行業(yè)動態(tài)

2022年重大網(wǎng)絡(luò)安全政策法規(guī)盤點

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2022-11-03    瀏覽次數(shù):
 

信息來源:安全內(nèi)參

“沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化”,隨著網(wǎng)絡(luò)的飛速發(fā)展,網(wǎng)絡(luò)安全成為影響全球經(jīng)濟安全運行、政治穩(wěn)定發(fā)展的重要因素。對網(wǎng)絡(luò)安全問題的治理也是各個國家乃至全球所面臨的嚴峻挑戰(zhàn)。而對于網(wǎng)絡(luò)安全的維護,則更需要充分發(fā)揮法律的強制性規(guī)范作用。

國家相繼發(fā)布了多個重要的網(wǎng)絡(luò)安全法案和法規(guī),以《數(shù)據(jù)安全法》《個信息保護法》《中華人民共和國網(wǎng)絡(luò)安全法》等為基礎(chǔ)的多項政策法規(guī)逐步落地實施,我國的網(wǎng)絡(luò)安全法律體系逐步在完善,信息安全工作也越來越有法可依,有據(jù)可查,這些都為互聯(lián)網(wǎng)的發(fā)展和保護提供了重要的法律支撐。

那么,2022年具體發(fā)布了哪些網(wǎng)絡(luò)安全相關(guān)的法律法規(guī)和政策文件?截至發(fā)稿日共收集61條政策法規(guī),其中,數(shù)字建設(shè)9條、大數(shù)據(jù)3條、行業(yè)政策11條、數(shù)據(jù)安全7條、金融3條、國家技術(shù)標準8條、個人信息安全6條、關(guān)鍵信息基礎(chǔ)設(shè)施安全4條、物聯(lián)網(wǎng)2條、網(wǎng)絡(luò)違法犯罪3條、未成年人保護1條、區(qū)塊鏈1條、人工智能1條、互聯(lián)網(wǎng)安全2條。對此進行了整理,希望可以給大家提供參考。

1月

1、國務(wù)院印發(fā)《“十四五”數(shù)字經(jīng)濟發(fā)展規(guī)劃》

2021年12月12日,國務(wù)院印發(fā)《“十四五”數(shù)字經(jīng)濟發(fā)展規(guī)劃》,明確“十四五”時期推動數(shù)字經(jīng)濟健康發(fā)展的指導思想、基本原則、發(fā)展目標、重點任務(wù)和保障措施。

《規(guī)劃》部署了八項重點任務(wù),包括優(yōu)化升級數(shù)字基礎(chǔ)設(shè)施、充分發(fā)揮數(shù)據(jù)要素作用、大力推進產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型、健全完善數(shù)字經(jīng)濟治理體系、著力強化數(shù)字經(jīng)濟安全體系等。

2、國務(wù)院辦公廳印發(fā)《要素市場化配置綜合改革試點總體方案》

2021年12月21日,國務(wù)院辦公廳印發(fā)《要素市場化配置綜合改革試點總體方案》,旨在以綜合改革試點為牽引,支持具備條件的地區(qū)結(jié)合實際大膽改革探索,尊重基層首創(chuàng)精神,注重總結(jié)經(jīng)驗,及時規(guī)范提升,為全國提供可復制可推廣的路徑模式。

《方案》要求完善公共數(shù)據(jù)開放共享機制、建立健全數(shù)據(jù)流通交易規(guī)則、拓展規(guī)范化數(shù)據(jù)開發(fā)利用場景、加強數(shù)據(jù)安全保護。聚焦數(shù)據(jù)采集、開放、流通、使用、開發(fā)、保護等全生命周期的制度建設(shè),推動部分領(lǐng)域數(shù)據(jù)采集標準化,分級分類、分步有序推動部分領(lǐng)域數(shù)據(jù)流通應(yīng)用,探索“原始數(shù)據(jù)不出域、數(shù)據(jù)可用不可見”的交易范式,實現(xiàn)數(shù)據(jù)使用“可控可計量”,推動完善數(shù)據(jù)分級分類安全保護制度,探索制定大數(shù)據(jù)分析和交易禁止清單。

3、國家互聯(lián)網(wǎng)信息辦公室等十三部門修訂發(fā)布《網(wǎng)絡(luò)安全審查辦法》

2021年12月28日,國家互聯(lián)網(wǎng)信息辦公室、國家發(fā)展和改革委員會、工信部、公安部、國家安全部等十三部門聯(lián)合發(fā)布修訂后的《網(wǎng)絡(luò)安全審查辦法》,自2022年2月15日起施行。

《辦法》將網(wǎng)絡(luò)平臺運營者開展數(shù)據(jù)處理活動影響或者可能影響國家安全等情形納入網(wǎng)絡(luò)安全審查,并明確掌握超過100萬用戶個人信息的網(wǎng)絡(luò)平臺運營者赴國外上市必須向網(wǎng)絡(luò)安全審查辦公室申報網(wǎng)絡(luò)安全審查。根據(jù)審查實際需要,增加證監(jiān)會作為網(wǎng)絡(luò)安全審查工作機制成員單位,同時完善了國家安全風險評估因素等內(nèi)容。

4、國家互聯(lián)網(wǎng)信息辦公室等四部門發(fā)布《互聯(lián)網(wǎng)信息服務(wù)算法推薦管理規(guī)定》

2021年12月31日,國家互聯(lián)網(wǎng)信息辦公室、工信部、公安部、國家市場監(jiān)督管理總局聯(lián)合發(fā)布《互聯(lián)網(wǎng)信息服務(wù)算法推薦管理規(guī)定》,自2022年3月1日起施行。

《規(guī)定》要求,算法推薦服務(wù)提供者應(yīng)當落實算法安全主體責任,建立健全算法機制機理審核、科技倫理審查、用戶注冊、信息發(fā)布審核、數(shù)據(jù)安全和個人信息保護、反電信網(wǎng)絡(luò)詐騙、安全評估監(jiān)測、安全事件應(yīng)急處置等管理制度和技術(shù)措施。

5、國務(wù)院印發(fā)《“十四五”市場監(jiān)管現(xiàn)代化規(guī)劃》

2021年12月14日,國務(wù)院印發(fā)《“十四五”市場監(jiān)管現(xiàn)代化規(guī)劃》,旨在創(chuàng)新和完善市場監(jiān)管,推進市場監(jiān)管現(xiàn)代化。

規(guī)劃要求,引導平臺經(jīng)濟有序競爭。推動完善平臺企業(yè)數(shù)據(jù)收集使用管理、消費者權(quán)益保護等方面的法律規(guī)范。強化平臺內(nèi)部生態(tài)治理,督促平臺企業(yè)規(guī)范規(guī)則設(shè)立、數(shù)據(jù)處理、算法制定等行為。健全事前事中事后監(jiān)管制度,制定大型平臺企業(yè)主體責任清單,建立合規(guī)報告和風險評估制度。

6、國家發(fā)展改革委等九部門發(fā)布《關(guān)于推動平臺經(jīng)濟規(guī)范健康持續(xù)發(fā)展的若干意見》

2021年12月24日,國家發(fā)展改革委等九部門發(fā)布《關(guān)于推動平臺經(jīng)濟規(guī)范健康持續(xù)發(fā)展的若干意見》,從健全完善規(guī)則制度、提升監(jiān)管能力和水平、優(yōu)化發(fā)展環(huán)境、增強創(chuàng)新發(fā)展能力、賦能經(jīng)濟轉(zhuǎn)型發(fā)展等方面提出要求。

