數(shù)據(jù)安全政策與法律法規(guī)動(dòng)態(tài)
1.1.國(guó)內(nèi)數(shù)據(jù)安全政策與法律法規(guī)動(dòng)態(tài)
1.1.1.工業(yè)和信息化部等八部門(mén)公開(kāi)征求對(duì)《汽車(chē)數(shù)據(jù)出境安全指引(2025版)》的意見(jiàn)
為貫徹落實(shí)《中華人民共和國(guó)數(shù)據(jù)安全法》《中華人民共和國(guó)個(gè)人信息保護(hù)法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》等法律法規(guī),推動(dòng)建立高效便利安全的汽車(chē)數(shù)據(jù)跨境流動(dòng)機(jī)制,為產(chǎn)業(yè)發(fā)展?fàn)I造良好環(huán)境,在國(guó)家數(shù)據(jù)安全工作協(xié)調(diào)機(jī)制統(tǒng)籌指導(dǎo)下,工業(yè)和信息化部、國(guó)家網(wǎng)信辦、國(guó)家發(fā)展改革委、國(guó)家數(shù)據(jù)局、公安部、自然資源部、交通運(yùn)輸部、市場(chǎng)監(jiān)管總局起草了《汽車(chē)數(shù)據(jù)出境安全指引(2025版)(征求意見(jiàn)稿)》,擬以規(guī)范性文件印發(fā)。該指引明確了適用范圍、出境路徑、重要數(shù)據(jù)出境、出境實(shí)施流程等重點(diǎn)內(nèi)容,現(xiàn)面向社會(huì)公開(kāi)征求意見(jiàn)。
來(lái)源:
https://www.miit.gov.cn/jgsj/waj/wjfb/art/2025/art_181a52f57d14451ba4c8517b79c05177.html
1.1.2.國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)布《數(shù)據(jù)出境安全評(píng)估申報(bào)指南(第三版)》
為了指導(dǎo)和幫助數(shù)據(jù)處理者規(guī)范有序申報(bào)數(shù)據(jù)出境安全評(píng)估,國(guó)家互聯(lián)網(wǎng)信息辦公室編制了《數(shù)據(jù)出境安全評(píng)估申報(bào)指南(第三版)》,對(duì)數(shù)據(jù)處理者申報(bào)數(shù)據(jù)出境安全評(píng)估需要提交的相關(guān)材料進(jìn)行了優(yōu)化簡(jiǎn)化,明確數(shù)據(jù)處理者申請(qǐng)延長(zhǎng)數(shù)據(jù)出境安全評(píng)估結(jié)果有效期的條件、流程、材料等內(nèi)容。數(shù)據(jù)處理者因業(yè)務(wù)需要向境外提供重要數(shù)據(jù)和個(gè)人信息,符合數(shù)據(jù)出境安全評(píng)估適用情形的,應(yīng)當(dāng)根據(jù)《數(shù)據(jù)出境安全評(píng)估辦法》和《促進(jìn)和規(guī)范數(shù)據(jù)跨境流動(dòng)規(guī)定》,按照申報(bào)指南申報(bào)數(shù)據(jù)出境安全評(píng)估。評(píng)估結(jié)果有效期屆滿,符合申請(qǐng)延長(zhǎng)評(píng)估結(jié)果有效期條件的,數(shù)據(jù)處理者可以在有效期屆滿前60個(gè)工作日內(nèi)提出延長(zhǎng)評(píng)估結(jié)果有效期申請(qǐng)。數(shù)據(jù)處理者可以通過(guò)線上方式申報(bào)。請(qǐng)直接訪問(wèn)“數(shù)據(jù)出境申報(bào)系統(tǒng)”(網(wǎng)址:https://sjcj.cac.gov.cn),也可從中國(guó)網(wǎng)信網(wǎng)(https://www.cac.gov.cn)首頁(yè)“全國(guó)網(wǎng)信政務(wù)辦事大廳”欄目訪問(wèn)“數(shù)據(jù)出境申報(bào)系統(tǒng)”。
來(lái)源:
https://mp.weixin.qq.com/s/aZ54K-1_vI7U8E5bnNFiSw
