數(shù)據(jù)安全政策與法律法規(guī)動態(tài)
1.1.國內(nèi)數(shù)據(jù)安全政策與法律法規(guī)動態(tài)
1.1.1.國家發(fā)展改革委、國家數(shù)據(jù)局、工業(yè)和信息化部印發(fā)《國家數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)指引》
為貫徹落實黨的二十屆三中全會關(guān)于建設(shè)和運營國家數(shù)據(jù)基礎(chǔ)設(shè)施,促進(jìn)數(shù)據(jù)共享的部署要求,國家發(fā)展改革委、國家數(shù)據(jù)局、工業(yè)和信息化部組織制定了《國家數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)指引》,旨在構(gòu)建高效、安全的數(shù)據(jù)流通機制,促進(jìn)數(shù)據(jù)大規(guī)模低成本安全自由流通?!吨敢钒ǜ拍顑?nèi)涵、發(fā)展愿景、總體功能、總體架構(gòu)、重點方向等主要內(nèi)容。《指引》強調(diào)動態(tài)全面的安全保障,提出建立多層次、全方位的安全防護框架,確保數(shù)據(jù)從采集到銷毀的全生命周期安全,利用隱私保護計算、區(qū)塊鏈等技術(shù)保障數(shù)據(jù)可信流通,打造一體化安全保障服務(wù)平臺。
來源:
https://www.gov.cn/zhengce/zhengceku/202501/content_6996487.htm
1.1.2.國家發(fā)展改革委等部門印發(fā)《關(guān)于完善數(shù)據(jù)流通安全治理 更好促進(jìn)數(shù)據(jù)要素市場化價值化的實施方案》
為深入貫徹黨中央、國務(wù)院決策部署,落實《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》,推動高質(zhì)量發(fā)展和高水平安全良性互動,國家發(fā)展改革委、國家數(shù)據(jù)局、中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局制定了《關(guān)于完善數(shù)據(jù)流通安全治理 更好促進(jìn)數(shù)據(jù)要素市場化價值化的實施方案》。方案明確了總體要求和主要任務(wù),具體包括明晰企業(yè)數(shù)據(jù)流通安全規(guī)則。明晰企業(yè)數(shù)據(jù)流通安全規(guī)則、加強公共數(shù)據(jù)流通安全管理、強化個人數(shù)據(jù)流通保障、完善數(shù)據(jù)流通安全責(zé)任界定機制、加強數(shù)據(jù)流通安全技術(shù)應(yīng)用、豐富數(shù)據(jù)流通安全服務(wù)供給、防范數(shù)據(jù)濫用風(fēng)險等,提出到2027年底,構(gòu)建規(guī)則明晰、產(chǎn)業(yè)繁榮、多方協(xié)同的數(shù)據(jù)流通安全治理體系,提升數(shù)據(jù)合規(guī)高效流通機制,顯著提高治理效能。
來源:
https://www.gov.cn/zhengce/zhengceku/202501/content_6996487.htm
1.1.3.工業(yè)和信息化部辦公廳發(fā)布關(guān)于加強互聯(lián)網(wǎng)數(shù)據(jù)中心客戶數(shù)據(jù)安全保護的通知
互聯(lián)網(wǎng)數(shù)據(jù)中心(以下簡稱IDC)作為新一代信息基礎(chǔ)設(shè)施,承載著千行百業(yè)的海量客戶數(shù)據(jù),是關(guān)系國民經(jīng)濟命脈的重要戰(zhàn)略資源。提升IDC客戶數(shù)據(jù)安全保障能力,對于維護經(jīng)濟社會穩(wěn)定乃至國家安全至關(guān)重要。為指導(dǎo)IDC業(yè)務(wù)經(jīng)營者加強客戶數(shù)據(jù)安全保護,工業(yè)和信息化部辦公廳發(fā)布關(guān)于加強互聯(lián)網(wǎng)數(shù)據(jù)中心客戶數(shù)據(jù)安全保護的通知,主要包括基本要求、加強服務(wù)器托管業(yè)務(wù)場景保障能力、加強數(shù)據(jù)存儲與計算業(yè)務(wù)場景保障能力、加強數(shù)據(jù)安全供給支撐、工作實施等五方面內(nèi)容,并以附件形式給出互聯(lián)網(wǎng)數(shù)據(jù)中心客戶數(shù)據(jù)安全保護實施指引。
來源:
https://www.miit.gov.cn/zwgk/zcwj/wjfb/tz/art/2025/art_1bbf7c744c994183abb3ad6148658960.html
1.2.國外數(shù)據(jù)安全政策與法律法規(guī)動態(tài)
1.2.1.俄羅斯擬批準(zhǔn)國家數(shù)據(jù)合成標(biāo)準(zhǔn)草案
俄羅斯計劃批準(zhǔn)一項新的國家數(shù)據(jù)合成標(biāo)準(zhǔn)草案,旨在促進(jìn)人工智能的發(fā)展。該標(biāo)準(zhǔn)草案由大數(shù)據(jù)協(xié)會和俄羅斯聯(lián)邦儲蓄銀行Sber等機構(gòu)共同制定,旨在提高數(shù)據(jù)的可訪問性、安全性和質(zhì)量,通過差分隱私技術(shù)來創(chuàng)建用于人工智能發(fā)展的機密合成數(shù)據(jù)的方法。據(jù)Sber介紹,遵循該標(biāo)準(zhǔn)可以在確保數(shù)據(jù)隱私的同時,優(yōu)化數(shù)據(jù)集的質(zhì)量。大數(shù)據(jù)協(xié)會主席安娜·謝爾比尼克娃指出,實施這一標(biāo)準(zhǔn)將增加數(shù)據(jù)合成過程的透明度,并為數(shù)據(jù)質(zhì)量設(shè)定基準(zhǔn)。這使得合成數(shù)據(jù)有望成為匿名化數(shù)據(jù)的有效替代方案,為人工智能訓(xùn)練提供安全可靠的數(shù)據(jù)來源。按照規(guī)劃,2025年該草案將提交標(biāo)準(zhǔn)化技術(shù)委員會 “人工智能”(TC 164)審批。