意見要求完善治理規(guī)則。完善數(shù)據(jù)安全法、個人信息保護法配套規(guī)則。細化平臺企業(yè)數(shù)據(jù)處理規(guī)則。此外,健全制度規(guī)范。厘清平臺責任邊界,強化超大型互聯(lián)網(wǎng)平臺責任。建立平臺合規(guī)管理制度,對平臺合規(guī)形成有效的外部監(jiān)督、評價體系。加大平臺經(jīng)濟相關(guān)國家標準研制力度。完善跨境數(shù)據(jù)流動“分級分類+負面清單”監(jiān)管制度,探索制定互聯(lián)網(wǎng)信息服務(wù)算法安全制度。

7、中國銀保監(jiān)會發(fā)布《關(guān)于銀行業(yè)保險業(yè)數(shù)字化轉(zhuǎn)型的指導意見》

2022年1月10日,中國銀保監(jiān)會印發(fā)《關(guān)于銀行業(yè)保險業(yè)數(shù)字化轉(zhuǎn)型的指導意見》。

意見從戰(zhàn)略規(guī)劃與組織流程建設(shè)、業(yè)務(wù)經(jīng)營管理數(shù)字化、數(shù)據(jù)能力建設(shè)、科技能力建設(shè)、風險防范等方面提出要求;要求堅持回歸本源、統(tǒng)籌協(xié)調(diào)、創(chuàng)新驅(qū)動、互利共贏、嚴守底線的基本原則,在確保網(wǎng)絡(luò)安全、數(shù)據(jù)安全的前提下,建設(shè)合作共贏、安全高效的經(jīng)營生態(tài)環(huán)境。

8、中國人民銀行等三部門發(fā)布《金融機構(gòu)客戶盡職調(diào)查和客戶身份資料及交易記錄保存管理辦法》

2022年1月19日,中國人民銀行、銀保監(jiān)會、證監(jiān)會聯(lián)合發(fā)布《金融機構(gòu)客戶盡職調(diào)查和客戶身份資料及交易記錄保存管理辦法》。

辦法規(guī)定,金融機構(gòu)應(yīng)當通過來源可靠、獨立的證明材料、數(shù)據(jù)或者信息核實客戶身份,包括以下一種或者幾種方式:(一)通過公安、市場監(jiān)督管理、民政、稅務(wù)、移民管理等部門或者其他政府公開渠道獲取的信息核實客戶身份;(二)通過外國政府機構(gòu)、國際組織等官方認證的信息核實客戶身份;(三)客戶補充其他身份資料或者證明材料;(四)中國人民銀行認可的其他信息來源。銀行履行客戶盡職調(diào)查義務(wù)時,按照法律、行政法規(guī)、部門規(guī)章的規(guī)定需核實相關(guān)自然人的第二代居民身份證的,應(yīng)當通過中國人民銀行建立的聯(lián)網(wǎng)核查公民身份信息系統(tǒng)進行核查。

9、國家互聯(lián)網(wǎng)信息辦公室發(fā)布《互聯(lián)網(wǎng)信息服務(wù)深度合成管理規(guī)定(征求意見稿)》

2022年1月28日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《互聯(lián)網(wǎng)信息服務(wù)深度合成管理規(guī)定(征求意見稿)》。

征求意見稿強調(diào),深度合成服務(wù)提供者應(yīng)當落實信息安全主體責任,建立健全算法機制機理審核、用戶注冊、信息內(nèi)容管理、數(shù)據(jù)安全和個人信息保護、未成年人保護、從業(yè)人員教育培訓等管理制度,具有與新技術(shù)新應(yīng)用發(fā)展相適應(yīng)的安全可控的技術(shù)保障措施。

2月

1、四部門印發(fā)《金融標準化“十四五”發(fā)展規(guī)劃》,以標準化引領(lǐng)金融業(yè)數(shù)字生態(tài)建設(shè)

1月23日,中國人民銀行會同市場監(jiān)管總局、銀保監(jiān)會、證監(jiān)會聯(lián)合印發(fā)《金融標準化“十四五”發(fā)展規(guī)劃》,明確“十四五”時期統(tǒng)籌推進金融標準化發(fā)展的指導思想、基本原則、主要目標、重點任務(wù)和保障措施。

《規(guī)劃》要求以標準化引領(lǐng)金融業(yè)數(shù)字生態(tài)建設(shè),具體包括穩(wěn)步推進金融科技標準建設(shè)、系統(tǒng)完善金融數(shù)據(jù)要素標準、健全金融信息基礎(chǔ)設(shè)施標準、強化金融網(wǎng)絡(luò)安全標準防護、推進金融業(yè)信息化核心技術(shù)安全可控標準建設(shè)、穩(wěn)妥推進法定數(shù)字貨幣標準研制。

2、八部門聯(lián)合發(fā)布《關(guān)于加強網(wǎng)絡(luò)預約出租汽車行業(yè)事前事中事后全鏈條聯(lián)合監(jiān)管有關(guān)工作的通知》

2月7日,交通運輸部、工信部、公安部等八部門聯(lián)合發(fā)布《關(guān)于加強網(wǎng)絡(luò)預約出租汽車行業(yè)事前事中事后全鏈條聯(lián)合監(jiān)管有關(guān)工作的通知》。

《通知》要求各地聯(lián)合監(jiān)管機制要建立健全日常工作制度,制定落實風險監(jiān)測研判、定期報告、重大情況通報反饋、重大事項聯(lián)合督辦等工作制度,加強部門間信息通報和溝通共享,共同分析形勢、研究問題,及時總結(jié)工作、通報經(jīng)驗做法。

3、山東省政府印發(fā)《山東省公共數(shù)據(jù)開放辦法》

1月31日,山東省政府印發(fā)《山東省公共數(shù)據(jù)開放辦法》,自2022年4月1日起施行。

《辦法》進一步拓展公共數(shù)據(jù)適用范圍,明確國家機關(guān),法律法規(guī)授權(quán)的具有管理公共事務(wù)職能的組織,具有公共服務(wù)職能的企業(yè)事業(yè)單位,人民團體等在依法履行公共管理職責、提供公共服務(wù)過程中,收集和產(chǎn)生的各類數(shù)據(jù)均屬于公共數(shù)據(jù),應(yīng)納入公共數(shù)據(jù)開放辦法管理?!掇k法》與其他地方現(xiàn)有公共數(shù)據(jù)開放立法相比,適用范圍更全面。

4、國務(wù)院辦公廳印發(fā)《關(guān)于加快推進電子證照擴大應(yīng)用領(lǐng)域和全國互通互認的意見》

1月20日,國務(wù)院辦公廳印發(fā)《關(guān)于加快推進電子證照擴大應(yīng)用領(lǐng)域和全國互通互認的意見》,要求擴大電子證照應(yīng)用領(lǐng)域、推動電子證照全國互通互認、全面提升電子證照應(yīng)用支撐能力。

《意見》要求加強電子證照應(yīng)用安全管理和監(jiān)管。加強電子證照簽發(fā)、歸集、存儲、使用等各環(huán)節(jié)安全管理,嚴格落實網(wǎng)絡(luò)安全等級保護制度等要求,強化密碼應(yīng)用安全性評估,探索運用區(qū)塊鏈、新興密碼技術(shù)、隱私計算等手段提升電子證照安全防護、追蹤溯源和精準授權(quán)等能力。按照信息采集最小化原則歸集數(shù)據(jù),對共享的電子證照進行分類分級管理,避免信息泄露。