1.2.國(guó)外數(shù)據(jù)安全政策與法律法規(guī)動(dòng)態(tài)
1.2.1.NIST發(fā)布新版安全、隱私與供應(yīng)鏈風(fēng)險(xiǎn)管理指南征詢公眾意見(jiàn)
美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)近日發(fā)布《特別出版物800-18r2》修訂草案,對(duì)安全、隱私及網(wǎng)絡(luò)安全供應(yīng)鏈風(fēng)險(xiǎn)管理(CSRM)系統(tǒng)規(guī)劃指南進(jìn)行全面更新。該草案將安全、隱私和供應(yīng)鏈風(fēng)險(xiǎn)管理要求整合為統(tǒng)一框架,系統(tǒng)規(guī)劃文件將作為核心參考,涵蓋授權(quán)邊界內(nèi)受保護(hù)的資產(chǎn)與人員信息、風(fēng)險(xiǎn)管理決策記錄及責(zé)任人等關(guān)鍵內(nèi)容,具體包括數(shù)據(jù)全生命周期管理、系統(tǒng)內(nèi)外運(yùn)行環(huán)境、組件架構(gòu)、數(shù)據(jù)流及風(fēng)險(xiǎn)控制措施等要素。此次修訂重點(diǎn)包括:優(yōu)化系統(tǒng)規(guī)劃開(kāi)發(fā)指引、新增針對(duì)安全/隱私/供應(yīng)鏈風(fēng)險(xiǎn)的要素說(shuō)明,以及利用信息化工具實(shí)現(xiàn)系統(tǒng)規(guī)劃自動(dòng)化生成與維護(hù)的實(shí)踐建議。
來(lái)源:
https://executivegov.com/2025/06/nist-security-privacy-cyber-scrm-plan-special-publication/
1.2.2.歐盟通過(guò)后量子密碼學(xué)加強(qiáng)其網(wǎng)絡(luò)安全
歐盟成員國(guó)在歐盟委員會(huì)支持下發(fā)布后量子密碼學(xué)(PQC)路線圖,計(jì)劃最遲于2026年開(kāi)始向這一新型加密技術(shù)過(guò)渡,并要求關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域務(wù)必不晚于2030年完成轉(zhuǎn)換。該舉措旨在應(yīng)對(duì)未來(lái)量子計(jì)算機(jī)對(duì)現(xiàn)有加密體系構(gòu)成的安全威脅。
來(lái)源:
https://digital-strategy.ec.europa.eu/en/news/eu-reinforces-its-cybersecurity-post-quantum-cryptography
1.2.3.美國(guó)國(guó)會(huì)提出加強(qiáng)醫(yī)療網(wǎng)絡(luò)安全的法案
美國(guó)立法者向國(guó)會(huì)提交了一項(xiàng)新的《醫(yī)療保健網(wǎng)絡(luò)安全法案》,該法案旨在擴(kuò)大聯(lián)邦政府在防止和應(yīng)對(duì)美國(guó)人醫(yī)療數(shù)據(jù)泄露方面的作用。法案明確要求網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)與美國(guó)衛(wèi)生與公眾服務(wù)部(HHS)合作,以改善醫(yī)療保健和公共衛(wèi)生領(lǐng)域的網(wǎng)絡(luò)安全。 合作內(nèi)容包括: 促進(jìn)機(jī)構(gòu)和部門(mén)之間網(wǎng)絡(luò)威脅情報(bào)的共享,以增進(jìn)對(duì)醫(yī)療保健領(lǐng)域網(wǎng)絡(luò)風(fēng)險(xiǎn)的理解。 CISA為醫(yī)療保健機(jī)構(gòu)的所有者和運(yùn)營(yíng)者提供如何降低風(fēng)險(xiǎn)的培訓(xùn)。 HHS和CISA制定醫(yī)療保健領(lǐng)域特定的風(fēng)險(xiǎn)管理計(jì)劃,包括評(píng)估政府在數(shù)據(jù)泄露之前、期間和之后如何支持受保護(hù)技術(shù)、服務(wù)和公用事業(yè)安全的最佳實(shí)踐。 建立確定醫(yī)療保健領(lǐng)域高風(fēng)險(xiǎn)資產(chǎn)的客觀標(biāo)準(zhǔn),并通知這些資產(chǎn)的所有者和運(yùn)營(yíng)者。 CISA向國(guó)會(huì)提交有關(guān)其為醫(yī)療保健和公共衛(wèi)生部門(mén)提供的支持和活動(dòng)的報(bào)告,以積極準(zhǔn)備應(yīng)對(duì)網(wǎng)絡(luò)威脅。
