制度与法律

数据合规新方向│文件数据销毁,数据安全管理条例解读

2024-10-24
作为规范网络数据处理活动,保护个人、组织在网络空间的合法权益,维护国家安全和公共利益的重要法律——《网络数据安全管理条例(征求意见稿)》甫一出台,便引起社会各界的广泛关注,成为数据、隐私与互联网监管方向的重要法规。经过将近三年的讨论与修订,结合新质生产力与数字经济的发展趋势,国务院在2024年8月30日第40次常务会议上通过了《网络数据安全管理条例》,并将在2025年1月1日开始正式施行。在...

北京拟新规:回收手机、回收电脑时需当面销毁个人数据 | 淼一数据销毁

2022-06-20
近日,北京市市场监督管理局发布了废弃电器电子产品回收规范征求意见稿。其中对收集过程有明确规范:回收废旧手机、电脑等涉及个人隐私的电子产品时,应当面清理用户个人信息,维护客户隐私权。此外,稿件中对废弃电器电子的产品的收集过程还有以下要求:包括收集过程业务操作规范、废弃电器电子产品的放置问题、含制冷剂废弃电器电子产品的个人防护及防泄漏、搬运装卸过程防损坏防污染、不得向第三方透露客户隐私等。废弃电...

如何销毁医院里的电脑数据?国家卫健委最新规定对数据销毁做出了要求 | 淼一数据销毁

2022-09-14
8月29日,据国家卫健委官网消息,国家卫健委、国家中医药局、国家疾控局制定了《医疗卫生机构网络安全管理办法》(以下简称《办法》),明确了各医疗卫生机构网络及数据安全管理基本原则、分工、执行标准、监督及处罚要求。《办法》规定,各医疗卫生机构应加强数据全生命周期之安全管理工作,并强调数据销毁时应采用确保数据无法还原的销毁方式。《办法》还要求,各医疗卫生机构新建信息化项目的网络安全预算应不低于项...

《工信部数据安全管理办法》征求意见稿发布,数据安全法规层面首提数据销毁 | 淼一数据销毁

2022-04-20
9月30日,工业和信息化部发布《工业和信息化领域数据安全管理办法(试行)》(下称《管理办法》)并面向社会公开征求意见。《管理办法》是数安法施行后,首个由行业、领域主管部门制定发布的数据安全相关法规, 在数据安全法规层面首提数据销毁。有专家表示,《管理办法》提出“数据销毁”在国内数据安全层面的法律法规中尚属首次,之后还需公证、审计等第三方服务跟进。而《管理办法》对权责划分的细化规定将在“定岗定...

硬盘数据销毁即将成为刚需,中国版的“被遗忘权”来了

2019-06-01
5月28日,国家网信办就《数据安全管理办法》开始为期一个月的征求意见。这个首次将公众隐私安全搬上法规台面的《办法》规定:网络运营者收集使用个人信息时应突出个人信息主体撤销同意,以及查询、更正、删除个人信息的途径和方法。网络运营者收到有关个人信息查询、更正、删除以及用户注销账号请求时,应当在合理时间和代价范围内予以查询、更正、删除或注销账号。这一《办法》如果实现,将拉开中国人行使“被遗忘权”的...

《未成年人个人信息保护倡议》发布,共15条举措!

2025-07-01
据“工信微报”微信公众号消息,6月18日,工业和信息化部组织中国信息通信研究院联合电信终端产业协会在京发布《未成年人个人信息保护倡议》,旨在深入推进“护童计划”,守护未成年人健康成长。《倡议》提出5方面15条举措。01一是强化行业自律,压实保护责任。现推动企业严格落实未成年人个人信息保护义务,定期开展自查评估,接受社会监督。02二是加强技术防护,构建保护网络。研发具备一键启动、防绕过功能的未...

警惕派生定密不当引发的数据泄密风险

2025-06-24
新修订保密法第十八条规定机关、单位执行上级确定的国家秘密事项或者办理其他机关、单位确定的国家秘密事项,需要派生定密的应当根据所执行、办理的国家秘密事项的密级确定。新修订保密法第十八条首次引入“派生定密”的概念,由此说明派生定密在定密工作中的重要性。但在实际工作中,有的单位工作人员保密意识淡薄,该定密不定密,定密程序形同虚设,进而导致国家秘密的泄露,教训十分深刻。本文以一宗典型泄密案例为切入口...

