每周安全速遞3?? | Everest勒索組織聲稱對寶馬進行攻擊
2025-09-26
第一!美創數據庫防水壩位居中國數據庫安全運維管理市場份額榜首
2025-09-24
2025網安周|美創科技多地聯動,共筑數據安全防線
2025-09-19
國家網信辦發布《國家網絡安全事件報告管理辦法》
2025-09-16
數字醫學與健康大會DMHC——美創與您相約古都金陵
2025-08-12
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務1.1.國內數據安全政策與法律法規動態
2025年3月27日,北京市互聯網信息辦公室、北京市商務局、北京市政務服務和數據管理局聯合發布《北京市互聯網信息辦公室等三部門關于印發〈北京市數據跨境流動便利化綜合配套改革實施方案〉的通知》。為貫徹落實黨的二十屆三中全會關于建立高效便利安全的數據跨境流動機制決策部署和市委市政府關于持續深化數據跨境流動便利化改革任務要求,迭代升級北京市數據出境政策措施,健全完善服務管理體系,北京市互聯網信息辦公室、北京市商務局、北京市政務服務和數據管理局聯合制定了《北京市數據跨境流動便利化綜合配套改革實施方案》,于2025年3月27日正式印發。
來源:
https://mp.weixin.qq.com/s/dvv4bK-KXqPhkJ6LvxPiEw
2025年3月28日,國家互聯網信息辦公室發布《關于公開征求〈中華人民共和國網絡安全法(修正草案再次征求意見稿)〉意見的通知》。為了做好《中華人民共和國網絡安全法》與相關法律的銜接協調,完善法律責任制度,保護個人、組織在網絡空間的合法權益,維護國家安全和公共利益,國家互聯網信息辦公室會同相關部門進一步研究起草了《中華人民共和國網絡安全法(修正草案再次征求意見稿)》,意見反饋截止時間為2025年4月27日。
來源:
https://mp.weixin.qq.com/s/GouWZ0PAPYHB2EI8BFsdUA
2025年3月28日,上海市互聯網信息辦公室發布《關于〈上海市網絡數據分類分級和重要數據目錄管理辦法(征求意見稿)〉公開征求意見的通知》。為建立健全網絡數據分類分級制度及重要數據目錄管理機制,保障網絡數據安全,促進網絡數據開發利用,上海市網信辦會同市數據局起草了《上海市網絡數據分類分級和重要數據目錄管理辦法(征求意見稿)》,意見反饋截止日期為2025年4月28日。
來源:
https://mp.weixin.qq.com/s/sg10kB6ahFsPTpbv4rmOCA
1.2.國外數據安全政策與法律法規動態
1.2.1.歐洲電信標準協會推出量子安全混合密鑰交換新標準
Thefastmode 3月26日消息,歐洲電信標準協會(ETSI)宣布推出后量子安全標準。高效量子安全混合密鑰交換與隱藏訪問策略規范(ETSI TS 104 015)的制定旨在加強安全機制,確保只有授權用戶才能訪問敏感數據并對其解密。新的 ETSI 規范定義了一種名為 Covercrypt 的帶訪問控制(KEMAC)的密鑰封裝機制(KEM)方案,通過混合化技術確保量子時代前后的安全性。這意味著加密技術在應對當前威脅和未來量子計算能力時都能保持安全,從而無縫過渡到更先進的加密環境。
來源:
https://www.thefastmode.com/technology-solutions/40547-etsi-unveils-new-standard-for-quantum-safe-hybrid-key-exchanges?continueFlag=854fe0505e1bc7d57d93dfaeab3f769e
1.2.2.特朗普簽署行政令推動機構間數據共享
Nextgov 3月21日消息,美國總統特朗普簽署了一項行政令,要求聯邦機構更廣泛地共享數據,以打擊欺詐、浪費和濫用行為。該命令特別強調獲取各州接受聯邦資助項目的數據,并要求勞工部長獲得“完全不受限制的失業數據訪問權限”。此舉旨在通過數據共享提高政府效率,但也引發了隱私和濫用的擔憂。批評者擔心,數據共享可能被用于超出公眾預期的目的,甚至侵犯隱私權。
來源:
