制度与法律

一页看懂:《个人信息保护法》管什么?

2026-06-26
一、《个人信息保护法》保护什么?简单来说:只要能识别你是谁的信息,都可能受到保护。例如:✅ 姓名✅ 手机号✅ 身份证号✅ 银行卡号✅ 家庭住址✅ 电子邮箱✅ 车牌号码✅ 位置信息✅ 人脸照片✅ 指纹信息✅ 上网记录✅ 通讯录很多人以为:只有身份证和手机号才算个人信息。其实远远不止。只要能够单独或者结合其他信息识别到具体个人,都属于保护范围。二、哪些属于“敏感个人信息”?敏感个人数据信息范畴普...

观点|从个保合规审计到重要数据安全风险评估:网络数据安全风险评估办法十五问(新增第十六问:数据销毁专项评估要点)

2026-06-24
2026 年 6 月 18 日,国家互联网信息办公室、工业和信息化部、公安部联合公布《网络数据安全风险评估办法》(以下简称 “《办法》”),并将于 2026 年 8 月 20 日起施行。这不是一项孤立的新合规要求。其制度逻辑,承接的是《数据安全法》《网络安全法》《网络数据安全管理条例》关于数据分类分级、重要数据保护、风险评估、报告报送和监管核验的既有制度安排。如果说《个人信息保护合规审计管理...

《中华人民共和国数据安全法》 深度分析报告

2026-06-11
《中华人民共和国数据安全法》 深度分析报告通过日期:2021年6月10日(第十三届全国人大常委会第二十九次会议)施行日期:2021年9月1日法律结构:七章五十五条法律性质:数据安全领域基础性法律第一章立法背景与法律定位1.1 立法背景随着信息技术和人类生产生活交汇融合,各类数据迅猛增长、海量聚集,对经济发展、社会治理、人民生活都产生了重大而深刻的影响。数据安全已成为事关国家安全与经济社会发展...

数据出境违规,比国内处罚重10倍!三条高压线别碰

2026-05-19
数据出境,三条“高压线”不能碰前面咱们聊了数据怎么管、怎么入账、怎么节税。现在,很多有跨境业务的水务企业,比如引进国外技术,或者给境外园区提供服务,就面临一个更严格的问题——数据出境。这事儿一旦违规,后果比国内严重要多得多。今天咱们就讲讲数据出境的“高压线”。首先,如果您要向境外提供“重要数据”,比如咱们之前说的管网拓扑、应急调度方案,那只有一条路:必须通过国家网信部门的安全评估。没有第二条...

十年后,GDPR达到目的了吗?

2026-05-09
今年是欧盟通过《通用数据保护条例》十周年,该条例从2018年5月25日开始对所有公司强制执行。GDPR的目的很简单,但也很重要:改善个人对个人数据的控制。该法规取代了指令95/46/EC,其明确目的是统一欧盟的数据保护法规,加强公民权利,并简化监管环境。为了纪念这一周年纪念日,《计算机世界》( Computerworld Spain)与各种专家和分析师进行了交流,探讨这一法规如何改变了业务运...

网络安全"21条军规":从国家法律到科室制度的合规全图谱

2026-04-30
Part1四法筑基——国家法律层《中华人民共和国网络安全法》确立"网络空间主权"原则,明确网络运营者安全保护义务。须落实等级保护、数据分类分级、应急响应等制度。2025年修正草案拟将罚款上限提升至1000万元,合规成本与违法代价同步攀升。《中华人民共和国数据安全法》建立**数据分类分级保护制度**,将数据分为一般数据、重要数据、核心数据三级。须定期开展风险评估并提交报告。《中华人民共和国个人...

金融数据管理“93号文” - 数据安全实战落地要来了

2026-04-29
2025年12月,国家金融监督管理总局正式印发金办发〔2025〕93号《关于开展金融机构数据安全管理能力提升专项行动的通知》(简称“93号文”),配套118项自查要点,启动为期一年(2025.12—2026.12)的专项整治,标志着金融数据安全监管从“制度建设”全面转向“能力验证”,从“纸面合规”迈入“实战落地”的新阶段,为全行业数据安全建设划定清晰路径。个人隐私数据销毁也是法律的强制要求。...