国家网络身份认证公共服务筑牢数字安全屏障

2025-05-29
公安部第一研究所于锐研究员关于国家网络身份认证公共服务进行了专题宣讲,以下是文字实录:首先是国家网络身份认证公共服务建设背景和目标当今信息化、网络化、数字化已广泛、深入地渗入到国家的各个领域,网络空间与现实社会高度融合,推动生产生活和社会治理方式发生深刻变革。网络安全、隐私保护、数据安全等问题日益凸显,建设一个既可以有效保护个人隐私又能确认行为主体身份的可信数字空间就显得越来越紧迫、重要。数...

国安部提醒:严禁在涉密场所使用智能穿戴设备

2025-05-15
从国家安全部了解到,在数字化时代的今天,智能手表、智能手环、智能眼镜等智能穿戴设备,以其便捷性、功能多样性在社会面迅速普及,它们不仅可以记录健康数据、提供导航服务,还能实现远程通信和信息推送。但这些便利功能的背后,却存有一定的数据泄密风险,需要我们加以防范。——多维记录的数据泄密隐患。智能穿戴设备通常内置了摄像头和麦克风并自带定位功能等,可获取用户的指纹、虹膜、面部信息等生物特征,能实时记录...

江苏省国密局公示《行政执法事项目录(2025年版)》

2025-05-09
根据《国务院办公厅〈关于印发提升行政执法质量三年行动计划(2023-2025年)〉的通知》(国办发〔2023〕27号)、《省政府办公厅关于印发提升行政执法质量三年行动实施方案(2023-2025年)的通知》(苏政办发〔2023〕47号)和江苏省司法厅《关于开展行政执法事项目录编制等工作的通知》要求,现对江苏省国家密码管理局《行政执法事项目录(2025年版)》予以公示,公示时间为2025年4月...

涉数据安全相关“罪与罚”,十大主要罪名

2025-05-07
在当今数字化时代,数据已成为社会运行的核心资源之一。数据不仅承载着个人信息、商业秘密,还关系到国家的安全与社会的稳定。因此,保护数据的安全、完整性和合法性成为法律的重要任务。为了应对数据在存储、传输和使用过程中可能面临的各种风险,我国《刑法》中设立了多个与数据相关的罪名。这些罪名与数据的关联性主要体现在以下几个方面:一方面,部分罪名直接针对数据本身进行保护,例如计算机信息系统类犯罪,其核心是...

中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告

2025-04-18
中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告《中华人民共和国个人信息保护法》施行以来,中央网信办会同有关部门持续组织开展个人信息保护相关工作,建立健全工作机制,研究制定标准规范,依法依规查处各类违法违规行为,加强正面典型示范引领,督促指导个人信息处理者不断提升合规水平,取得了积极治理成效。2025年,中央网信办将会同工业和信息化部、公安部、...

EO14117今起正式生效,4条管制主线、5个尚未解决的问题和6个关键概念

2025-04-10
一、背景2024年2月28日的第14117号行政命令(《防止相关国家获取美国人的大量敏感个人数据和与美国政府有关的数据》,EO14117)指示司法部长制定法规,禁止或限制美国人与受关注国家进行交易,一旦该交易涉及(1)任何美国政府相关数据;或(2)大量美国敏感个人数据。2024年12月27日美国司法部针对EO14117发布最终规则,并在2025年1月8日于《联邦公报》刊发正式文本(简称“最终...

自然资源部酝酿智能汽车基础地图数据传输安全保护技术规范

2025-04-03
智能汽车安全问题近日备受关注。作为其核心支撑,高精度地理坐标、实时高清影像等关键数据的采集与传输,已成为保障车辆安全运行的重要基础。第一财经记者从自然资源部了解到,按照自然资源行业标准制定程序要求和计划安排,自然资源部组织有关单位制定了《智能汽车基础地图数据传输安全保护技术规范》(报批稿)等15项行业标准,并已通过全国地理信息标准化技术委员会(TC230)审查。4月2日,该报批稿已开始在自然...

助力绿色低碳发展,18项温室气体排放核算国家标准明起实施

2025-03-31
18项企业温室气体排放核算国家标准4月1日将正式实施。这批标准涵盖多个国民经济重要产业,包括铸造、有色、化工、建材、矿山、机械、交通、农业、电工电子、食品、废弃处置等。这批国家标准重点针对以往企业碳排放核算“边界不清、难以互认”的问题,对“算什么,怎么算”提出统一要求,明确各行业核算边界、排放源识别、活动数据采集及排放因子选取等规则,为企业精准计算与报告碳排放构建了规范化路径。通过核算工艺...

