍內(nèi)實施行政檢查;法律、法規(guī)授權(quán)的具有管理公共事務(wù)職能的組織必須在法定授權(quán)范圍內(nèi)實施行政檢查;受委托組織必須在委托范圍內(nèi)實施行政檢查。除上述主體外,任何組織和個人不得實施行政檢查。行政檢查主體資格要依法確認(rèn)并向社會公告。嚴(yán)禁政府議事協(xié)調(diào)機構(gòu)以各種名義實施行政檢查;嚴(yán)禁檢驗檢測機構(gòu)、科研院所等第三方實施行政檢查;嚴(yán)禁外包給中介機構(gòu)實施行政檢查;嚴(yán)禁未取得執(zhí)法證件的執(zhí)法輔助人員、網(wǎng)格員、臨時工等人員實施意見強調(diào),要規(guī)范行政檢查行為,防止逐利檢查、任性檢查。涉企行政檢查要做到“五個嚴(yán)禁”、“八個不得”。嚴(yán)禁逐利檢查,不得接受被娛樂、旅游等活動,不得由被檢查企業(yè)支付消費開支或者將檢查費用轉(zhuǎn)嫁給企業(yè),不得強制企業(yè)接受指定的中介機構(gòu)提供服務(wù)。嚴(yán)禁干擾企業(yè)正常生產(chǎn)經(jīng)營,不得刻意要求法定代表人到場。嚴(yán)禁任性處罰企業(yè),不得亂查封、亂扣押、亂凍結(jié)、動輒責(zé)令停產(chǎn)停業(yè)。嚴(yán)禁下達(dá)檢查指標(biāo),不得將考核考評、預(yù)算項目績效與檢查頻次、罰款數(shù)額掛鉤。嚴(yán)禁變相檢查,不得以觀摩、督導(dǎo)、考察等名義行檢查之實。(來源:國務(wù)3.中共中央辦公廳、國務(wù)院辦公廳發(fā)布《關(guān)于推進(jìn)新型城市基礎(chǔ)設(shè)施建設(shè)打造韌性城市的意見》基礎(chǔ)設(shè)施建設(shè)打造韌性城市的意見》,旨在深化城市安全韌性提升行動,推進(jìn)數(shù)字化、網(wǎng)絡(luò)化、智能化新型城市基礎(chǔ)設(shè)施建設(shè),打造承受適應(yīng)能力強、恢復(fù)速度快的韌性城市,增強城市風(fēng)險防意見共提出十一項重點任務(wù),包括實施智能化市政基礎(chǔ)設(shè)施建設(shè)和改造、推動智慧城市基礎(chǔ)設(shè)施與智能網(wǎng)聯(lián)汽車協(xié)同發(fā)展、發(fā)展智慧住區(qū)、提升房屋建筑管理智慧化水平、開展數(shù)字家庭建設(shè)、推動智能建造與建筑工保障網(wǎng)絡(luò)和數(shù)據(jù)安全方面,意見提出,要嚴(yán)格落實網(wǎng)絡(luò)和數(shù)據(jù)安全法律法規(guī)和政策標(biāo)準(zhǔn),強化信息基礎(chǔ)設(shè)施、傳感設(shè)備和智慧應(yīng)用安全管控,推進(jìn)安全可控技術(shù)和產(chǎn)品應(yīng)用,加強對重要數(shù)據(jù)資源的安全保障。強化網(wǎng)絡(luò)樞紐、數(shù)據(jù)中心等信息基礎(chǔ)設(shè)施抗毀韌性,建立健全網(wǎng)絡(luò)和數(shù)據(jù)安全應(yīng)急體系,加強網(wǎng)絡(luò)和數(shù)據(jù)安全監(jiān)測、通報預(yù)警和信息共享,全面提高新型城市基礎(chǔ)設(shè)施安全風(fēng)險抵御能力。(來源:新(二)部委層面動向1.四部門印發(fā)《中小企業(yè)數(shù)字化賦能專項行動方案(2025—2027年)》小企業(yè)數(shù)字化賦能專項行動方案(2025—2027年)》,圍繞深入實施“百城”試點、分類梯次開展數(shù)字化改造、推進(jìn)鏈群融通轉(zhuǎn)型、推動人工智能推動人工智能創(chuàng)新賦能方面,方案提出發(fā)布中小企業(yè)人工智能應(yīng)用指引、加強中小企業(yè)人工智能應(yīng)用推廣、強化中小企業(yè)人工智能應(yīng)用基礎(chǔ)三項重點任務(wù)。其中,將編制發(fā)布中小企業(yè)與人工智能融合應(yīng)用推進(jìn)指南,明確中小企業(yè)人工智能應(yīng)用實施的主要模式、典型路徑,為中小企業(yè)提供提高數(shù)字化轉(zhuǎn)型公共服務(wù)能力方面,方案將構(gòu)建中小企業(yè)數(shù)字化轉(zhuǎn)型標(biāo)準(zhǔn)體系、完善中小企業(yè)數(shù)字化轉(zhuǎn)型服務(wù)載體、全面增強中小企業(yè)數(shù)據(jù)與網(wǎng)絡(luò)安全防護(hù)能力。其中,將引導(dǎo)中小企業(yè)建立健全網(wǎng)絡(luò)和數(shù)據(jù)安全管理制度,促進(jìn)態(tài)勢感知、工業(yè)防火墻、入侵檢測系統(tǒng)等安全產(chǎn)品部署應(yīng)用。支持中小企業(yè)開展網(wǎng)絡(luò)和數(shù)據(jù)安全演練,提升中小企業(yè)網(wǎng)絡(luò)風(fēng)險防御和處置能力。鼓勵中小企業(yè)通過購買網(wǎng)絡(luò)安全保險等方式降低安全風(fēng)險。(來2.三部門印發(fā)《制造業(yè)企業(yè)數(shù)字化轉(zhuǎn)型實施指南》業(yè)聯(lián)合會印發(fā)《制造業(yè)企業(yè)數(shù)字化轉(zhuǎn)型實施指南》。指南提出分四步推動制造業(yè)企業(yè)數(shù)字化轉(zhuǎn)型:一是制定轉(zhuǎn)型規(guī)劃,二是組織落地實施,三是開展成效評估,四是推進(jìn)迭代優(yōu)化。指南進(jìn)一步提出,要聚焦場景突破,強其中,指南要求加強安全保障。健全工業(yè)企業(yè)網(wǎng)絡(luò)安全管理制度,深入實施工業(yè)互聯(lián)網(wǎng)安全分類分級管理,建立健全定級防護(hù)、評估評測、監(jiān)測預(yù)警、信息通報、成效評價等工作機制,指導(dǎo)企業(yè)落實《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護(hù)指南》相關(guān)要求,開展重要工業(yè)控制系統(tǒng)識別認(rèn)定,構(gòu)建工控安全評估體系。督促企業(yè)落實《數(shù)據(jù)安全法》《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》等法律政策要求,加強重要數(shù)據(jù)識別與備案,做3.市場監(jiān)管總局發(fā)布《網(wǎng)絡(luò)交易執(zhí)法協(xié)查暫行辦法》辦法共十八條,明確“執(zhí)法協(xié)查”是指市場監(jiān)督管理部門開展案件調(diào)查、事故處置、缺陷消費品召回、消費爭議處理等執(zhí)法活動時,依法要求網(wǎng)絡(luò)交易平臺經(jīng)營者提供有關(guān)平臺內(nèi)經(jīng)營者信息及相關(guān)交易信息,對協(xié)查事項進(jìn)行核實確認(rèn)并回復(fù)結(jié)果,協(xié)助市場監(jiān)督管理部門開展執(zhí)法工作的行辦法要求,市場監(jiān)督管理部門開展網(wǎng)絡(luò)交易執(zhí)法協(xié)查工作,應(yīng)當(dāng)遵循合法、合理、高效原則,向平臺經(jīng)營者調(diào)取的信息應(yīng)當(dāng)遵循“必要且適當(dāng)”可以依法要求平臺經(jīng)營者協(xié)助調(diào)查。涉及特定時段、特定品類、特定區(qū)域的商品或者服務(wù)的價格、銷量、銷售額等數(shù)據(jù)信息,由國家市場監(jiān)督管理總局及其授權(quán)的省級市場監(jiān)督管理部門要求平臺經(jīng)營者協(xié)助提供。平臺經(jīng)營者應(yīng)當(dāng)在收到市場監(jiān)督管理部門限期提供信息通知書之日起,十五個工4.財政部發(fā)布《數(shù)據(jù)資產(chǎn)全過程管理試點方案》關(guān)中央部門、中央企業(yè)、地方財政部門,圍繞數(shù)據(jù)資產(chǎn)臺賬編制、登記、授權(quán)運營、收益分配、交易流通等重點環(huán)節(jié),開展數(shù)據(jù)資產(chǎn)全過程管理試點,規(guī)范數(shù)據(jù)資產(chǎn)管理流程,形成數(shù)據(jù)資產(chǎn)管理全過程工作指引,打造數(shù)據(jù)資產(chǎn)應(yīng)用標(biāo)桿和典型案例,為后續(xù)完善數(shù)據(jù)資產(chǎn)管理制度,加強數(shù)據(jù)資編制數(shù)據(jù)資產(chǎn)臺賬方面,方案要求基于數(shù)據(jù)資源目錄,加強數(shù)據(jù)資源匯集、治理,提升數(shù)據(jù)資源質(zhì)量,按照數(shù)據(jù)資產(chǎn)定義,組織梳理試點單位符合數(shù)據(jù)資產(chǎn)范圍和確認(rèn)條件的數(shù)據(jù)資源,形成規(guī)范化的數(shù)據(jù)資產(chǎn)管理臺完善授權(quán)運營機制方面,方案要求建立并完善數(shù)據(jù)資產(chǎn)授權(quán)運營管理制度和工作機制,明確授權(quán)運營條件,確保具備相應(yīng)條件的主體,依法合規(guī)開展授權(quán)運營工作。公共數(shù)據(jù)資產(chǎn)對外授權(quán)運營,要嚴(yán)格按照資產(chǎn)管理分領(lǐng)域授權(quán)、依場景授權(quán)等不同模式,開展數(shù)據(jù)資產(chǎn)的使用權(quán)和經(jīng)營權(quán)授權(quán)。強化授權(quán)運營事中事后監(jiān)管,建立定期評估和動態(tài)調(diào)整機制,根據(jù)市場運營效果,調(diào)整或收回授權(quán)運營事項。(來源5.國家數(shù)據(jù)局等五部門發(fā)布《關(guān)于促進(jìn)企業(yè)數(shù)據(jù)資源開發(fā)利用的意見》進(jìn)企業(yè)數(shù)據(jù)資源開發(fā)利用的意見》,圍繞健全企業(yè)數(shù)據(jù)權(quán)益實現(xiàn)機制、培培育企業(yè)數(shù)字化競爭力方面,意見提出,要提高數(shù)據(jù)治理能力。鼓勵企業(yè)建立首席數(shù)據(jù)官制度,健全數(shù)據(jù)資源管理機制。