來(lái)源:
https://www.infosecurity-magazine.com/news/congress-bill-healthcare/
個(gè)人信息保護(hù)政策與法律法規(guī)動(dòng)態(tài)
2.1.國(guó)內(nèi)個(gè)人信息保護(hù)政策與法律法規(guī)動(dòng)態(tài)
2.1.1.上海市升級(jí)生物識(shí)別技術(shù)安全治理
上海市委網(wǎng)信辦近日牽頭多個(gè)部門(mén)召開(kāi)會(huì)議,針對(duì)近期違法違規(guī)收集使用人臉識(shí)別等個(gè)人信息重點(diǎn)治理領(lǐng)域和具體治理要求作進(jìn)一步提示,并對(duì)開(kāi)展的“亮劍浦江·2025”個(gè)人信息權(quán)益保護(hù)專(zhuān)項(xiàng)執(zhí)法行動(dòng)將人臉識(shí)別升級(jí)擴(kuò)容為生物識(shí)別安全治理工作進(jìn)行部署。
來(lái)源:
https://www.toutiao.com/article/7519296428657639975/?channel=&source=search_tab
2.2.國(guó)外個(gè)人信息保護(hù)政策與法律法規(guī)動(dòng)態(tài)
2.2.1.德國(guó)以數(shù)據(jù)安全為由下架中國(guó) AI 應(yīng)用 DeepSeek
德國(guó)數(shù)據(jù)保護(hù)專(zhuān)員要求蘋(píng)果和谷歌下架中國(guó) AI 公司深度求索(DeepSeek)的應(yīng)用程序,指控其 “非法將用戶數(shù)據(jù)傳輸至中國(guó)”,且未證明符合歐盟 GDPR 標(biāo)準(zhǔn)。此前意大利、荷蘭等國(guó)已采取類(lèi)似措施,凸顯中企在歐合規(guī)挑戰(zhàn)。
https://www.toutiao.com/article/7521149688679875112/?&source=m_redirect
2.2.2.Synchronoss獲歐盟—美國(guó)數(shù)據(jù)隱私框架認(rèn)證
美國(guó)云服務(wù)提供商Synchronoss 宣布通過(guò)歐盟 - 美國(guó)數(shù)據(jù)隱私框架(DPF)認(rèn)證,成為首批符合 GDPR 跨境數(shù)據(jù)傳輸要求的企業(yè)之一。該認(rèn)證強(qiáng)化了其在歐洲市場(chǎng)的合規(guī)能力,涉及人力資源和非人力資源數(shù)據(jù)的安全管理。
https://www.toutiao.com/article/7520136320765723136/?&source=m_redirect
2.2.3.日本發(fā)布《關(guān)于學(xué)校發(fā)生的個(gè)人信息泄露等事件的處理注意事項(xiàng)》
日本個(gè)人情報(bào)委員會(huì)正式發(fā)布《關(guān)于學(xué)校發(fā)生的個(gè)人信息泄露等事件的處理注意事項(xiàng)》,梳理學(xué)校易發(fā)生個(gè)人信息泄露事件的原因及防止措施,并要求教職員、教育委員等相關(guān)方加深對(duì)個(gè)人信息泄露等事件理解,將相關(guān)措施運(yùn)用到日常業(yè)務(wù)之中,完善學(xué)生個(gè)人信息的處理活動(dòng)及相關(guān)規(guī)則。
https://www.ppc.go.jp/news/press/2025/250625_houdo/