我国数据安全合规遵循性文件一览

2026-03-31
我国的数据安全与数据合规体系是一个由法律—行政法规—部门规章—政策文件—国家标准—行业标准等共同构成的多层级制度体系。一、核心法律依据(数据合规工作的基础法律)中国数据安全合规的根本依据主要来自三部基础法律以及相关配套法律:中华人民共和国个人信息保护法数据合规的核心法律,主要规定:个人信息处理的合法性基础(告知同意、最小必要等)个人信息处理规则敏感个人信息保护要求跨境数据传输规则自动化决策与...

GDPR让很多中国企业出海即翻车,亚马逊TikTokMeta接连被罚,我们必须了解的GDPR合规风险

2026-03-30
这两年很多老板都有一个共同梦想:国内卷不动了,去欧洲赚“高端钱”。结果刚落地没多久——产品还没火,一纸罚单先来了。有的被用户投诉,有的被监管约谈,还有的,干脆被要求暂停业务。这时候老板一脸懵:“我就是采集个用户数据,咋就违法了?”今天这篇,咱就用大白话,把这事讲透。一、GDPR到底是个什么“怪兽”?一句话解释:在欧洲,用户的数据,比你公司的利润更重要。GDPR,全称是《通用数据保护条例》。简...

《商业秘密保护规定》划定重点:数据、算法正式入保,硬盘数据销毁成合规硬要求

2026-03-20
记者在今天召开的市场监管总局一季度例行发布会了解到,《商业秘密保护规定》(国家市场监督管理总局令第126号)已于近日正式出台,自2026年6月1日起施行。这部新规立足数字时代保密需求,在《反不正当竞争法》三次修订筑牢法治根基的基础上,进一步细化实操细则、明晰权责边界,让商业秘密保护更具可操作性、更有感知度,为市场主体和监管部门划定清晰合规路线,其中硬盘数据文件销毁、涉密存储载体清零被纳入法定...

数据算法获商业秘密"护身符", 新规破解数字时代保护难题

2026-03-20
当一家科技公司的核心算法被离职员工窃取,当跨境电商平台的用户数据遭黑客攻击,这些数字化资产损失该如何追责?市场监管总局最新出台的《商业秘密保护规定》给出了明确答案——数据与算法正式纳入商业秘密保护范畴!这项被誉为"数字时代商业密码锁"的新规,正在重塑中国企业知识产权保护的底层逻辑。硬盘数据文件销毁在数字经济占GDP比重超40%的今天,数据与算法已成为企业最核心的竞争力。《规定》首次明确将这两...

代表热议办公设备信息安全,专家建议以“数据销毁” 筑牢全周期安全防线

2026-03-20
2026 年政府工作报告明确提出,加强重点领域风险防范化解和安全能力建设。在数字技术快速迭代的背景下,数据安全已成为国家安全与发展的关键支撑。打印机内置硬盘会持续缓存打印、复印、扫描文件,若报废时未做专业硬盘数据销毁,极易被技术恢复,成为涉密信息泄露的重大隐患。两会期间,信息安全成为代表委员热议焦点。全国政协委员、全国台联副会长杨毅周指出,办公设备信息风险不容忽视,建议推行全周期安全管理,将...

数据合规新方向│文件数据销毁,数据安全管理条例解读

2024-10-24
作为规范网络数据处理活动,保护个人、组织在网络空间的合法权益,维护国家安全和公共利益的重要法律——《网络数据安全管理条例(征求意见稿)》甫一出台,便引起社会各界的广泛关注,成为数据、隐私与互联网监管方向的重要法规。经过将近三年的讨论与修订,结合新质生产力与数字经济的发展趋势,国务院在2024年8月30日第40次常务会议上通过了《网络数据安全管理条例》,并将在2025年1月1日开始正式施行。在...

北京拟新规:回收手机、回收电脑时需当面销毁个人数据 | 淼一数据销毁

2022-06-20
近日,北京市市场监督管理局发布了废弃电器电子产品回收规范征求意见稿。其中对收集过程有明确规范:回收废旧手机、电脑等涉及个人隐私的电子产品时,应当面清理用户个人信息,维护客户隐私权。此外,稿件中对废弃电器电子的产品的收集过程还有以下要求:包括收集过程业务操作规范、废弃电器电子产品的放置问题、含制冷剂废弃电器电子产品的个人防护及防泄漏、搬运装卸过程防损坏防污染、不得向第三方透露客户隐私等。废弃电...