推動數(shù)據(jù)管理相關(guān)國家標(biāo)準(zhǔn)貫標(biāo),規(guī)范開展數(shù)據(jù)治理能力評估,強化企業(yè)數(shù)據(jù)治理和質(zhì)量管理能力建設(shè)。大力推廣云計算、邊緣計算、大數(shù)據(jù)分析等平臺服務(wù),支持企業(yè)開發(fā)和使用智能化工具,建立覆蓋研發(fā)、生產(chǎn)、銷售、服務(wù)、管理等各環(huán)節(jié)的數(shù)據(jù)資源體系。落實國家數(shù)據(jù)分類分級和個人信息保護(hù)政策法規(guī)要求,在防范實質(zhì)性風(fēng)險前提下,鼓勵企業(yè)針對不同敏感級別的數(shù)據(jù)和數(shù)據(jù)處理場景,采取差異化的數(shù)據(jù)安全與合規(guī)管理措施,優(yōu)化對同類型數(shù)據(jù)處理行為的內(nèi)部合規(guī)審批流程,加強數(shù)據(jù)流轉(zhuǎn)分析和風(fēng)險監(jiān)測。鼓勵企業(yè)采用可信數(shù)據(jù)空間、區(qū)塊鏈、隱私計算、匿名化等技術(shù)模式,促進(jìn)數(shù)據(jù)安全營造開放透明可預(yù)期的發(fā)展環(huán)境方面,意見提出,要提升數(shù)據(jù)安全合規(guī)治理效能。完善數(shù)據(jù)聯(lián)管聯(lián)治機制,強化部門協(xié)調(diào)和央地協(xié)同,推動包容審慎監(jiān)管。針對新技術(shù)應(yīng)用和新模式新業(yè)態(tài),探索建立“沙盒監(jiān)管”機制,構(gòu)建鼓勵創(chuàng)新、彈性包容的治理環(huán)境。健全政企溝通機制,穩(wěn)定企業(yè)合規(guī)預(yù)期。推動制定行業(yè)數(shù)據(jù)分類分級標(biāo)準(zhǔn),健全數(shù)據(jù)資源開發(fā)利用安全技術(shù)規(guī)范。健全數(shù)據(jù)安全管理、個人信息保護(hù)認(rèn)證制度。強化行業(yè)自律建設(shè),營造公平競爭、規(guī)范有序的市場環(huán)境。(來源:6.國家金融監(jiān)督管理總局印發(fā)《銀行保險機構(gòu)數(shù)據(jù)安全管理辦法》辦法》,自公布之日起施行。辦法共九章八十一條,包括數(shù)據(jù)安全治理、機構(gòu)建立與業(yè)務(wù)發(fā)展目標(biāo)相適應(yīng)的數(shù)據(jù)安全治理體系,落實數(shù)據(jù)安全責(zé)任制,按照“誰管業(yè)務(wù)、誰管業(yè)務(wù)數(shù)據(jù)、誰管數(shù)據(jù)安全”的原則開展數(shù)據(jù)安全保護(hù)工作2)落實分類分級管理要求。要求對業(yè)務(wù)經(jīng)營管理過程中獲取、產(chǎn)生的數(shù)據(jù)進(jìn)行分類管理。根據(jù)數(shù)據(jù)的重要性和敏感程度,將數(shù)據(jù)分為核心、重要、一般三個級別,并將一般數(shù)據(jù)進(jìn)一步細(xì)分為敏感數(shù)據(jù)和其要求銀行保險機構(gòu)建立健全數(shù)據(jù)安全管理制度,對委托處理、共同處理、轉(zhuǎn)移、公開、共享等相關(guān)數(shù)據(jù)處理活動開展安全評估,采取相應(yīng)技術(shù)手段保障數(shù)據(jù)全生命周期安全,保障數(shù)據(jù)開發(fā)利用活動安全穩(wěn)健開展4)加強個人信息保護(hù)。按照“明確告知、授權(quán)同意”的原則處理個人信息,按照金融業(yè)務(wù)處理目的的最小范圍收集個人信息。共享和向外部提供個人信息,應(yīng)履行個人告知及取得同意的義務(wù)5)完善風(fēng)險監(jiān)測處置機制。將應(yīng)急響應(yīng)及報告、事件處置的組織架構(gòu)和管理流程,有效防范和處置數(shù)據(jù)安全風(fēng)險。(來源:國家金融監(jiān)督管理總局、7.國家發(fā)展改革委等六部門發(fā)布《關(guān)于促進(jìn)數(shù)據(jù)產(chǎn)業(yè)高質(zhì)量發(fā)展的指導(dǎo)意見》意見指出,數(shù)據(jù)產(chǎn)業(yè)是利用現(xiàn)代信息技術(shù)對數(shù)據(jù)資源進(jìn)行產(chǎn)品或服務(wù)開發(fā),并推動其流通應(yīng)用所形成的新興產(chǎn)業(yè),包括數(shù)據(jù)采集匯聚、計算存儲、流通交易、開發(fā)利用、安全治理和數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)等。意見圍繞加強數(shù)據(jù)產(chǎn)業(yè)規(guī)劃布局、培育多元經(jīng)營主體、加快數(shù)據(jù)技術(shù)創(chuàng)新、提高數(shù)據(jù)提高數(shù)據(jù)領(lǐng)域動態(tài)安全保障能力方面,意見要求創(chuàng)新數(shù)據(jù)安全產(chǎn)品服務(wù)、加強動態(tài)數(shù)據(jù)安全保障。其中,要推動基礎(chǔ)設(shè)施安全、數(shù)據(jù)安全、應(yīng)用安全協(xié)同發(fā)展,加強身份認(rèn)證、數(shù)據(jù)加密、安全傳輸、合規(guī)檢測等技術(shù)創(chuàng)新,培育壯大適應(yīng)數(shù)據(jù)流通特征和人工智能應(yīng)用的安全服務(wù)業(yè)態(tài)。建立健全數(shù)據(jù)安全風(fēng)險識別、監(jiān)測預(yù)警、應(yīng)急處置等相關(guān)規(guī)范,落實數(shù)據(jù)流通利用全過程相關(guān)主體的安全責(zé)任。健全數(shù)據(jù)分類分級標(biāo)準(zhǔn),加強對涉及國發(fā)展數(shù)據(jù)流通交易方面,意見要求促進(jìn)數(shù)據(jù)合規(guī)流通交易、大力發(fā)展第三方服務(wù)。其中,要建立健全數(shù)據(jù)交易規(guī)則,鼓勵探索多元化數(shù)據(jù)流通交易方式,優(yōu)化數(shù)據(jù)交易機構(gòu)布局,支持?jǐn)?shù)據(jù)交易機構(gòu)、數(shù)據(jù)流通交易平臺互認(rèn)互通。支持企業(yè)貼近市場需求,開發(fā)數(shù)據(jù)產(chǎn)品和服務(wù),實現(xiàn)數(shù)據(jù)合規(guī)高效流通。構(gòu)建數(shù)據(jù)跨境便利化服務(wù)體系,強化數(shù)據(jù)跨境相關(guān)基礎(chǔ)設(shè)施8.國家數(shù)據(jù)局發(fā)布《數(shù)據(jù)領(lǐng)域常用名詞解釋(第一批)》見稿相比,保留征求意見稿大部分內(nèi)容,對個別名詞進(jìn)行刪改,主要有:(1)將數(shù)據(jù)交互名詞刪除2)將數(shù)據(jù)資源的定義修改為“具有價值創(chuàng)造潛力的數(shù)據(jù)的總稱,通常指以電子化形式記錄和保存、可機器讀取、可供社會化再利用的數(shù)據(jù)集合”3)將數(shù)據(jù)要素的定義修改為“投入到生過特定的技術(shù)和方法,對數(shù)據(jù)進(jìn)行整理、研究、推理和概括總結(jié),從數(shù)據(jù)中提取有用信息、發(fā)現(xiàn)規(guī)律、形成結(jié)論的過程”6)將數(shù)據(jù)挖掘的定義專家系統(tǒng)等技術(shù),挖掘出隱藏在數(shù)據(jù)中的信息或者價值的過程”7)將區(qū)塊鏈的定義修改為“是分布式網(wǎng)絡(luò)、加密技術(shù)、智能合約等多種技術(shù)集成的新型數(shù)據(jù)庫軟件,具有多中心化、共識可信、不可篡改、可追溯等特性,主要用于解決數(shù)據(jù)流通過程中的信任和安全問題”。(來源:國家數(shù)9.三部門發(fā)布《國家數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)指引》礎(chǔ)設(shè)施建設(shè)指引》。指引提出數(shù)字基礎(chǔ)設(shè)施基本內(nèi)涵,明確建設(shè)數(shù)字基礎(chǔ)設(shè)施的目標(biāo)和推進(jìn)路徑。同時,指引就國家數(shù)據(jù)基礎(chǔ)設(shè)施的總體功能、總體框架、重點建設(shè)方向、算力建設(shè)、安全防護(hù)等方面提出具安全防護(hù)方面,指引提出構(gòu)建多層次、全方位、立體化的國家數(shù)據(jù)基礎(chǔ)設(shè)施安全保障框架。貫穿數(shù)據(jù)生命周期全流程,幫助各參與方提升數(shù)據(jù)安全保障能力,確保數(shù)據(jù)的可信性、完整性和其中,國家數(shù)據(jù)基礎(chǔ)設(shè)施安全保障層面,實現(xiàn)可信接入、安全互聯(lián)、跨域管控和全棧防護(hù)等安全管理,建立網(wǎng)絡(luò)安全風(fēng)險和威脅的動態(tài)發(fā)現(xiàn)、實時告警、全面分析、協(xié)同處置、跨域追溯和態(tài)勢掌控能力,提供應(yīng)對芯片、軟件、硬件、協(xié)議等內(nèi)置后門、漏洞安全威脅的內(nèi)生防護(hù)能力。加強對合作伙伴、運維人員、平臺用戶等數(shù)據(jù)安全內(nèi)部風(fēng)險的防范應(yīng)對。加強10.全國網(wǎng)安標(biāo)委發(fā)布《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實踐指南——一鍵停止收集車外數(shù)據(jù)指引》止收集車外數(shù)據(jù)指引》。指引對裝有車載攝像頭、雷達(dá)等傳感器的智能網(wǎng)指引適用于汽車制造企業(yè)、自動駕駛研發(fā)企業(yè)以及相關(guān)零部件或服務(wù)提供商設(shè)計、研發(fā)、制造具有車外數(shù)據(jù)收集功能的智能網(wǎng)聯(lián)汽車(不包括主駕無人的高級別自動駕駛汽車);也適用于重要敏感區(qū)域的管理機構(gòu)對進(jìn)入該區(qū)域內(nèi)汽車的數(shù)據(jù)收集狀態(tài)進(jìn)行判斷;還可為第三方測評機構(gòu)開展(三)地方層面動向1.