发表时间: 2022-08-15 14:49:53
浏览:
奋进数据安全新征程,建功数字经济新时代。数字经济拉动全球信息全面渗透、跨界融合、加速创新,推动产业数据化和数字产业化发展,乘着数字化东风,安全行业迎来黄金发展期,以《密码法》《数据安全法》《个信息保护法》等为基础的多项政策法规逐步落地,我国安全法律体系进一步完善,政策法规从“立”向“行”演进。
守住安全底线,明确监管红线,压实企业数据安全责任。2022年上半年,我国密集发布网络安全、数据安全领域法规政策,为安全领域的技术发展和应用深化提供了指导和参考,筑牢国家数字安全屏障,为网络强国建设提供有力支撑。本文梳理了我国2022年上半年发布的网络安全和数据安全领域国家法律法规、行业规章、地方政策、技术标准和产业报告等近150项文件。
总览图
国家政策法规
要素市场化配置综合改革试点总体方案
【发布日期】2022年1月6日
【发布单位】国务院办公厅
《方案》旨在以综合改革试点为牵引,支持具备条件的地区结合实际大胆改革探索,为全国提供可复制可推广的路径模式。《方案》提出在保护个人隐私和确保数据安全的前提下,分级分类、分步有序推动部分领域数据流通应用。加强数据安全保护。强化网络安全等级保护要求,推动完善数据分级分类安全保护制度,运用技术手段构建数据安全风险防控体系。
“十四五”数字经济发展规划
【发布日期】2022年1月12日
【发布单位】国务院
《规划》明确了“十四五”时期推动数字经济健康发展的指导思想、基本原则、发展目标、重点任务和保障措施。旨在把握数字化发展新机遇,拓展经济发展新空间,推动我国数字经济健康发展。《规划》提出建立健全数据安全治理体系,研究完善行业数据安全管理政策。推动提升重要设施设备的安全可靠水平,增强重点行业数据安全保障能力。支持开展常态化安全风险评估,加强网络安全等级保护和密码应用安全性评估。
关于推动平台经济规范健康持续发展的若干意见
【发布日期】2022年1月18日
【发布单位】发展改革委、市场监管总局、中央网信办、工业和信息化部、人力资源社会保障部、农业农村部、商务部、人民银行、税务总局
《意见》从构筑国家竞争新优势的战略高度出发,建立健全规则制度,优化平台经济发展环境。《意见》提出推动平台企业深入落实网络安全等级保护制度,探索开展数据安全风险态势监测通报,建立应急处置机制。国家机关在执法活动中应依法调取、使用个人信息,保护数据安全。
“十四五”市场监管现代化规划
【发布日期】2022年1月27日
【发布单位】国务院
《规划》旨在创新和完善市场监管,推进市场监管现代化。《规划》提出,健全事前事中事后监管制度,制定大型平台企业主体责任清单,建立合规报告和风险评估制度。加快研究和完善国家数据安全标准与认证认可体系。
互联网信息服务深度合成管理规定(征求意见稿)
【发布日期】2022年1月28日
【发布单位】国家互联网信息办公室
《规定》旨在规范互联网信息服务深度合成活动。《规定》提出,深度合成服务提供者应当落实信息安全主体责任,建立健全算法机制机理审核、用户注册、信息内容管理、数据安全和个人信息保护、未成年人保护、从业人员教育培训等管理制度,具有与新技术新应用发展相适应的安全可控的技术保障措施。
网络安全审查办法
【施行日期】2022年2月15日
【发布单位】国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、中国证券监督管理委员会、国家保密局、国家密码管理局
《办法》旨在保障网络安全和数据安全,维护国家安全。《办法》将网络平台运营者开展数据处理活动影响或者可能影响国家安全等情形纳入网络安全审查范围,并明确要求掌握超过100万用户个人信息的网络平台运营者赴国外上市必须申报网络安全审查。
