PG电子官网- PG电子试玩- APP下载数据安全每周观察《数据安全技术 小型个人信息处理者个人信息保护指南》等5项国家标准公开征求意见

2026-05-11

  PG电子,PG电子官方网站,PG电子试玩,PG电子APP下载,pg电子游戏,pg电子外挂,pg游戏,pg电子游戏,pg游戏官网,PG模拟器,麻将胡了,pg电子平台,百家乐,捕鱼,电子捕鱼,麻将胡了2一、《数据安全技术 小型个人信息处理者个人信息保护指南》等5项国家标准公开征求意见

  全国网络安全标准化技术委员会归口的《数据安全技术 小型个人信息处理者个人信息保护指南》等5项国家标准现已形成标准征求意见稿。近日,全国网络安全标准化技术委员会秘书处根据《全国网络安全标准化技术委员会标准制修订工作程序》要求,将该5项标准征求意见稿面向社会公开征求意见。

  近日,工业和信息化部、国家数据局联合印发通知,正式启动2026年“模数共振”行动,面向制造业领域20个重点行业,确定一批重点城市,探索场景、模型、智能体、数据集、案例等关键技术成果的产出路径,推动人工智能高水平赋能新型工业化。

  本次两部门联合启动2026年“模数共振”行动,进一步细化明确了各地区、各部门推进“AI+制造”的具体操作路径,通过设置重点任务,着力推动模型与数据深度融合,进而形成“行业模型赋能应用实践、应用实践产生场景数据、场景数据优化行业模型”的良性飞轮。

  本次行动计划部署了七项重点任务,包括构建行业通识数据集和专识数据集、完善模型评测机制、创建“模数共振”空间、打造“模数共振”创新联合体、确定一批重点城市等。通知提出,鼓励“模数共振”空间与国家数据基础设施互联互通,实现多主体数据高效可信流通,赋能模型训练、智能体研发和应用,逐步打造为“智能体工厂”。

  近日,中国人民银行、工业和信息化部、市场监管总局、金融监管总局、中国证监会、国家知识产权局、国家网信办、国家外汇局制定了《金融产品网络营销管理办法》,现予以公布,自2026年9月30日起实施。

  《办法》根据《中华人民共和国中国人民银行法》、《中华人民共和国银行业监督管理法》、《中华人民共和国证券法》、《中华人民共和国证券投资基金法》、《中华人民共和国保险法》、《中华人民共和国信托法》、《中华人民共和国期货和衍生品法》、《中华人民共和国广告法》、《中华人民共和国反垄断法》、《中华人民共和国反不正当竞争法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《中华人民共和国外汇管理条例》、《防范和处置非法集资条例》、《互联网信息服务管理办法》、《网络数据安全管理条例》等法律法规规定制定,旨在规范金融产品网络营销活动,保障金融消费者和投资者合法权益,促进互联网金融健康有序发展,

  《办法》强调,金融机构委托第三方互联网平台为金融产品网络营销提供服务,应当督促第三方互联网平台加强风险管理,保障业务独立、技术安全、数据和个人信息安全。第三方互联网平台应当恪守技术服务本位,不得变相开展金融业务活动,不得借助技术手段帮助合作金融机构规避监管。

  第三方互联网平台开展金融产品网络营销需要提供客户信息和数据的,应当取得客户授权同意,并采取必要措施,保障数据传输的保密性、完整性,防止有关数据泄露、篡改和丢失。第三方互联网平台不得非法获取、非法使用金融机构的客户信息和数据。涉及个人信息的,还应当遵守有关法律法规的规定。

  金融管理部门、网信部门、电信主管部门依法依职责,加强对金融机构和第三方互联网平台金融产品营销信息内容、数据安全管理和个人信息保护监管。

  根据国家互联网信息办公室、工业和信息化部、公安部联合印发的《网络安全标识管理办法》,国家互联网信息办公室组织研究起草了《消费类网联摄像头网络安全标识实施规则》及相关标准,现向社会公开征求意见。