廣州市政務(wù)服務(wù)和數(shù)據(jù)管理局發(fā)布《廣州市公共數(shù)據(jù)授權(quán)運營管理暫行辦法》運營管理暫行辦法》,自印發(fā)之日起施行,有效期三年。暫行辦法共八章辦法規(guī)定,公共數(shù)據(jù)授權(quán)運營是指參與本市公共數(shù)據(jù)運營工作的企事業(yè)單位(以下簡稱公共數(shù)據(jù)運營機構(gòu))按照法律法規(guī)和相關(guān)要求獲得市人民政府授權(quán)后,面向數(shù)據(jù)商公平提供服務(wù),對公共數(shù)據(jù)進(jìn)行加工使用,為數(shù)據(jù)商提供安全可信的數(shù)據(jù)開發(fā)利用環(huán)境,以及數(shù)據(jù)商開發(fā)利用形成公共市政務(wù)大數(shù)據(jù)管理機構(gòu)、公共數(shù)據(jù)運營機構(gòu)建立公共數(shù)據(jù)授權(quán)運營全流程可追溯的安全監(jiān)管體系,建立網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護(hù)、商業(yè)誰使用誰負(fù)責(zé)”的數(shù)據(jù)安全責(zé)任制。定期開展風(fēng)險評估,排查可能影響網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護(hù)、商業(yè)秘密保護(hù)等關(guān)鍵監(jiān)管點的風(fēng)險隱患。排查中發(fā)現(xiàn)有影響數(shù)據(jù)安全的行為,市公共數(shù)據(jù)主管部門有權(quán)暫停向公共數(shù)據(jù)運營平臺提供公共數(shù)據(jù),并待問題整改完成后,重新恢復(fù)提供公2.甘肅省人民政府辦公廳(甘肅省數(shù)據(jù)局)發(fā)布《甘肅省公共數(shù)據(jù)資源登記管理實施細(xì)則(試行)》(公開征求意見稿)《甘肅省公共數(shù)據(jù)資源授權(quán)運營管理辦法(試行)》(公開征求意見稿)共數(shù)據(jù)資源登記管理實施細(xì)則(試行)》(公開征求意見稿)《甘肅省公《甘肅省公共數(shù)據(jù)資源登記管理實施細(xì)則(試行)》(公開征求意見稿)共十一章四十七條,包括登記內(nèi)容、管理機構(gòu)、登記機構(gòu)、登記主體等內(nèi)容。征求意見稿規(guī)定,登記內(nèi)容主要包括數(shù)據(jù)基本信息、委托代理信息、數(shù)據(jù)存儲信息、數(shù)據(jù)應(yīng)用場景說明、數(shù)據(jù)共享開放信息、共有數(shù)據(jù)信息、數(shù)據(jù)合法合規(guī)性來源及承諾、數(shù)據(jù)目錄信息等。征求意見稿強調(diào),自然人、法人或非法人組織對公示中或登記后的登記信息有異議的,應(yīng)實名《甘肅省公共數(shù)據(jù)資源授權(quán)運營管理辦法(試行)》(公開征求意見稿)共六章四十三條,包括工作機制、授權(quán)管理、運營實施等內(nèi)容。征求意見稿規(guī)定,公共數(shù)據(jù)資源授權(quán)運營模式包括整體授權(quán)、分領(lǐng)域授權(quán)或依場景授權(quán)等??h級以上地方各級人民政府結(jié)合本地實際確定公共數(shù)據(jù)資源3.西藏自治區(qū)經(jīng)濟和信息化廳發(fā)布《西藏自治區(qū)公共數(shù)據(jù)資源開發(fā)利用實施方案》建立健全制度規(guī)范體系方面,方案提出,要建立健全西藏自治區(qū)公共數(shù)據(jù)資源流通共享、開發(fā)利用實施完善的配套規(guī)范制度和體系建設(shè),制定相關(guān)政策、法規(guī)和技術(shù)保障措施,確保公共數(shù)據(jù)資源流通共享、開發(fā)利用過程中的合法性、安全性和可持續(xù)性,明確數(shù)據(jù)流通共享、開發(fā)利用過程制定數(shù)據(jù)傳輸技術(shù)通道建設(shè)規(guī)范,明確跨部門、跨網(wǎng)絡(luò)數(shù)據(jù)傳輸技術(shù)通道的部署要求、功能要求、性能要求和安全要求,全力推動數(shù)據(jù)全生命周期強化數(shù)據(jù)安全和個人信息保護(hù),加強對數(shù)據(jù)資源生產(chǎn)、加工使用、產(chǎn)品經(jīng)職責(zé)明確、落實到位。建立健全數(shù)據(jù)安全信息共享、應(yīng)急響應(yīng)處置機制。指導(dǎo)督促運營機構(gòu)履行數(shù)據(jù)安全主體責(zé)任,采取加密、備份、訪問控制、安全認(rèn)證等技術(shù)措施,加強動態(tài)監(jiān)控、主動防御,形成數(shù)據(jù)安全規(guī)范管理閉環(huán),提升安全防護(hù)水平。在公共數(shù)據(jù)開放平臺等數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)中落實商用密碼“三同步一評估”要求,加強數(shù)據(jù)資源在產(chǎn)生、流通、存儲、利用等各環(huán)節(jié)密碼防護(hù),推動數(shù)據(jù)交易過程商用密碼應(yīng)用。依法依規(guī)予以保密的公共數(shù)據(jù)不予開放,嚴(yán)格管控未依法依規(guī)公開的原始公共數(shù)據(jù)直接4.浙江省網(wǎng)信辦發(fā)布《浙江省互聯(lián)網(wǎng)信息服務(wù)安全評估指南》指導(dǎo)浙江省內(nèi)企業(yè)開展互聯(lián)網(wǎng)新技術(shù)新應(yīng)用安全評估、區(qū)塊鏈信息服務(wù)備其中,生成式人工智能(大語言模型)上線備案方面,指南指導(dǎo)浙江省內(nèi)企業(yè)三步走:一是確定適用范圍。互聯(lián)網(wǎng)信息服務(wù)提供者利用生成式人工智能(大語言模型)技術(shù)面向公眾提供信息服務(wù)的,且具有輿論屬性和社會動員能力的,需進(jìn)行生成式人工智能(大語言模型)上線備案;二是填寫備案材料?;ヂ?lián)網(wǎng)信息服務(wù)提供者在提供服務(wù)之前通過省網(wǎng)信辦領(lǐng)取《生成式人工智能(大語言模型)上線備案表》,按照《備案表》所列安全評估等情況,并附相關(guān)附件材料和證明材料等;三是提交申報材料。5.浙江省人大常委會批準(zhǔn)《杭州市數(shù)據(jù)流通交易促進(jìn)條例》六章三十七條,包括數(shù)據(jù)權(quán)益、數(shù)據(jù)開放與授權(quán)、數(shù)據(jù)要素市場培育、保條例規(guī)定,杭州市建立公共數(shù)據(jù)授權(quán)運營機制,對不承載個人信息、不影響公共安全、法律法規(guī)未禁止開放的公共數(shù)據(jù)加大供給力度,提高公共數(shù)據(jù)社會化開發(fā)利用水平。開展授權(quán)運營活動,不得濫用行政權(quán)力或者市場支配地位排除、限制競爭,不得利用數(shù)據(jù)和算法、技術(shù)、資本優(yōu)勢等從事壟斷行為。依法獲得公共數(shù)據(jù)運營權(quán)的市場主體加工公共數(shù)據(jù)形成的條例強調(diào),對承載個人信息的數(shù)據(jù),數(shù)據(jù)處理者應(yīng)當(dāng)按照個人授權(quán)范圍依法規(guī)范開展個人信息處理活動,不得采取“一攬子授權(quán)”、強制同意等方式過度收集個人信息,不得擅自變更授權(quán)范圍。法律、行政法規(guī)另有規(guī)定的,從其規(guī)定。鼓勵市場主體提供個人數(shù)據(jù)代理服務(wù),受托管理個人數(shù)據(jù),監(jiān)督個人數(shù)據(jù)處理行為,記錄和匯總個人數(shù)據(jù)使用情況,代為主張6.杭州市財政局、數(shù)據(jù)資源局發(fā)布《關(guān)于加強杭州市公共數(shù)據(jù)資產(chǎn)管理的試行意見》出十二項要求,包括明確公共數(shù)據(jù)資產(chǎn)范圍、推進(jìn)公共數(shù)據(jù)資產(chǎn)登記和入表、加強公共數(shù)據(jù)資產(chǎn)使用管理、推動公共數(shù)據(jù)資產(chǎn)開發(fā)利用加強公共數(shù)據(jù)資產(chǎn)使用管理方面,意見提出,公共管理和服務(wù)機構(gòu)應(yīng)明確管理責(zé)任,推進(jìn)公共數(shù)據(jù)資產(chǎn)安全有效使用。公共管理和服務(wù)機構(gòu)應(yīng)依據(jù)《數(shù)據(jù)安全法》等規(guī)定,做好公共數(shù)據(jù)資產(chǎn)加工處理工作,提高公共數(shù)據(jù)資產(chǎn)質(zhì)量和管理水平。結(jié)合數(shù)據(jù)采集加工周期和安全等級等實際情況及要求,對公共數(shù)據(jù)資產(chǎn)定期更新維護(hù)。在確保公共安全和保護(hù)個人信息加強公共數(shù)據(jù)資產(chǎn)安全和監(jiān)督管理方面,意見提出,按照分類分級管理要求,公共管理和服務(wù)機構(gòu)應(yīng)建立健全公共數(shù)據(jù)資產(chǎn)管理內(nèi)控制度,加強對公共數(shù)據(jù)資源生產(chǎn)、加工使用、產(chǎn)品經(jīng)營等開發(fā)利用全過程的監(jiān)督和管理,采取適當(dāng)安全防護(hù)技術(shù)措施,規(guī)范實施資產(chǎn)評估,嚴(yán)防虛增公共數(shù)依法依規(guī)予以保密的數(shù)據(jù)資產(chǎn)不予開放。自覺接受人大監(jiān)督、審計監(jiān)督、7.