《网络与数据安全治理前沿洞察》2024年11月(总第16期)-106页_3mb
报告摘要
中国网络安全10月观察与前瞻
摘要:国内网络安全领域在10月呈现三个核心趋势:国际合作与技术攻防并进、数据治理与政策密集落地、执法规范与新兴技术风险治理。同时,技术标准升级与AI治理框架逐步完善,为数字经济高质量发展提供制度支撑。
一、总体态势
-
国际合作加强
- 中国发布《伏特台风III》报告,揭露美国国家情报机构对中国实施网络间谍行动。外交部回应美方需承担网络安全责任。
- 上合组织与金砖国家呼吁全球供应链安全标准化,中方牵头抗量子通信协议研发,ISO通过中国提案推进全球量子安全转型。
-
政策标准密集落地
- 13项网络安全国家标准于11月1日实施,覆盖信息技术评估、无线局域网安全、零信任架构等领域,支撑产业高质量发展。
- 数据要素市场建设提速:《公共数据资源登记办法》公开征求意见,多地地方数据条例(广东、广州)强化授权运营规则。
-
执法实践深化
- 央网办启动“清朗”专项行动,整治互联网新闻、语言文字及同城信息乱象。
- 公安机关打掉“网络水军”、黑客工具售卖等黑灰产团伙,浙江警方破获特大停车场控制系统入侵案,涉金额超亿元。
二、重点领域进展
1. 数据治理与要素激活
- 中央网信办、国家数据局发布《可信数据空间发展行动计划》,提出“数据可用不可见”原则,探索数据跨境安全流动机制。
- 四川、江苏等地实施数据知识产权登记制度(四川)与分级授权运营模式(江苏),推动数据资源价值释放。
2. 技术标准与安全评估
- 13项信息安全评估国标涵盖软件供应链安全(如开源代码评价)、众测服务要求等,支持零信任架构、AI安全治理框架的落地。
- 抗量子密码协议设计指南获国际标准ISO批准,中国主导全球密码体系向后量子时代过渡。
3. AI治理与新兴风险管控
- 美国发布《人工智能风险管理框架》,禁用人脸识别、情绪监控等高危AI应用;欧盟《网络弹性法案》要求物联网产品内置安全特性。
- 北京互联网法院首例AI换脸侵权纠纷明确“合理处理+同意原则”,上海检察机关通报网络犯罪年轻化趋势。
4. 行业协同与区域试点
- 北京、广州协会联合开展网络安全培训与技能竞赛,聚焦“AI赋能关键信息基础设施防护”。
- 市场监管总局与国家数据局选择8城开放信用数据,助力个体工商服务与平台经济规范化。
三、后续重点关注
- 政策落地追踪:《两用物项出口管制条例》12月生效后对供应链安全的影响,及可信数据空间备案机制。
- 国际监管对比:欧盟GDPR与美国FINRA规则对跨境数据安全治理的协调挑战。
- 技术动态观察:量子计算对商用密码体系的颠覆风险,及AI伦理审查框架的全球竞争格局。
关键词:网络安全审查、数据跨境流动、抗量子密码、零信任架构、AI治理、供应链安全
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载