  《规则》指出,消费类网联摄像头的网络安全标识对应的网络安全能力由低到高依次为基础级、增强级、领先级三个级别,相应的标识等级分别用一星、二星、三星表示。满足同一等级的消费类网联摄像头的网络安全能力应依据《网络安全标识 消费类网联摄像头安全要求》进行检测,确定物理与硬件安全、系统与软件安全、网络与通信安全、数据与个人信息安全、安全保障等单项网络安全能力等级。所有单项要求,方可获得该网络安全能力等级。

  近日,工业和信息化部印发《工业场景数据要素应用参考指引》,推进工业数据采集处理、流通汇集、融合应用,赋能行业提质降本增效,助力新型工业化加快推进。

  《指引》围绕研发设计、生产制造、经营管理、客户服务、产业协同等关键环节,凝练出23个场景,每个场景的数据要素应用分别从预期效果和数据“采、集、用”四个方面总结。其中,研发设计环节,涵盖数据驱动产品设计、工艺数字化设计、数字化协同研发、产品虚拟中试验证、工艺虚拟仿线个场景。

  生产制造环节,涵盖设备智能监测与维护、数字孪生工厂建设、智能排产优化、生产作业智能调度、质量智能检测、质量预测与改进、安全生产智能监控、大规模个性化生产8个场景。经营管理环节,涵盖能耗智能管理与调度、碳资源全生命周期管理、精准营销管理、仓储智能管理、物流智能配送5个场景。客户服务环节,涵盖智能客户服务、智能远程运维服务2个场景。产业协同环节,涵盖网络化协同制造、产业链供应链高效协同、产业链供应链风险管控3个场景。

  近日,《全国数据资源调查报告(2025年)》在第九届数字中国建设峰会上正式发布。

  调查结果显示,我国数据要素市场化价值化进程显著提速,数据资源供给体系、数据流通体系和数据开发利用体系协同演进,正由数据资源规模扩张向数据要素价值释放跃升,呈现的显著特征主要有:数据资源规模保持高速增长态势;算力基础设施建设稳步推进;数据资源开发利用更加高效;数据流通交易效果初显;数据赋能人工智能迈入规模化应用新阶段。

  报告强调,2026年是“十五五”开局之年,也是“数据要素价值释放年”。展望未来,我国数据资源规模优势将加快向价值优势转化,数据要素将在赋能经济社会发展中发挥更加重要作用。

  《报告》提出,2025年,数字中国建设总体呈现“实”的基础持续加固,“融”的效应不断彰显,“好”的环境持续优化三个特点。

  《报告》强调,2025年各地区各部门扎实推进数字中国建设取得新成效,以人工智能为代表的数智技术对“五位一体”的赋能作用不断彰显,数字中国投融资服务能力持续“增强”,数字治理效能持续“增强”。展望2026年,“数智引擎”作用更加凸显,“人工智能+”“数据要素×”持续驱动产业升级。国家发展改革委、国家数据局将继续携手各有关方面,深入推进数字中国建设,打造高质量发展新引擎。

  八、北京市互联网信息办公室等三部门印发《关于进一步深化数据跨境流动便利化综合配套改革实施方案》

  近日,北京市互联网信息办公室等三部门联合印发了《关于进一步深化数据跨境流动便利化综合配套改革实施方案》。

  《方案》总体目标是统筹高质量发展和高水平安全,坚持为国家试制度、为首都谋发展,强化首善标准、改革引领、企业视角、应用赋能、安全可控,锚定提升全球数字经济标杆城市国际影响力,围绕国家数据要素“一区三中心”建设,以促进数据要素价值释放为牵引,以提升网络数据治理能力为保障,为推进数据高效便利安全跨境流通利用提供透明稳定可预期的政策环境,持续推动北京建设国家数据领域高水平开放展示窗口、全国数据跨境流动便利化政策创新实践高地、全球数据资源流通重要枢纽。