黑龍江省人大常委會通過《黑龍江省數(shù)字經(jīng)濟促進(jìn)條例》條例強調(diào),縣級以上人民政府應(yīng)當(dāng)加強數(shù)字政府建設(shè),推進(jìn)政府履職公共服務(wù)、生態(tài)環(huán)境保護(hù)、政府自身運行等領(lǐng)域的應(yīng)用,建設(shè)以數(shù)據(jù)要素驅(qū)動、數(shù)字智能技術(shù)支撐、數(shù)字網(wǎng)絡(luò)覆蓋的現(xiàn)代化數(shù)字政府條例規(guī)定,縣級以上人民政府及有關(guān)部門和處理數(shù)據(jù)的主體應(yīng)當(dāng)履行有關(guān)數(shù)字經(jīng)濟發(fā)展的安全責(zé)任,加強重要領(lǐng)域數(shù)據(jù)資源、重要網(wǎng)絡(luò)、信息信息共享、監(jiān)測預(yù)警、應(yīng)急處置機制,采取必要安全措施,保護(hù)數(shù)據(jù)、網(wǎng)8.上海市人民政府辦公廳發(fā)布《關(guān)于人工智能“模塑申城”的實施方案》的實施方案》,共提出二十二項措施,包括打造超大規(guī)模自主智算集群、打造多層次語料體系,支撐基礎(chǔ)大模型研發(fā)和垂直應(yīng)用。聚焦前沿大模型訓(xùn)練需求,推動打造基礎(chǔ)大模型訓(xùn)練語料庫。聚焦金融、制造、教育、醫(yī)建設(shè)語料公共服務(wù)平臺,構(gòu)建語料處理、生產(chǎn)、運營等工具鏈平臺。培育支持本市創(chuàng)新主體參與或主導(dǎo)國內(nèi)外大模型測評標(biāo)準(zhǔn)研制。建設(shè)人工智能大模型測試驗證平臺,面向智能體、具身智能等重點應(yīng)用,提供測試驗證服務(wù)。依托優(yōu)質(zhì)企業(yè)和測評機構(gòu)等,圍繞通用和垂直領(lǐng)域應(yīng)用,加快大模型測評語料庫體系建設(shè)。(來源:上海市人民政府)9.上海浦東新區(qū)人民政府發(fā)布《浦東新區(qū)公共數(shù)據(jù)授權(quán)運營管理若干規(guī)定(試行)》規(guī)定指出,浦東新區(qū)公共數(shù)據(jù)授權(quán)運營的實施機構(gòu)為區(qū)大數(shù)據(jù)中心,在區(qū)數(shù)據(jù)主管部門指導(dǎo)下,具體負(fù)責(zé)組織開展授權(quán)運營活動。運營機構(gòu)是指按照規(guī)定程序獲得授權(quán),對授權(quán)范圍內(nèi)的公共數(shù)據(jù)進(jìn)行開發(fā)運營的法人或者非法人組織,按需對本區(qū)公共數(shù)據(jù)進(jìn)行基礎(chǔ)治理、開發(fā),為其他經(jīng)營主體提供安全開發(fā)場地、開發(fā)利用管理、服務(wù)能力支撐、市場生態(tài)培育和安全保障等便利化支撐服務(wù)。其他經(jīng)營主體是指在安全可信環(huán)境下對運營機構(gòu)提供的公共數(shù)據(jù)產(chǎn)品進(jìn)行再開發(fā)、再利用的法人或者非法人組織,根據(jù)市場需求推動多源數(shù)據(jù)融合,提升數(shù)據(jù)產(chǎn)品價值,規(guī)定強調(diào),運營機構(gòu)應(yīng)當(dāng)定期向?qū)嵤C構(gòu)報告公共數(shù)據(jù)授權(quán)運營情況和公共數(shù)據(jù)使用情況。運營過程中發(fā)現(xiàn)涉嫌侵犯國家秘密、工作秘密、商業(yè)秘密和個人信息權(quán)益的,應(yīng)當(dāng)立即停止相應(yīng)的數(shù)據(jù)處理活動,并及時向內(nèi)容、范圍和期限等公共數(shù)據(jù)授權(quán)運營情況。(來源10.天津市數(shù)據(jù)局發(fā)布《天津市公共數(shù)據(jù)資源登記管理實施細(xì)則(試行)》(征求意見稿)則(試行)》(征求意見稿),共六章三十二條,包括職責(zé)分工、登記要征求意見稿規(guī)定,登記主體可以委托具備相關(guān)資質(zhì)、相應(yīng)管理和技術(shù)能力的第三方專業(yè)服務(wù)機構(gòu)參與公共數(shù)據(jù)資源登記活動。第三方專業(yè)服務(wù)機構(gòu)應(yīng)嚴(yán)格按照委托事項依法客觀、獨立公正開展相關(guān)服務(wù),不得與登記機構(gòu)、登記主體之間存在重疊、隸屬或其他利益關(guān)聯(lián)關(guān)系,在服務(wù)過程中征求意見稿提出,涉及公共數(shù)據(jù)資源授權(quán)運營的,登記主體在申請登記前應(yīng)當(dāng)自行或委托第三方專業(yè)服務(wù)機構(gòu),通過技術(shù)手段在保障安全的前提下對公共數(shù)據(jù)資源進(jìn)行存證,確保來源可查、加工可控。(來源:天津11.海南省人民政府辦公廳發(fā)布《海南省國土空間基礎(chǔ)數(shù)據(jù)管理辦辦法規(guī)定,“國土空間基礎(chǔ)數(shù)據(jù)”是指與國土的,可以為多個行業(yè)、多項業(yè)務(wù)提供支撐的自然、經(jīng)濟、社會等信息,包括基礎(chǔ)測繪數(shù)據(jù),基礎(chǔ)地質(zhì)數(shù)據(jù),土地、礦產(chǎn)、森林、草原、水、濕地、海域、海島等基礎(chǔ)調(diào)查數(shù)據(jù),以及各政務(wù)部門和公共服務(wù)組織的行業(yè)專題辦法提出,國土空間基礎(chǔ)數(shù)據(jù)的采集和生產(chǎn)應(yīng)當(dāng)遵循一種數(shù)據(jù)一個來源的原則,各有關(guān)單位應(yīng)當(dāng)按照職責(zé)開展采集匯交工作。各單位對基礎(chǔ)測繪數(shù)據(jù)、基礎(chǔ)地質(zhì)數(shù)據(jù)、基礎(chǔ)調(diào)查數(shù)據(jù)有采集需求的,有關(guān)部門在年度計避免重復(fù)采集、多頭采集。(來源:海南省人民12.福建省網(wǎng)信辦發(fā)布《福建省個人信息出境標(biāo)準(zhǔn)合同備案實施辦施辦法》,共二十四條,規(guī)定福建省內(nèi)個人信息處理者通過與境外接收方訂立個人信息出境標(biāo)準(zhǔn)合同的方式向中華人民共和國境外提供個人信息的辦法規(guī)定,以下情形屬于個人信息出境行為在境內(nèi)運營中收集和產(chǎn)生的個人信息傳輸至境外2)個人信息處理者收集和產(chǎn)生的個人信息存儲在境內(nèi),境外的機構(gòu)、組織或者個人可以查詢、調(diào)取、下載、導(dǎo)出3)符合《個人信息保護(hù)法》第三條第二款情形,在境外處理境內(nèi)自然人個人信息等其他個人信辦法提出,中國(福建)自由貿(mào)易試驗區(qū)在國家數(shù)據(jù)分類分級保護(hù)制度框架下,可以自行制定區(qū)內(nèi)需要納入數(shù)據(jù)出境安全評估、個人信息出境標(biāo)準(zhǔn)合同、個人信息保護(hù)認(rèn)證管理范圍的數(shù)據(jù)清單,經(jīng)省委網(wǎng)絡(luò)安全和信息化委員會批準(zhǔn)后,報國家網(wǎng)信部門、國家數(shù)據(jù)管理部門備案。中國(福建)自由貿(mào)易試驗區(qū)內(nèi)數(shù)據(jù)處理者向境外提供負(fù)面清單外的數(shù)據(jù),可以免13.貴州省人民政府辦公廳印發(fā)《貴州省推動人工智能高質(zhì)量發(fā)展行動方案(2025—2027年)》發(fā)展行動方案(2025—2027年)》,圍繞智算能力提升行動、數(shù)據(jù)資源建設(shè)行動、行業(yè)大模型發(fā)展行動、智能產(chǎn)業(yè)培育行動、數(shù)字生態(tài)優(yōu)化行動提實施數(shù)據(jù)資源建設(shè)行動,保障高質(zhì)量數(shù)據(jù)供給方面,方案提出,要推進(jìn)公共數(shù)據(jù)開發(fā)利用。制定公共數(shù)據(jù)授權(quán)運營管理辦法,建設(shè)完善貴州省民政、住建、人社、醫(yī)保、市場監(jiān)管、教育等重點領(lǐng)域,開展公共數(shù)據(jù)授實施數(shù)字生態(tài)優(yōu)化行動,激發(fā)改革創(chuàng)新活力方面,方案提出,要統(tǒng)籌發(fā)展與安全。落實國家關(guān)于人工智能監(jiān)管要求,引導(dǎo)企業(yè)建立完善安全評估、風(fēng)險防范機制。針對人工智能不同發(fā)展階段、不同應(yīng)用場景、不同服務(wù)對象實施分類管理。開展人工智能風(fēng)險研判,推動協(xié)同治理、強化問題導(dǎo)讀:12月,公安、網(wǎng)信、工信等部門持續(xù)發(fā)力,對網(wǎng)絡(luò)安全方位、多層次有效治理,提升網(wǎng)絡(luò)安全防護(hù)能力,構(gòu)建更加安全、健康、2024年以來依托“凈網(wǎng)2024”專項行動,公安機關(guān)8000余起;其中,偵破黑客類犯罪案件同比上升35%,偵破網(wǎng)絡(luò)黑灰產(chǎn)案同時,浙江、山東、山西、上海等地方公安機關(guān)發(fā)布多起典型案例,圍繞網(wǎng)信部門方面。國家網(wǎng)信辦集中整治網(wǎng)上金融信息亂象,會同相關(guān)部門處置一批在抖音、快手、微博、微信等平臺上從事非法薦股、非法金融中介等活動的賬號,清理金融領(lǐng)域引流類及誘導(dǎo)性違規(guī)信息,加大對無資質(zhì)從事金融相關(guān)業(yè)務(wù)的網(wǎng)站及賬號的處置處罰力度。中央網(wǎng)信辦還發(fā)布一批打擊網(wǎng)上侵害未成年人合法權(quán)益典型案例。同時,海南省網(wǎng)信辦持續(xù)開展互聯(lián)網(wǎng)移動應(yīng)用程序違法違規(guī)收集使用個人信息專項治理,組織對省內(nèi)用戶量大、群眾投訴反映集中等涉網(wǎng)絡(luò)社交、網(wǎng)絡(luò)游戲、生活服務(wù)類等領(lǐng)域移動應(yīng)用程序進(jìn)行巡查,發(fā)現(xiàn)10款A(yù)pp存在違法違規(guī)收集使用個人信息行為,責(zé)令整改。湖南湘潭網(wǎng)信部門開展醫(yī)療行業(yè)個人信息權(quán)益保護(hù)執(zhí)法檢查。