5、最高人民法院印發(fā)《人民法院在線運行規(guī)則》

1月26日,最高人民法院印發(fā)《人民法院在線運行規(guī)則》?!兑?guī)則》共五章四十五條,涉及系統(tǒng)建設(shè)、應(yīng)用方式、運行管理等內(nèi)容。

《規(guī)則》要求各級人民法院應(yīng)當建設(shè)安全保障系統(tǒng),為人民法院在線運行提供網(wǎng)絡(luò)和信息安全保障。安全保障系統(tǒng)應(yīng)當為各類信息基礎(chǔ)設(shè)施、應(yīng)用系統(tǒng)和數(shù)據(jù)資源提供主機安全、身份認證、訪問控制、分類分級、密碼加密、防火墻、安全審計和安全管理等安全服務(wù)。

3月

1、國務(wù)院印發(fā)《關(guān)于加快推進政務(wù)服務(wù)標準化規(guī)范化便利化的指導意見》

2月7日,國務(wù)院印發(fā)《關(guān)于加快推進政務(wù)服務(wù)標準化規(guī)范化便利化的指導意見》。

《指導意見》要求全面提升全國一體化政務(wù)服務(wù)平臺服務(wù)能力。各級部門能依托全國一體化政務(wù)服務(wù)平臺支撐政務(wù)服務(wù)業(yè)務(wù)辦理的,不再單獨建設(shè)相關(guān)業(yè)務(wù)系統(tǒng),確需單獨建設(shè)業(yè)務(wù)系統(tǒng)的,要把與全國一體化政務(wù)服務(wù)平臺對接融合和數(shù)據(jù)共享作為項目立項及驗收條件。

2、工信部印發(fā)《車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標準體系建設(shè)指南》

2月25日,工信部印發(fā)《車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標準體系建設(shè)指南》,聚焦車聯(lián)網(wǎng)終端與設(shè)施網(wǎng)絡(luò)安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應(yīng)用服務(wù)安全、安全保障與支撐等重點領(lǐng)域,著力增加基礎(chǔ)通用、共性技術(shù)、試驗方法、典型應(yīng)用等產(chǎn)業(yè)急需標準的有效供給,覆蓋車聯(lián)網(wǎng)網(wǎng)絡(luò)安全、數(shù)據(jù)安全的關(guān)鍵領(lǐng)域和關(guān)鍵環(huán)節(jié)。

3、中央網(wǎng)信辦等四部門印發(fā)《2022年提升全民數(shù)字素養(yǎng)與技能工作要點》,加強個人信息和隱私保護

3月2日消息,中央網(wǎng)信辦、教育部、工信部、人力資源社會保障部近日聯(lián)合印發(fā)《2022年提升全民數(shù)字素養(yǎng)與技能工作要點》。

工作要點部署了8個方面29項重點任務(wù),分別是加大優(yōu)質(zhì)數(shù)字資源供給、打造高品質(zhì)數(shù)字生活、提升勞動者數(shù)字工作能力、促進全民終身數(shù)字學習、提高數(shù)字創(chuàng)新創(chuàng)業(yè)創(chuàng)造能力、筑牢數(shù)字安全保護屏障、加強數(shù)字社會文明建設(shè),以及加強組織領(lǐng)導和整體推進。其中,安全保護方面要求增強網(wǎng)絡(luò)安全、數(shù)據(jù)安全防護意識和能力,加強個人信息和隱私保護。

4、全國信息安全標準化技術(shù)委員會發(fā)布《2022年網(wǎng)絡(luò)安全國家標準需求清單》

為加強網(wǎng)絡(luò)安全國家標準在國家網(wǎng)絡(luò)安全保障工作中的基礎(chǔ)性、規(guī)范性、引領(lǐng)性作用,全國信息安全標準化技術(shù)委員會秘書處堅持問題導向,調(diào)研國家網(wǎng)絡(luò)安全重點工作和技術(shù)產(chǎn)業(yè)發(fā)展需求,研究形成了2022年網(wǎng)絡(luò)安全國家標準需求清單。清單共包含34項標準,其中制定標準20項,修訂標準14項。涉及重要數(shù)據(jù)處理、關(guān)鍵信息基礎(chǔ)設(shè)施安全評測、網(wǎng)絡(luò)安全保險、網(wǎng)絡(luò)安全服務(wù)能力等方面。

5、國家能源局印發(fā)《2022年能源工作指導意見》:組織開展關(guān)鍵信息基礎(chǔ)設(shè)施安全保護監(jiān)督檢查

3月17日,國家能源局印發(fā)《2022年能源工作指導意見》。意見要求,加大能源技術(shù)裝備和核心部件攻關(guān)力度,積極推進能源系統(tǒng)數(shù)字化智能化升級,提升能源產(chǎn)業(yè)鏈現(xiàn)代化水平。加強北斗系統(tǒng)、5G、國密算法等新技術(shù)和“互聯(lián)網(wǎng)+安全監(jiān)管”智能技術(shù)在能源領(lǐng)域的推廣應(yīng)用。推進電力應(yīng)急指揮中心、態(tài)勢感知平臺和網(wǎng)絡(luò)安全靶場建設(shè),組織開展關(guān)鍵信息基礎(chǔ)設(shè)施安全保護監(jiān)督檢查,推進大面積停電事件應(yīng)急演練。

6、三部門聯(lián)合印發(fā)《關(guān)于進一步規(guī)范網(wǎng)絡(luò)直播營利行為促進行業(yè)健康發(fā)展的意見》

3月25日,國家互聯(lián)網(wǎng)信息辦公室、國家稅務(wù)總局、國家市場監(jiān)督管理總局聯(lián)合印發(fā)《關(guān)于進一步規(guī)范網(wǎng)絡(luò)直播營利行為促進行業(yè)健康發(fā)展的意見》。

意見要求加強網(wǎng)絡(luò)直播賬號注冊管理。網(wǎng)絡(luò)直播平臺應(yīng)當嚴格按照有關(guān)法律法規(guī)規(guī)定及“后臺實名、前臺自愿”的原則,對網(wǎng)絡(luò)直播發(fā)布者進行基于身份證件信息、統(tǒng)一社會信用代碼等的認證登記,開展動態(tài)巡查核驗,確保認證信息真實可信。網(wǎng)絡(luò)直播平臺應(yīng)當每半年向所在地省級網(wǎng)信部門、主管稅務(wù)機關(guān)報送存在網(wǎng)絡(luò)直播營利行為的網(wǎng)絡(luò)直播發(fā)布者個人身份、直播賬號、網(wǎng)絡(luò)昵稱、取酬賬戶、收入類型及營利情況等信息。

7、新疆維吾爾自治區(qū)通過《新疆維吾爾自治區(qū)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》

3月25日,新疆維吾爾自治區(qū)第十三屆人民代表大會常務(wù)委員會第三十二次會議通過《新疆維吾爾自治區(qū)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》,自2022年6月15日起施行。

條例規(guī)定,關(guān)鍵信息基礎(chǔ)設(shè)施保護工作實行部門責任制和運營者主體責任制,并納入年度網(wǎng)絡(luò)安全工作責任制考核。