关于进一步规范移动智能终端应用软件预置行为的通告(征求意见稿)
【发布日期】2022年2月16日
【发布单位】工信部
《通告》强调移动智能终端预置应用软件应遵循依法合规、用户至上、安全便捷、最小必要的原则,按“谁预置、谁负责”要求落实企业主体责任,依法维护用户知情权、选择权,保障用户合法权益。生产企业应完善移动智能终端权限管理机制,提升操作系统安全性,采取技术措施预防在产品流通环节发生置换操作系统或安装应用软件的行为。
关于加快推进电子证照扩大应用领域和全国互通互认的意见
【发布日期】2022年2月22日
【发布单位】国务院办公厅
《意见》要求扩大电子证照应用领域、推动电子证照全国互通互认、全面提升电子证照应用支撑能力。《意见》提出,在保护个人隐私和确保数据安全的前提下,研究探索企业、社会组织等参与提供电子证照服务的模式。强化密码应用安全性评估,探索运用区块链、新兴密码技术、隐私计算等手段提升电子证照安全防护、追踪溯源和精准授权等能力。
人民法院在线运行规则
【施行日期】2022年3月1日
【发布单位】最高人民法院
《规则》共五章四十五条,涉及系统建设、应用方式、运行管理等内容,提出各级人民法院应当建设安全保障系统,为人民法院在线运行提供网络和信息安全保障。安全保障系统应当为各类信息基础设施、应用系统和数据资源提供主机安全、身份认证、访问控制、分类分级、密码加密、防火墙、安全审计和安全管理等安全服务。
互联网信息服务算法推荐管理规定
【施行日期】2022年3月1日
【发布单位】国家互联网信息办公室、工信部、公安部、国家市场监督管理总局
《规定》要求算法推荐服务提供者应当落实算法安全主体责任,建立健全算法机制机理审核、科技伦理审查、用户注册、信息发布审核、数据安全和个人信息保护、反电信网络诈骗、安全评估监测、安全事件应急处置等管理制度和技术措施。
2022年提升全民数字素养与技能工作要点
【发布日期】2022年3月2日
【发布单位】中央网信办、教育部、工信部、人力资源社会保障部
《工作要点》提出筑牢数字安全保护屏障。增强网络安全、数据安全防护意识和能力,加强个人信息和隐私保护。
互联网弹窗信息推送服务管理规定(征求意见稿)
【发布日期】2022年3月2日
【发布单位】国家互联网信息办公室
《规定》强调互联网弹窗信息推送服务提供者应当落实信息内容安全管理主体责任,建立健全信息内容审核、生态治理、网络安全、数据安全、个人信息保护、未成年人保护等管理制度。
2022年政府工作报告
【汇报日期】2022年3月5日
【发布单位】第十三届全国人民代表大会第五次会议
《报告》提出完善数字经济治理,培育数据要素市场,释放数据要素潜力,提高应用能力,更好赋能经济发展、丰富人民生活。强化网络安全、数据安全和个人信息保护。
全国人民代表大会常务委员会工作报告
【汇报日期】2022年3月8日
【发布单位】第十三届全国人民代表大会第五次会议
《报告》指出制定数据安全法,提升国家数据安全保障能力。围绕推动高质量发展,听取审议关于计划执行、巩固拓展脱贫攻坚成果同乡村振兴有效衔接、数字经济发展、金融工作等情况的报告,检查乡村振兴促进法、科学技术普及法、外商投资法实施情况。
最高人民法院工作报告
【汇报日期】2022年3月8日
【发布单位】第十三届全国人民代表大会第五次会议