如何销毁医院里的电脑数据?国家卫健委最新规定对数据销毁做出了要求 | 淼一数据销毁

2022-09-14
8月29日,据国家卫健委官网消息,国家卫健委、国家中医药局、国家疾控局制定了《医疗卫生机构网络安全管理办法》(以下简称《办法》),明确了各医疗卫生机构网络及数据安全管理基本原则、分工、执行标准、监督及处罚要求。《办法》规定,各医疗卫生机构应加强数据全生命周期之安全管理工作,并强调数据销毁时应采用确保数据无法还原的销毁方式。《办法》还要求,各医疗卫生机构新建信息化项目的网络安全预算应不低于项...

《工信部数据安全管理办法》征求意见稿发布,数据安全法规层面首提数据销毁 | 淼一数据销毁

2022-04-20
9月30日,工业和信息化部发布《工业和信息化领域数据安全管理办法(试行)》(下称《管理办法》)并面向社会公开征求意见。《管理办法》是数安法施行后,首个由行业、领域主管部门制定发布的数据安全相关法规, 在数据安全法规层面首提数据销毁。有专家表示,《管理办法》提出“数据销毁”在国内数据安全层面的法律法规中尚属首次,之后还需公证、审计等第三方服务跟进。而《管理办法》对权责划分的细化规定将在“定岗定...

硬盘数据销毁即将成为刚需,中国版的“被遗忘权”来了

2019-06-01
5月28日,国家网信办就《数据安全管理办法》开始为期一个月的征求意见。这个首次将公众隐私安全搬上法规台面的《办法》规定:网络运营者收集使用个人信息时应突出个人信息主体撤销同意,以及查询、更正、删除个人信息的途径和方法。网络运营者收到有关个人信息查询、更正、删除以及用户注销账号请求时,应当在合理时间和代价范围内予以查询、更正、删除或注销账号。这一《办法》如果实现,将拉开中国人行使“被遗忘权”的...

数据安全:设立欧盟代表(GDPR笔记)

2026-07-30
很早之前我们曾经介绍过,欧盟的数据保护执法中存在“长臂管辖”的现象。通过对欧盟市场内部的数据处理进行严格监管,在世界范围内造成了“布鲁塞尔效应”,强迫他国按照欧盟标准进行数据保护。这里的27条就是落实“全球管辖”的程序性保障条款。个人数据、数据处理和管辖范围|(GDPR学习笔记02)第27条的核心要求是:当非欧盟境内的控制者或处理者因触及GDPR 第3(2)条(长臂管辖权)而受本条例约束时,...

数据安全责任(GDPR笔记)

2026-07-29
在第23条(数据主体权利限制)之后,数据主体权利部分就结束了。第24条及其之后的条文,开始进入法条的第4章。GDPR的第4章名叫“控制者和处理者”(Controller and processor ),和之前介绍的内容相比,是一个大的章节,其中的Section1介绍了控制者和处理者的一般义务。后面的内容分别介绍了个人数据的安全、数据保护影响评估和事先咨询、DPO、行为准则和认证。第4章主要是...

关于《小型个人信息处理者个人信息保护简化措施规定》

2026-07-29
《小型个人信息处理者个人信息保护简化措施规定》由国家网信办、公安部联合公布,自2026年9月1日起施行。该规定是为贯彻落实党的二十大报告及党的二十届四中全会关于加强个人信息保护、支持中小微企业发展的决策部署,并依据《个人信息保护法》第六十二条关于针对小型个人信息处理者制定专门规则的要求而出台,旨在坚守个人信息安全底线的前提下,有效降低小型个人信息处理者的合规成本,提升其个人信息保护水平,为中...

数据处理合法基础:同意(GDPR笔记)

2026-07-28
接下来将逐次介绍GDPR中数据处理的合法性基础。首先是第一项:同意(consent)。这是合法性基础、乃至整个GDPR的重中之重,因此,此篇推文内容接近九千字,其中涉及的细节较多,和整部法律的上下文都发生了关联,就算使用AI也难以完全控制和审查准确性,希望读者多多批评指正。出于篇幅限制,我把未成年人的同意摘出去,单独写一篇,以减轻体量、方便学习和阅读。从这篇开始,我们的GDPR系列终于进入了...

欧盟发布《网络安全和人工智能行动计划》,全面打响AI网安之战

2026-07-23
主要内容概览近日,欧盟委员会发布《网络安全与人工智能行动计划》,旨在应对AI重塑网络攻防格局的挑战。该计划确立了三大目标:推动AI安全使用、增强欧盟网络安全韧性、提升本土AI技术实力。拟通过构建风险可控、自主可控的路径,全面筑牢欧洲数字主权防线。文件链接:https://digital-strategy.ec.europa.eu/en/library/eu-action-plan-cyber...