工业和信息化部等15部门办公厅关于促进中小企业提升数据合规意识加强合规管理的指导意见

2025-03-14
工业和信息化部等15部门办公厅(秘书局、办公室、综合司)关于促进中小企业提升合规意识加强合规管理的指导意见工信厅联企业〔2025〕14号各省、自治区、直辖市及计划单列市、新疆生产建设兵团中小企业主管部门、党委宣传部、网信办、财政厅(局)、人力资源社会保障厅(局)、生态环境厅(局)、商务主管部门、应急管理厅(局)、市场监管局(厅、委)、知识产权局、总工会、工商联、贸促会;中国人民银行上海总部,...

警车“护送” 人权律师周世峰赴法院起诉腾讯

2025-03-05
2月20日,人权律师周世峰在北京市公安局昌平分局国保人员的“护送”下,前往北京互联网法院递交针对腾讯公司的诉讼材料。周世锋起诉腾讯永久封禁其微信账号,侵犯了他的权利。2025年2月20日,中国人权律师周世峰在北京互联网法院递交针对腾讯公司的诉讼材料。据周世峰友人提供的信息,当天早晨9点多,昌平国保支队警员王跃驾车,并由平西府派出所的警员赵宇峰陪同,将其送往北京市互联网法院。周世峰表示,事先已...

商务部:将28家美国实体列入出口管制管控名单

2025-01-10
据商务部网站消息,根据《中华人民共和国出口管制法》和《中华人民共和国两用物项出口管制条例》等法律法规有关规定,为维护国家安全和利益,履行防扩散等国际义务,决定将通用动力公司等28家美国实体列入出口管制管控名单(见附件),并采取以下措施:一、禁止向上述28家美国实体出口两用物项;正在开展的相关出口活动应当立即停止。二、特殊情况下确需出口的,出口经营者应当向商务部提出申请。本公告自公布之日起正式...

欧盟“禁止强迫劳动禁令”通过,光伏新能源车可能被扣押

2025-01-07
2024年,欧盟议会以555票赞成、6票反对和45票弃权的结果,通过了《禁止强迫劳动法案》。虽然法案没有针对特定国家和行业,但光伏、新能源汽车等产品包含其中,实际上欧盟是想以“强迫劳动”为由,限制中国产品进入欧盟市场,为本国制造业争取时间。新法规落地,全面禁止强迫劳动产品欧盟理事会宣布,《禁止强迫劳动法案》已获得议会通过,在正式公布后的第二日生效,该法案自2022年就开始提议,直到2024年...

《福建省个人信息出境标准合同备案实施办法》发布

2024-12-25
为了保护个人信息权益,促进数据依法有序自由流动,指导和帮助个人信息处理者规范备案个人信息出境标准合同,根据《中华人民共和国个人信息保护法》《个人信息出境标准合同办法》《促进和规范数据跨境流动规定》《个人信息出境标准合同备案指南(第二版)》等法律文件,省互联网信息办公室制定了《福建省个人信息出境标准合同备案实施办法》。《福建省个人信息出境标准合同备案实施办法》全文如下↓↓↓第一条 为了保护...

司法部、国家保密局负责人就《中华人民共和国保守国家秘密法实施条例》修订答记者问

2024-12-03
2024年7月10日,国务院总理李强签署第786号国务院令,公布修订后的《中华人民共和国保守国家秘密法实施条例》(以下简称《条例》),自2024年9月1日起施行。日前,司法部、国家保密局负责人就《条例》有关问题回答了记者提问。  问:请简要介绍一下《条例》修订背景情况。  答:党中央、国务院历来高度重视保密工作。国务院于2014年1月17日公布、自2014年3月1日起施行的《条例》,在推进保...

中共中央办公厅 国务院办公厅关于加快公共数据资源开发利用的意见

2024-10-11
中共中央办公厅 国务院办公厅关于加快公共数据资源开发利用的意见(2024年9月21日)各级党政机关、企事业单位依法履职或提供公共服务过程中产生的公共数据,是国家重要的基础性战略资源。为加快公共数据资源开发利用,充分释放公共数据要素潜能,推动高质量发展,经党中央、国务院同意,现提出如下意见。一、总体要求坚持以习近平新时代中国特色社会主义思想为指导,深入贯彻党的二十大和二十届二中、三中全会精神,...