條例規(guī)定,網(wǎng)信部門會同通信、公安、工業(yè)和信息化、保密、密碼管理等有關(guān)部門建立網(wǎng)絡(luò)安全信息共享機制,及時匯總、研判、共享、發(fā)布網(wǎng)絡(luò)安全威脅、漏洞、事件等信息,定期召開聯(lián)席會議,促進有關(guān)部門、保護工作部門、運營者以及網(wǎng)絡(luò)安全服務(wù)機構(gòu)等之間的網(wǎng)絡(luò)安全信息共享。

8、重慶市通過《重慶市數(shù)據(jù)條例》

3月30日,重慶市第五屆人民代表大會常務(wù)委員會第三十三次會議通過《重慶市數(shù)據(jù)條例》,自今年7月1日起施行。條例共8章60條,分為總則、數(shù)據(jù)處理和安全、數(shù)據(jù)資源、數(shù)據(jù)要素市場、發(fā)展應(yīng)用、區(qū)域協(xié)同、法律責任等內(nèi)容。

條例明確了處理涉及個人信息的數(shù)據(jù)應(yīng)當遵循合法、正當、必要原則和其他相關(guān)規(guī)則,提出自然人、法人和非法人組織違反與市數(shù)據(jù)主管部門簽訂的開放利用協(xié)議,超出約定使用范圍使用公共數(shù)據(jù),逾期未改正的或者造成嚴重后果的,處1萬元以上10萬元以下的罰款。

4月

1、五部門聯(lián)合發(fā)布《關(guān)于進一步加強新能源汽車企業(yè)安全體系建設(shè)的指導意見》

3月29日,工信部、公安部、交通運輸部、應(yīng)急管理部與國家市場監(jiān)督管理總局聯(lián)合發(fā)布《關(guān)于進一步加強新能源汽車企業(yè)安全體系建設(shè)的指導意見》。

意見強調(diào),加強網(wǎng)絡(luò)安全防護。企業(yè)要依法落實關(guān)鍵信息基礎(chǔ)設(shè)施安全保護、網(wǎng)絡(luò)安全等級保護、車聯(lián)網(wǎng)卡實名登記、汽車產(chǎn)品安全漏洞管理等要求。對車輛網(wǎng)絡(luò)安全狀態(tài)進行監(jiān)測,采取有效措施防范網(wǎng)絡(luò)攻擊、入侵等危害網(wǎng)絡(luò)安全的行為。

2、中國銀保監(jiān)會印發(fā)《關(guān)于2022年進一步強化金融支持小微企業(yè)發(fā)展工作的通知》

4月6日,中國銀保監(jiān)會印發(fā)《關(guān)于2022年進一步強化金融支持小微企業(yè)發(fā)展工作的通知》。

通知要求,加強信用信息安全和保密管理。銀行保險機構(gòu)要完善涉企信用信息的安全管理體系,落實保密管理責任,加強數(shù)據(jù)安全和隱私保護。通過各級融資信用服務(wù)平臺獲取的涉企信用信息不得用于為企業(yè)提供融資支持以外的活動。與第三方機構(gòu)合作開展涉企信用信息應(yīng)用的,應(yīng)當建立安全評估的前置程序。交由第三方處理的涉企數(shù)據(jù),應(yīng)按照有關(guān)監(jiān)管規(guī)定,依據(jù)“最小、必要”原則進行脫敏處理。通過第三方機構(gòu)獲取外部涉企數(shù)據(jù)的,要關(guān)注數(shù)據(jù)源合規(guī)風險,明確數(shù)據(jù)權(quán)屬關(guān)系,加強數(shù)據(jù)安全技術(shù)保護。

3、兩部門發(fā)布《關(guān)于加強網(wǎng)絡(luò)視聽節(jié)目平臺游戲直播管理的通知》

4月12日,國家廣播電視總局網(wǎng)絡(luò)視聽節(jié)目管理司、中共中央宣傳部出版局發(fā)布《關(guān)于加強網(wǎng)絡(luò)視聽節(jié)目平臺游戲直播管理的通知》。

通知提出六點要求,分別是嚴禁網(wǎng)絡(luò)視聽平臺傳播違規(guī)游戲、加強游戲直播內(nèi)容播出管理、加強游戲主播行為規(guī)范引導、嚴禁違法失德人員利用直播發(fā)聲出鏡、督促網(wǎng)絡(luò)直播平臺建立并實行未成年人保護機制、嚴格履行分類報審報備制度。

4、中共中央辦公廳、國務(wù)院辦公廳印發(fā)《關(guān)于加強打擊治理電信網(wǎng)絡(luò)詐騙違法犯罪工作的意見》

4月18日,中共中央辦公廳、國務(wù)院辦公廳印發(fā)《關(guān)于加強打擊治理電信網(wǎng)絡(luò)詐騙違法犯罪工作的意見》,對加強打擊治理電信網(wǎng)絡(luò)詐騙違法犯罪工作作出安排部署。

《意見》要求,要依法嚴厲打擊電信網(wǎng)絡(luò)詐騙違法犯罪。堅持依法從嚴懲處,形成打擊合力,提升打擊效能;堅持全鏈條縱深打擊,依法打擊電信網(wǎng)絡(luò)詐騙以及上下游關(guān)聯(lián)違法犯罪;健全涉詐資金查處機制,最大限度追贓挽損;進一步強化法律支撐,為實現(xiàn)全鏈條打擊、一體化治理提供法治保障;加強國際執(zhí)法司法合作,積極推動涉詐在逃人員通緝、引渡、遣返工作。

5、中央網(wǎng)信辦等三部門印發(fā)《深入推進IPv6規(guī)模部署和應(yīng)用2022年工作安排》

4月25日消息,中央網(wǎng)信辦、國家發(fā)展改革委、工信部近日聯(lián)合印發(fā)《深入推進IPv6規(guī)模部署和應(yīng)用2022年工作安排》。

《工作安排》部署了十個方面重點任務(wù),包括強化網(wǎng)絡(luò)承載能力、提升終端支持能力、優(yōu)化應(yīng)用設(shè)施性能、拓展行業(yè)融合應(yīng)用、加快政務(wù)應(yīng)用改造等。強化安全保障。《工作安排》要求加快IPv6安全關(guān)鍵技術(shù)研發(fā)和應(yīng)用、提升IPv6網(wǎng)絡(luò)安全防護和監(jiān)測預警能力、加強IPv6網(wǎng)絡(luò)安全管理和監(jiān)督檢查。

5月

1、國家藥監(jiān)局印發(fā)《藥品監(jiān)管網(wǎng)絡(luò)安全與信息化建設(shè)“十四五”規(guī)劃》

4月24日,國家藥監(jiān)局印發(fā)《藥品監(jiān)管網(wǎng)絡(luò)安全與信息化建設(shè)“十四五”規(guī)劃》。

規(guī)劃提出五項重點任務(wù),分別是升級“兩品一械”智慧監(jiān)管能力、提升政務(wù)一體化服務(wù)能力、推進監(jiān)管數(shù)據(jù)融合與驅(qū)動、筑牢藥品智慧監(jiān)管數(shù)字底座、夯實網(wǎng)絡(luò)安全綜合保障能力。

