公司动态
近万字!2024年网络空间安全重要政策盘点
时间:2025-01-09浏览次数:
 旨在营造有利于身心健康的网络环境,保障合法权益,为网络保护提供有力的法治保障。重点规定了以下内容:一是健全网络保护体制机制,明确国家网信部门负责统筹协调网络保护工作;二是促进网络素养,明确将网络素养教育纳入学校素质教育内容;三是加强网络信息内容建设,规定九游(9游)体育官网入口国家鼓励和支持制作、复制、发布、传播有利于健康成长的网络信息;四是保护个人信息,规定监护人应当教育引导增强个人信息保护

  旨在营造有利于身心健康的网络环境,保障合法权益,为网络保护提供有力的法治保障。重点规定了以下内容:一是健全网络保护体制机制,明确国家网信部门负责统筹协调网络保护工作;二是促进网络素养,明确将网络素养教育纳入学校素质教育内容;三是加强网络信息内容建设,规定九游(9游)体育官网入口国家鼓励和支持制作、复制、发布、传播有利于健康成长的网络信息;四是保护个人信息,规定监护人应当教育引导增强个人信息保护意识和能力、指导行使相关权利;五是防治沉迷网络,要求提高教师对未成年学生沉迷网络的早期识别和干预能力,加强监护人对安全合理使用网络的指导。

  《“数据要素×”三年行动计划(2024—2026年)》(国数政策〔2023〕11号,国家数据局、中央网信办、科技部、工业和信息化部、交通运输部、农业农村部、商务部、文化和旅游部、国家卫生健康委、应急管理部、中国人民银行、金融监管总局、国家医保局、中国科学院、中国气象局、国家文物局、国家中医药局联合发布)

  强调坚持需求牵引、注重实效,试点先行、重点突破,有效市场、有为政府,开放融合、安全有序等4方面基本原则,明确了到2026年底的工作目标。聚焦工业制造、现代农业、商贸流通、交通运输、金融服务、科技创新、文化旅游、医疗健康、应急管理、气象服务、城市治理、绿色低碳等12个行业和领域,明确发挥数据要素价值的典型场景,推动激活数据要素潜能,推动发挥数据要素乘数效应,释放数据要素价值。

  《关于推动未来产业创新发展的实施意见》(工信部联科〔2024〕12号,工信部、教育部、科技部、交通运输部、文旅部、国资委、中科院联合发布)

  围绕技术供给、产品打造、主体培育、丰富场景、支撑体系等方面,构建未来产业的发展生态,从技术创新、产品突破、企业培育、场景开拓、产业竞争力等方面提出到2025年和2027年的发展目标。到2025年,我国未来产业技术创新、产业培育、安全治理等全面发展,部分领域达到国际先进水平,产业规模稳步提升。建设一批未来产业孵化器和先导区,突破百项前沿关键核心技术,形成百项标志性产品,初步形成符合我国实际的未来产业发展模式;到2027年,未来产业综合实力显著提升,部分领域实现全球引领。关键核心技术取得重大突破,一批新技术、新产品、新业态、新模式得到普遍应用,形成可持续发展的长效机制,成为世界未来产业重要策源地。包括“推动第三代互联网在数据交易所应用试点,探索利用区块链技术打通重点行业及领域各主体平台数据,研究第三代互联网数字身份认证体系,建立数据治理和交易流通机制,形成可复制可推广的典型案例”。

  《工业控制系统网络安全防护指南》(工信部网安〔2024〕14号,2024年1月19日发布)

  定位于面向工业企业做好网络安全防护的指导性文件,坚持统筹发展和安全,围绕安全管理、技术防护、安全运营、责任落实四方面,提出33项指导性安全防护基线要求(包括避免使用默认口令或弱口令等等),推动解决走好新型工业化道路过程中工业控制系统网络安全面临的突出问题。

  新修订的《中华人民共和国保守国家秘密法》自2024年5月1日起施行。新修订的《中华人民共和国保守国家秘密法实施条例》自2024年9月1日起施行。

  工信部《工业领域数据安全能力提升实施方案(2024—2026年)》(工信部网安〔2024〕34号,2024年2月34日发布)

  以“到2026年底基本建立工业领域数据安全保障体系”为总体目标,分别从企业侧、监管侧、产业侧等方面明确各工作目标,致力于实现企业保护水平大幅提升、监管能力和手段更加健全、产业供给稳步提升。《实施方案》坚持统筹发展和安全,坚持底线思维和极限思维,坚持目标导向和问题导向,以构建完善工业领域数据安全保障体系为主线,以落实企业主体责任为核心,以保护重要数据、提升监管能力、强化产业支撑等为重点,从总体要求、重点任务、保障措施三方面提出主要内。其中,在总体目标中细化了各项关键任务指标,围绕提升工业企业数据保护、数据安全监管、数据安全产业支撑三类能力明确提出提升工业企业数据保护能力,提出了增强安全意识、开展重要数据保护、强化重点企业管理、深化重点场景保护等11项任务,还提出了加强组织协调、加大资源保障、强化成效评估、做好宣传引导等4项保障措施工作。