工业和信息化领域数据安全风险信息报送与共享 工作指引

2024-10-10
80f8e64f1e7647249036de224320c5b8.pdf据工业和信息化部官网消息,为加强工业和信息化领域数据安全风险信息获取、分析、研判和预警工作,及时掌握工业和信息化领域数据安全整体态势,提高数据安全风险处置能力,工业和信息化部近日研究起草《工业和信息化领域数据安全风险信息报送与共享工作指引(试行)》(以下简称《工作指引》),并面向社会公开征求意见。按照《工作指引》,数据安...

李强签署国务院令 公布《网络数据安全管理条例》

2024-10-08
中华人民共和国国务院令第790号《网络数据安全管理条例》已经2024年8月30日国务院第40次常务会议通过,现予公布,自2025年1月1日起施行。总理 李强2024年9月24日网络数据安全管理条例第一章 总则第一条 为了规范网络数据处理活动,保障网络数据安全,促进网络数据依法合理有效利用,保护个人、组织的合法权益,维护国家安全和公共利益,根据《中华人民共和国网络安全法》、《中华人民共和国数据...

什么是二手电子产品回收的R2V3认证,为什么它很重要?

2024-09-23
随着电子废物问题的增长,R2认证作为环保型电子回收的关键解决方案。在这篇博客文章中,我们将深入了解这个标准安全系统的核心特点和优势,获取R2认证的步骤,以及与认证电子回收商合作的理由。什么是R2认证?消费增加、创新周期缩短和低回收率共同导致各类废物,包括电子废物的快速增长。全球每年产生的电子废物超过5000万吨。它们通常含有镉、铍或溴化阻燃剂等有害物质,对健康和环境构成重大风险。此外,有的被...

工商总局出台管理办法对食品退市和销毁做出规范

2024-09-18
国家工商总局获悉:《流通环节不符合食品安全标准食品和超过保质期食品退市和销毁管理办法(征求意见稿)》(以下简称办法)8月12日起至29日在网上公开征求意见。办法对退市和销毁做出规范,并明确地方各级工商部门负责辖区流通环节食品退市和销毁的监督。 食品经营者要履行退市销毁责任 办法指出,所称的食品不包括保健食品和食用农产品。食品经营者对其经营的食品安全负责,切实履行退市和销毁的责任和...

澳大利亚实施一项新法律,赋予打工人“离线权”(right to disconnect)

2024-09-12
【澳大利亚实施新法:下班后可以不回复老板!何为“离线权”】 新华社报道,澳大利亚26日实施一项新法律,赋予打工人“离线权”(right to disconnect),即员工下班后忽略不合理的工作电话和电子邮件是合法的。根据该法规定,雇主在工作时间之外出于非必要原因联系员工,将面临最高9.3万澳元(约合44.93万元人民币)罚款。“就像人们并非一天24小时领工资一样,他们也不必每天...

《中华人民共和国保守国家秘密法实施条例》9月1日起施行

2024-09-09
《中华人民共和国保守国家秘密法实施条例》自2024年9月1日起施行!今天小密划出10个条例知识点帮大家进一步学习掌握条例内容扎实开展好贯彻落实工作!10个条例知识点 中华人民共和国保守国家秘密法实施条例》9月1日起施行!如何学?

数据安全管理制度难落地?| 建议与思考

2024-09-06
01为什么安全管理制度很难落地在安全领域,我们常说“三分技术、七分管理”。实际情况也是如此,尤其涉及人、流程参与的工作,安全技术仅能解决一部分问题,通常需要安全管理协同保障,甚至管理的比重更大。但是,几乎所有企业都面临安全管理制度落地难的困惑,几个主要原因如下:图1:为什么安全管理制度很难落地1.行业安全文化建设不足除监管较严的行业(如金融、医疗)外,行业的安全文化不够深入,导致企业和员工对...

网络安全与数据安全相关法律法规汇编,硬盘文件数据销毁从业人必看

2024-07-10
——《中华人民共和国网络安全法》2016年11月7日通过,2017年6月1日起实行是我国第一部全面规范网络空间安全管理方面问题的基础性法律,是我国网络空间法治建设的重要里程碑。提出网络空间主权、网络安全与信息化发展并重和共同治理三大基本原则。提出制定网络安全战略,明确网络空间治理目标,提高了我国网络安全政策的透明度。进一步明确了政府各部门的职责权限,完善了网络安全监管体制;强化了网络运行安全...