個案方面,因系統(tǒng)頁面被篡改為博彩頁面,南昌市網(wǎng)信辦對某企業(yè)作出行政處罰;因未履行數(shù)據(jù)安全保護(hù)義務(wù),重慶市網(wǎng)信辦對某網(wǎng)絡(luò)科技通信管理部門方面,湖北省通信管理局組織開展工業(yè)領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全風(fēng)險監(jiān)測處置專項行動工作,以工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺企業(yè)等為監(jiān)測對象,以強化風(fēng)險監(jiān)測、深入分析研判等作為重點任務(wù);浙江省通信式開展,分為事件研判分析、事件上報等環(huán)節(jié),各企業(yè)參與人員涉及云網(wǎng)專項治理工作,重點檢查企業(yè)網(wǎng)絡(luò)運行及云服務(wù)安全制度建設(shè)落實、風(fēng)險隱患清單管理、平臺監(jiān)控及系統(tǒng)冗余保護(hù)能力建設(shè)、運行事故應(yīng)急演練等方面工作情況;青海、貴州、寧夏等地通信管理局根據(jù)工信部工作部署,關(guān)鍵詞:網(wǎng)絡(luò)水軍、涉網(wǎng)違法犯罪、金融信息亂象、應(yīng)急演練、基礎(chǔ)(一)公安機關(guān)治理實踐1.公安部公布打擊整治“網(wǎng)絡(luò)水軍”違法犯罪工作情況:偵破案件900余起公司編造謠言引流案2)廣東廣州公安機關(guān)偵破葉某某等人編造謠言引流案3)浙江溫州公安機關(guān)偵破許某某等人編造謠言引流案4)江西撫州公安機關(guān)偵破鄒某某等人網(wǎng)絡(luò)敲詐勒索案5)河南南陽公安機關(guān)偵破宋某某等人網(wǎng)絡(luò)敲詐勒索案6)浙江臺州公安機關(guān)偵破范某等人刷單炒信案7)江蘇宿遷公安機關(guān)偵破宗某等人刷量控評案8)四川內(nèi)江公安機關(guān)偵破趙某某等人刷量控評案9)江蘇鎮(zhèn)江公安機關(guān)偵破肖某等人有償刪帖案10)遼寧錦州公安機關(guān)偵破西某等人有償發(fā)布虛假2.上海警方通報2024年打擊各類涉網(wǎng)違法犯罪成果:偵破涉網(wǎng)案件8000余起聚焦人民群眾關(guān)心的網(wǎng)絡(luò)安全問題,緊盯新特點新趨勢,重拳嚴(yán)打網(wǎng)絡(luò)黑起。同時,持續(xù)深化網(wǎng)絡(luò)空間治理,指導(dǎo)互聯(lián)網(wǎng)企業(yè)健全未成年人安全上網(wǎng)優(yōu)化保護(hù)機制,護(hù)航青少年上網(wǎng)安全,切實維護(hù)清朗有序具體而言,嚴(yán)厲打擊涉網(wǎng)違法犯罪方面,網(wǎng)絡(luò)黑灰產(chǎn)、網(wǎng)絡(luò)黑客、侵犯公民個人信息和網(wǎng)絡(luò)謠言四類案件比較突出。2024年,上海警方偵破黑數(shù)明顯下降,打擊整治網(wǎng)絡(luò)謠言違法犯罪取得強化管理引導(dǎo)企業(yè)合規(guī)發(fā)展方面,2024年,本市互聯(lián)網(wǎng)平臺主動加強平臺內(nèi)容管理,累計針對“毒視頻”“開盒掛人”等內(nèi)容,清理違法有害建立健全保護(hù)機制、護(hù)航未成年人安全上網(wǎng)方面,上海公安網(wǎng)安部門與市委網(wǎng)信辦、市人民檢察院和市文旅局健全完善本市未成年人網(wǎng)絡(luò)保護(hù)四方協(xié)同機制,指導(dǎo)互聯(lián)網(wǎng)企業(yè)建立健全預(yù)防網(wǎng)絡(luò)游戲沉迷、優(yōu)質(zhì)信息推送、賬號實名認(rèn)證等多項未成年人安全上網(wǎng)優(yōu)化保護(hù)機制。(來源:上海3.因數(shù)據(jù)庫存在安全漏洞,浙江臺州公安機關(guān)對浙江某軟件科技公司作出行政處罰公司受托搭建的數(shù)據(jù)庫存在安全漏洞,數(shù)據(jù)庫中承載的大量電子政務(wù)數(shù)據(jù)經(jīng)查,該公司主要為政府部門提供軟件開發(fā)、信息系統(tǒng)建設(shè)和運維等服務(wù)。在與臺州當(dāng)?shù)夭糠终块T合作期間,該公司未對受托維護(hù)、處理的電子政務(wù)數(shù)據(jù)履行應(yīng)盡的數(shù)據(jù)安全保護(hù)義務(wù),未依法建立全流程數(shù)據(jù)安全管理制度,導(dǎo)致電子政務(wù)數(shù)據(jù)存在嚴(yán)重泄露風(fēng)險,相關(guān)行為違反《數(shù)據(jù)安全法》。臺州公安機關(guān)依法對該公司和該公司負(fù)責(zé)人進(jìn)行行政罰款,并責(zé)令其依法依規(guī)履行數(shù)據(jù)安全保護(hù)義務(wù)。同時,依法約談涉事政府部門相關(guān)負(fù)責(zé)人,通報委托處理電子政務(wù)數(shù)據(jù)活動中存在的安全問題,責(zé)令進(jìn)一步加強數(shù)據(jù)安全管理和保護(hù),嚴(yán)防數(shù)據(jù)泄露。(來源:浙江網(wǎng)警)4.山東警方破獲一起利用制作、安裝木馬程序等手段盜竊網(wǎng)民游戲賬號及虛擬裝備案2024年初,曲阜警方接到某網(wǎng)絡(luò)公司報案稱,其旗下許多玩家游戲賬號在不知情的情況下,被登錄并盜取虛擬資產(chǎn),曲阜男子陳某某曾在網(wǎng)上大量倒賣被稱為“黑號”的游戲賬號和虛擬資產(chǎn)。警方迅速鎖定陳某某并加價后高價賣給發(fā)卡平臺、租號平臺和一些玩家,從中掙取差價。陳某某的上線‘號商’為張某某,警方于3月份將張某某抓獲,并得知張某某是進(jìn)而竊取虛擬資產(chǎn)。該手法比以往更加隱蔽,不僅游戲玩家難以覺察,網(wǎng)絡(luò)游戲公司同樣難以發(fā)現(xiàn)。在抓獲張某某后,辦案民警在其電腦里發(fā)現(xiàn)大錄態(tài)”數(shù)據(jù)。張某某按照游戲賬號的等級、種類以及游戲賬號所含虛擬資產(chǎn)的價值、數(shù)量進(jìn)行篩選分類,然后出售給下游“號商”。一些游戲玩家賬號內(nèi)的“點券”等虛擬資產(chǎn)被盜后,造成數(shù)萬元的經(jīng)濟損失。民警先后將販賣編寫、制作“上號器”等黑客程序,編譯、制作盜號木馬程序、盜取和倒賣“登錄態(tài)”數(shù)據(jù)和他人游戲虛擬資產(chǎn)的鄒某某、許某某、程某、在廣東中山,盜取“登錄態(tài)”數(shù)據(jù)的楊某和編譯制作木馬程序的許某某同時落網(wǎng)。他們就是張某某的上線,張某某的他人游戲賬號都是從楊某手中購買的。在楊某的電腦里,民警查獲“登錄態(tài)”數(shù)據(jù)400多萬條。經(jīng)查,楊某通過倒賣、盜取的“登錄態(tài)”數(shù)據(jù)共獲利140多萬元。在許某某5.山西警方破獲一起架設(shè)“手機口”實施電信詐騙案案件?!笆謾C口”是指將兩部手機同時打開外放,其中一部手機通過網(wǎng)絡(luò)公安網(wǎng)安部門工作發(fā)現(xiàn),有人利用“手機口”新型詐騙方式,協(xié)助境外電信網(wǎng)絡(luò)詐騙團伙頻繁撥打電話,涉嫌幫助信息網(wǎng)絡(luò)犯罪。經(jīng)查,犯罪嫌疑人杜某為獲取利益應(yīng)聘“高薪聘請話務(wù)員”。杜某在境外詐騙人員指引下,其中一部手機添加詐騙分子即時通訊賬號接聽語音電話,另一部手機撥打詐騙分子提供的被害人手機號碼,在免提狀態(tài)下讓詐騙分子與被害杜某在發(fā)現(xiàn)有利可圖之后,將自己身邊的9名同學(xué)發(fā)展成自己的“幫手”,讓他們也通過該方式進(jìn)行電信詐騙,事后由杜某將“報酬”分發(fā)給他們。目前,公安機關(guān)已依法對相關(guān)人員作出處罰。(來源:公安部網(wǎng)安6.甘肅警方依法查處一起侵犯公民個人信息案逐一撥打業(yè)主電話,推銷其公司裝修業(yè)務(wù)。經(jīng)仔細(xì)檢查詢問,民警在該公民警發(fā)現(xiàn),該房屋裝修公司從新建小區(qū)銷售人員處非法購買到購房者的個人留存信息,讓其業(yè)務(wù)員通過撥打電話的方式推銷裝修業(yè)務(wù),之后又將非法獲取到的個人身份信息轉(zhuǎn)賣給其他家具經(jīng)銷商、材料供銷商,導(dǎo)致大量業(yè)主的個人信息泄露,嚴(yán)重干擾轄區(qū)居民公安機關(guān)網(wǎng)安部門尋線追蹤,持續(xù)深挖調(diào)查,發(fā)現(xiàn)3個非法獲取、出同時,對不履行個人信息安全保護(hù)義務(wù)的多家地產(chǎn)企業(yè)、裝修公司等進(jìn)行7.上海警方全鏈條搗毀一個“網(wǎng)絡(luò)水軍”犯罪團伙織網(wǎng)絡(luò)寫手,撰寫、發(fā)布不實貼文的“網(wǎng)絡(luò)水軍”犯罪團伙,抓獲犯罪嫌上海市公安局金山分局在工作中發(fā)現(xiàn),張某所開設(shè)的上海某文化有限公司通過發(fā)布虛假正面貼文來沉降負(fù)面貼文、美化搜索下拉詞等方式違規(guī)優(yōu)化某連鎖品牌房屋中介公司負(fù)面評論,即在市公安局網(wǎng)安總隊的指導(dǎo)下經(jīng)專案組調(diào)查發(fā)現(xiàn),該公司對外聲稱其業(yè)務(wù)為企業(yè)品牌形象優(yōu)化,實則提供處置虛假貼文信息服務(wù)。經(jīng)查證,張某系公司法人代表兼實際經(jīng)營者,公司架構(gòu)清晰、職責(zé)分明。經(jīng)查,2022年5月以來,該公《互聯(lián)網(wǎng)增值電信業(yè)務(wù)許可證》的情況下,先后與某生物技術(shù)公司、某房屋中介公司、某游輪服務(wù)公司等十余個品牌運營方簽署品牌網(wǎng)絡(luò)優(yōu)化服務(wù)協(xié)議,并根據(jù)品牌方要求,在未實際體驗過或接觸過相關(guān)產(chǎn)品的情況下,交由吳某經(jīng)營的某文化傳媒有限公司在互聯(lián)網(wǎng)平臺上批量發(fā)布,意圖稀釋負(fù)面輿情、下沉負(fù)面貼文,虛增指定產(chǎn)品的影響力、曝光度、好評度、美譽度,涉嫌違法犯罪。專案組分赴多地集中收網(wǎng),全鏈條搗毀由運營公司、寫稿人、發(fā)稿人被警方依法采取刑事強制措施,案件正在進(jìn)一步偵辦中。(來源:公安部8.