  《方案》强调,要强化数据跨境流动安全监管效能,强化全方位风险防范。坚持全量管理,网信部门与行业主管监管部门建立跨领域风险研判管理机制,推动数据出境安全管理与技术出口管理、人类遗传资源管理等全要素协同监管;强化对外资内资、国有民营、大中小型等企业数据出境态势整体感知,实现安全监管全类型主体覆盖;健全完善事前事中事后安全保障机制,深化全链条闭环管理。 强化差异化精准监管。深化“信用+风险”分类分级精准监管,依托数据出境合规信用风险评价指标体系,遴选企业开展评估评价,绘制企业数据出境合规能力图谱,将信用风险评级结果纳入负面清单一致性核验、数据安全检查评估的采信范围,合理降低监督检查频次,完善守信激励措施。推动高评级企业优先参与北京数据跨境便利化改革相关试点,将合规能力转化为企业市场竞争新优势,形成“越合规、越便利、越发展”的良性循环。强化多维度手段运用。坚持技管并重,加强跨部门协同与市区协同,网信部门联合行业主管部门、数据监管部门开展飞行检查,指导各区建立数据出境安全专项管理机制。持续加强数据跨境流动安全风险监测与合规审计能力建设,统筹开展网络数据安全风险评估、数据出境应报未报监督检查与联合执法。组织实施数据出境一致性评估,抽查企业落实评估结果通知书、负面清单备案要求等情况,指导企业合规开展数据出境活动。

  根据中央网信办、工业和信息化部、公安部联合发布的《关于开展2026年个人信息保护系列专项行动的公告》,依据《网络安全法》《个人信息保护法》《网络数据安全管理条例》《App违法违规收集使用个人信息行为认定方法》等法律法规和有关规定,中央网信办组织对App(含小程序)收集使用个人信息行为进行检测,现对有关问题予以通报:

  1.全能查询宝、商伴同恒等15款App无个人信息收集使用规则或在首次运行时未通过弹窗等明显方式提示用户阅读个人信息收集使用规则。

  2.雅思斩单词、票豆等2款App未逐一列出收集使用个人信息的SDK,未取得用户同意。

  3.贝利自动点击器、万达普惠等4款App违反必要原则,收集与其提供的服务无关的个人信息。

  4.初念、零零汽等12款App未提供有效账号注销途径或为用户注销账号设置不合理条件。

  二、国家网络与信息安全信息通报中心通报67款违法违规收集使用个人信息的移动应用

  据国家网络与信息安全信息通报中心通报,根据中央网信办、工业和信息化部、公安部联合发布的《关于开展2026年个人信息保护系列专项行动的公告》,依据《网络安全法》《个人信息保护法》《网络数据安全管理条例》《App违法违规收集使用个人信息行为认定方法》等法律法规和有关规定,经国家计算机病毒应急处理中心检测,67款移动应用存在一项或者多项违法违规收集使用个人信息情况:

  1、在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则;以默认选择同意隐私政策等非明示方式征求用户同意;隐私政策难以访问;个人信息处理者在处理个人信息前,未以显著方式、清晰易懂的语言真实、准确、完整地向个人告知个人信息处理者的名称或者姓名、联系方式、个人信息的保存期限等。涉及《爱康智能导检》(微信小程序)、《爱占星》(版本V6.12.21,AppStore)、《安居云》(版本2.0.25071102,应用宝)等13款移动应用。

  2、隐私政策未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等。涉及《7分钟健身》(版本v4.6.21,豌豆荚)、《ClassIn》(版本6.0.6.1,华为应用市场)、《lr滤镜君》(版本V3.0.3,华为应用市场)等32款移动应用。

  3、个人信息处理者向其他个人信息处理者提供其处理的个人信息的,未向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意;App客户端向第三方提供个人信息,未经用户同意,未做匿名化处理。涉及《PS美图AI修图》(版本V2.6.1,vivo应用商店)、《爱康智能导检》(微信小程序)、《安益健》(微信小程序)等15款移动应用。