税务倒查30年、查到企业破产?

2024-06-24
01这几天,网上都在疯传着几件大额查税追收的事件。首先是维维豆奶下属子公司,枝江酒业没有按照规定申报消费税,被追缴从1994年到2009年的补缴税款8500万。再就是宁波的某家化工企业,被追缴巨额消费税,企业不得已节省开支、缩编裁员。还有一些案例我们不一一细提了。虽然没有网上说的“税务倒查30年,查到企业破产”的情况普遍出现,而且,如果懂得公司经营法和财务知识的人应该懂得,查税跟你破产其实关...

网络安全等保等级是如何划分的?各个等级的标准和要求

2024-05-11
网络安全等保等级划分根据国家相关规定,以信息系统重要程度为标准进行划分。等级划分分为1-5级,级别越高,要求越严格。等级划分主要考虑信息系统的业务功能、数据量、对外界的影响等因素。网络安全等保等级标准包括物理安全、网络安全、主机安全、应用安全等方面,要求系统具备防护措施、安全管理制度、应急响应机制等。各个等级的要求也不同,如一级要求系统具备最高的如果想要了解等保具体费用多少?可以先通过报价工...

关于汽车数据安全处理四项要求检测情况的通报

2024-04-30
轰动!特斯拉上海超级工厂生产的车型昨天被宣布全部符合中国官方规定的4项安全要求,特斯拉由此成为了唯一一家符合合规要求的外资车企,这为特斯拉进入中国各地机关单位、央企国企等扫平了道路。原来马斯克是为这是来的。这不仅在中国是一个突破,对整个世界解决数据安全问题也是意义重大的示范。世界正从数字化时代迅速进入人工智能的时代,很多国家都被因地缘政治而强化了的安全担忧困扰。美国在这方面表现尤为极端,对中...

引领数据治理新篇章:数据销毁行业团体标准

2024-04-29
近日,由中国通信企业协会组织,北信源及泰尔认证中心有限公司、中国联合网络通信有限公司研究院、华为技术有限公司等多家知名企业参编的《存储介质数据销毁安全要求和测试方法》团体标准面向社会发布实施。标志着我国在数据安全的最后一环——数据销毁环节有了第一个有法可依的团体标准。参编团体标准在数字化浪潮席卷全球的今天,数据安全已经成为国家安全、企业稳定、个人隐私保护的重要基石。数据销毁作为数据安全领域的...

上海市网信办:自媒体不得违规开展涉企新闻监督类报道

2024-04-19
4月19日下午,上海市网信办联合市商务委召开财经类“自媒体”分类指导会,“饭统戴老板”“财经早餐”“秦朔朋友圈”等“自媒体”负责人参会。  会上,上海市网信办通报了近期财经领域违法违规典型案例,并对“清朗浦江·e企同行”优化营商网络环境专项行动进行了部署。   会议指出,MCN机构、“自媒体”账号不得违规开展涉企新闻监督类报道,不得炮制、炒作涉企侵权信息谋取利益。  会议发...

国家发改委、国家数据局联合印发《数字经济促进共同富裕实施方案》

2024-01-30
国家发展改革委、国家数据局日前印发《数字经济促进共同富裕实施方案》(以下简称《实施方案》),明确了以数字经济促进共同富裕的指导思想、发展目标、重点举措和保障措施。《实施方案》以习近平新时代中国特色社会主义思想为指导,全面贯彻党的二十大精神,深入落实党中央、国务院决策部署,推动数字技术和实体经济深度融合,不断做强做优做大我国数字经济,通过数字化手段促进解决发展不平衡不充分问题,不断缩小区域之间...

盘点数据治理之“屎上雕花”那些事儿

2024-01-18
“昨天一篇“考古文”(与其说是数据治理专家,不如说是考古学家…)引来不少共鸣,今天就不考古了,聊聊最近的热词——“屎上雕花”。”“屎上雕花”这一网络流行语,本意是形象地讽刺在一些本已糟糕的事物上,再怎么精心装饰也改变不了其本质的恶劣。在工作上表现为:不在本质洞察上下功夫,而用名词创新来呈现自己高大上的形象,与掩耳盗铃无异。然而,在数据治理的工作中,类似的现象也存在不少,列举5个常见的,可能表...