上海警方偵破一起利用共享充電寶侵犯公民個人信息案犯罪嫌疑人董某為首的涉案公司相關(guān)人員,并在公安部指導(dǎo)下在全國范圍出所反映線索稱,一個自稱經(jīng)營共享充電器的公司表示能在共享充電器投獲悉后,寶山警方迅速展開調(diào)查,發(fā)現(xiàn)轄區(qū)內(nèi)有一家旅館剛剛與該公司達(dá)成合作協(xié)議但尚未實施。在研究合作協(xié)議和客服話術(shù)后,警方初步掌握該公司的合作模式,即賓旅館在達(dá)成合作協(xié)議后,免費將共享充電器投入每個客房,住戶使用后產(chǎn)生的費用公司按比例分成,在此基礎(chǔ)上公司根據(jù)合經(jīng)調(diào)查,警方確認(rèn)該公司在運營共享充電器過程中,以提供“刷評服務(wù)”為誘餌,非法獲取大量公民個人信息,從而實現(xiàn)迅速搶占全國市場資源和擴大品牌影響力的目的。據(jù)此,在市公安局網(wǎng)安總隊的指導(dǎo)下,寶山警方成立專案組,對該公司及相關(guān)合作賓旅館的資金端、信息端進(jìn)行調(diào)查隨著調(diào)查的深入,上海警方發(fā)現(xiàn)涉案公司總部位于吉林省某地,公司分部則分散在吉林、四川等多地,已經(jīng)合作的賓旅館散布全國各地。在精準(zhǔn)梳理掌握該公司負(fù)責(zé)人董某及另外9名業(yè)務(wù)骨干的具體分工和犯罪證據(jù)后,2024年4月,上海警方會同吉林、四川警方展海警方在公安部指導(dǎo)下,在全國各地發(fā)起多輪次集群戰(zhàn)役,循線先后抓獲經(jīng)查,該公司分工嚴(yán)密,共設(shè)置銷售部、技術(shù)部、好評部、差評部、售后部等5個部門,并對員工進(jìn)行系統(tǒng)的話術(shù)培訓(xùn)。其中前端部門銷售部負(fù)責(zé)推廣和簽訂合作協(xié)議,再根據(jù)推廣成功的賓旅館和客房數(shù)量按比例獲得收入提成;技術(shù)部負(fù)責(zé)共享充電器投放后的運維;售后組負(fù)責(zé)匯總充電合作賓旅館每月通過制表、手抄、翻拍等方式向涉案公司提供住客姓名、入住時間等信息后,公司好評部、差評部一方面安排客服以賓旅館或服務(wù)平臺名義對住戶進(jìn)行海量回訪,引導(dǎo)住戶在相關(guān)服務(wù)平臺訂單內(nèi)給予好評;另一方面,客服會根據(jù)相關(guān)平臺內(nèi)的差評關(guān)鍵詞、圖片、時間等,使用自行研發(fā)的非法插件加人工分析,結(jié)合賓旅館提供的入住信息,倒推許諾能夠在其他共享充電器品牌85%返利的基礎(chǔ)上進(jìn)一步提高返利額度至公司已經(jīng)與全國眾多賓旅館達(dá)成合作協(xié)議,通過非法獲取公民個人信息幫目前,犯罪嫌疑人董某因涉嫌侵犯公民個人信息罪已被檢察機關(guān)依法批準(zhǔn)逮捕,其余犯罪嫌疑人已被警方依法采取刑事強制措施。警方初步查明,涉案相關(guān)公民信息僅被用于所謂“刷評服務(wù)”,并未對外泄露。下一步,警方將對相關(guān)涉案賓旅館開展進(jìn)一步調(diào)查,并會同相關(guān)部門強化行業(yè)9.上海黃浦警方破獲一起非法獲取計算機信息系統(tǒng)數(shù)據(jù)案在進(jìn)行安全檢查的過程中,發(fā)現(xiàn)大量賬號近期發(fā)布涉詐、涉賭、色情等信息。與此同時,平臺接到大量相關(guān)賬號登錄異常的投訴舉報。上海警方迅萬余個,通過售賣賬號累計獲利7萬余元。涉案線索發(fā)現(xiàn),相關(guān)被盜賬號背后暗藏著一個黑灰產(chǎn)團伙。史某輝購買涉目前,蔣某鵬因非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪,被黃浦區(qū)人民法院判處有期徒刑三年,緩刑三年,并處罰金人民幣三萬元。史某輝以涉嫌侵犯公民個人信息罪被立案偵查。林某毅等4人被處以行政處罰。警方已督促該企業(yè)修復(fù)系統(tǒng)漏洞,完善落實平臺安全機制,對發(fā)布違法信息的賬號10.北京海淀警方發(fā)布整治涉網(wǎng)犯罪典型案例近期,海淀警方接到轄區(qū)某院校報警稱有人在網(wǎng)上販賣公民個人信息線,發(fā)現(xiàn)一個以鄧某為首出售個人信息牟利的團伙,成功斬斷網(wǎng)上販賣公個人信息,出售、提供給從事“代刷課時”“代為考試”人員。警方現(xiàn)場刑事拘留1人,涉案金額20余萬元。海淀分局警務(wù)支援大隊在日常網(wǎng)絡(luò)巡檢中發(fā)現(xiàn)有人在短視頻平臺發(fā)布虛假評論并對部分用戶進(jìn)行虛假舉報,通過串并分析疑似為有組織有目標(biāo)的“水軍”。經(jīng)深度排查梳理,發(fā)現(xiàn)犯罪嫌疑人岳某有重大作案嫌疑,海淀警方果斷出擊,將岳某抓獲歸案。經(jīng)審查,岳某通過違法手段控制數(shù)百個賬戶,對各大互聯(lián)網(wǎng)短視頻平臺、電商目前,岳某因涉嫌非法經(jīng)營罪被海淀警方依法刑事近期,海淀警方接轄區(qū)某企業(yè)報警稱員工辦公電腦存在異常,疑似被植入木馬病毒。海淀分局警務(wù)支援大隊隨即趕赴現(xiàn)場開展勘驗取證工作,通過初步調(diào)查,鎖定該企業(yè)員工魯某具有重大作案嫌疑。偵查人員順線深挖,成功發(fā)現(xiàn)以劉某為首的犯罪團伙。該團伙組織成員對互聯(lián)網(wǎng)企業(yè)投放木馬程序,獲取用戶數(shù)據(jù)。掌握相關(guān)證據(jù)后,海淀警方雷霆出擊,一舉抓獲劉某等12名犯罪嫌疑人。經(jīng)工作,劉某等12名嫌疑人通過違法手段,在目標(biāo)公司大量植入具有遠(yuǎn)程控制功能的木馬程序,竊取公司用戶數(shù)據(jù)并(二)網(wǎng)信部門治理實踐1.國家網(wǎng)信辦集中整治網(wǎng)上金融信息亂象務(wù)院工作部署,對網(wǎng)上金融信息亂象保持高壓嚴(yán)打態(tài)勢,會同相關(guān)部門處置一批在抖音、快手、微博、微信等平臺上從事非法薦股、非法金融中介等活動的賬號,清理金融領(lǐng)域引流類及誘導(dǎo)性違規(guī)信息,加大對無資質(zhì)從事金融相關(guān)業(yè)務(wù)的網(wǎng)站及賬號的處置處罰力度。對從事助貸業(yè)務(wù)的網(wǎng)站平臺,要求其規(guī)范營銷信息展示和營銷功能設(shè)置,加強信息風(fēng)險披露。下一步,國家網(wǎng)信部門將繼續(xù)加強對網(wǎng)上金融信息亂象的打擊整治力度,規(guī)范網(wǎng)信部門提示,當(dāng)前非法金融活動呈現(xiàn)形式多樣、隱蔽性強的特點,息”“到賬快”等話術(shù)誘導(dǎo)盲目借貸。特別是隨著近期資本市場交易活躍通過直播、短視頻、圖文等形式從事非法薦股活動并騙取高額費用,對投2.中央網(wǎng)信辦發(fā)布打擊網(wǎng)上侵害未成年人合法權(quán)益典型案例案例一:惡意炮制發(fā)布“沙雕動畫”短視頻。巡查發(fā)現(xiàn),短視頻平臺部分賬號集納“沙雕動畫”,包含大量血腥、驚悚等負(fù)面內(nèi)容。部分賬號惡意改編經(jīng)典動畫,發(fā)布“暴力海綿寶寶”“驚悚米奇”等內(nèi)容。部分短視頻內(nèi)容借動畫形式,模擬校園欺凌情節(jié),美化自殺自殘行為,嚴(yán)重危害未成年人身心健康。網(wǎng)信部門對相關(guān)平臺予以行政處罰,關(guān)閉一批集納發(fā)案例二:隱匿傳播涉未成年人軟色情內(nèi)容。專項行動期間發(fā)現(xiàn),有用同城”等不良交友信息,企圖對未成年人實施性引誘。在一些未成年人集中的頻道版塊、興趣圈子等環(huán)節(jié),部分用戶使用分隔符、替代詞等方式,發(fā)布傳播低俗色情內(nèi)容。網(wǎng)信部門指導(dǎo)網(wǎng)站平臺持續(xù)加大對各類違規(guī)暗語的識別打擊力度,深入清理涉未成年人違規(guī)外鏈信息。相關(guān)違法線索已轉(zhuǎn)案例三:利用“網(wǎng)紅兒童”違規(guī)牟利。根據(jù)網(wǎng)民頻繁發(fā)布涉未成年人不良導(dǎo)向內(nèi)容,炮制所謂“網(wǎng)紅兒童”,違規(guī)引流牟利。包括讓未成年人擺拍校園霸凌視頻,售賣所謂“小混混鞋”等商品;容;讓未成年人演繹“做一個綠茶的自我修養(yǎng)”“良心沒了可以掙更多”等不良價值觀內(nèi)容,引流售賣商品。網(wǎng)信部門對相關(guān)賬號依法采取清理粉案例四:誘導(dǎo)未成年人參與“直播拆卡”。巡查發(fā)現(xiàn),部分直播間售桃”“欲望”“女神”等暗示詞匯,誘導(dǎo)網(wǎng)民內(nèi)容的“溫感卡”“水感卡”。有主播在直播時刻意遮擋、快速閃現(xiàn)卡牌封面,違規(guī)售賣展示動漫人物敏感部位、挑逗姿勢的低質(zhì)盜版卡牌。網(wǎng)信部門指導(dǎo)直播和電商平臺優(yōu)化未成年人消費風(fēng)險提示功能,對盲盒類產(chǎn)品案例五:利用新技術(shù)新應(yīng)用生成涉未成年人不良內(nèi)容。專項行動期間發(fā)現(xiàn),部分用戶利用AI繪圖技術(shù),惡意將未成年人圖片轉(zhuǎn)換成兒童懷孕狀處置處罰問題突出的平臺和賬號,督促此類AI服務(wù)平臺開展自查自糾,及時下線存在涉黃風(fēng)險的AI人物,健全未成年人網(wǎng)絡(luò)保護(hù)機制。案例六:青少年模式下呈現(xiàn)違法不良信息。巡查發(fā)現(xiàn),個別社交平臺涉賭內(nèi)容。個別平臺開啟青少年模式后,存在擦邊圖片或低俗評論內(nèi)容。網(wǎng)信部門依法從嚴(yán)處置處罰問題突出平臺。同時,督促平臺積極推進(jìn)模式建設(shè)升級,強化評論、彈幕、留言等互動環(huán)節(jié)案例七:兒童智能設(shè)備存在違法違規(guī)內(nèi)容。根據(jù)網(wǎng)民舉報線索,部分兒童智能手表通過產(chǎn)品搭載的語音問答服務(wù),傳播危害未成年人身心健康的信息。個別學(xué)習(xí)平板電腦的應(yīng)用商店提供短視頻APP下載服務(wù),下載后呈現(xiàn)低俗擦邊舞蹈視頻,評論區(qū)等環(huán)節(jié)存在色情賭博網(wǎng)站引流信息。網(wǎng)信3.