  4、未在征得用户同意后才开始收集个人信息或打开可收集个人信息的权限。涉及《九禾米》(微信小程序)、《武汉农村商业银行》(微信小程序)等3款移动应用。

  5、未提供有效的更正、删除个人信息及注销用户账号功能;为更正、删除个人信息或注销用户账号设置不必要或不合理条件;虽提供了更正、删除个人信息及注销用户账号功能,但未及时响应用户相应操作,需人工处理的,未在承诺时限内完成核查和处理。涉及《航拍网》(版本V5.0.7,华为应用市场)、《华西健康》(微信小程序)、《江苏·农商行》(版本7.0.1,vivo应用商店)等6款移动应用。

  6、个人信息处理者未建立便捷的个人行使权利的申请受理和处理机制。涉及《博商》(版本4.6.9,华为应用市场)、《河北医科大学第二医院》(微信小程序)、《化工宝》(版本3.0.29,AppStore)等6款移动应用。

  7、未向用户提供撤回同意收集个人信息的途径、方式;个人信息处理者未提供便捷的撤回同意的方式。涉及《7分钟健身》(版本v4.6.21,豌豆荚)、《PS美图AI修图》(版本V2.6.1,vivo应用商店)、《爱占星》(版本V6.12.21,AppStore)等19款移动应用。

  8、通过自动化决策方式向个人进行信息推送、商业营销,未同时提供不针对其个人特征的选项,或者未向个人提供便捷的拒绝方式。涉及《常熟农商银行》(版本6.0.0,应用宝)、《企查查》(微信小程序)、《星球爆炸模拟器》(版本120,vivo应用商店)等4款移动应用。

  9、个人信息处理者处理敏感个人信息的,未向个人告知处理敏感个人信息的必要性以及对个人权益的影响。涉及《华西健康》(微信小程序)1款移动应用。

  10、个人信息处理者处理不满十四周岁未成年人个人信息的,未制定专门的个人信息处理规则;收集未成年人信息未取得监护人单独同意。涉及《歌者盟》(版本5.8.9,小米应用商店)、《华西健康》(微信小程序)、《可可英语》(版本4.9.74,PP助手)等7款移动应用。

  11、未采取相应的加密、去标识化等安全技术措施。涉及《ClassIn》(版本6.0.6.1,华为应用市场)、《爱占星》(版本V6.12.21,AppStore)、《丰巢丨寄快递丨存包丨洗护丨家政》(微信小程序)等18款移动应用。

  12、实现相同目的或者达到同等业务要求,存在其他非人脸识别技术方式的,将人脸识别技术作为唯一验证方式。个人不同意通过人脸信息进行身份验证的,未提供其他合理、便捷的方式。涉及《甜蜜约聊》(版本2.8.11,华为应用市场)、《盐言故事》(版本2.0.0,PP助手)2款移动应用。

  13、无隐私政策。涉及《湖北中教教育》(百度小程序)、《速派达家政维修》(百度小程序)2款移动应用。

  近日,中国人民银行金华市分行公示了行政处罚决定信息(金银罚决字〔2026〕1号)。

  罚单显示,浙商银行金华分行因违反:金融统计相关规定;违反账户管理规定;违反网络安全管理规定;违反数据安全管理规定;违反反假货币业务管理规定;违反信用信息采集、提供、查询及相关管理规定;未按照规定开展客户尽职调查;未按照规定报告可疑交易;为身份不明的客户提供服务、与其进行交易,为客户开立匿名账户、假名账户,或者为冒用他人身份的客户开立账户等多项违规,被中国人民银行金华市分行处以警告,并没收违法所得664.4元,罚款169.3万元。

  近日,中国人民银行辽宁省分行公示了行政处罚决定信息(辽银罚决字〔2026〕2号)。

  罚单显示,中国农业银行股份有限公司辽宁省分行的主要违法违规事实包括:违反金融统计相关规定、违反账户管理规定、违反网络安全管理规定、违反数据安全管理规定、违反反假货币业务管理规定、违反人民币流通管理规定、未按照规定开展客户尽职调查、未按照规定报告大额交易。针对上述违法违规行为,中国人民银行辽宁省分行对其警告,并处以327.05万元的罚款。