数据主体权利:数据可携带权(GDPR笔记)

2026-07-20
GDPR第20条规定的是数据可携带权,Right to data portability。一、权利内容20条第1款规定:The data subject shall have the right to receive the personal data concerning him or her, which he or she has provided to a controller, i...

数据主体权利:信息告知的时限(GDPR笔记)

2026-07-17
上一篇主要讲第13条和第14条中的数据控制者信息告知的内容。这里主要讲信息告知的时间。第13条的第1款和第2款的第一句,分别作出如下规定:Where personal data relating to a data subject are collected from the data subject, the controller shall, at the time when perso...

刘烈宏局长亲赴一线调研走访:数据产权新政后的72小时

2026-07-15
2026年7月1日,国家数据局综合司印发了《数据产权登记工作指引(试行)》(国数综政策〔2026〕35号)。这份文件从登记机构管理、登记流程规范、登记凭证应用等方面作出系统部署,为全国数据产权登记工作提供了统一指导。文件落款是7月1日,但此后不到十天时间里,国家数据局局长刘烈宏的行程安排得异常紧密。把这些活动串起来看,下一步的工作重点其实已经相当清晰了。一、指引到底规定了什么先简单回顾一下这...

以前出事怪IT,以后出事追董事——金融监管总局这份网安办法,改了游戏规则

2026-07-14
2026年7月10日,国家金融监督管理总局发布了一份重磅文件——《银行业保险业网络安全管理办法(征求意见稿)》,向社会公开征求意见,截止日期是8月10日。这份文件如果只用一句话来概括它的本质,我的理解是——以前网络安全出事,是"技术事故";以后网络安全出事,是"管理事故"。技术事故找IT部门修就行,管理事故要追到董事会。这个区别,决定了整个金融机构的资源分配方式将发生根本性变化。一、责任链:...

中国信息安全测评中心主任彭涛:筑牢数智时代软件供应链安全根基

2026-07-13
当前,以大模型、智能体为代表的新一代人工智能技术深度嵌入数字经济发展的方方面面,软件供应链正经历从“代码集成”向“智能聚合”的范式跃迁。这一变革既为数字经济注入澎湃动能,也带来了前所未有的安全挑战。面对交织叠加、复杂多变的未知风险,筑牢数智时代软件供应链安全的数字根基,既是统筹发展和安全的题中之义,也是护航数字中国建设、夯实新质生产力根基的时代必答题。外察其势,遏压层层加码。放眼全球,软件供...

敏感数据的处理:原则与例外(GDPR笔记21)

2026-07-10
根据 GDPR 文本及相关实务指南,第 9 条 (Article 9) 和 第 10 条 (Article 10) 是针对特定“敏感”数据处理的特殊限制性条款。GDPR的法条用语是special categories of personal data,也就是特殊种类的个人数据。我结合中国《个人信息保护法》中的用语,把它翻译为“敏感个人信息”,或直接简称为“敏感数据”。第9条和第10条构成的处...

剑网2026启动!公安AI大模型语料合规已成"硬指标"

2026-06-30
2026年6月2日,国家版权局、工信部、公安部、网信办四部门联合启动"剑网2026"专项行动,首次将AI大模型训练语料版权合规纳入重点整治范围。对于正在推进智慧警务、AI辅助侦查的公安信息化项目来说,语料合规已从"可选项"变成"必答题"。1.1 痛点:AI大模型进公安局,"喂什么数据"成了第一道红线你有没有注意到一个微妙变化——这两年公安系统的AI应用场景越来越多了:人脸识别、智能研判、语...

大数据时代,普通人可落地的个人信息保护指南

2026-06-24
如今大数据渗透生活方方面面,从日常扫码登录、办公软件使用,到网购寄件、社交浏览,我们的每一次点击、每一项授权,都在产生数据痕迹。这些零散信息经过大数据整合分析,就能拼凑出完整的个人画像:居住地址、消费习惯、工作单位、出行轨迹,甚至私人生活细节。很多人误以为“普通人身无隐私可泄露”,实则个人信息泄露早已无处不在。骚扰电话精准推送、诈骗短信定点投放、办公APP过度读取权限、个人照片浏览记录被偷偷...