浙江省《数据资产确认工作指南》正式实施,明确数据资产价值

2023-12-28
数据是你的资产。12月5日起,由浙江省财政厅归口,浙江省标准化研究院牵头制定的《数据资产确认工作指南》(以下简称《工作指南》)正式实施,这也是国内首个针对数据资产确认制定的省级地方性标准。《工作指南》明确了“数据资源”“数据资产”“数据资产确认”等相关术语和定义,填补了数据资产确认标准空白,指引组织将其拥有或控制的数据资源确认为资产,促进了数据资产化进程。  “《工作指南》是制度创新的试金石...

个人信息保护认证迈出重要一步,支付宝、京东等5企业首批通过数据认证

2023-12-26
我国个人数据信息保护认证实施工作迈出了重要一步。近日从中国网络数据安全审查技术与认证中心(CCRC)官网获悉,支付宝等5家企业获颁首批个人数据信息保护认证证书。“个人信息保护认证”旨在鼓励个人信息处理者通过认证方式提升个人信息保护能力,这意味着支付宝在个人信息保护领域获得国家级认可。   支付宝“个人信息保护认证”证书  据悉,为落实《个人信息保护法》,2022年11月18日,国家市...

数据销毁软件产品安全技术要求

2023-11-30
ICS 35.240A 90中华人民共和国公共安全行业标准GA/T 1143—2014信息安全技术数据销毁软件产品安全技术要求Information security technology—Security technical requirements for data destruction software products2014-03-14发布2014-03-14实施中华人民共和国公...

大数据时代微信群主有什么管理权限和义务责任

2023-11-07
截至2022年6月30日,微信及WeChat月活跃用户达到12.99亿,其中大部分用户以不同的身份归属于多个群聊。2017年网信办出台《互联网群组信息服务管理规定》,其第9条规定:“互联网群组建立者、管理者应当履行群组管理责任,依据法律法规、用户协议和平台公约,规范群组网络行为和信息发布,构建文明有序的网络群体空间。互联网群组成员在参与群组信息交流时,应当遵守法律法规,文明互动、理性表达。”...

数据安全法:7款APP全网下架

2023-11-02
依据《网络安全法》《数据安全法》《个人信息保护法》《网络产品安全漏洞管理规定》等法律法规,按照工业和信息化部工作部署要求,北京市通信管理局持续开展APP隐私合规和网络数据安全专项整治。现将存在侵害用户权益和安全隐患等问题的APP通报如下:一、近期,我局通过抽测发现本市部分APP存在“违反必要原则收集个人信息”“未明示收集使用个人信息的目的、方式和范围”等侵害用户权益和安全隐患类问题。截至目前...

AI时代,如何打造个人数据的“刑法屏障”? | 数据销毁专题

2023-09-13
随着科技的进步,人工智能的发展也越来越迅速,人工智能的广泛应用使得个人数据信息保护的需求也日渐增长,如生物识别信息因其所具备的专属性和唯一性的特征在大量身份核验的场景被采集。淼一团队在这里提醒大家,在享受人工智能带来的便利生活的同时,也要警惕人工智能和大数据对个人信息和隐私数据安全所带来的隐患。在处理自己不再使用过的电脑和手机时,务必先销毁数据(做数据软件销毁或物理清除),千万不要麻痹大意...

数据安全销毁监管趋严!深入解读《个人金融信息保护技术规范》

2023-09-11
近日,《个人金融信息保护技术规范》(JR/T 0171-2020)(以下简称“《规范》”)金融行业标准由中国人民银行正式发布,并于2020年2月13日正式实施。《规范》规定了个人金融信息全生命周期的安全防护要求,为金融机构提供了更多参照与指导,强调并细化了金融机构在数据生命周期尾声的数据销毁和清除工作细则。《规范》背景:越来越严格的数据安全监管要求我国对数据安全的监管持续加强,国家相继出台多...

金监总局等五部门:货币经纪公司应当将数据治理纳入公司治理范畴

2023-08-30
国家金融监督管理总局 中国人民银行  中国证券监督管理委员会 国家互联网信息办公室 国家外汇管理局关于规范货币经纪公司数据服务有关事项的通知  金发〔2023〕6号  国家金融监督管理总局北京监管局、天津监管局、上海监管局、深圳监管局,各货币经纪公司,中国外汇交易中心,银行间市场清算所股份有限公司,中央国债登记结算有限责任公司,上海证券交易所,深圳证券交易所,北京证券交易所,中国金融期货交易...