中央網(wǎng)信辦舉報中心依法受理處置518個仿冒詐騙類網(wǎng)站平臺單位官方網(wǎng)站平臺,實施詐騙活動,嚴(yán)重影響部門公信力,侵害人民群眾2024年,中央網(wǎng)信辦舉報中心持續(xù)深化涉仿冒詐騙類網(wǎng)站平臺受理處置工作,廣泛收集舉報線索,積極協(xié)調(diào)核查認(rèn)證,有效回應(yīng)網(wǎng)民關(guān)切,共受理處置違法違規(guī)網(wǎng)站平臺518個。其中,涉及仿冒教育部、財政部、人力資源和社會保障部等政府機關(guān)類網(wǎng)站平臺279個,仿冒中國石化、中國中央網(wǎng)信辦舉報中心梳理發(fā)現(xiàn),仿冒詐騙類網(wǎng)站平臺存在以下特點:一是迷惑性強。通過鏡像、復(fù)制相關(guān)部門官方網(wǎng)站等形式進(jìn)行偽裝,令網(wǎng)民難以分辨真?zhèn)危瑯O易受騙。二是誘惑性強。常以宣傳“高額利息”“退費補貼”“有償發(fā)稿”等內(nèi)容為噱頭,誘導(dǎo)網(wǎng)民落入詐騙陷阱。三是隱蔽性強。絕大多數(shù)服務(wù)器在境外,網(wǎng)址域名經(jīng)常跳轉(zhuǎn),以此逃避監(jiān)管。(來4.海南省網(wǎng)信辦開展互聯(lián)網(wǎng)移動應(yīng)用程序違法違規(guī)收集使用個人信息專項治理群眾投訴反映集中等涉網(wǎng)絡(luò)社交、網(wǎng)絡(luò)游戲、生活服務(wù)類等領(lǐng)域移動應(yīng)用程序進(jìn)行巡查,重點圍繞移動應(yīng)用程序違法違規(guī)收集使用個人信息等突出問題進(jìn)行集中采集檢測,結(jié)果顯示10款A(yù)pp均存在不同程度的非法獲取、超范圍收集、過度索權(quán)等違法違規(guī)收集使用個人信息行為,集中向社會通報并責(zé)令相關(guān)運營單位限期整改。同時,對上一批次通報中整改工作表現(xiàn)良好的28款移動應(yīng)用程序予以肯定。近年來,海南省高度重視互聯(lián)網(wǎng)個人信息保護(hù)工作,對這一領(lǐng)域的違法違規(guī)行為保持高壓態(tài)勢。2024年,海南省網(wǎng)信辦共采集檢測APP、小程個社會民生重點領(lǐng)域;聯(lián)合省市場監(jiān)督管理局、省商務(wù)廳開展為期6個月的商場超市消費領(lǐng)域個人信息保護(hù)專項執(zhí)法行動,覆蓋9家企業(yè)主體旗下門店61家,涉及消費者人數(shù)達(dá)342.82萬,下達(dá)責(zé)令限期整改通知書9份,5.江西南昌網(wǎng)信辦依法處置違規(guī)從事生成式人工智能服務(wù)企業(yè)未盡內(nèi)容審核的主體責(zé)任,違反《網(wǎng)絡(luò)安全法》《生成式人工智能服務(wù)管理暫行辦法》等相關(guān)法律法規(guī)。南昌市網(wǎng)信辦依據(jù)《網(wǎng)絡(luò)安全法》《生成式人工智能服務(wù)管理暫行辦法》等法律法規(guī),對南昌阿水科技有限公司下達(dá)《責(zé)令限期改正通知書》,責(zé)令立即關(guān)停相關(guān)服務(wù),并對照相關(guān)法律法規(guī)開展自查整改,加強信息內(nèi)容審核,健全信息內(nèi)容安全管理相關(guān)制度。6.湖南湘潭聯(lián)動開展醫(yī)療行業(yè)個人信息權(quán)益保護(hù)執(zhí)法檢查療行業(yè)在日常工作中收集使用個人敏感信息、個人醫(yī)療和普通醫(yī)療信息等檢查中發(fā)現(xiàn),屬地2家醫(yī)療機構(gòu)存在個人信息保護(hù)工作制度不健全、未完全告知用戶應(yīng)告知事項等問題。根據(jù)《個人信息保護(hù)法》第六十六條《個人信息保護(hù)法》等相關(guān)法律法規(guī),結(jié)合案例開展普法宣講。針對網(wǎng)民反饋的“某醫(yī)院體檢中心存在過度收集個人信息”問題,檢查組通過走訪體檢中心、約談負(fù)責(zé)人及查驗相關(guān)平臺等方式,核實到收集用戶個人信息是基于向已婚人士提供特定醫(yī)療檢查項目的工作需要,不屬于過度收集范疇,已及時回應(yīng)網(wǎng)民訴求。(來源:網(wǎng)信湖南)7.因存在個人信息泄露風(fēng)險,湖南懷化網(wǎng)信辦集中約談15家單位較高網(wǎng)絡(luò)安全隱患,有泄露個人信息(含人臉生物特征)風(fēng)險。針對上述會上,懷化市網(wǎng)信辦組織學(xué)習(xí)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護(hù)法》等法律法規(guī),要求各單位要樹牢網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護(hù)意識,遵守相關(guān)法律法規(guī),保障公民權(quán)益。會議要求,各單位要提高政治站位,切實增強做好網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護(hù)工作的使命感和責(zé)任感,按照“問題導(dǎo)向”原則,認(rèn)真抓好網(wǎng)絡(luò)安全風(fēng)險隱患限8.因未履行數(shù)據(jù)安全保護(hù)義務(wù),重慶市網(wǎng)信辦對屬地公司作出行政處罰存在未建立完善相關(guān)制度規(guī)范,未明確相應(yīng)管理機構(gòu),未采取相應(yīng)的技術(shù)措施和其他必要措施保障數(shù)據(jù)安全,存在網(wǎng)絡(luò)數(shù)據(jù)泄露風(fēng)險,同時存在未經(jīng)授權(quán)的訪問和未按法規(guī)要求留存相關(guān)網(wǎng)絡(luò)日志等違法情形,違反《網(wǎng)絡(luò)安全法》和《數(shù)據(jù)安全法》。重慶市網(wǎng)信辦依據(jù)《數(shù)據(jù)安全法》,對該公司作出責(zé)令改正,給予警告,并處五萬元罰款的行政處罰,對直接主管人員和其他責(zé)任人員分別處以一萬元罰款處罰。(來源9.因系統(tǒng)頁面被篡改為博彩頁面,江西南昌網(wǎng)信辦對屬地某軟件銷售公司作出行政處罰某軟件銷售公司所屬CRM系統(tǒng)疑似遭黑客組織攻擊并植入木馬病毒,系統(tǒng)經(jīng)過立案調(diào)查、現(xiàn)場勘驗、遠(yuǎn)程勘驗(采樣技術(shù)分析)、筆錄問詢等工作,查明:該企業(yè)履行網(wǎng)絡(luò)安全保護(hù)義務(wù)不到位,未按照法律要求開展網(wǎng)絡(luò)安全等級保護(hù)測評,未采取防范計算機病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施,導(dǎo)致所屬CRM系統(tǒng)首頁顯示為博彩網(wǎng)站,提供大量違法違規(guī)內(nèi)容及服務(wù),造成危害網(wǎng)絡(luò)安全的后果。相關(guān)行為違反《網(wǎng)絡(luò)安全法》第二十一條的規(guī)定。規(guī)定,對該企業(yè)作出罰款1萬元、對直接負(fù)責(zé)的主管人員作出罰款5千元(三)通信管理部門治理實踐1.工信部、多地通信管理局通報侵害用戶權(quán)益行為APP侵害用戶權(quán)益行為的APP(SDK)。通報指出,工信部近日組織第三方檢測予以通報。上述APP及SDK應(yīng)按有關(guān)規(guī)定進(jìn)行整改,整改落實不到位的,落實不到位的,上海市通信管理局將依法依規(guī)組織開展處置婚戀相親、網(wǎng)絡(luò)游戲等類型APP進(jìn)行檢查,并書面要求違規(guī)APP開發(fā)運營者限期整改。截止通報,尚有6款A(yù)PP未按要求完成整改,予以通報。請到位的,浙江省通信管理局將視情采取下架、關(guān)停、服務(wù)、休閑娛樂、實用工具等類型的APP進(jìn)行檢查,并通報相關(guān)違規(guī)APP主辦者限期整改。截止通報,尚有27款A(yù)PP未完成整改,予以通報。上述管理局將視情采取下架、關(guān)停、行政處罰等措施。范圍收集個人信息問題,怡亞通、索菲亞智能、花禮網(wǎng)鮮花、幫啦跑腿四款A(yù)PP運營者被責(zé)令限期整改,但是截至目前尚未整改。上述四款A(yù)PP應(yīng)理局將依法依規(guī)采取下一步處置措施。通報還指出,扒圈、魔方直播助手過度索取權(quán)限問題,經(jīng)通報要求整改后,在規(guī)定時限內(nèi)未按要求整改,因市通信管理局近日通過抽測發(fā)現(xiàn)北京市部分APP存在“違反必要原則收集個人信息”“未明示收集使用個人信息的目的、方式和范圍”等侵害用戶權(quán)益和安全隱患類問題。截至目前,尚有1款A(yù)PP未整改或整改不到位,在侵害用戶權(quán)益行為的APP并要求整改。截至目前,仍有5款A(yù)PP未整改或整改不到位,予以全網(wǎng)下架處置。(來源:工信部,北京市、上海市、2.湖北省通信管理局組織開展工業(yè)領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全風(fēng)險監(jiān)測處置專項行動工作據(jù)安全風(fēng)險監(jiān)測處置專項行動工作,聚焦于湖北省工業(yè)領(lǐng)域,旨在整合各方資源,及時發(fā)現(xiàn)、有效處置工業(yè)領(lǐng)域網(wǎng)絡(luò)和數(shù)據(jù)安全風(fēng)險隱患,增強企業(yè)風(fēng)險防范意識,提升企業(yè)風(fēng)險應(yīng)對能力,推動企業(yè)落實網(wǎng)絡(luò)和數(shù)據(jù)安全主體責(zé)任,建立完善管理制度和防護(hù)措施,檢驗?zāi)ズ暇W(wǎng)絡(luò)和數(shù)據(jù)安全風(fēng)險監(jiān)測處置機制,鍛煉相關(guān)單位風(fēng)險監(jiān)測處置能力,提升行業(yè)風(fēng)險監(jiān)測處置通知指出,本次專項行動的監(jiān)測對象為湖北省內(nèi)工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺企業(yè)、工業(yè)互聯(lián)網(wǎng)標(biāo)識解析企業(yè)、車聯(lián)網(wǎng)平臺企業(yè)。通知強調(diào),本次專項行動的重點任務(wù):一是強化風(fēng)險監(jiān)測,二是深入分析研判,三是及3.