2026年数据安全半年盘点:政策、罚款、案例,IT人不可不知

2026-06-23
2026年已经过半。这半年,数据安全领域发生了足以改写行业规则的变化。如果你只埋头做技术、没抬头看政策——下面这5件事值得你花5分钟看完。

数据安全与个人信息保护,能否由一个部门负责?

2026-06-17
数据安全 vs. 个人信息保护:可以由同一部门管吗?01🙋社区群友提问问题提出在金融机构中,数据安全和个保到底有什么区别和联系?两者是否应由同一个部门负责?将数据安全考核放在个人信息保护职能项下是否合适?想借鉴一下大家在这方面的做法。02👥群友交流🧑‍💼群友A:个人信息保护涉及多个业务条线的数据,包括消保、对公、员工信息以及第三方引入的个人信息。若仅由单一业务条线负责,必然存在管理盲...

北京电动车头盔强制佩戴开始实施

2026-06-12
你最近骑电动自行车出门,是不是掏钥匙的第一反应,先摸下头盔在不在?从2026年5月1日戴头盔从倡导变成强制之后,你日常骑行的小习惯,还有路面的细节变化,其实都在悄悄发生。头盔佩戴率超九成,侥幸心理少了新规实施第一天,重点路段的佩戴率就接近80%,一个月后就升到了90%以上,外卖、快递骑手的佩戴率基本是100%。你早高峰在刘家窑桥等灯就能感受到,自南向北进城的长距离通勤者几乎全戴了头盔,只有少...

教育机构个人信息保护专项自查清单(2026版)

2026-06-10
依据《个人信息保护法》《未成年人网络保护条例》《网络安全法》整理 一、基础管理检查1. 是否明确个人信息保护负责人□ 已明确 □ 未明确检查内容:是否指定专职 / 兼职个人信息保护负责人是否明确岗位职责、管理权限、工作分工是否形成正式书面管理制度文件风险等级:★★★★★ 2. 是否建立个人信息保护管理制度□ 已建立 □ 未建立检查内容:个人信息收集管理制度...

个人信息保护 | 大模型时代个人数据信息泄露风险与治理路径

2026-06-05
随着生成式人工智能的规模化部署,数据驱动范式正深刻重塑内容生产、知识服务与产业生态。大模型对海量训练数据的高度依赖,以及其参数黑盒化、能力涌现等特性,使得传统个人信息保护机制面临结构性挑战。大模型对训练数据的隐式编码与非透明处理机制,导致以网络边界防护和“告知—同意”为核心的传统隐私保护范式适用性受限。因此,亟须从治理理念、涵盖末期数据销毁的技术工具与法律法规等多个层面,系统性应对大模型时代...

7月1日施行的《国务院关于对外投资的规定》禁止数据跨境

2026-06-05
7月1日起,“境外壳随便开”不灵了:837号令与ODI/37号文到底怎么咬合?跨境电商圈聊“ODI”,通常说的是三件事并行:发改核准备案(11号令口径)+ 商务《企业境外投资证书》(2014第3号令)+ 外汇登记。但很多人心照不宣的做法是:能用老板/亲戚个人身份开境外公司、走代持、用“买店合同+SaaS授权”掩盖控制权,就不走企业端ODI——毕竟过去管你最硬的抓手多是部门规章与窗口指导,罚则...

中央网信办组织召开未成年人网络保护协调机制工作会议

2026-06-03
6月2日,中央网信办组织召开未成年人网络保护协调机制工作会议,研究部署规范和管理未成年人使用网络相关工作。中央宣传部副部长、中央网信办主任、国家网信办主任庄荣文出席会议并讲话,中央网信办副主任、国家网信办副主任牛一兵主持会议。教育部党组成员、副部长王光彦,司法部党组成员、副部长胡卫列,广电总局党组成员、副局长何飚,全国妇联副主席、书记处书记、党组成员林怡,共青团中央书记处书记王艺出席会议。会...

《药品试验数据保护实施办法》今日发布 即日实施

2026-05-18
新修订的《药品管理法实施条例》正式施行。这是条例实施二十多年来,首次全面修订。国家药监局表示,条例修订后从以药品生产经营企业的管理为中心转变为以药品上市许可持有人为中心,强化药品全生命周期全过程严格监管。为了落实新修订条例的具体要求,国家药监局今天发布《药品试验数据保护实施办法》,即日起,创新药的试验数据在我国有了“护身符”。据了解,通常来说药企在研发新药时,为了获得这些数据,需要投入巨大的...