  《促进和规范数据跨境流动规定》(国家互联网信息办公室令第16号,2024年3月22日起实施)

  对数据出境安全评估、个人信息出境标准合同、个人信息保护认证等数据出境制度作出优化调整,在保障国家数据安全的前提下,便利数据跨境流动,降低企业合规成本,充分释放数据要素价值,扩大高水平对外开放,为数字经济高质量发展提供法律保障。主要对下列内容进行了规定:一是明确重要数据出境安全评估申报标准。二是明确免予申报数据出境安全评估、订立个人信息出境标准合同、通过个人信息保护认证的数据出境活动条件。三是设立自由贸易试验区负面清单制度。四是调整应当申报数据出境安全评估、订立个人信息出境标准合同、通过个人信息保护认证的数据出境活动条件。五是延长数据出境安全评估结果有效期,增加数据处理者可以申请延长评估结果有效期的规定。

  《数字经济2024年工作要点》(国家发展改革委办公厅、国家数据局综合司联合发布)

  对2024年数字经济重点工作作出部署,包括适度超前布局数字基础设施、加快构建数据基础制度、深入推进产业数字化转型、加快推动数字技术创新突破、不断提升公共服务水平、推动完善数字经济治理体系、全面筑牢数字安全屏障、主动拓展数字经济国际合作、加强跨部门协同联动等方面。其中在科技、交通等领域,数据聚合价值高,拟通过促进多元数据融合,培育新模式新业态。

  《网络反不正当竞争暂行规定》(国家市场监督管理总局令第91号,自2024年9月1日起施行)

  以维护公平竞争的市场秩序、鼓励创新、保护经营者和消费者合法权益、促进数字经济规范健康持续发展为基本目标,创新监管模式,明确协同监管工作机制,统筹各方力量,着力提升综合治理效能。对网络不正当竞争行为进行分类提炼梳理,明确认定标准。一是明确了仿冒混淆、虚假宣传等传统不正当竞争行为在网络环境下的新表现形式,对刷单炒信、好评返现等热点问题进行规制,着力消除监管盲区。二是对反不正当竞争法规制的网络不正当竞争行为进行细化,列举了流量劫持、恶意干扰、恶意不兼容的表现形式及认定因素。三是对反向刷单、非法数据获取、歧视待遇等利用技术手段实施的新型不正当竞争行为进行规制。同时设置兜底条款,为可能出现的新问题新行为提供监管依据。《规定》还突出强调了平台主体责任,督促平台企业对平台内竞争行为加强规范管理,同时对滥用数据算法获取竞争优势等问题进行规制。

  《会计师事务所数据安全管理暂行办法》(财会〔2024〕6号,财政部、国家网信办联合发布,自2024年10月1日起施行)

  主要适用于境内依法设立的会计师事务所开展的审计业务相关数据处理活动,包括为上市公司以及非上市的国有金融机构或中央企业等提供审计服务;为关键信息基础设施运营者或者超过100万用户的网络平台运营者提供审计服务;为境内企业境外上市提供审计服务。会计师事务所未从事前述三类业务,但审计业务涉及重要数据或者核心数据,也应根据《暂行办法》进行数据处理活动。《暂行办法》对会计师事务所在建立内部网络安全管理制度、网络管理资源投入、网络安全技术防护、网络管理账户权限等方面做出具体要求,指导会计师事务所为数据安全管理工作提供安全的网络环境。《暂行办法》还要求会计师事务所建立数据备份制度,确保在审计相关应用系统因外部技术原因被停止使用、被限制使用等情况下,仍能访问、调取、使用相关审计工作底稿。加密设备应当设置在境内并由境内团队负责运行维护,密钥应当存储在境内。会计师事务所应当拥有其审计业务系统中网络设备、网络安全设备的自主管理权限,统一设置、维护系统管理员账户和工作人员账户,不得设置不受限制、不受监控的超级账户,不得将管理员账号交由第三方运维机构管理使用。

  《工业和信息化领域数据安全风险评估实施细则(试行)》(工信部网安〔2024〕82号,2024年6月1日起施行)

