4月,國家發(fā)展和改革委員會發(fā)布《電力可靠性管理辦法(暫行)》,《辦法》專留一章為網(wǎng)絡安全。此外,《關于加強數(shù)字政府建設的指導意見》、《證券期貨業(yè)網(wǎng)絡安全管理辦法(征求意見稿)》等文件也先后通過、發(fā)布。
01工業(yè)互聯(lián)網(wǎng)專項工作組辦公室印發(fā)《工業(yè)互聯(lián)網(wǎng)專項工作組2022年工作計劃》
4月6日,工業(yè)互聯(lián)網(wǎng)專項工作組辦公室印發(fā)《工業(yè)互聯(lián)網(wǎng)專項工作組2022年工作計劃》。
安全保障強化行動方面,計劃要求依法落實企業(yè)網(wǎng)絡安全主體責任。健全完善工業(yè)互聯(lián)網(wǎng)安全管理制度,深入實施工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡安全分類分級管理制度。強化網(wǎng)絡安全技術保障能力。持續(xù)提升國家工業(yè)互聯(lián)網(wǎng)安全技術監(jiān)測服務能力。推動制定網(wǎng)絡安全常態(tài)化建設和運營制度,鼓勵網(wǎng)絡安全企業(yè)探索新技術的研發(fā)。搭建一批網(wǎng)絡安全測試環(huán)境和攻防演練靶場。
激發(fā)數(shù)據(jù)要素潛力方面,計劃要求提升數(shù)據(jù)管理能力,建立數(shù)據(jù)價值體系。面向數(shù)據(jù)交易需求,開展數(shù)據(jù)資產(chǎn)評估體系建設和試點。
02中國銀保監(jiān)會印發(fā)《關于2022年進一步強化金融支持小微企業(yè)發(fā)展工作的通知》
4月6日,中國銀保監(jiān)會印發(fā)《關于2022年進一步強化金融支持小微企業(yè)發(fā)展工作的通知》。
通知要求,加強信用信息安全和保密管理。銀行保險機構要完善涉企信用信息的安全管理體系,落實保密管理責任,加強數(shù)據(jù)安全和隱私保護。通過各級融資信用服務平臺獲取的涉企信用信息不得用于為企業(yè)提供融資支持以外的活動。與第三方機構合作開展涉企信用信息應用的,應當建立安全評估的前置程序。交由第三方處理的涉企數(shù)據(jù),應按照有關監(jiān)管規(guī)定,依據(jù)“最小、必要”原則進行脫敏處理。通過第三方機構獲取外部涉企數(shù)據(jù)的,要關注數(shù)據(jù)源合規(guī)風險,明確數(shù)據(jù)權屬關系,加強數(shù)據(jù)安全技術保護。
03中央財經(jīng)委員會:全面加強基礎設施建設 構建現(xiàn)代化基礎設施體系
4月26日,中共中央總書記、國家主席、中央軍委主席、中央財經(jīng)委員會主任習近平主持召開中央財經(jīng)委員會第十一次會議,研究全面加強基礎設施建設問題,研究黨的十九大以來中央財經(jīng)委員會會議決策部署落實情況。

會議指出,要加強交通、能源、水利等網(wǎng)絡型基礎設施建設,把聯(lián)網(wǎng)、補網(wǎng)、強鏈作為建設的重點,著力提升網(wǎng)絡效益。要加強信息、科技、物流等產(chǎn)業(yè)升級基礎設施建設,布局建設新一代超算、云計算、人工智能平臺、寬帶基礎網(wǎng)絡等設施,推進重大科技基礎設施布局建設。要加強國家安全基礎設施建設,加快提升應對極端情況的能力。
會議強調(diào),要統(tǒng)籌發(fā)展和安全兩件大事,牢固樹立底線思維,切實加強重大風險預測預警能力,有切實管用的應對預案及具體可操作的舉措。
04國家發(fā)展和改革委員會發(fā)布《電力可靠性管理辦法(暫行)》
4月16日,國家發(fā)展和改革委員會發(fā)布《電力可靠性管理辦法(暫行)》。《辦法》共十一章六十四條,其中第七章為網(wǎng)絡安全。