未经同意不得擅发商业短信 | 《通信短信息服务管理规定(修订)》

2026-05-18
近日,工业和信息化部公布了《通信短信息服务管理规定(修订)》(工业和信息化部令第74号,以下简称《规定》)。为了更好地理解和执行《规定》,工业和信息化部产业政策与法规司负责同志对《规定》进行了解读。问:《规定》修订的背景是什么?答:2015年,针对通信短信息(以下简称短信)扰民的问题,工业和信息化部制定了现行《规定》,对短信服务进行了系统规范,在规范短信服务、维护用户合法权益、促进短信服务市...

网警:网络空间安全的“守夜人”

2026-04-30
在无边无际的数字疆域,有一群身影始终清醒。他们不握钢枪,却捍卫着无形世界的秩序;他们不披甲胄,却守护着数据奔腾的河流。网警是网络空间的“守夜人”,在静谧的屏幕之后,筑起一道无形“长城”。无声的巡逻:守护网络空间安全在一行行代码之间,在浩如烟海的信息洪流之中,他们以敏锐的目光和专业的技术,保护网络空间安全。就像城市街巷中的巡逻警灯,他们在虚拟世界里默默穿行,及时发现并处置那些污染网络环境、危害...

欧盟修订网络安全法案2.0(简称CSA 2.0)

2026-04-29
近期欧盟委员会抛出了CSA 2.0修订草案,把原本比较“温和”的网络安全规则升级成了强制性条例。核心引入两个新概念:“网络安全关切国家”和“高风险供应商”。欧盟不再只看技术本身,而是引入“非技术风险”评估, 比如第三国法律是否会让企业被迫配合情报工作、司法独立性够不够、政府控制力强不强。这些标准听起来中性,但业内普遍认为,指向性非常明确,主要针对来自中国的供应商。个人隐私数据销毁也是法律的强...

商务部回应欧盟《网络安全法》修订草案

2026-04-27
4月20日,据商务部网站消息,商务部新闻发言人就欧盟《网络安全法》修订草案相关问题答记者问。商务部新闻发言人就欧盟《网络安全法》修订草案相关问题答记者问问:我们注意到,近日商务部向欧委会提交了对欧盟《网络安全法》修订草案的评论意见。能否介绍有关情况?答:4月17日,商务部向欧委会正式提交了对欧盟《网络安全法》修订草案的评论意见,表达了中方严正关切和正式立场。中方认为,草案以网络安全和供应链安...

互联网平台价格新规4月10日施行,防范大数据杀熟和自动续费

2026-04-24
新规核心变化《互联网平台价格行为规则》今天(4月10日)正式施行,重点针对“大数据杀熟”和“自动续费”乱象划定了红线:杀熟禁令:明确禁止在消费者不知情时,利用数据算法对同一商品设置不同价格 。续费规范:自动续费必须提前显著提醒,并提供便捷取消途径,不得默认勾选 。防范与维权建议虽然新规已生效,但作为消费者,你仍可以通过以下方式主动避坑和维权:防范“大数据杀熟”多端比价:购买高价商品(如机票、...

《网络安全法》对于保护个人隐私和数据安全的重要性是什么?

2026-04-22
《网络安全法》作为我国网络安全领域的基础性法律,在保护个人隐私和数据安全方面具有里程碑式的重要意义。其重要性主要体现在以下几个层面:一、构建了个人信息保护的法律框架在《个人信息保护法》出台前,《网络安全法》是我国个人信息保护最为综合的权威规定。该法第四章“网络信息安全”系统规定了网络运营者处理个人信息的基本规则,确立了“合法、正当、必要”原则、最少够用原则、明示同意原则等核心制度,并赋予个人...

网信部门等五部门新规:六类人工智能应用不合规

2026-04-21
随着大模型技术的飞速发展,“AI伴侣”、“虚拟恋人”、“数字人心理咨询师”等主打情感陪伴的人工智能应用呈现爆发式增长。这些提供情绪价值的“拟人化”AI,即将迎来国家级的强力监管。根据最新出台的《人工智能拟人化互动服务管理暂行办法》(将于2026年7月15日起施行),国家网信部门联合发展改革、工业和信息化、公安、市场监管、新闻出版等有关部门,首次针对“提供模拟自然人人格特征、思维模式和沟通风格...