  提出重要数据和核心数据处理者每年至少开展一次数据安全风险评估,评估结果有效期为一年,以评估首次出具日期计算。评估应当包括数据处理者基本情况、评估团队基本情况、重要数据的种类和数量、开展数据处理活动的情况、数据安全风险评估环境,以及数据处理活动分析、合规性评估、安全风险分析、评估结论及应对措施等。还提出,第三方评估机构应当对评估工作中知悉的国家秘密、重要数据和核心数据的目录与内容、商业秘密、个人隐私,以及与数据处理者签署的保密协议中约定的保密信息等严格保密;行业监管部门及委托支撑机构的工作人员对在履行职责中知悉的国家秘密、商业秘密、个人信息、评估工作信息等,负有保密义务。《实施细则(试行)》完善了工信领域数据安全制度体系。

  《互联网政务应用安全管理规定》(中央网信办、中央编办、工信部、公安部联合发布,自2024年7月1日起施行)

  要求建设运行互联网政务应用应当依照有关法律、行政法规的规定以及国家标准的强制性要求,采取技术措施和其他必要措施,防范内容篡改、攻击致瘫、数据窃取等风险,保障互联网政务应用安全稳定运行和数据安全。《规定》还要求,对与人身财产安全、社会公共利益等相关的互联网政务应用和电子邮件系统,应当采取包括多因素鉴别在内的身份认证措施。

  财政部《会计信息化工作规范》(修订)及《会计软件基本功能和服务规范》(修订)

  新修订的《会计信息化工作规范》(财会〔2024〕11号)及《会计软件基本功能和服务规范》(财会〔2024〕12号)自2025年1月1日起施行。在两项规范修订中结合了近两年电子凭证会计数据标准试点工作成果,在《工作规范》中新增会计数据处理和应用的相关规定,明确会计数据获取渠道和方式,提出会计数据验证要求,规范会计数据全流程处理;在《软件规范》将会计软件的输入、处理、输出各环节适配电子凭证会计数据标准进行明确。《工作规范》还强化了会计信息化安全,全面要求单位统筹考虑会计信息化的系统安全、网络安全、涉密安全、跨境安全等,强化会计数据在生成、传输、存储等环节的安全风险防范。《软件规范》则加强了会计软件及服务对会计数据的多维度保障,要求会计软件应当保证会计数据的真实、完整、安全传输;能够完整接收和读取电子凭证,并通过验签等方式检查电子凭证合法性和真实性;应当满足数据保密性的要求,支持对重要敏感数据的加密存储和传输,保障会计数据不被篡改。

  《中国(北京)自由贸易试验区数据出境负面清单管理办法(试行)》及《中国(北京)自由贸易试验区数据出境管理清单(负面清单)(2024版)》(京网办发〔2024〕16号,北京市网信办、北京市商务局、北京市政务服务和数据局联合发布)

  《管理办法》重点围绕负面清单的制定流程、职责分工、使用管理、安全监管等方面进行深化设计,是制定负面清单和开展日常监管的基本规范,并同步完善了重要数据识别规则,提出13类41子类数据分类分级参考规则,助力企业提升识别能力;《负面清单》综合考虑数据出境需求迫切的重大场景、全市重点产业布局等因素,按照“急用先行、小步快跑”原则,首批选择汽车、医药、零售、民航、人工智能等5个领域率先制定,详细列明23个业务场景和198个具体字段,便于企业准确识别判断。后续,按照动态管理机制,分行业、分领域、分批次推进编制工作,成熟一批发布一批,持续优化迭代负面清单政策体系。

  《北京市数据跨境流动便利化服务管理若干措施》(京网办发〔2024〕17号,北京市网信办、北京市商务局、北京市政务服务和数据局联合发布)

  从畅通数据合规出境通道、细化服务举措、优化监管措施、强化保障措施等四个方面提出了18项具体措施。在全市范围常态化提供数据出境咨询服务,搭建政府与企业沟通平台,统筹布局北京数据跨境服务中心,优先在中关村科学城、商务中心区、北京经济技术开发区、大兴临空经济区四个重点区域设立服务站点,就近就便为企业提供服务,开发上线数据跨境流动便利化服务平台,形成全市统一的数据跨境综合服务能力。

  《关于推进移动物联网“万物智联”发展的通知》(工信厅通信〔2024〕52号)