網(wǎng)絡(luò)安全方面,規(guī)劃要求健全網(wǎng)絡(luò)安全管理制度,建立網(wǎng)絡(luò)安全責任體系,落實網(wǎng)絡(luò)安全管理主體責任,升級信息系統(tǒng)安全建設(shè)、安全測評、容災備份等保障措施,完善電子政務(wù)內(nèi)網(wǎng)和外網(wǎng)管理,形成各方協(xié)同配合的網(wǎng)絡(luò)安全防范、監(jiān)測、通報、響應(yīng)和處置機制,構(gòu)建涵蓋物理、網(wǎng)絡(luò)、數(shù)據(jù)、系統(tǒng)等全方位、多層次的安全防護體系。加強對網(wǎng)絡(luò)視頻會議、電視電話會議等服務(wù)保障能力。

2、四部門聯(lián)合發(fā)布《關(guān)于規(guī)范網(wǎng)絡(luò)直播打賞 加強未成年人保護的意見》

5月7日,中央文明辦、文化和旅游部、國家廣播電視總局、國家互聯(lián)網(wǎng)信息辦公室聯(lián)合發(fā)布《關(guān)于規(guī)范網(wǎng)絡(luò)直播打賞 加強未成年人保護的意見》。

意見提出七項工作舉措,包括禁止未成年人參與直播打賞、嚴控未成年人從事主播、優(yōu)化升級“青少年模式”、規(guī)范重點功能應(yīng)用等。意見要求,網(wǎng)站平臺應(yīng)當堅持最有利于未成年人的原則,健全完善未成年人保護機制,嚴格落實實名制要求。加強新技術(shù)新應(yīng)用上線的安全評估,不得上線運行以打賞金額作為唯一評判標準的各類功能應(yīng)用。

3、國家廣播電視總局印發(fā)《廣播電視和網(wǎng)絡(luò)視聽領(lǐng)域經(jīng)紀機構(gòu)管理辦法》

5月20日,國家廣播電視總局印發(fā)《廣播電視和網(wǎng)絡(luò)視聽領(lǐng)域經(jīng)紀機構(gòu)管理辦法》。

辦法規(guī)定,廣播電視和網(wǎng)絡(luò)視聽領(lǐng)域經(jīng)紀機構(gòu)、經(jīng)紀人員收集、處理、使用個人信息,應(yīng)當遵守國家有關(guān)法律規(guī)定。經(jīng)紀機構(gòu)、經(jīng)紀人員應(yīng)當嚴格規(guī)范信息發(fā)布,不得發(fā)布或者雇傭營銷號發(fā)布引發(fā)粉絲互撕、拉踩引戰(zhàn)等有害信息,不得以打賞排名、刷量控評、虛構(gòu)事實、造謠攻擊等方式進行炒作,不得以虛假消費、帶頭打賞、應(yīng)援集資等方式誘導粉絲消費。

4、中共中央辦公廳、國務(wù)院辦公廳印發(fā)《關(guān)于推進實施國家文化數(shù)字化戰(zhàn)略的意見》

5月22日消息,中共中央辦公廳、國務(wù)院辦公廳近日印發(fā)《關(guān)于推進實施國家文化數(shù)字化戰(zhàn)略的意見》。

意見要求,在數(shù)據(jù)采集加工、交易分發(fā)、傳輸存儲及數(shù)據(jù)治理等環(huán)節(jié),制定文化數(shù)據(jù)安全標準,強化中華文化數(shù)據(jù)庫數(shù)據(jù)入庫標準,構(gòu)建完善的文化數(shù)據(jù)安全監(jiān)管體系,完善文化資源數(shù)據(jù)和文化數(shù)字內(nèi)容的產(chǎn)權(quán)保護措施。加快文化數(shù)字化建設(shè)標準研究制定,健全文化資源數(shù)據(jù)分享動力機制,研究制定扶持文化數(shù)字化建設(shè)的產(chǎn)業(yè)政策,落實和完善財政支持政策,在文化數(shù)字化建設(shè)領(lǐng)域布局國家技術(shù)創(chuàng)新中心、全國重點實驗室等國家科技創(chuàng)新基地,支持符合科創(chuàng)屬性的數(shù)字化文化企業(yè)在科創(chuàng)板上市融資,推進文化數(shù)字化相關(guān)學科專業(yè)建設(shè),用好產(chǎn)教融合平臺。

5、最高人民法院發(fā)布《關(guān)于加強區(qū)塊鏈司法應(yīng)用的意見》

5月25日,最高人民法院發(fā)布《關(guān)于加強區(qū)塊鏈司法應(yīng)用的意見》。

意見明確人民法院區(qū)塊鏈平臺建設(shè)要求,要求充分運用區(qū)塊鏈數(shù)據(jù)防篡改技術(shù),進一步提升司法公信力;充分發(fā)揮區(qū)塊鏈優(yōu)化業(yè)務(wù)流程的重要作用,不斷提高司法效率;充分挖掘區(qū)塊鏈互通聯(lián)動的巨大潛力,增強司法協(xié)同能力;充分利用區(qū)塊鏈聯(lián)盟互認可信的價值屬性,服務(wù)經(jīng)濟社會治理。

6、河北省人大常委會通過《河北省數(shù)字經(jīng)濟促進條例》

5月27日,河北省十三屆人大常委會第三十次會議審議通過《河北省數(shù)字經(jīng)濟促進條例》,自7月1日起施行。

條例共9章81條,主要圍繞數(shù)字基礎(chǔ)設(shè)施建設(shè)、數(shù)據(jù)資源開發(fā)利用、數(shù)字產(chǎn)業(yè)化、產(chǎn)業(yè)數(shù)字化、數(shù)字化治理、京津冀數(shù)字經(jīng)濟協(xié)同發(fā)展、保障和監(jiān)督等方面作出規(guī)范。

7、遼寧省人大常委會通過《遼寧省大數(shù)據(jù)發(fā)展條例》

5月31日,遼寧省十三屆人大常委會第三十四次會議表決通過《遼寧省大數(shù)據(jù)發(fā)展條例》,自2022年8月1日正式施行。條例共9章54條,是規(guī)范全省大數(shù)據(jù)發(fā)展的首部地方性法規(guī)。

為解決數(shù)據(jù)要素市場發(fā)育不充分問題,條例設(shè)置“數(shù)據(jù)要素市場”專章,明確市場主體在數(shù)據(jù)采集、加工、使用、交易等基本權(quán)益方面的保障性規(guī)定;同時,對數(shù)據(jù)交易和競爭行為以“負面清單”方式劃定禁區(qū),就交易市場配套制度建設(shè)予以規(guī)定,并對違法交易、侵害其他市場主體合法權(quán)益等行為設(shè)置了處罰條款。此外,針對公共數(shù)據(jù)資源價值釋放不充分問題,在“公共數(shù)據(jù)”一章中規(guī)定建立公共數(shù)據(jù)授權(quán)運營機制,導入市場化開發(fā),提升數(shù)據(jù)利用價值。

6月

1、國家網(wǎng)信辦發(fā)布修訂后的《移動互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》

6月14日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布新修訂的《移動互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》,自2022年8月1日起施行。

《移動互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》自2016年8月1日施行以來,對于維護網(wǎng)絡(luò)信息內(nèi)容生態(tài),保護公民、法人和其他組織的合法權(quán)益發(fā)揮了積極作用。但隨著移動應(yīng)用程序快速發(fā)展、廣泛應(yīng)用,新情況新問題不斷出現(xiàn),需要適應(yīng)形勢發(fā)展進行修訂完善。新規(guī)定共27條,包括信息內(nèi)容主體責任、真實身份信息認證、分類管理、行業(yè)自律、社會監(jiān)督及行政管理等條款。

