2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
國家級|美創、徐醫附院共建項目入選工信部《2024年網絡安全技術應用典型案例擬支持項目名單》
2024-12-20
全球數據跨境流動合作倡議
2024-11-22
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務1.1.國內數據安全政策與法律法規動態
為貫徹落實黨的二十屆三中全會關于建設和運營國家數據基礎設施,促進數據共享的部署要求,國家發展改革委、國家數據局、工業和信息化部組織制定了《國家數據基礎設施建設指引》,旨在構建高效、安全的數據流通機制,促進數據大規模低成本安全自由流通?!吨敢钒ǜ拍顑群?、發展愿景、總體功能、總體架構、重點方向等主要內容?!吨敢窂娬{動態全面的安全保障,提出建立多層次、全方位的安全防護框架,確保數據從采集到銷毀的全生命周期安全,利用隱私保護計算、區塊鏈等技術保障數據可信流通,打造一體化安全保障服務平臺。
來源:
https://www.gov.cn/zhengce/zhengceku/202501/content_6996487.htm
為深入貫徹黨中央、國務院決策部署,落實《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》《關鍵信息基礎設施安全保護條例》《網絡數據安全管理條例》,推動高質量發展和高水平安全良性互動,國家發展改革委、國家數據局、中央網信辦、工業和信息化部、公安部、市場監管總局制定了《關于完善數據流通安全治理 更好促進數據要素市場化價值化的實施方案》。方案明確了總體要求和主要任務,具體包括明晰企業數據流通安全規則。明晰企業數據流通安全規則、加強公共數據流通安全管理、強化個人數據流通保障、完善數據流通安全責任界定機制、加強數據流通安全技術應用、豐富數據流通安全服務供給、防范數據濫用風險等,提出到2027年底,構建規則明晰、產業繁榮、多方協同的數據流通安全治理體系,提升數據合規高效流通機制,顯著提高治理效能。
來源:
https://www.gov.cn/zhengce/zhengceku/202501/content_6996487.htm
互聯網數據中心(以下簡稱IDC)作為新一代信息基礎設施,承載著千行百業的海量客戶數據,是關系國民經濟命脈的重要戰略資源。提升IDC客戶數據安全保障能力,對于維護經濟社會穩定乃至國家安全至關重要。為指導IDC業務經營者加強客戶數據安全保護,工業和信息化部辦公廳發布關于加強互聯網數據中心客戶數據安全保護的通知,主要包括基本要求、加強服務器托管業務場景保障能力、加強數據存儲與計算業務場景保障能力、加強數據安全供給支撐、工作實施等五方面內容,并以附件形式給出互聯網數據中心客戶數據安全保護實施指引。
來源:
https://www.miit.gov.cn/zwgk/zcwj/wjfb/tz/art/2025/art_1bbf7c744c994183abb3ad6148658960.html
1.2.國外數據安全政策與法律法規動態
1.2.1.俄羅斯擬批準國家數據合成標準草案
俄羅斯計劃批準一項新的國家數據合成標準草案,旨在促進人工智能的發展。該標準草案由大數據協會和俄羅斯聯邦儲蓄銀行Sber等機構共同制定,旨在提高數據的可訪問性、安全性和質量,通過差分隱私技術來創建用于人工智能發展的機密合成數據的方法。據Sber介紹,遵循該標準可以在確保數據隱私的同時,優化數據集的質量。大數據協會主席安娜·謝爾比尼克娃指出,實施這一標準將增加數據合成過程的透明度,并為數據質量設定基準。這使得合成數據有望成為匿名化數據的有效替代方案,為人工智能訓練提供安全可靠的數據來源。按照規劃,2025年該草案將提交標準化技術委員會 “人工智能”(TC 164)審批。
來源:
https://www.ixbt.com/news/2025/01/14/novye-vozmozhnosti-razvitija-iskusstvennogo-intellekta-v-rossii-razrabatyvajut-nacionalnyj-standart-sinteza-dannyh.html?continueFlag=a2e61ecb187c09c3f22a33008dee39ed
1.2.2.美國OMB發布新的數據中心指南
2025年1月14日,美國管理和預算辦公室(OMB)發布了針對政府機構的新的數據中心指南。這份指南源于2024年《國防授權法案》中的一項法律,并由聯邦首席信息官Clare Martorana簽署發布。它要求各機構使用自動化監控工具、實施信息和物理安全措施,并通過內部管控流程降低數據中心不可用的風險。該指南旨在確保在數字服務的日益普及的背景下,政府能夠維持可靠且安全的數據中心運作。對于新建立或現有的數據中心,各機構有一年時間來滿足這些要求。
來源:
https://www.nextgov.com/policy/2025/01/omb-releases-last-minute-data-center-guidance/402178/?oref=ng-homepage-river
2.1.國內個人信息保護政策與法律法規動態
2.1.1.《個人信息出境個人信息保護認證辦法》公開征求意見
國家網信辦發布《個人信息出境個人信息保護認證辦法(征求意見稿)》,旨在規范個人信息出境活動,促進個人信息高效、便利、安全的跨境流動。辦法明確了個人信息出境的條件、認證機構的職責以及違規處理的法律責任,并面向社會公開征求意見,截止時間為2025年2月3日。
來源:
https://www.cac.gov.cn/2025-01/03/c_1737600915141373.htm
2.1.2.《網絡數據安全管理條例》于2025年1月1日起正式施行
2025年1月1日起,《網絡數據安全管理條例》正式施行。條例以《網絡安全法》《數據安全法》《個人信息保護法》為依據,細化了網絡數據安全規則,特別是在個人信息保護、數據跨境流動等方面提供了更具操作性的法治保障。條例還明確了重要數據的定義和保護要求,要求網絡數據處理者識別、申報重要數據,并定期開展風險評估。
http://news.china.com.cn/2025-01/02/content_117640961.shtml
2.1.3.18部門聯合印發《困境兒童個人信息保護工作辦法》
2025年1月,民政部等18部門聯合發布了《困境兒童個人信息保護工作辦法》,針對特定兒童群體個人信息處理活動予以規范,切實保護因自身和家庭原因而陷入生存、發展和安全困境,需要政府和社會予以關心幫助的困境兒童的合法權益。辦法明確要求不得將困境兒童標簽化,不得利用困境兒童個人信息博眼球、賺流量,不得利用困境兒童個人信息進行募捐、直播帶貨等。
https://www.gov.cn/zhengce/zhengceku/202501/content_7000927.htm
2.2.國外個人信息保護政策與法律法規
2.2.1.加密聊天工具Telegram隱私政策轉變引發關注
Telegram調整其隱私政策,開始在犯罪案件中與執法部門共享用戶數據。2025年1月,Telegram透露其已向美國政府提供了2253名用戶的電話號碼或IP地址,這一政策轉變引發了廣泛關注和爭議,尤其是對其用戶隱私保護的質疑。
來源:
https://www.bleepingcomputer.com/news/legal/telegram-hands-over-data-on-thousands-of-users-to-us-law-enforcement
2.2.2.美電信運營商T-Mobile因個人信息泄露被起訴
美國華盛頓州對電信運營商T-Mobile提起訴訟,指控其在2021年8月的數據泄露事件中未能保護客戶數據,導致7900萬客戶的個人信息外泄。訴訟指出,T-Mobile在事件后未能充分通知客戶,且其網絡安全措施存在嚴重缺陷。
來源:
https://ediscoverytoday.com/2025/01/07/washington-sues-t-mobile-over-2021-data-breach-cybersecurity-trends