  明确到2027年,基于4G(含LTE-Cat1,即速率类别1的4G网络)和5G(含NB-IoT,窄带物联网;RedCap,轻量化)高低搭配、泛在智联、安全可靠的移动物联网综合生态体系进一步完善。5G NB-IoT网络实现重点场景深度覆盖。5G RedCap实现全国县级以上城市规模覆盖,并向重点乡镇、农村延伸覆盖。移动物联网终端连接数力争突破36亿,其中4G/5G物联网终端连接数占比达到95%。支持全国建设5个以上移动物联网产业集群,打造10个以上移动物联网产业示范基地。培育一批亿级连接的应用领域,打造一批千万级连接的应用领域。指出基础电信企业要强化移动物联网安全防护能力建设,不断深化移动物联网安全风险评估。加强物联网卡安全管理,严格落实物联网卡安全管控措施,提升物联网模组、终端等设备安全性。加强数据分类分级保护,引导数据处理者加强数据安全防护和风险监测预警能力建设,定期开展数据安全风险评估,不断提升数据安全保护水平。立足国家安全,科学规划物联网网络建设和业务发展,规范落实“三同步”要求。

  提出网络数据安全管理总体要求,鼓励网络数据在各行业、各领域的创新应用,并实行分类分级保护。同时,明确了网络数据处理者的义务,包括建立健全网络数据安全管理制度、安全风险、安全事件处置等。聚焦个人信息、重要数据、网络数据跨境流动等方面突出问题,有针对性地健全制度措施,妥善处理与《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等上位法的关系,对相关制度规定予以细化、补充、完善。

  提出模式建设的整体方案,鼓励和支持移动智能终端、应用程序和应用程序分发平台等,共同参与模式建设,将分散的功能集成化,将分段保护一体化,筑牢网络保护的“三重防线”。时间管理方面,模式允许用户对每日上网时长进行总量限制。内容建设方面,首次提出分龄推荐标准,优先展示适龄内容。功能安全方面,在保障使用需求的前提下,避免诱导沉迷的功能服务,提供诸多“个性定制”功能,实现便捷性和安全性双提升。

  《工业和信息化领域数据安全合规指引》(中国钢铁工业协会、中国有色金属工业协会、中国石油和化学工业联合会、中国建筑材料联合会、中国机械工业联合会、中国汽车工业协会、中国纺织工业联合会、中国轻工业联合会、中国电子信息行业联合会、中国计算机行业协会、中国通信企业协会、中国互联网协会、中国通信标准化协会、中国中小企业国际合作协会、中国通信学会、工业和信息化部商用密码应用产业促进联盟、工业信息安全产业发展联盟联合发布)

  聚焦数据处理者在履行数据安全保护义务过程中的难点问题,明确数据安全合规依据,提供实务指引,有利于支撑数据处理者全面、准确、规范开展数据安全合规管理,提升数据安全保护能力。工业数据是指工业领域各行业企业在研发设计、生产制造、经营管理、运行维护、平台运营等过程中产生和收集的数据,具体可以分为研发数据域(研发设计数据、开发测试数据等)、生产数据域(控制信息、工况状态、工艺参数、系统日志等)、运维数据域(物流数据、产品售后服务数据等)、管理数据域(系统设备资产信息、客户与产品信息、产品供应链数据、业务统计数据、人事财务数据等)、外部数据域(与其他主体共享的数据等)5个种类,以及一般数据、重要数据、核心数据3个等级。

  《推动数字金融高质量发展行动方案》(中国人民银行、国家发展改革委、工业和信息化部、金融监管总局、中国证监会、国家数据局、国家外汇局联合发布)

  明确了“到2027年底,基本建成与数字经济发展高度适应的金融体系”的总体目标,并在系统推进金融机构数字化转型、运用数字技术提升重点领域金融服务质效、夯实数字金融发展基础、完善数字金融治理体系等四个方面提出数字金融发展总体要求和具体措施,为数字金融发展明确了方向、目标和规则。提出指导金融机构严格落实数据保护法律法规和标准规范,完善数据安全管理体系,强化数据安全的商用密码保护,建立健全全流程数据安全管理机制。组织金融机构定期进行数据和网络安全风险评估,识别潜在风险,接入金融行业相关网络安全态势感知平台,推动相关平台互联互通。开展网络安全相关压力测试,提升网络安全防护体系建设水平。搭建证券业数据和网络安全公共服务平台,加强基础、共性安全支撑。

  《电力监控系统安全防护规定》(国家发展改革委令第27号,自2025年1月1日起施行)