2、江西省人民政府印發(fā)《江西省“十四五”數(shù)字經(jīng)濟發(fā)展規(guī)劃》

5月25日,江西省人民政府印發(fā)《江西省“十四五”數(shù)字經(jīng)濟發(fā)展規(guī)劃》。

規(guī)劃要求堅持促進發(fā)展和監(jiān)管規(guī)范并重,更好把充分發(fā)揮市場決定性作用和更好發(fā)揮政府作用有機結(jié)合起來,構(gòu)建經(jīng)濟社會各主體多元參與、協(xié)同聯(lián)動的數(shù)字經(jīng)濟發(fā)展新機制,建立健全適應(yīng)數(shù)字經(jīng)濟發(fā)展的市場監(jiān)管、宏觀調(diào)節(jié)、政策法規(guī)體系,牢牢守住安全底線。

3、國務(wù)院印發(fā)《關(guān)于加強數(shù)字政府建設(shè)的指導意見》

6月6日,國務(wù)院印發(fā)《關(guān)于加強數(shù)字政府建設(shè)的指導意見》。

指導意見明確數(shù)字政府建設(shè)的七方面重點任務(wù),具體包括構(gòu)建協(xié)同高效的政府數(shù)字化履職能力體系、構(gòu)建數(shù)字政府全方位安全保障體系、構(gòu)建科學規(guī)范的數(shù)字政府建設(shè)制度規(guī)則體系、構(gòu)建開放共享的數(shù)據(jù)資源體系、以數(shù)字政府建設(shè)全面引領(lǐng)驅(qū)動數(shù)字化發(fā)展等方面。

4、國家互聯(lián)網(wǎng)信息辦公室發(fā)布《互聯(lián)網(wǎng)用戶賬號信息管理規(guī)定》

6月27日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《互聯(lián)網(wǎng)用戶賬號信息管理規(guī)定》,自2022年8月1日起施行。

規(guī)定明確了賬號信息注冊和使用規(guī)范,要求互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當制定和公開互聯(lián)網(wǎng)用戶賬號信息管理規(guī)則、平臺公約,明確賬號信息注冊、使用和管理相關(guān)權(quán)利義務(wù)?;ヂ?lián)網(wǎng)信息服務(wù)提供者為互聯(lián)網(wǎng)用戶提供信息發(fā)布、即時通訊等服務(wù)的,應(yīng)當進行真實身份信息認證;應(yīng)當對互聯(lián)網(wǎng)用戶在注冊時提交的和使用中擬變更的賬號信息進行核驗;應(yīng)當在賬號信息頁面展示合理范圍內(nèi)的互聯(lián)網(wǎng)用戶賬號的互聯(lián)網(wǎng)協(xié)議地址歸屬地信息,便于公眾為公共利益實施監(jiān)督。

5、中國合格評定國家認可委員會發(fā)布《檢驗機構(gòu)能力認可準則在網(wǎng)絡(luò)安全等級測評領(lǐng)域的應(yīng)用說明》

6月28日,中國合格評定國家認可委員會(CNAS)發(fā)布CNAS-CI01-A018《檢驗機構(gòu)能力認可準則在網(wǎng)絡(luò)安全等級測評領(lǐng)域的應(yīng)用說明》。

文件適用于對網(wǎng)絡(luò)安全等級測評機構(gòu)的認可,是CNAS根據(jù)網(wǎng)絡(luò)安全等級測評領(lǐng)域的特殊性而對CNAS-CI01:2012《檢驗機構(gòu)能力認可準則》所作的進一步說明。本文需與CNAS-CI01:2012及CNAS-CI01-G001:2021《檢驗機構(gòu)能力認可準則的應(yīng)用說明》同時使用。

6、全國信安標委發(fā)布《網(wǎng)絡(luò)安全標準實踐指南—個人信息跨境處理活動安全認證規(guī)范》

6月24日,全國信安標委發(fā)布《網(wǎng)絡(luò)安全標準實踐指南—個人信息跨境處理活動安全認證規(guī)范》。

指南依據(jù)有關(guān)政策法規(guī)要求,為落實《個人信息保護法》建立個人信息保護認證制度提供認證依據(jù)。申請個人信息保護認證的個人信息處理者應(yīng)當符合GB/T 35273《信息安全技術(shù) 個人信息安全規(guī)范》的要求;對于開展跨境處理活動的個人信息處理者,還必須符合本指南的要求。

7月

1、國家互聯(lián)網(wǎng)信息辦公室發(fā)布《數(shù)據(jù)出境安全評估辦法》

7月7日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《數(shù)據(jù)出境安全評估辦法》,自2022年9月1日起施行。

辦法規(guī)定數(shù)據(jù)出境安全評估的范圍、條件和程序,為數(shù)據(jù)出境安全評估工作提供具體指引。辦法明確,數(shù)據(jù)處理者向境外提供在我國境內(nèi)運營中收集和產(chǎn)生的重要數(shù)據(jù)和個人信息的安全評估適用本辦法。提出數(shù)據(jù)出境安全評估堅持事前評估和持續(xù)監(jiān)督相結(jié)合、風險自評估與安全評估相結(jié)合等原則。

2、市場監(jiān)管總局、國家密碼管理局發(fā)布《商用密碼產(chǎn)品認證目錄(第二批)》

7月14日,市場監(jiān)管總局、國家密碼管理局發(fā)布《商用密碼產(chǎn)品認證目錄(第二批)》,旨在貫徹落實《密碼法》,進一步健全完善商用密碼產(chǎn)品認證體系,更好滿足商用密碼產(chǎn)業(yè)發(fā)展需要。

此次發(fā)布六類商用密碼產(chǎn)品,分別是可信密碼模塊、智能IC卡密鑰管理系統(tǒng)、云服務(wù)器密碼機、隨機數(shù)發(fā)生器、區(qū)塊鏈密碼模塊、安全瀏覽器密碼模塊。

3、上海印發(fā)《上海市數(shù)字經(jīng)濟發(fā)展“十四五”規(guī)劃》

6月13日,上海市人民政府辦公廳印發(fā)《上海市數(shù)字經(jīng)濟發(fā)展“十四五”規(guī)劃》,提出“十四五”時期,數(shù)字經(jīng)濟核心競爭力不斷提升、數(shù)字經(jīng)濟企業(yè)活躍度顯著提高、數(shù)字新賽道新動能持續(xù)壯大、數(shù)據(jù)要素市場體系基本建立四大發(fā)展目標。

4、全國信安標委發(fā)布《信息技術(shù) 安全技術(shù) 公有云中個人信息保護實踐指南》

7月15日,全國信安標委正式發(fā)布國家標準GB/T 41574-2022《信息技術(shù) 安全技術(shù) 公有云中個人信息保護實踐指南》,自2023年2月1日實施。

5、國務(wù)院辦公廳同意建立數(shù)字經(jīng)濟發(fā)展部際聯(lián)席會議制度

7月25日,國務(wù)院辦公廳發(fā)布《關(guān)于同意建立數(shù)字經(jīng)濟發(fā)展部際聯(lián)席會議制度的函》,同意建立由國家發(fā)展改革委牽頭的數(shù)字經(jīng)濟發(fā)展部際聯(lián)席會議制度。