  近日,29岁男子伙同他人成立公司,以软件开发等业务为幌子,非法获取、出售游戏玩家电线日,裁判文书网公布了河南省信阳市浉河区人民法院作出的一审刑事判决书。根据该判决书,男子鲁某出生于1997年。2022年4月,鲁某伙同杜某甲(已判刑),分别出资50%,注册成立某公司,注册经营范围为软件开发等业务,杜某甲为该公司法定代表人。

  实际上,该公司以非法购买、销售游戏玩家电话号码等公民个人信息数据为经营内容。鲁某负责以购买、交换等方式非法获取游戏玩家个人信息用于出售,杜某甲负责管理、培训员工及向销售对象发送游戏玩家个人信息,并招募黄某甲等16人(均已判刑)作为业务人员,非法从事游戏玩家等公民个人信息的买卖活动。

  经鉴定,2022年3月至2023年1月期间,鲁某和杜某甲组织人员累计非法获取、出售公民个人信息132082101条,违法所得3372342元,非法获利100余万元。除用于公司日常经营支出及员工工资外,由鲁某和杜某甲二人平分,每人违法所得约五十万元。

  法院认为,鲁某违反国家有关规定,非法购买公民个人信息并组织人员出售给他人,情节特别严重,其行为已构成侵犯公民个人信息罪。本案系共同犯罪,鲁某在共同犯罪中起主要作用。视本案具体案情,判决鲁某犯侵犯公民个人信息罪,判处有期徒刑四年六个月,并处罚金人民币337万元。鲁某已退缴的违法所得人民币9.4万元,予以没收,上缴国库;不足部分人民币40.6万元继续追缴,予以没收。

  近日,美国最大的家庭安全公司ADT证实,该公司于4月20日遭遇数据泄露。这次泄露事件涉及客户的个人身份信息。一个名为 ShinyHunters 的黑客组织声称对此事负责,并发出了赎金威胁。

  ADT 表示:“目前我们确认,泄露的客户信息仅限姓名、电话号码和住址。少数情况下还包括出生日期、社安号(SSN)或税号的最后四位数字。银行账户、信用卡等支付信息并未泄露,客户的安防系统也没有受到影响或以任何方式被破坏”。同时 ADT 透露,本次入侵范围有限,已通知所有受影响客户。

  ShinyHunters该组织最近在其网站上称,它窃取了超过1000万客户的个人身份信息以及 其他公司内部数据。该组织要求ADT 要么付款,要么泄露,也就是说,如果ADT不支付赎金,它就威胁要泄露这些数据。

  近日报道,亚洲足球联合会(AFC)遭遇重大数据泄露事件,黑客ShinyHunters在暗网论坛PwnForums兜售数据,涉及超过15万名会员的敏感信息,宣称是“足球史上最大的数据泄露事件”。

  根据Dataminr报告内容,本次泄露的数据极具敏感性,包括护照扫描件、球员合同、电子邮件地址以及 AFC注册文件。数据库中不仅包含亚洲足球联合会成员的信息,还涉及利雅得胜利俱乐部(Al Nassr FC),该俱乐部拥有克里斯蒂亚诺 · 罗纳尔多(Cristiano Ronaldo)、萨迪奥 · 马内(Sadio Mané)、马塞洛 · 布罗佐维奇(Marcelo Brozović)等世界级球星。

  黑客为了证明数据的真实性,还在暗网发布了样本,其中详细展示了当事人的全名、出生日期、国籍、球员位置、AFC身份识别码、俱乐部名称、比赛详情和场地信息。

  Dataminr 的网络情报官员指出,黑客通过组合护照扫描件、验证过的邮箱地址与球员合同数据,为金融欺诈、合同操纵和针对高收入运动员的定向社会工程学攻击提供了极具可操作性的素材。鉴于涉及对象的身份特殊性,此次数据泄露可能引发连锁性的安全风险,受害方面临身份被盗用和财务损失的高风险。