  全面贯彻党的二十大精神,深入落实党中央、国务院决策部署,对安全技术、安全管理、应急措施、监督管理等方面进行了系统的修订。一是明确电力监控系统范围,将罗列典型系统名称改为列举功能。二是优化安全分区要求,在坚持原分区策略的基础上,调整原《规定》阐述逻辑及表述。三是强化安全接入区防护要求,明确安全接入区加密认证、安全监测等技术要求。四是强化技术防护措施,在坚持十六字原则的基础上,补充安全免疫、态势感知、动态评估和备用应急措施。五是定义电力监控专用网络,明确承载电力监视和控制业务的专用广域数据网络、专用局域网络以及专用通信线路属于电力监控专用网络范畴。六是强化供应链及电力监控系统专用安全产品管理,明确运营者应当以合同条款的方式对电力监控系统供应商提出安全要求,明确由国家电力调度控制中心牵头组建电力监控系统专用安全产品管理委员会。七是优化技术监督管理,明确不同主体技术监督的工作要求,增加技术监督过程中风险管控措施。八是细化罚则。

  《中小企业数字化赋能专项行动方案(2025—2027年)》(工信部联企业〔2024〕239号,工信部、财政部、中国人民银行、金融监管总局联合发布)

  提出发挥中央财政资金引导作用,分批支持100个左右城市开展中小企业数字化转型试点,因地制宜探索中小企业数字化转型路径,推动4万家以上中小企业开展数字化转型,其中1万家专精特新中小企业。对专精特新“小巨人”企业全面“建档立卡”,“一企一策”靶向推动数字化水平系统提升。方案明确,到2027年,中小企业数字化转型“百城”试点取得扎实成效,专精特新中小企业实现数字化改造应改尽改,形成一批数字化水平达到三级、四级的转型标杆;试点省级专精特新中小企业数字化水平达到二级及以上,全国规上工业中小企业关键工序数控化率达到75%;中小企业上云率超过40%。初步构建起部省联动、大中小企业融通、重点场景供需适配、公共服务保障有力的中小企业数字化转型生态,赋能中小企业专精特新发展。方案提到,全面增强中小企业数据与网络安全防护能力,引导中小企业建立健全网络和数据安全管理制度,促进态势感知、工业防火墙、入侵检测系统等安全产品部署应用。支持中小企业开展网络和数据安全演练,提升中小企业网络风险防御和处置能力。鼓励中小企业通过购买网络安全保险等方式降低安全风险。

  《银行保险机构数据安全管理办法》(金规〔2024〕24号,国家金融监督管理总局发布)

  一是强化数据治理顶层设计。要求银行保险机构建立与业务发展目标相适应的数据安全治理体系,落实数据安全责任制,按照“谁管业务、谁管业务数据、谁管数据安全”的原则开展数据安全保护工作。二是落实分类分级管理要求。要求对业务经营管理过程中获取、产生的数据进行分类管理。根据数据的重要性和敏感程度,将数据分为核心、重要、一般三个级别,并将一般数据进一步细分为敏感数据和其他一般数据,并采取差异化的安全保护措施。三是强化数据安全管理体系。要求银行保险机构建立健全数据安全管理制度,对委托处理、共同处理、转移、公开、共享等相关数据处理活动开展安全评估,采取相应技术手段保障数据全生命周期安全,保障数据开发利用活动安全稳健开展。四是加强个人信息保护。按照“明确告知、授权同意”的原则处理个人信息,按照金融业务处理目的的最小范围收集个人信息。共享和向外部提供个人信息,应履行个人告知及取得同意的义务。五是完善风险监测处置机制。将数据安全风险纳入全面风险管理体系,明确数据安全风险监测、风险评估、应急响应及、事件处置的组织架构和管理流程,有效防范和处置数据安全风险。

  《关于促进数据产业高质量发展的指导意见》(发改数据〔2024〕1836号,国家发展改革委、国家数据局、教育部、财政部、金融监管总局、中国证监会联合发布)

  面向数据采集汇聚、计算存储、流通交易、开发利用、安全治理和数据基础设施建设,从加强数据产业规划布局、培育多元经营主体、加快数据技术创新、提高数据资源开发利用水平、发展数据流通交易、强化基础设施支撑、提高数据领域动态安全保障能力、优化产业发展环境等八个方面部署了系列政策举措。提出到2029年,数据产业规模年均复合增长率超过15%,数据产业结构明显优化,数据技术创新能力跻身世界先进行列,数据产品和服务供给能力大幅提升,催生一批数智应用新产品新服务新业态,涌现一批具有国际竞争力的数据企业,数据产业综合实力显著增强,区域聚集和协同发展格局基本形成。提到“推动基础设施安全、数据安全、应用安全协同发展,加强身份认证、数据加密、安全传输、合规检测等技术创新,培育壮大适应数据流通特征和人工智能应用的安全服务业态”。

Copyright © 2024-25 九游体育 - 游戏品牌领航者 版权所有  备案号:冀ICP备2023023705号  
地址:邢台襄都区创巢创业孵化基地10层1680  邮箱:support@gunsijii.com  电话:400-862-6350