欧盟制定监管“黑名单”:亚马逊等20家公司或在列

2023-08-28
4月26日消息,欧盟委员会根据《数字服务法》(DSA)通过了第一项决定,公布该法第一批受监管的大型企业名单,将数据销毁和硬盘销毁隐私保护合规列为必选项加以监管。阿里巴巴、TikTok、亚马逊等17家企业被列为超大型在线平台(Very Large Online Platforms,VLOPs);谷歌、微软被列为超大型在线搜索引擎(Very Large Online Search Engines...

移动互联网新规!未备案APP无法联网,信息泄露得到更严格保护!

2023-08-11
近日,工业和信息化部印发了《工业和信息化部关于开展移动互联网应用程序备案工作的通知》,要求所有APP都需备案。早在2000年起,工信部对从事互联网信息服务的网站开展备案审核工作;如今随着移动互联网的发展,APP作为互联网信息服务的重要载体,APP与网站同属于互联网信息服务提供者,也要按照法律要求,向电信主管部门按网站报备的方法备案审核。该项通告从今年8月开始实行,明年3月份完成初步完成存量A...

新修订的反间谍法对间谍行为进一步充实和细化 这几点值得关注

2023-08-08
国家安全是安邦定国的重要基石。近年来,我国面临的安全威胁日趋多元,反间谍斗争形势也更加严峻复杂。从7月起,新修订的《反间谍法》开始施行,新法对间谍行为做出进一步充实和细化。那么按照新法,哪些行为将被认定为间谍行为?作为普通群众,一旦发现间谍行为又该如何处理呢?今晚披露,一块来关注。 曾在某部委从事外语翻译工作的张某,在驻外期间结识了自称是该国外交部的A某等人。A某等人的真实身份是该国间谍...

数据安全销毁是法律行业新业务

2023-08-04
《网络安全法》于2017年6月1日正式施行,《数据安全法》于2021年9月1日正式实施,《个人信息保护法》于2022年11月1日正式实施。对于法律服务行业来说,这意味着数据与网络安全将作为一项独立的业务即将登上舞台。但《网络安全法》显然没有获得法律服务行业应由的关注,除了长期关注网络法的人群外,法律人对于《网络安全法》或许还缺乏足够的认识,没有意识到《网络安全法》即将带来的新的机遇。几乎所有...

国家网信办就《个人信息保护合规审计管理办法(征求意见稿)》公开征求意见

2023-08-03
国家互联网信息办公室关于《个人信息保护合规审计管理办法(征求意见稿)》公开征求意见的通知  为指导、规范个人信息保护合规审计活动,根据《中华人民共和国个人信息保护法》等法律法规,国家互联网信息办公室起草了《个人信息保护合规审计管理办法(征求意见稿)》,现向社会公开征求意见。公众可以通过以下途径和方式提出反馈意见:  1.登录中华人民共和国司法部 中国政府法制信息网(www.moj.gov.c...

国家网信办:拟全面升级“青少年模式”为“未成年人模式”,划分 5 个等级,需家长确认才能退出

2023-08-03
为切实强化未成年人网络保护,近年来,国家网信办指导网站平台持续推进青少年模式建设,扩大覆盖范围,优化功能设置,丰富适龄内容。为进一步提升模式效能,立足未成年人网络保护新形势新要求,国家网信办研究起草了《移动互联网未成年人模式建设指南(征求意见稿)》,将全面升级“青少年模式”为“未成年人模式”,推动模式覆盖范围由 App 扩大到移动智能终端、应用商店,实现软硬件三方联动,方便用户一键进入模式,...

成立40年来首次!国家安全部有个大动作

2023-08-02
“反间防谍需要全社会动员!”8月1日,国家安全部官方微信公众号发出第一篇推文。此前一天,国家安全部官方微信公众号正式亮相。注册信息显示,该公号注册于2023年7月31日,并于当天认证“国家安全部”,认证类型为“政府”,认证主体为“中华人民共和国国家安全部”,IP属地位于北京。公号简介称,“国家安全是民族复兴的根基。坚持总体国家安全观,坚决维护国家主权、安全、发展利益。”政知君注意到,这是国家...

四部委公告 关于对部分无人机实施临时出口管制

2023-08-01
商务部 海关总署 国家国防科工局 中央军委装备发展部公告2023年第28号 关于对部分无人机实施临时出口管制的公告【发布单位】安全与管制局【发布文号】商务部公告2023年第28号【发文日期】2023年07月31日根据《中华人民共和国出口管制法》《中华人民共和国对外贸易法》《中华人民共和国海关法》有关规定,为维护国家安全和利益,经国务院、中央军委批准,决定对特定无人驾驶航空飞行器实施临时出口管...