聯(lián)席會議由國家發(fā)展改革委、中央網(wǎng)信辦、教育部、科技部、工信部、公安部、民政部等20個部門組成,國家發(fā)展改革委為牽頭單位。

8月

1、國家互聯(lián)網(wǎng)信息辦公室發(fā)布《關(guān)于互聯(lián)網(wǎng)信息服務(wù)算法備案信息的公告》

8月12日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《關(guān)于互聯(lián)網(wǎng)信息服務(wù)算法備案信息的公告》。

此次共發(fā)布30項經(jīng)過備案的互聯(lián)網(wǎng)信息服務(wù)算法信息,包括個性化推送類、檢索過濾類、排序精選類、調(diào)度決策類、生成合成類五類算法類別,涉及新聞類、視頻類、招聘類、瀏覽器、辦公軟件等應(yīng)用產(chǎn)品。

2、科技部等六部門印發(fā)《關(guān)于加快場景創(chuàng)新以人工智能高水平應(yīng)用促進經(jīng)濟高質(zhì)量發(fā)展的指導意見》

8月12日,科技部、教育部等六部門聯(lián)合印發(fā)《關(guān)于加快場景創(chuàng)新以人工智能高水平應(yīng)用促進經(jīng)濟高質(zhì)量發(fā)展的指導意見》。

指導意見要求堅持企業(yè)主導、創(chuàng)新引領(lǐng)、開放融合、協(xié)同治理的基本原則,提出場景創(chuàng)新成為人工智能技術(shù)升級、產(chǎn)業(yè)增長的新路徑,場景創(chuàng)新成果持續(xù)涌現(xiàn),推動新一代人工智能發(fā)展上水平的發(fā)展目標。

3、上海市經(jīng)濟信息化委印發(fā)《2022年上海市公共數(shù)據(jù)開放重點工作安排》

8月9日,上海市經(jīng)濟信息化委印發(fā)《2022年上海市公共數(shù)據(jù)開放重點工作安排》,共提出四大類十五項重點任務(wù),涉及優(yōu)化公共數(shù)據(jù)開放機制、提升公共數(shù)據(jù)開放質(zhì)量、加快開放平臺功能迭代、創(chuàng)新公共數(shù)據(jù)應(yīng)用場景等內(nèi)容。

4、國家互聯(lián)網(wǎng)信息辦公室發(fā)布《數(shù)據(jù)出境安全評估申報指南(第一版)》

8月31日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《數(shù)據(jù)出境安全評估申報指南(第一版)》,對數(shù)據(jù)出境安全評估申報方式、申報流程、申報材料等具體要求作出說明。

數(shù)據(jù)處理者因業(yè)務(wù)需要確需向境外提供數(shù)據(jù),符合數(shù)據(jù)出境安全評估適用情形的,應(yīng)當根據(jù)《數(shù)據(jù)出境安全評估辦法》規(guī)定,按照申報指南申報數(shù)據(jù)出境安全評估。

5、國家衛(wèi)健委等三部門發(fā)布《醫(yī)療衛(wèi)生機構(gòu)網(wǎng)絡(luò)安全管理辦法》

8月29日,國家衛(wèi)生健康委、國家中醫(yī)藥局、國家疾控局聯(lián)合發(fā)布《醫(yī)療衛(wèi)生機構(gòu)網(wǎng)絡(luò)安全管理辦法》。辦法共六章三十四條,涉及網(wǎng)絡(luò)安全管理、數(shù)據(jù)安全管理、監(jiān)督管理、管理保障等內(nèi)容。

6、兩高一部聯(lián)合發(fā)布《關(guān)于辦理信息網(wǎng)絡(luò)犯罪案件適用刑事訴訟程序若干問題的意見》

8月30日,最高人民法院、最高人民檢察院、公安部聯(lián)合發(fā)布《關(guān)于辦理信息網(wǎng)絡(luò)犯罪案件適用刑事訴訟程序若干問題的意見》。

意見主要內(nèi)容包括:(1)進一步規(guī)范信息網(wǎng)絡(luò)犯罪案件的管轄。意見明確信息網(wǎng)絡(luò)犯罪案件的犯罪地包括用于實施犯罪行為的網(wǎng)絡(luò)服務(wù)使用的服務(wù)器所在地,網(wǎng)絡(luò)服務(wù)提供者所在地,被侵害的信息網(wǎng)絡(luò)系統(tǒng)及其管理者所在地,犯罪過程中犯罪嫌疑人、被害人或者其他涉案人員使用的信息網(wǎng)絡(luò)系統(tǒng)所在地,被害人被侵害時所在地以及被害人財產(chǎn)遭受損失地等;(2)進一步規(guī)范信息網(wǎng)絡(luò)犯罪案件的取證;(3)進一步規(guī)范信息網(wǎng)絡(luò)犯罪案件的證據(jù)審查;(4)進一步規(guī)范信息網(wǎng)絡(luò)犯罪案件涉案財物處理。

7、廣東省出臺《廣東省企業(yè)首席數(shù)據(jù)官建設(shè)指南》

8月24日,廣東省工業(yè)和信息化廳發(fā)布《廣東省企業(yè)首席數(shù)據(jù)官建設(shè)指南》,涉及建設(shè)原則、建設(shè)內(nèi)容、保障措施等三部分內(nèi)容。

指南鼓勵具備條件的企業(yè)設(shè)立CDO,按照“企業(yè)主導、政府推動、價值優(yōu)先、多方協(xié)同”的建設(shè)原則組織實施。CDO應(yīng)設(shè)置在企業(yè)決策層,是企業(yè)對數(shù)據(jù)資產(chǎn)的使用管理和安全全面負責的高層管理人員。CDO應(yīng)當開展數(shù)據(jù)治理、數(shù)據(jù)安全等工作任務(wù),貫徹執(zhí)行國家數(shù)據(jù)等方面的法律、法規(guī)和政策,建立企業(yè)數(shù)據(jù)資產(chǎn)安全保障制度和分類分級安全管理制度,組織制定并實施企業(yè)數(shù)據(jù)安全防護方案,提升數(shù)據(jù)全生命周期安全防護能力,定期組織數(shù)據(jù)安全評估,組織基于供應(yīng)鏈的數(shù)據(jù)安全監(jiān)測,提高企業(yè)數(shù)據(jù)風險管控能力,確保企業(yè)數(shù)據(jù)隱私與安全等。

9月

1、《反電信網(wǎng)絡(luò)詐騙法》正式通過

9月2日,第十三屆全國人大常委會第三十六次會議表決通過《反電信網(wǎng)絡(luò)詐騙法》,自2022年12月1日起施行。該法共七章五十條,包括總則、電信治理、金融治理、互聯(lián)網(wǎng)治理、綜合措施、法律責任等內(nèi)容。

2、三部門聯(lián)合發(fā)布《互聯(lián)網(wǎng)彈窗信息推送服務(wù)管理規(guī)定》

9月9日,國家互聯(lián)網(wǎng)信息辦公室、工信部、國家市場監(jiān)督管理總局聯(lián)合發(fā)布《互聯(lián)網(wǎng)彈窗信息推送服務(wù)管理規(guī)定》。

規(guī)定要求,互聯(lián)網(wǎng)彈窗信息推送服務(wù)提供者應(yīng)當落實信息內(nèi)容管理主體責任,建立健全信息內(nèi)容審核、生態(tài)治理、數(shù)據(jù)安全和個人信息保護、未成年人保護等管理制度?;ヂ?lián)網(wǎng)彈窗信息推送服務(wù)提供者應(yīng)當遵守優(yōu)化推送內(nèi)容生態(tài)、強化互聯(lián)網(wǎng)信息服務(wù)資質(zhì)管理、規(guī)范新聞信息推送、科學設(shè)定推送內(nèi)容占比、健全推送內(nèi)容審核流程、強化用戶權(quán)益保障、合理算法設(shè)置、規(guī)范廣告推送、杜絕惡意引流。