中央网信办发布11条重磅规定:网站平台应提供打赏限额功能,不得向8岁以下儿童开放直播打赏等

2026-04-20
(13日)中央网信办发布关于加强网络直播打赏规范管理的通知,全文如下:为进一步加强网络直播打赏管理,规范网络直播营利行为,推动网站平台合规健康运营,切实维护网民合法权益,现就有关工作要求通知如下:1.明示打赏规则。网站平台向用户提供充值打赏服务,设置榜单排名,设计互动玩法,应制定明确规则,并以直接、简洁方式公开,不得采取多次跳转、冗长条款等方式影响用户知晓。2.规范打赏营利权限开通。网络直播...

全国首部“AI生成内容合规”标准,现公开征集起草单位和个人

2026-04-09
随着AIGC从“技术狂欢”全面转向“产业落地”,企业正面临一场前所未有的合规大考。2025年12月,国家互联网信息办公室发布《人工智能拟人化互动服务管理暂行办法(征求意见稿)》,明确提出“提升模型生成内容安全性”,标志着监管对生成内容的系统化管控已成必然趋势,行业全面合规时代正加速到来。在监管持续加码的背景下,AI生成内容风险隐患仍日益凸显。从引发广泛关注的“奥特曼”版权案到首例“AI幻觉”...

数据安全与合规:人脸识别数据合规

2026-04-08
人脸识别技术是目前最主流的生物识别技术,应用越来越广,但它也是监管高敏感区,企业用得好能提升效率,用不好容易踩合规红线,特别要注意使用后的人脸数据销毁。一、什么是人脸识别技术? 所谓人脸识别,是自动处理包含个人面部的数字图像,以便对这些个人进行识别、认证/验证或分类。简单说,人脸识别技术就是让计算机认脸的智能工具。通过摄像头捕捉人脸图像,用算法提取五官位置、轮廓形状等核心特征,...

中国信息安全测评中心主任彭涛:良法善治筑坚盾 网安新规绘新篇

2026-03-24
良法善治筑坚盾 网安新规绘新篇中国信息安全测评中心主任2026年是“十五五”规划扬帆启新之年,新修改的《中华人民共和国网络安全法》(以下简称《网络安全法》)正式施行。此次修法深入贯彻习近平法治思想和习近平总书记关于网络强国的重要思想,立足数智时代发展大势,主动适应网络安全新形势新要求,既坚守立法初心、传承核心要义,又聚焦痛点难点、补齐治理短板,以系统性、针对性的制度创新,推动“依法治网”实现...

一文讲清楚保密局、机要局、密码管理局

2026-03-19
前几天和我们技术专家,代表客户向监管部门汇报方案时,因为混淆了“保密局”与“机要局”,闹了个大乌龙,场面十分尴尬,也直接让客户对我们的专业性产生了质疑。说到底,网络安全现阶段仍是一个高度由政策与合规驱动的行业。项目能不能立?预算从哪来?建设是否符合标准?一旦出了问题由谁定性、谁来追责?这些关键问题,背后都对应着明确的监管主体与规则。作为网络安全从业者,尤其是深耕涉密领域的人员,厘清各部门职...

人肉开盒”写入最高法报告,司法亮剑网络暴力动真格

2026-03-10
3月9日上午,十四届全国人大四次会议举行全体会议,最高人民法院院长张军作最高人民法院工作报告。报告在总结“依法惩治新型犯罪”相关工作时,引用具体案例:两名青年恶意“人肉开盒”,非法获取并散布他人隐私信息,被依法定罪判刑。  在今年全国两会期间,最高人民法院党组成员、副院长茅仲华接受媒体采访。面对如何严肃整治“开盒挂人”等网络乱象,斩断黑灰产业链的问题,茅仲华表示,有关部门对网络暴力违法犯罪始...

个人信息数据保护体系正在实现三大跃升

2026-03-05
聚焦智慧停车、人脸识别、网络虚假招聘、“网络开盒”等6大民生高频场景最高人民检察院发布的6起个人信息保护检察公益诉讼典型案例,聚焦智慧停车、人脸识别、网络虚假招聘、“网络开盒”等6大民生高频场景。这批案例不仅是检察机关履行公益诉讼职能的生动实践,更标志着我国个人信息保护工作从单点治理迈向全链条、系统化防控的新阶段,及时进行个人敏感信息数据销毁,为筑牢数字时代公民个人信息安全屏障提供了坚实的司...

面对内地与港澳对“重要数据”及“敏感个人信息”的定义差异,企业如何制定数据分类分级标准及时销毁数据?