事关这一特殊力量!国安部部长陈一新,有个新部署

2023-07-31
近日,国家安全部党委以视频会议形式举办“新时代国安大讲堂”,专题学习新修订的反间谍法。国家安全部党委书记、部长陈一新出席会议并讲话。7月11日,《民主与法制》周刊刊发了陈一新的署名文章,聚焦的也是《反间谍法》。面临的复杂程度、艰巨程度明显加大今年5月30日,中共中央总书记、国家主席、中央军委主席、中央国家安全委员会主席习近平主持召开了二十届中央国家安全委员会第一次会议。中共中央政治局常委、中...

中国修订反间谍法 将对国家机关实施网络攻击等行为明确为间谍行为

2023-07-25
十四届全国人大常委会第二次会议26日表决通过修订后的反间谍法。新法完善了间谍行为的定义,将“投靠间谍组织及其代理人”、“针对国家机关、涉密单位或者关键数据信息基础设施等实施网络攻击等行为”明确为间谍行为。  修订后的反间谍法将于2023年7月1日起施行。现行反间谍法前身是1993年制定的国家安全法,主要规定国家安全机关履行的职责特别是反间谍方面的职责。2014年,反间谍法在原国家安全法的基础...

《中华人民共和国反间谍法》自2023年7月1日起施行

2023-07-17
2023年7月1日,新修订的《反间谍法》正式实施。这预示着从这一天起,涉嫌违反该部法律的,将以新法实施。《反间谍法》已经是第三版了,也可以称为新版。随着形势的变化,该法到了要修改的时候了。此次修订的《反间谍法》,不仅进一步明确间谍行为,也把网络间谍行为一并纳入。新版《反间谍法》实施后,美国不淡定了,美国驻华大使伯恩斯称:“美国企业、学者、记者和其他人应该意识到中国反间谍法的这一令人不安的修正...

事关这一特殊力量!国安部部长陈一新,有个新部署

2023-07-13
据《法治日报》7月11日报道,近日,国家安全部党委以视频会议形式举办“新时代国安大讲堂”,专题学习新修订的反间谍法。国家安全部党委书记、部长陈一新出席会议并讲话。7月11日,《民主与法制》周刊刊发了陈一新的署名文章,聚焦的也是《反间谍法》。面临的复杂程度、艰巨程度明显加大今年5月30日,中共中央总书记、国家主席、中央军委主席、中央国家安全委员会主席习近平主持召开了二十届中央国家安全委员会第一...

两张亿元罚单!中国反垄断执法亮剑,释放这些新信号

2023-06-06
广受社会关注的中国反垄断执法最近又有了新动向。国家市场监管总局近日披露的信息显示,今年以来,全国市场监管系统开展民生领域反垄断执法专项行动,持续加强民生领域反垄断执法,目前取得阶段性进展,并向社会公布了第一批集中查处的13个重大典型垄断案件,主要涉及药品、公用事业和保险等领域。个别企业甚至被市场监管部门开出了亿元级“天价罚单”。透过第一批公布的典型个案,我们可以从中看到一些重要信号。“黑榜”...

中国为个人数据传输的更改做好准备

2023-03-30
国际个人数据传输标准合同最终确定,将于2023年6月1日生效。2023年2月24日,国家网信办发布《个人信息境外跨境传输标准合同办法》(以下简称《办法》)。首先,这些措施最终确定了接收方和发送方之间的标准合同。跨境个人数据传输的关键组成部分之一。并进一步补充了规范个人数据的首要法律《个人信息保护法》。这些措施通过加强对跨境数据传输的管理和保护,进一步执行各项规定。此外,《办法》要求已签署的标...

我们对数据治理、数据管理和数据管控的理解

2023-03-29
数据治理的领域太庞大,还是要积累沉淀,才可以融会贯通。最近在读石秀峰老师的《一本书讲透数据治理》,很多名词都听过,但是没串起来,正借此机会,系统性地学习补充一下,针对一些混淆的知识点,做下笔记,需要的时候,算是有个参考,无论是从国家的层面,还是各行业层面,都在倡导进行数字化转型,提升对数据价值的重视程度,而数据治理是企业数字化转型的基础,是企业的顶层策略,可以说他是一个管理体系,同时也是一个...