上海市通信管理局組織開展2024年度云服務(wù)安全專項治理工作檢查組依據(jù)此次專項行動治理方案細(xì)則,通過聽取匯報、查閱臺賬、交流提問等方式,重點檢查企業(yè)網(wǎng)絡(luò)運行及云服務(wù)安全制度建設(shè)落實、風(fēng)險隱患清單管理、平臺監(jiān)控及系統(tǒng)冗余保護(hù)能力建設(shè)、運行事故應(yīng)急演練4.浙江省通信管理局組織開展2024年“數(shù)安鑄盾”數(shù)據(jù)安全應(yīng)急演練安全管理水平,結(jié)合行業(yè)特色、數(shù)據(jù)特征等,組織浙江電信、浙江移動、浙江聯(lián)通、華數(shù)集團、阿里云等5家基礎(chǔ)電信企業(yè)及重點互聯(lián)網(wǎng)企業(yè),針此次演練采用場景模擬方式開展,分為事件研判分析、事件上報、事件預(yù)警通報、事件響應(yīng)處置、處置確認(rèn)、事件總結(jié)六個環(huán)節(jié),各企業(yè)參與團隊。演練緊貼電信和互聯(lián)網(wǎng)領(lǐng)域業(yè)務(wù)場景數(shù)據(jù)保護(hù)需求,設(shè)置各類實戰(zhàn)5.青海、貴州、寧夏通信管理局組織開展2024年基礎(chǔ)電信企業(yè)網(wǎng)絡(luò)與信息安全責(zé)任考核年終檢查業(yè)開展網(wǎng)絡(luò)與信息安全責(zé)任考核年終檢查。檢查組嚴(yán)格對照考核要點和評分標(biāo)準(zhǔn),通過查閱資料、人員訪談、技術(shù)檢測等方式,對各基礎(chǔ)電信企業(yè)省公司網(wǎng)絡(luò)安全防護(hù)、互聯(lián)網(wǎng)信安系統(tǒng)運行、數(shù)據(jù)安全管理、防范治理電信網(wǎng)絡(luò)詐騙、電信業(yè)務(wù)實名制基礎(chǔ)管理、新技術(shù)新業(yè)務(wù)安全評估工作及地市公司數(shù)據(jù)安全保護(hù)措施、數(shù)據(jù)合作方管理等情況進(jìn)行檢查,并就中期檢查問題整改情況進(jìn)行“回頭看”,各企業(yè)已按要求對中期檢查發(fā)現(xiàn)的問題公司及市州分公司開展網(wǎng)絡(luò)與信息安全責(zé)任考核年終檢查。檢查組嚴(yán)格對照考核要點和評分標(biāo)準(zhǔn),通過聽取匯報、查閱資料、訪談交流、技術(shù)檢測等方式,對基礎(chǔ)電信企業(yè)落實網(wǎng)絡(luò)安全防護(hù)管理、數(shù)據(jù)安全管理、新技術(shù)新業(yè)務(wù)安全評估、電信業(yè)務(wù)實名登記管理、防范治理電信網(wǎng)絡(luò)詐騙、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)等工作情況進(jìn)行檢查,現(xiàn)場反饋檢查發(fā)現(xiàn)的各類問題,要求各企業(yè)嚴(yán)格落實法律法規(guī)和制度規(guī)范,舉一反三深入排查整治各進(jìn)電信網(wǎng)絡(luò)詐騙法》專項檢查中發(fā)現(xiàn)問題整改情況進(jìn)行“回頭看”,同時對全年網(wǎng)安其他工作進(jìn)行檢查。檢查組通過查閱資料、實地查看、交流座談等多種方式,對各企業(yè)的網(wǎng)絡(luò)安全、數(shù)據(jù)安全、防范治理電信網(wǎng)絡(luò)詐騙、涉卡涉用戶信息安全及平安建設(shè)等方面工作進(jìn)行全面認(rèn)真核查。本次檢查堅持問題導(dǎo)向和結(jié)果導(dǎo)向,對發(fā)現(xiàn)問題提出整改意見和建議。(來源:工(四)其他部門治理實踐1.最高檢、公安部聯(lián)合掛牌督辦第四批特大跨境電信網(wǎng)絡(luò)詐騙犯罪案件(1)江蘇無錫“博翔園區(qū)”電信網(wǎng)絡(luò)詐騙案2)江蘇鹽城“巔峰科技”2.因違反數(shù)據(jù)安全管理規(guī)定等問題,江蘇灌南農(nóng)村商業(yè)銀行股份有限公司被處罰示表。罰單顯示,江蘇灌南農(nóng)村商業(yè)銀行股份有限公司存在違反賬戶管理規(guī)定,違反數(shù)據(jù)安全管理規(guī)定,違反信用信息采集、提供、查詢及相關(guān)管萬元;時任公司信貸管理部總經(jīng)理李某因?qū)Α斑`反信用信息采集、提供、查詢及相關(guān)管理規(guī)定”的違規(guī)行為負(fù)有責(zé)任,被處罰款人民幣4.1萬元;未按規(guī)定報送大額交易或者可疑交易報告”的違規(guī)行為負(fù)有責(zé)任,被處罰包括非法訪問、非法攔截等和明確法人責(zé)任和自然人責(zé)任。歐盟《網(wǎng)絡(luò)彈性法》正式生效,這是歐盟首部對包含數(shù)字元素產(chǎn)品的強制性網(wǎng)絡(luò)安全立法文件,該法全面規(guī)定數(shù)字產(chǎn)品的網(wǎng)絡(luò)安全要求、制造商和相關(guān)市場主體的責(zé)任義務(wù),同時強化監(jiān)管執(zhí)行機制,覆蓋數(shù)字產(chǎn)品從設(shè)計到淘汰的完整生命周期。美國總統(tǒng)拜登簽署《2025財年國防授權(quán)法》,該法的兩大要點是設(shè)立“首席數(shù)字工程招募與管理官”和提升人工智能系統(tǒng)的人機交互能力。韓國國會全體會議通過《旨在構(gòu)建人工智能發(fā)展與信賴基礎(chǔ)的人工智能基本法案》,主要內(nèi)容包括建立韓國人工智能政策組織體系、推動韓國人工智能技術(shù)與產(chǎn)業(yè)發(fā)展、確保人工智能安全歐盟網(wǎng)絡(luò)安全局發(fā)布首份歐盟網(wǎng)絡(luò)安全狀況報告《2024年歐盟網(wǎng)絡(luò)安全狀況報告》。報告指出,隨著地緣政治和經(jīng)濟緊張局勢加劇,網(wǎng)絡(luò)戰(zhàn)不斷升級,間諜、破壞和虛假宣傳活動成為各國操縱事件和獲得戰(zhàn)略優(yōu)勢的關(guān)鍵工具。美國管理和預(yù)算辦公室發(fā)布《2024影響評估報告》,重點評估拜登政府期間,美國政府在網(wǎng)絡(luò)安全、技術(shù)現(xiàn)代化、數(shù)字服務(wù)交付和人工量激增、攻擊者大肆收攬新穎TTP工具等;并預(yù)測2025年及趨勢,主要包括攻擊鏈專業(yè)化趨勢顯現(xiàn)、環(huán)境成網(wǎng)絡(luò)攻擊“重災(zāi)區(qū)”、暗此外,美國財政部確認(rèn)其多個工作站遭遇網(wǎng)絡(luò)攻擊,攻擊源被歸咎于高級持續(xù)性威脅行為者。攻擊者利用盜取的密鑰突破云服務(wù)安全,遠(yuǎn)程訪解決一項長達(dá)5年的隱私集體訴訟,該案件涉及蘋果公司十多年來未經(jīng)用戶同意通過蘋果手機和其他設(shè)備上的Siri虛擬語音助手非法錄制用戶私人和機密對話。愛爾蘭數(shù)據(jù)保護(hù)委員會宣布其對Meta處以2.51億歐元罰款,1.歐盟《網(wǎng)絡(luò)彈性法》正式生效元素產(chǎn)品的強制性網(wǎng)絡(luò)安全立法文件,標(biāo)志著歐盟在增強網(wǎng)絡(luò)安全保護(hù)和該法主要包括以下內(nèi)容1)適用范圍和網(wǎng)絡(luò)安全基本要求。該法適用于具有數(shù)字元素的產(chǎn)品(簡稱“數(shù)字產(chǎn)品”且其預(yù)期用途或合理可預(yù)見的使用范圍涉及與設(shè)備或網(wǎng)絡(luò)的直接或間接連接2)制造商、進(jìn)口商和經(jīng)銷商責(zé)任。該法對各類運營者的網(wǎng)絡(luò)安全責(zé)任進(jìn)行規(guī)定。其中,運營者是指制造商、授權(quán)代表、進(jìn)口商、經(jīng)銷商以及根據(jù)該法在數(shù)字產(chǎn)品的源軟件相關(guān)規(guī)定。該法明確,僅供非商業(yè)用途的開源軟件和獨立于數(shù)字產(chǎn)品的第三方云服務(wù)不在直接適用范圍內(nèi),這為技術(shù)創(chuàng)新和開發(fā)提供一定的靈活性4)市場監(jiān)管與處罰措施。該法要求歐盟成員國指定一個或多個市場監(jiān)管機構(gòu),以確保該法有效實施。對于違反網(wǎng)絡(luò)安全基本要求的,該2.韓國國會全體會議通過《旨在構(gòu)建人工智能發(fā)展與信賴基礎(chǔ)的人工智能基本法案》框架與信任基礎(chǔ)建立、發(fā)展人工智能技術(shù)和培育產(chǎn)業(yè)、人工智能倫理與可應(yīng)制定人工智能基本計劃、設(shè)立國家人工智能委員會、建立人工智能政策中心、建立人工智能安全研究所以建立韓國人工智能政策組織體系來推動人工智能技術(shù)和產(chǎn)業(yè)的發(fā)展2)推動韓國人工智能技術(shù)與人工智能產(chǎn)業(yè)發(fā)展政策。規(guī)定鼓勵人工智能企業(yè)、培養(yǎng)人工智能專業(yè)人才的相關(guān)政策,旨在通過對企業(yè)的支持和對人才的培育政策發(fā)展人工智能技術(shù),振興人工智能產(chǎn)業(yè)3)確保人工智能安全可靠。規(guī)定人工智能倫理原則、設(shè)立人工智能倫理委員會、人工智能安全性和可靠性檢驗與認(rèn)證、人工智能透明度義務(wù)、安全性義務(wù)、高影響人工智能運營者義務(wù)等,以實現(xiàn)人工智能發(fā)展與安全可靠之間的平衡。(來源:數(shù)字治3.聯(lián)合國通過首個全球打擊網(wǎng)絡(luò)犯罪公約犯罪以及為打擊利用信息通信技術(shù)系統(tǒng)實施的某些犯罪并共享嚴(yán)重犯罪電子證據(jù)而加強國際合作公約》。公約是繼《聯(lián)合國反腐敗公約》20多年來聯(lián)合國以犯罪為主題的第一部國際法律文書,也是歷史上首部具備普遍法公約共計九章六十八條,第二章規(guī)定了刑事定罪,包括非法訪問、非法攔截、干擾信息通信技術(shù)系統(tǒng)、濫用設(shè)備、與信息通信技術(shù)系統(tǒng)有關(guān)的偽造、與信息通信技術(shù)系統(tǒng)有關(guān)的盜竊或欺詐、涉及網(wǎng)上兒童性虐待或兒童性剝削材料的犯罪、為對

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論