《报告》提出维护公民个人信息安全。依法从严惩治行业“内鬼”泄露个人信息。严惩利用恶意程序、钓鱼欺诈等形式非法获取个人信息,审理“颜值检测”软件窃取个人信息案,惩治网络黑灰产业链犯罪。严惩通过非法侵入监控系统贩卖幼儿园、养老院实时监控数据的犯罪分子。对侵犯个人信息、煽动网络暴力侮辱诽谤的,依法追究刑事责任。出台人脸识别司法解释,制止滥用人脸识别技术行为,让公众不再为自己的“脸面”担忧。审理人脸识别第一案,明确人脸识别技术应用范围,守护公众重要生物识别信息安全。
最高人民检察院工作报告
【汇报日期】2022年3月8日
【发布单位】第十三届全国人民代表大会第五次会议
《报告》提出发布公民人格权保护指导性案例,从严追诉网络诽谤、侮辱、侵犯公民个人信息等严重危害社会秩序、侵犯公民权利犯罪,起诉3436人,同比上升51.3%。广东公安机关以公诉案件立案,检察机关批准逮捕。注重源头防范,办理个人信息保护领域公益诉讼2000余件;上海、重庆等地检察机关对利用手机软件违法收集使用个人信息开展专项监督,推动网信、通信管理等部门综合治理。网络虚拟空间,依法治理要实。
未成年人网络保护条例(征求意见稿)
【发布日期】2022年3月14日
【发布单位】国家互联网信息办公室
《条例》共七章67条,涉及网络素养培育、网络信息内容规范、个人信息保护、网络沉迷防治等内容。《条例》第四章个人信息保护中提出,网络服务提供者发现未成年人私密信息或者未成年人通过网络发布的个人信息中涉及私密信息的,应当及时提示,并采取停止传输等必要保护措施,防止信息扩散。
人类遗传资源管理条例实施细则(征求意见稿)
【发布日期】2022年3月21日
【发布单位】科学技术部社会发展科技司
《实施细则》第四十八条安全审查制度规定,将人类遗传资源信息向境外组织、个人及其设立或者实际控制的机构提供或者开放使用可能影响我国公众健康、国家安全和社会公共利益的,应当通过科技部组织的安全审查。
国务院关于落实《政府工作报告》重点工作分工的意见
【发布日期】2022年3月25日
【发布单位】国务院
《意见》提出(安全部等按职责分工负责,年内持续推进)强化网络安全、数据安全和个人信息保护。
关于加快建设全国统一大市场的意见
【发布日期】2022年4月10日
【发布单位】中共中央、国务院
《意见》要求,加快培育数据要素市场,建立健全数据安全、权利保护、跨境传输管理、交易流通、开放共享、安全认证等基础制度和标准规范,深入开展数据资源调查,推动数据资源开发利用。
关于加强打击治理电信网络诈骗违法犯罪工作的意见
【发布日期】2022年4月18日
【发布单位】中共中央办公厅、国务院办公厅
《意见》提出,政法机关要依法严厉打击幕后组织者、出资人、策划者,为实施电信网络诈骗违法犯罪提供转账洗钱、技术平台、引流推广、人员招募、偷越国(边)境等服务的组织和人员,以及买卖银行卡、电话卡、公民个人信息、企业营业执照信息等关联违法犯罪。明确政法机关要健全涉诈资金查处机制,最大限度追赃挽损。
中央全面深化改革委员会第二十五次会议
【召开日期】2022年4月19日
中共中央总书记、国家主席、中央军委主席、中央全面深化改革委员会主任习近平主持召开中央全面深化改革委员会第二十五次会议。会议指出,要始终绷紧数据安全这根弦,加快构建数字政府全方位安全保障体系,全面强化数字政府安全管理责任。
全球安全倡议
【发布日期】2022年4月21日
【发布单位】博鳌亚洲论坛
国家主席习近平出席博鳌亚洲论坛2022年年会开幕式并发表主旨演讲。习近平指出,为了促进世界安危与共,中方愿提出全球安全倡议:坚持统筹维护传统领域和非传统领域安全,共同应对地区争端和恐怖主义、气候变化、网络安全、生物安全等全球性问题。
移动互联网应用程序个人信息保护管理暂行规定(征求意见稿)
【发布日期】2022年4月26日
【发布单位】工业和信息化部信息通信管理局