https://www.nextgov.com/digital-government/2025/03/trump-pens-executive-order-pushing-agencies-share-data/403962/?oref=ng-skybox-hp
1.2.3.歐盟擬立法賦予汽車服務集團訪問車輛數據的權限
路透社3月4日消息,歐盟委員會計劃在今年提出一項草案立法,旨在為保險公司、租賃公司和維修店提供公平獲取車輛數據的途徑。這一立法提案是歐盟汽車行業行動計劃的一部分,預計將于本周三公布。車輛數據涵蓋了從駕駛習慣到燃油消耗和輪胎磨損等多方面的信息,分析師預計到本世紀末,智能汽車市場的價值可能達到數千億歐元。目前,歐盟法律尚未明確車輛數據的所有權,這導致了獲取數據的爭議。汽車制造商對可能強加給他們的一攬子義務的立法表示擔憂,并警告說這可能會對商業機密和數據濫用帶來風險。
來源:
https://www.reuters.com/business/autos-transportation/eu-plans-law-give-car-services-groups-access-vehicle-data-2025-03-04/
2.1.國內個人信息保護政策與法律法規動態
2.1.1.四部門聯合啟動2025年個人信息保護系列專項行動
3月28日,中央網信辦、工業和信息化部、公安部、市場監管總局發布公告,啟動2025年個人信息保護系列專項行動,針對 App/SDK 違規收集信息、智能終端過度采集、公共場所人臉識別濫用、線下場景強制授權等六大重點領域開展治理,旨在強化個人信息安全監管,著力提升人民群眾滿意度、獲得感。
來源:
https://www.cac.gov.cn/2025-03/28/c_1744867353112759.htm
2.1.2.《人臉識別技術應用安全管理辦法》正式發布
近日,《人臉識別技術應用安全管理辦法》結束了試行稿的征求意見階段,于國家互聯網信息辦公室2024年第23次室務會會議審議通過,并經公安部同意后正式公布,將于2025年6月1日起施行,標志著我國在規范人臉識別技術應用領域邁出了關鍵一步。
https://www.mps.gov.cn/n2254098/n4904352/c10006081/content.html
2.1.3.國家網信辦舉辦數據安全與個人信息保護法規政策宣講會
3月28日,“數安中國行——2025年數據安全和個人信息保護法規政策系列宣講會(天津站)”在天津舉辦,宣講會由國家互聯網信息辦公室網絡數據管理局指導,天津市互聯網信息辦公室主辦,旨在貫徹落實《網絡數據安全管理條例》和個人信息保護、數據出境、汽車數據安全管理等政策法規,幫助政府部門、企業機構等更好理解數據安全和個人信息保護法規政策、標準規范要求,提升數據安全和個人信息保護水平。
https://www.toutiao.com/article/7486798367985615398/?log_from=25aee29fb7224_1743490919998
2.2.國外個人信息保護政策與法律法規
2.2.1.歐盟對蘋果、Meta等公司開出“適度”罰款
歐盟委員會計劃對美國蘋果公司、美國社交媒體巨頭臉書母公司“元”(Meta)違反《數字市場法》(DMA)的行為處以“適度”罰款,具體處罰金額尚未確定,預計本月公布最終決定。
來源:
https://www.toutiao.com/article/7480440070789644839/?upstream_biz=doubao&source=m_redirect
2.2.2.美國法官禁止政府效率部訪問聯邦機構個人數據
3月24日,美國地區法官發布了一項初步禁令,禁止政府效率部訪問美國教育部、財政部和人事管理辦公室的個人數據。此前,美工會聯盟曾提起訴訟,指控特朗普政府在未經數千萬美國人同意的情況下允許馬斯克率領的政府效率部訪問包含他們個人信息的系統違反了聯邦隱私法。
來源:
https://finance.sina.cn/2025-03-25/detail-inequtxh3160647.d.html