2025年网络与数据安全治理前沿洞察月刊(总第23期)_114页_4mb
报告摘要
网络安全与数据治理动态报告总结
一、政策立法动态
近期国家和地方政策立法重点关注网络安全、数据安全与发展领域,新规更为细化并密集出台。
国家层面:
- 《政务数据共享条例》正式公布,明确数据目录管理、共享使用及平台支撑机制。
- 《重要军工设施保护条例》发布,界定设施范围并强化各方责任。
- 人工智能与网络身份认证:六部门联合发布《国家网络身份认证公共服务管理办法》,推行网号、网证自愿使用制度。
部委层面:
- 人民银行发布《数据安全管理》《网络安全事件报告》办法,规范银行业数据处理与事件报告机制。
- 中央网信办印发《IPv6规模部署工作要点》,提出2025年覆盖率目标。
- 国家密码管理局发布《电子印章管理办法》(征求意见稿),推动电子印章应用。
地方与标准层面:
- 北京市发布《涉企行政检查规范》,严格监管市场主体。
- 《数据安全技术敏感个人信息处理安全要求》国家标准正式实施,细化敏感数据保护标准。
- 各类个人信息保护合规审计标准与认证规则陆续出台,强化合规审计专业能力要求。
二、治理实践与典型案例
各执法部门持续开展网络谣言打击、数据安全整治及个人信息保护行动,形成综合治理态势。
公安部典型案例:
- 网络谣言治理:公布8起编造传播涉险情、灾情、警情等领域谣言案件,均依法处理。
- 个人信息侵权案:山东青岛破获案件,抓获涉案151人,涉案金额4300余万元。
中央网信办专项行动:
- 发布侵害用户权益APP/SDK名单,涵盖墨迹天气、医家等15款应用及16款SDK。
- 启动“亮剑湖湘”专项行动,聚焦教育培训、医疗健康等领域违规采集个人信息问题。
- 开展“清朗·优化营商网络环境”整治,“黑嘴”及算法治理取得进展。
其他领域治理:
- 国家网络与信息安全信息通报中心通报违规移动应用,涉及隐私政策未明确、数据收集超范围等问题。
- 北京市海淀区法院判决一互联网医疗平台数据搬运案,认定构成不正当竞争。
三、人工智能安全专题
AI技术在赋能医疗、通信等领域同时,引发安全与治理新挑战。
AI应用进展:
- 世界互联网大会研讨AI在医疗健康赋能,呼吁严守安全底线。
- 中英举行人工智能对话,推动技术合作与全球治理。
AI安全风险与治理:
- 上海警方破获利用AI技术编造传播谣言案,抓获姚某等8名嫌疑人。
- 美国签署《删除法》,将非同意发布私密影像定为犯罪,并强化AI芯片出口管制。
- 欧盟与新加坡签署数字贸易协议,明确反对数据本地化限制。
四、境外前沿观察
5月全球在AI、数据安全、网络安全等领域动态密集,政策趋严并关注风险防范。
政策与法律
- 欧盟签署《欧盟-新加坡数字贸易协定》,推动跨境数据流动便利化。
- 日本通过首部人工智能法案,设立AI战略本部。
- 美国撤销AI扩散规则,并强化芯片出口管制,限制对中国出口先进AI芯片。
安全事件与合规
- TikTok因违反GDPR被爱尔兰DPC罚款5.3亿欧元,暂停向中国传输用户数据。
- 欧盟NOYB要求Meta停止未经同意使用用户数据训练AI,引发监管争议。
- 美国防承包商用840万美元和解网络安全违规问题。
技术标准与讨论
- 美国考虑修改芯片安全法案,禁止“战略竞争特别委员会”向中国出口先进AI芯片。
- 日本确立AI发展战略,防范技术滥用。
五、行业观察
标准化与高级人才培养:
- 国家网信办发布《智能社会发展与治理标准化指引(2025版)》,规范智能技术应用。
- 各地协会开展网络安全管理员高级研修班、攻防演练等活动,强化技术人才建设。
大模型安全与风险评估:
- 大模型安全供给方从场景、合规、技术三方面进行部署防范。
- FAIR模型在网络安全风险管理中应用,实现风险量化评估,支持安全投入优先级确定。
六、协会动态
各地网络信息安全协会举办论坛、培训及警示教育活动,促进行业交流。
- 陕西:第九届丝绸之路网络安全论坛聚焦AI赋能安全。
- 广州:越秀区网络安全等级保护工作会议推进等级保护制度落实。
- 上海:海事及船舶网络安全与数智化大会探讨航运行业的数智化转型。
- 广西:网络安全合作与发展论坛推动智能安全生态建设。
- 湖南:网络信息安全管理员高级研修班提升从业人员专业能力。
综上,网络安全领域政策趋严、技术渗透与安全威胁并存,从政府监管、技术创新到产业协同,均需协同应对挑战,推动形成安全有序的数据生态与数字治理环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载