《规定》提出加强前端和后端安全防护、访问控制、技术加密、安全审计等工作,主动监测发现个人信息泄露等违规行为,及时响应处置要求。
关于推进实施国家文化数字化战略的意见
【发布日期】2022年5月22日
【发布单位】中共中央办公厅、国务院办公厅
《意见》指出加强文化数据安全保障,依照国家有关数据安全的法律法规,在数据采集加工、交易分发、传输存储及数据治理等环节,制定文化数据安全标准。建立健全全流程文化数据安全管理制度,确定重要文化数据目录,明确重要文化数据出境安全管理举措,切实加强文化数据安全保护。
数据安全管理认证实施规则
【发布日期】2022年6月5日
【发布单位】国家市场监督管理总局、国家互联网信息办公室
《规则》鼓励网络运营者通过认证方式规范网络数据处理活动,加强网络数据安全保护。从事数据安全管理认证活动的认证机构应当依法设立,并按照《数据安全管理认证实施规则》实施认证。
“中国 中亚五国”数据安全合作倡议
【发布日期】2022年6月8日
【发布单位】“中国 中亚五国”外长第三次会晤
《倡议》提出在遵守国内法和国际法基础上,各方建议各国及各主体:就防范全球信息安全所面临的挑战和威胁,保障数据安全,开展协调行动与合作。增进在保障数据安全和使用信息技术领域的互信。
移动互联网应用程序信息服务管理规定
【发布日期】2022年6月14日
【发布单位】国家互联网信息办公室
《规定》自2022年8月1日起施行,旨在范移动互联网应用程序信息服务。《规定》指出,建立健全信息内容安全管理、信息内容生态治理、数据安全和个人信息保护、未成年人保护等管理制度,确保网络安全,维护良好网络生态。
反电信网络诈骗法(草案二次审议稿)
【审议日期】2022年6月21日
【发布单位】十三届全国人大常委会第三十五次会议
草案二审稿提出,个人信息处理者应当依照《中华人民共和国个人信息保护法》等法律规定,规范个人信息处理,加强个人信息保护,建立个人信息被用于电信网络诈骗的防范机制。
关于构建数据基础制度更好发挥数据要素作用的意见
【审议日期】2022年6月22日
【发布单位】中央全面深化改革委员会第二十六次会议
中共中央总书记、国家主席、中央军委主席、中央全面深化改革委员会主任习近平主持召开中央全面深化改革委员会第二十六次会议,审议通过了《关于构建数据基础制度更好发挥数据要素作用的意见》等文件。会议强调,数据基础制度建设事关国家发展和安全大局,要维护国家数据安全,保护个人信息和商业秘密,促进数据高效流通使用、赋能实体经济,统筹推进数据产权、流通交易、收益分配、安全治理,加快构建数据基础制度体系。
关于加强数字政府建设的指导意见
【发布日期】2022年6月23日
【发布单位】国务院办公厅
《意见》指出建立数字政府安全评估、责任落实和重大事件处置机制,加强对参与政府信息化建设、运营企业的规范管理,确保政务系统和数据安全管理边界清晰、职责明确、责任落实。加大对涉及国家秘密、工作秘密、商业秘密、个人隐私和个人信息等数据的保护力度,完善相应问责机制,依法加强重要数据出境安全管理。加强关键信息基础设施安全保护和网络安全等级保护,建立健全网络安全、保密监测预警和密码应用安全性评估的机制,定期开展网络安全、保密和密码应用检查,提升数字政府领域关键信息基础设施保护水平。
互联网用户账号信息管理规定
【发布日期】2022年6月27日
【发布单位】国家互联网信息办公室
《规定》自2022年8月1日施行,提出建立健全并严格落实真实身份信息认证、账号信息核验、信息内容安全、生态治理、应急处置、个人信息保护等管理制度。互联网信息服务提供者应当依法保护和处理互联网用户账号信息中的个人信息,并采取措施防止未经授权的访问以及个人信息泄露、篡改、丢失。