2026-02-10
Q1中国香港法律是否存在强制性数据本地化要求?特定类型数据(如金融、医疗等)是否受限?中国香港通用个人信息保护(如《个人资料(私隐)条例》之中无强制数据本地化要求。但是,部分行业监管涉及变相本地化,涉及个人资料(隐私)都有数据销毁要求,典型如下表所示:Q2企业将中国香港数据跨境储存至境外(如内地或其他国家)需履行哪些合规义务?《个人资料(私隐)条例》第33条目前的实施现状如何?中国香港跨境转...

国家网信办解答数据出境安全管理政策法规相关问题

2026-02-09
国家互联网信息办公室持续加强数据出境安全管理政策法规宣介,指导和帮助数据处理者高效合规开展数据出境活动。经对近期收到的咨询问题进行研究,现将一些有代表性的问题和答复公布如下。1.订立个人信息出境标准合同、通过个人信息出境认证与申报数据出境安全评估如何衔接?答:根据《网络安全法》《个人信息保护法》《网络数据安全管理条例》《数据出境安全评估办法》《个人信息出境标准合同办法》《促进和规范数据跨境流...

国家数据标准体系建设包含数据销毁

2026-02-06
2019年党的十九届四中全会首次将数据增列为生产要素,这意味在国家层面已经将数据,与土地、劳动力、资本、技术并列为关键生产要素。然而,数据要素价值的充分释放,离不开一套统一、科学、可操作的标准体系作为“通用语言”和“运行规则”。2024年9月,国家发展改革委、国家数据局等六部门联合印发的《国家数据标准体系建设指南》,从首次将数据列为生产要素到这个《建设指南》的发布,间隔时间稍有一点长,但这标...

以数据可信销毁实现责任闭环、流转信任与产业创新

2026-02-06
数据销毁是数据生命周期的“最后一公里”,彻底、可验证的数据销毁机制能够实质性降低数据在采集、存储、使用等前端环节的风险与合规负担,明确各方安全责任边界。2025年1月,国家发展改革委、国家数据局等6部门联合印发《关于完善数据流通安全治理 更好促进数据要素市场化价值化的实施方案》(以下简称《方案》),明确提出应加强安全技术应用,提升安全治理能力。《基于数据销毁车间的公共数据流通安全技术应用案例...

韧性、主权与智能:《中华人民共和国网络安全法》2025年修正版含数据销毁深度解读

2026-02-03
数字浪潮席卷全球,网络空间已成为国家治理的新边疆与数字经济的博弈场。数据销毁则是数字经济博弈场的最后一公里。2025年10月28日,第十四届全国人大常委会第十八次会议正式表决通过了关于修改《中华人民共和国网络安全法》的决定 。作为该法自2017年施行八年来的首次系统性“大修”,此次修正不仅是法治工具对人工智能等前沿技术演进的精准回应,更是国家安全观在网络空间的深度锚定 。从“基础框架”到“...

重要行业(交通运输部),数据安全管理办法征求意见!

2026-01-19
1月14日,交通运输部发布关于公开征求关于《交通运输数据安全管理办法(征求意见稿)》公开征求意见的通知。《交通运输数据安全管理办法(征求意见稿)》的起草说明一、起草背景为贯彻落实《中共中央办公厅国务院办公厅关于加快建设统一开放的交通运输市场的意见》,按照《数据安全法》《个人信息保护法》《网络数据安全管理条例》等法律法规,以及党中央关于加强数据安全工作的专门文件和国家数据安全工作协调机制办公室...

教育行业标准《数据分类分级指南》 | 全文

2026-01-13
2021年9月,<<中华人民共和国数据安全法>>正式施行,确定数据分类分级保护制度是数据安全保护基本制度之一,明确要求"各地区、各部门应当按照数据分类分级保护制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的数据进行重点保护"。教育作为数据安全法确定的八大重点行业领域之一,应加快开展数据分类分级工作。

未成年人个人信息保护合规审计全攻略

2026-01-09
2025年12月29日,国家网信办公布一则重要公告,明确要求所有处理未成年人个人信息的个人信息处理者,需在2026年1月底前,报送上一年度未成年人个人信息保护合规审计情况。若未按规定开展审计并报送,将依照相关法律法规规章处理。 这并非网信办首次在个人信息保护领域发力,早在2025年7月18日,国家网信办就已发布《关于开展个人信息保护负责人信息报送工作的公告》,此次审计上报要求,是个人信息保护...
123...5
电话咨询:400 6644 400
QQ咨询:81920688
淼一客服
销毁咨询