來源:
https://www.ixbt.com/news/2025/01/14/novye-vozmozhnosti-razvitija-iskusstvennogo-intellekta-v-rossii-razrabatyvajut-nacionalnyj-standart-sinteza-dannyh.html?continueFlag=a2e61ecb187c09c3f22a33008dee39ed
1.2.2.美國OMB發(fā)布新的數(shù)據(jù)中心指南
2025年1月14日,美國管理和預(yù)算辦公室(OMB)發(fā)布了針對政府機構(gòu)的新的數(shù)據(jù)中心指南。這份指南源于2024年《國防授權(quán)法案》中的一項法律,并由聯(lián)邦首席信息官Clare Martorana簽署發(fā)布。它要求各機構(gòu)使用自動化監(jiān)控工具、實施信息和物理安全措施,并通過內(nèi)部管控流程降低數(shù)據(jù)中心不可用的風(fēng)險。該指南旨在確保在數(shù)字服務(wù)的日益普及的背景下,政府能夠維持可靠且安全的數(shù)據(jù)中心運作。對于新建立或現(xiàn)有的數(shù)據(jù)中心,各機構(gòu)有一年時間來滿足這些要求。
來源:
https://www.nextgov.com/policy/2025/01/omb-releases-last-minute-data-center-guidance/402178/?oref=ng-homepage-river
個人信息保護政策與法律法規(guī)動態(tài)
2.1.國內(nèi)個人信息保護政策與法律法規(guī)動態(tài)
2.1.1.《個人信息出境個人信息保護認(rèn)證辦法》公開征求意見
國家網(wǎng)信辦發(fā)布《個人信息出境個人信息保護認(rèn)證辦法(征求意見稿)》,旨在規(guī)范個人信息出境活動,促進(jìn)個人信息高效、便利、安全的跨境流動。辦法明確了個人信息出境的條件、認(rèn)證機構(gòu)的職責(zé)以及違規(guī)處理的法律責(zé)任,并面向社會公開征求意見,截止時間為2025年2月3日。
來源:
https://www.cac.gov.cn/2025-01/03/c_1737600915141373.htm
2.1.2.《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》于2025年1月1日起正式施行
2025年1月1日起,《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》正式施行。條例以《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護法》為依據(jù),細(xì)化了網(wǎng)絡(luò)數(shù)據(jù)安全規(guī)則,特別是在個人信息保護、數(shù)據(jù)跨境流動等方面提供了更具操作性的法治保障。條例還明確了重要數(shù)據(jù)的定義和保護要求,要求網(wǎng)絡(luò)數(shù)據(jù)處理者識別、申報重要數(shù)據(jù),并定期開展風(fēng)險評估。
http://news.china.com.cn/2025-01/02/content_117640961.shtml
2.1.3.18部門聯(lián)合印發(fā)《困境兒童個人信息保護工作辦法》
2025年1月,民政部等18部門聯(lián)合發(fā)布了《困境兒童個人信息保護工作辦法》,針對特定兒童群體個人信息處理活動予以規(guī)范,切實保護因自身和家庭原因而陷入生存、發(fā)展和安全困境,需要政府和社會予以關(guān)心幫助的困境兒童的合法權(quán)益。辦法明確要求不得將困境兒童標(biāo)簽化,不得利用困境兒童個人信息博眼球、賺流量,不得利用困境兒童個人信息進(jìn)行募捐、直播帶貨等。
https://www.gov.cn/zhengce/zhengceku/202501/content_7000927.htm
2.2.1.加密聊天工具Telegram隱私政策轉(zhuǎn)變引發(fā)關(guān)注
Telegram調(diào)整其隱私政策,開始在犯罪案件中與執(zhí)法部門共享用戶數(shù)據(jù)。2025年1月,Telegram透露其已向美國政府提供了2253名用戶的電話號碼或IP地址,這一政策轉(zhuǎn)變引發(fā)了廣泛關(guān)注和爭議,尤其是對其用戶隱私保護的質(zhì)疑。
來源:
https://www.bleepingcomputer.com/news/legal/telegram-hands-over-data-on-thousands-of-users-to-us-law-enforcement
2.2.2.美電信運營商T-Mobile因個人信息泄露被起訴
美國華盛頓州對電信運營商T-Mobile提起訴訟,指控其在2021年8月的數(shù)據(jù)泄露事件中未能保護客戶數(shù)據(jù),導(dǎo)致7900萬客戶的個人信息外泄。訴訟指出,T-Mobile在事件后未能充分通知客戶,且其網(wǎng)絡(luò)安全措施存在嚴(yán)重缺陷。
來源:
https://ediscoverytoday.com/2025/01/07/washington-sues-t-mobile-over-2021-data-breach-cybersecurity-trends