《辦法》規(guī)定,電力企業(yè)應當落實網(wǎng)絡安全保護責任,健全網(wǎng)絡安全組織體系,設立專門的網(wǎng)絡安全管理及監(jiān)督機構,加快各級網(wǎng)絡安全專業(yè)人員配備;落實網(wǎng)絡安全等級保護、關鍵信息基礎設施安全保護和數(shù)據(jù)安全制度,加強網(wǎng)絡安全審查、容災備份、監(jiān)測審計、態(tài)勢感知、縱深防御、信任體系建設、供應鏈管理等工作;開展網(wǎng)絡安全監(jiān)測、風險評估和隱患排查治理,提高網(wǎng)絡安全監(jiān)測分析與應急處置能力。
05中央深改委審議通過《關于加強數(shù)字政府建設的指導意見》
4月19日,中共中央總書記、國家主席、中央軍委主席、中央全面深化改革委員會主任習近平主持召開中央全面深化改革委員會第二十五次會議,審議通過《關于加強數(shù)字政府建設的指導意見》等文件。

會議指出,加強數(shù)字政府建設是創(chuàng)新政府治理理念和方式的重要舉措,對加快轉變政府職能,建設法治政府、廉潔政府、服務型政府意義重大。黨的十八大以來,黨中央圍繞實施網(wǎng)絡強國戰(zhàn)略、大數(shù)據(jù)戰(zhàn)略等作出一系列重大部署,各方面工作取得新進展。要把堅持和加強黨的全面領導貫穿數(shù)字政府建設各領域各環(huán)節(jié),堅持正確政治方向。要把滿足人民對美好生活的向往作為數(shù)字政府建設的出發(fā)點和落腳點,打造泛在可及、智慧便捷、公平普惠的數(shù)字化服務體系,讓百姓少跑腿、數(shù)據(jù)多跑路。要以數(shù)字化改革助力政府職能轉變,統(tǒng)籌推進各行業(yè)各領域政務應用系統(tǒng)集約建設、互聯(lián)互通、協(xié)同聯(lián)動,發(fā)揮數(shù)字化在政府履行經(jīng)濟調(diào)節(jié)、市場監(jiān)管、社會管理、公共服務、生態(tài)環(huán)境保護等方面職能的重要支撐作用,構建協(xié)同高效的政府數(shù)字化履職能力體系。要強化系統(tǒng)觀念,健全科學規(guī)范的數(shù)字政府建設制度體系,依法依規(guī)促進數(shù)據(jù)高效共享和有序開發(fā)利用,統(tǒng)籌推進技術融合、業(yè)務融合、數(shù)據(jù)融合,提升跨層級、跨地域、跨系統(tǒng)、跨部門、跨業(yè)務的協(xié)同管理和服務水平。要始終繃緊數(shù)據(jù)安全這根弦,加快構建數(shù)字政府全方位安全保障體系,全面強化數(shù)字政府安全管理責任。
06上海將研制“生物特征及用戶習慣采集、數(shù)據(jù)跨境流通安全評估”等標準
4月20日,上海市人民政府發(fā)布《上海城市數(shù)字化轉型標準化建設實施方案》,圍繞“經(jīng)濟、生活、治理”全面數(shù)字化轉型要求,通過研制實施一批能用、管用、好用的數(shù)字化轉型標準,構建具有系統(tǒng)性、協(xié)調(diào)性、開放性的城市數(shù)字化轉型標準體系。
《實施方案》指出,到2023年底,上海將新增發(fā)布100項以上城市數(shù)字化轉型地方標準及團體標準,主導或參與制定50項以上國際標準和國家標準,形成15項以上“上海標準”,推動50項以上城市數(shù)字化轉型標準化試點,有效支撐上海城市數(shù)字化轉型。
在數(shù)字安全方面,將聚焦信息安全、鏈路安全、數(shù)據(jù)安全防護,研制實施數(shù)據(jù)資源全流程監(jiān)測、生物特征及用戶習慣采集和應用管理、數(shù)據(jù)跨境流通安全評估等標準,以標準化支撐構建城市數(shù)字化轉型的大安全格局。
07 10項網(wǎng)絡安全國家標準獲批發(fā)布
4月24日,全國信息安全標準化技術委員會歸口的10項國家標準正式發(fā)布。具體清單如下:

08全國信安標委發(fā)布兩項網(wǎng)絡安全標準實踐指南征求意見稿
4月24日和26日,全國信安標委先后發(fā)布《網(wǎng)絡安全標準實踐指南—信息系統(tǒng)災難備份實踐指引(征求意見稿)》和《網(wǎng)絡安全標準實踐指南—個人信息跨境處理活動認證技術規(guī)范(征求意見稿)》。
其中,《網(wǎng)絡安全標準實踐指南—個人信息跨境處理活動認證技術規(guī)范(征求意見稿)》旨在落實《個人信息保護法》第三十八條個人信息保護認證制度提供認證依據(jù),從基本原則、相關方在跨境處理活動中應遵循的要求、個人信息主體權益保障等方面提出要求,為認證機構實施個人信息跨境處理活動認證提供認證依據(jù),也為個人信息處理者規(guī)范個人信息跨境處理活動提供參考。
09更新后的國家標準《信息安全技術 重要數(shù)據(jù)識別指南》(征求意見稿)發(fā)布
近日,更新后的國家標準《信息安全技術 重要數(shù)據(jù)識別指南》(征求意見稿)發(fā)布,較此前公開征求意見版本有了較大修改。具體來說,有四方面的改動:
一是,從我國數(shù)據(jù)分類分級制度實施的整體工作部署出發(fā),標準更名為《重要數(shù)據(jù)識別規(guī)則》,后續(xù)將向國標委履行申請更名程序。
二是,“重要數(shù)據(jù)”的定義修改如下:特定領域、特定群體、特定區(qū)域或達到一定精度和規(guī)模的數(shù)據(jù),一旦被泄露或篡改、損毀,可能直接危害國家安全、經(jīng)濟運行、社會穩(wěn)定、公共健康和安全。重要數(shù)據(jù)監(jiān)管是國家數(shù)據(jù)安全分類分級制度的核心,也是國家數(shù)據(jù)安全工作的重點,故對重要數(shù)據(jù)的定義是個政策問題,不是由標準編制組決定的,本次的修改有著充足的政策依據(jù)。
三是,在描述重要數(shù)據(jù)識別因素時,側重于從后果角度,而不是從數(shù)據(jù)類型角度。例如,無論是地理數(shù)據(jù),還是戰(zhàn)略物資產(chǎn)能數(shù)據(jù),都具有潛在軍事價值,可能被其他國家或組織利用發(fā)起對我國的軍事打擊。那么,就需要從“軍事安全”角度描述該重要數(shù)據(jù)識別因素。
四是,嚴格踐行總體國家安全觀,從國家安全體系涵蓋的十六個問題領域分別闡述數(shù)據(jù)安全與國家安全的關系。
10中國證監(jiān)會發(fā)布《證券期貨業(yè)網(wǎng)絡安全管理辦法(征求意見稿)》
4月29日,中國證監(jiān)會發(fā)布《證券期貨業(yè)網(wǎng)絡安全管理辦法(征求意見稿)》。

征求意見稿共八章六十六條,對證券期貨業(yè)網(wǎng)絡安全監(jiān)督管理體系、網(wǎng)絡安全運行、數(shù)據(jù)安全統(tǒng)籌管理、網(wǎng)絡安全應急處置、關鍵信息基礎設施網(wǎng)絡安全、網(wǎng)絡安全促進與發(fā)展、監(jiān)督管理與法律責任等方面提出了要求。
征求意見稿規(guī)定,核心機構和經(jīng)營機構應當依法履行網(wǎng)絡安全保護義務,對本機構網(wǎng)絡安全負責,相關責任不因其他機構提供產(chǎn)品或者服務進行轉移或者減輕。信息技術服務機構應當勤勉盡責,對提供產(chǎn)品或者服務的合規(guī)性、安全性承擔責任。