20260115-公安部第三研究所网络安全法律研究中心-网络与数据安全治理前沿洞察(月刊)_2026年1月第1期(总第30期)_143页_3mb
报告摘要
网络与数据安全治理(2026年1月第1期)
核心内容
本期《网络与数据安全治理》聚焦2026年网络与数据安全治理的前沿动态,涵盖安全事件、政策立法、治理实践及人工智能安全专题四个主要方面,反映了国家在网络安全与数据治理方面的持续强化与制度完善。
主要观点
- 强化科技兴警:公安部部长王小洪在公安科技工作会议上强调科技兴警战略,推动数智化技术在警务实战中的应用,提升公安机关新质战斗力。
- 深化数据要素市场化配置:2026年被定义为“数据要素价值释放年”,国家数据局推动数据市场建设,完善数据流通交易体系,促进数据安全合规高效流通。
- 加强个人信息保护:国家网信办发布多项与个人信息保护相关的政策和办法,包括个人信息出境认证、合规审计、风险评估等,规范个人信息处理行为。
- 完善网络身份认证标准:国家发布6项网络身份认证公共服务标准,涵盖术语、认证因子、接口要求、人脸活体图像采集控件技术要求等,提升身份认证安全性。
- 推动开源体系建设:多地发布开源建设方案,强调开源安全性,防范供应链风险,鼓励技术创新与生态建设。
- AI安全成为治理重点:国家出台多项AI相关管理办法,包括AI拟人化互动服务管理、AI驱动的风险预警机制等,强调AI技术的合法合规使用。
- 打击网络违法与犯罪行为:公安机关和网信部门持续打击黑灰产、网络攻击、AI造谣、非法售卖个人信息等违法行为,加强执法力度。
关键信息
一、安全事件
- 快手直播间遭黑灰产攻击:2025年12月22日,快手直播功能遭到网络攻击,出现大量色情内容,公司已报警并启动应急处置。
- AI造谣中国女篮事件:两男子利用AI技术编造虚假文案和视频,被依法刑事拘留。
- 房地产行业“内鬼”案:福建破获一起非法贩卖公民个人信息案,19名嫌疑人被依法处理。
- 无人机破解案:上海破获一起非法破解无人机电池管理系统案,嫌疑人被刑事拘留。
- 虚拟币网络传销案:贵州破获一起虚拟币网络传销案,15名嫌疑人被依法打击。
- 网站SQL注入漏洞案:河南某公司因未修复SQL注入漏洞,导致网站被篡改,被依法处罚。
- 医药公司数据泄露案:吉林某医药公司未履行数据安全保护义务,被依法查处。
- 医院未履行网络安全义务:云南某医院因未履行网络安全保护义务,导致VoIP设备被安装用于诈骗,被依法处罚。
二、政策立法
(一)部委层面
- 《互联网平台价格行为规则》:2026年4月10日起施行,规范平台价格行为,保障经营者自主定价权。
- 《关于变更个人信息出境认证依据标准的公告》:明确个人信息出境认证依据标准为GB/T35273和GB/T46068。
- 《元宇宙产业综合标准化体系建设指南(2026版)》:提出元宇宙产业标准体系结构,涵盖安全与治理标准。
- 《数据安全技术 电子产品信息清除技术要求》:2027年1月1日起实施,规范电子产品信息清除技术,确保数据不可恢复。
- 《网络数据安全风险评估办法(征求意见稿)》:明确网络数据处理者应定期开展风险评估,上报重大数据安全风险。
- 《关于培育数据流通服务机构 加快推进数据要素市场化价值化的意见(征求意见稿)》:推动数据流通服务体系建设,强化数据安全保障。
(二)地方层面
- 上海市开源体系建设方案:提出开源基础能力筑基、项目培优、治理协同等五大提升工程。
- 北京市开源生态体系建设方案:支持人工智能开源平台建设,推动区块链技术在数据要素流通中的应用。
- 福建省数据出境负面清单管理办法:明确数据出境负面清单,规范数据跨境流动。
- 海南省药品智慧监管模式:推行“远程监测+AI识别+算法感知”技术,实现风险预警与闭环管理。
- 山东省智能网联汽车管理办法:规范智能网联汽车道路测试与示范应用,明确安全责任与管理机制。
三、治理实践
(一)公安机关
- 公安部通报69款违法违规收集使用个人信息的移动应用。
- 某公司因未整改漏洞导致网站再次被篡改,被依法处罚。
- 某医药公司未履行数据安全保护义务,被依法查处。
- 某医院因未履行网络安全保护义务,被依法处罚。
(二)网信部门
- 中央网信办发布“清朗·整治网络直播打赏乱象”专项行动成果,处置违规直播间和账号。
- 国家网信办联合证监会整治资本市场虚假信息,通报典型案例。
- 上海市委网信办通报房地产信息传播秩序专项整治成果,清理违规信息。
- 湖南省网信办发布民生领域个人信息保护专项行动案例,对违规企业进行处罚。
- 重庆某平台因AI对话功能生成违法信息,被网信办行政处罚。
(三)通信管理部门
- 工信部及地方通信管理局通报侵害用户权益行为APP及SDK,强化个人信息保护。
- 江苏省发布2025年护航新型工业化网络和数据安全专项行动成果。
(四)其他部门
- 多部门联合约谈网约车运营主体,要求遵守网络安全和个人信息保护相关法律法规。
- 杭州互联网法院审结AI生成内容侵权案,判定未构成侵权。
- 国家广播电视总局部署开展“AI魔改”视频专项治理。
四、人工智能安全专题
- AI拟人化互动服务管理暂行办法:规范AI拟人化互动服务,防范AI滥用风险。
- “人工智能+”行动方案:多地发布“人工智能+”方案,推动AI在医疗、制造、政务等领域应用。
- AI安全治理:强化AI技术应用的合规性,防范AI生成违法信息、AI造谣等行为。
- AI风险预警机制:海南推行AI驱动的风险预警模式,实现事前预警、事中处置、事后追溯的闭环管理。
总结
本期内容全面展现了2025年12月至2026年1月期间,中国在网络与数据安全治理方面的最新进展,涵盖政策、立法、治理实践和AI安全等多个维度。国家持续强化对个人信息保护、数据安全、平台经济监管、AI技术应用等方面的治理力度,推动形成更加安全、规范、高效的网络环境,同时通过典型案例展示对违法行为的打击成果,为行业发展提供明确指引与保障。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载