  攻击者将此次行动标榜为“足球史上最大的数据泄露事件”,并感谢了黑客组织 ShinyHunters。不过,研究人员分析认为,发布者很可能并非该组织成员,只是试图利用其名号来提升数据的可信度和售价。截至目前,亚洲足球联合会尚未就此次泄露事件发表官方声明。

  全球知名医疗设备企业 Medtronic 已正式确认发生数据泄露事件,涉事数据规模高达 900 万条,相关黑客组织已公开宣称对此次攻击负责。

  此次事件中,黑客通过未公开的攻击路径入侵 Medtronic 内部系统,非法获取大量用户及业务相关数据。企业在检测到异常访问行为后启动应急响应流程,完成初步取证与范围界定,并同步向监管机构报备。

  Medtronic 方面表示,目前正联合第三方网络安全机构开展全面调查,重点排查漏洞源头、入侵路径与数据泄露范围,同时强化身份认证、边界防护与日志审计等安全控制措施,防止攻击范围扩大。

  从行业影响来看,医疗领域因存储大量敏感健康信息,已成为黑客高频攻击目标。此次大规模泄露不仅可能导致用户隐私暴露、身份滥用风险,还将对企业合规运营与品牌信誉造成冲击。

  近日,第九届数字中国建设峰会“可信数据空间分论坛”在福州举办。本次论坛聚焦“筑牢可信空间 数智引领未来”主题。 国家数据局局长刘烈宏出席本次论坛活动并致辞。

  他强调,去年我们广泛汇聚政产学研各方的力量,推动首批试点工作,组建了可信数据空间发展联盟,推动发布国际国内标准。可信数据空间社会认知度和市场接受度非常高,吸引了各类经营主体的广泛参与,取得了很好的阶段性成效。 主要表现在以下几个方面:一是初步构建了信任体系,数据开放水平明显提升。二是发挥数据要素乘数效应,高价值场景加快落地。三是生态协同初见成效,产业发展活力持续增强。四是多源数据加快融合,支撑人工智能创新应用。

  他指出,在看到成绩的同时,我们也要清醒地认识到可信数据空间是一项开创性的、系统性的工程,作为一种数据基础设施,在推动数据要素市场化、价值化,支撑全国一体化数据市场建设等方面的潜能还没有充分得到释放,仍面临一些挑战。一是应用仍需深化,二是流通仍有堵点,三是互联互通水平亟待提升。国家数据局将持续完善数据要素市场化配置改革的“531”工作体系,健全政策制度体系,深化试点培育,强化标准引领,强化国际交流合作,为可信数据空间发展提供更加有力的制度支撑和良好的发展环境。让我们携手努力,推动可信数据空间从试点探索向规模化发展,为全国一体化数据市场建设注入更强的动力,为“数字中国”建设提供更有力的支撑。

  北京数安行科技有限公司以数据运营安全为理念,以AI人工智能技术为核心驱动,聚焦数据运营安全,助力数字化转型,致力于让用户的数据安全地创造价值。公司以承载和保护每一个用户的数据运营安全为愿景,持续创新,合作共赢,成就用户。公司核心团队拥有十余年网络安全与数据安全经验,服务于政府、军工、金融、运营商、互联网、教育、高端制造等各行业客户。

  数据运营安全(DataSecOps)核心是在数据运营中内嵌数据安全属性,解决数据运营过程中的数据安全问题,以一个产品或平台的方式运行。其目标是在不影响数据业务流程正常运行的情况下更有效的保护组织内的敏感数据资产,对敏感数据的扩散及滥用风险进行快速响应,将数据安全防护策略传递至参与数据运营的所有人员。

地址:广东省广州市天河区88号 客服热线:400-123-4567 传真:+86-123-4567 QQ:1234567890

Copyright © 2012-2025 PG电子官网- PG电子试玩- PG电子APP下载 版权所有 非商用版本