3、江蘇省發(fā)布《江蘇省數(shù)據(jù)出境安全評估申報工作指引(第一版)》

為指導和幫助數(shù)據(jù)處理者規(guī)范、有序申報數(shù)據(jù)出境安全評估,保障數(shù)據(jù)要素安全跨境流動,9月1日,江蘇省互聯(lián)網(wǎng)信息辦公室根據(jù)《數(shù)據(jù)出境安全評估辦法》以及國家互聯(lián)網(wǎng)信息辦公室《數(shù)據(jù)出境安全評估申報指南(第一版)》,發(fā)布《江蘇省數(shù)據(jù)出境安全評估申報工作指引(第一版)》。

該指引對數(shù)據(jù)、重要數(shù)據(jù)、個人信息、敏感個人信息、數(shù)據(jù)處理等概念進行界定,對適用范圍、申報方式、申報流程等予以規(guī)定,并公布聯(lián)系電話和報送具體地址。

4、中國氣象局印發(fā)《氣象數(shù)據(jù)開放共享實施細則(試行)》

9月19日,中國氣象局近日印發(fā)《氣象數(shù)據(jù)開放共享實施細則(試行)》。

實施細則指出,氣象數(shù)據(jù)開放共享應(yīng)當遵循依法依規(guī)原則,以確保國家安全和數(shù)據(jù)安全為前提,保護數(shù)據(jù)提供者的合法權(quán)益,充分考慮用戶實際需求,注重數(shù)據(jù)服務(wù)效益,分類分級開放共享。要充分發(fā)揮氣象部門的技術(shù)優(yōu)勢,優(yōu)先采用提供產(chǎn)品數(shù)據(jù)和服務(wù)等方式,依據(jù)數(shù)據(jù)使用用途和具體應(yīng)用場景,通過氣象數(shù)據(jù)服務(wù)資源平臺充分保障各類用戶的氣象數(shù)據(jù)需求。

5、民政部發(fā)布《民政部貫徹落實〈國務(wù)院關(guān)于加強數(shù)字政府建設(shè)的指導意見〉的實施方案》

9月28日,民政部發(fā)布《民政部貫徹落實〈國務(wù)院關(guān)于加強數(shù)字政府建設(shè)的指導意見〉的實施方案》。

方案圍繞總體目標,明確構(gòu)建協(xié)同高效的民政數(shù)字化履職能力體系、科學規(guī)范的民政數(shù)字政府建設(shè)制度規(guī)則體系、民政數(shù)字政府全方位安全保障體系等五個方面十九項任務(wù),并從加強組織領(lǐng)導、提升數(shù)字素養(yǎng)、強化分析評估三方面提出具體保障措施。

6、陜西省人大常委會通過《陜西省大數(shù)據(jù)條例》

9月29日,陜西省第十三屆人民代表大會常務(wù)委員會第三十六次會議通過《陜西省大數(shù)據(jù)條例》。條例共八章八十一條,涉及基礎(chǔ)設(shè)施、數(shù)據(jù)資源、開發(fā)應(yīng)用、產(chǎn)業(yè)發(fā)展、安全保障、法律責任等內(nèi)容。

條例規(guī)定,政務(wù)部門應(yīng)當按照一數(shù)一源、一源多用的要求,在政務(wù)數(shù)據(jù)目錄內(nèi)收集數(shù)據(jù),并及時對政務(wù)數(shù)據(jù)資源進行更新和維護,確保數(shù)據(jù)收集的準確性、完整性、時效性、安全性,實現(xiàn)政務(wù)數(shù)據(jù)的一次收集、共享使用;可以通過共享方式獲得政務(wù)數(shù)據(jù)的,不得通過其他方式重復收集。縣級以上人民政府及其有關(guān)部門根據(jù)應(yīng)急處置工作需要,可以收集自然人、法人和非法人組織的相關(guān)數(shù)據(jù),處理數(shù)據(jù)應(yīng)當依照法律、法規(guī)有關(guān)規(guī)定進行,不得用于與應(yīng)急處置工作無關(guān)的事項。

10月

1、《信息安全技術(shù)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護要求》國家標準獲批發(fā)布

10月12日,國家市場監(jiān)督管理總局(國家標準化管理委員會)發(fā)布公告,批準2項國家標準。其中,《信息安全技術(shù) 關(guān)鍵信息基礎(chǔ)設(shè)施安全保護要求》作為2021年9月1日《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》正式發(fā)布后的第一個關(guān)基標準,將于2023年5月1日實施?!缎畔踩夹g(shù) 關(guān)鍵信息基礎(chǔ)設(shè)施安全保護要求》規(guī)定了關(guān)鍵信息基礎(chǔ)設(shè)施運營者在識別分析、安全防護、檢測評估、監(jiān)測預警、主動防御、事件處置等方面的安全要求。

2、民航局印發(fā)《關(guān)于民航大數(shù)據(jù)建設(shè)發(fā)展的指導意見》

10月13日,民航局發(fā)布《關(guān)于民航大數(shù)據(jù)建設(shè)發(fā)展的指導意見》,旨在進一步加強民航大數(shù)據(jù)發(fā)展的頂層設(shè)計,指導行業(yè)更好地開展民航大數(shù)據(jù)建設(shè)工作。

指導意見闡明民航大數(shù)據(jù)建設(shè)的6大主要任務(wù)和14個方面具體工作任務(wù),要求加強法規(guī)體系建設(shè)、構(gòu)建數(shù)據(jù)標準體系、提升數(shù)據(jù)管理水平、加強數(shù)據(jù)質(zhì)量管理、推進數(shù)據(jù)要素流通、加強民航數(shù)據(jù)網(wǎng)絡(luò)建設(shè)、強化安全管理責任、提升安全保障能力等。

3、14項網(wǎng)絡(luò)安全國家標準獲批發(fā)布

10月19日,根據(jù)2022年10月14日國家市場監(jiān)督管理總局、國家標準化管理委員會發(fā)布的中華人民共和國國家標準公告(2022年第13號),全國信息安全標準化技術(shù)委員會歸口的14項國家標準正式發(fā)布。具體清單如下:

“網(wǎng)絡(luò)安全和信息化事關(guān)國家安全和國家發(fā)展、事關(guān)廣大人民群中工作生活的重大戰(zhàn)略問題”,國家高度重視網(wǎng)絡(luò)安全和信息化工作,制定出臺網(wǎng)絡(luò)安全相關(guān)法律法規(guī),是維護國家廣大人民群眾切身利益的需要。網(wǎng)絡(luò)安全與我們的生活息息相關(guān),正是因為有“法”的約束,才讓我們在享受網(wǎng)絡(luò)便捷的同時,自身的利益同樣能夠得到保障。同時,這些法律法規(guī)的出臺,也使我國的信息安全工作可以有序地發(fā)展。

知法,懂法,守法,我們一起共同維護網(wǎng)絡(luò)安全。

 
 

上一篇:2022年11月2日聚銘安全速遞

下一篇:OpenSSL 3 漏洞補丁釋出,漏洞等級略降