本期要目

【域外动态】

1. 美国众议院引入《改善州、地方网络安全法案》,加强州和地方政府网络安全保障能力

2. 美国国防部制定《网络安全成熟度模型认证框架》

3. 新加坡新个人资料保护条例正式生效

4. 北约制定《集体网络防御战略》,拟建立新网络行动中心

5. 美国众议院引入《提升网络安全诊断和缓解能力法案》

6. 澳大利亚发布《澳大利亚2020年网络安全战略》讨论稿

7. 美国参议院通过《2020年国防授权法案》

8. 美国预算与管理办公室发布《更新可信网络连接计划》备忘录

9. 美国通过《加州消费者隐私法》最终版

10. 美国财政部公布《外国人在美国进行特定投资规定》草案,加强关键领域的国家安全审查

11. 美国参议院引入《美国无人机安全法案2019》,禁止联邦采购特定无人机或操作系统

12. 德国政府发布区块链战略

13. 美国众议院引入《保护关键基础设施免受无人机和新兴威胁法案》

14. 美国众议院通过《网络安全漏洞修复法案》

15. 27国签署《推动网络空间负责任国家行为声明》

【域内动态】

1. 科技部发布《国家新一代人工智能创新发展试验区建设工作指引》

2. 28项信安标委归口的国家标准获批发布

3. 工信部发布《工业大数据发展指导意见(征求意见稿)》

4. 教育部等八部门发布《关于引导规范教育移动互联网应用有序健康发展的意见》

5. 国家互联网信息办公室发布《网络生态治理规定(征求意见稿)》

6. 上海市政府发布《上海市公共数据开放暂行办法》

7. 中共中央、国务院发布《交通强国建设纲要》,推进新技术与交通深度融合

8. 工信部发布《关于进一步做好电话用户实名登记管理有关工作的通知》

9. 工信部发布《关于促进网络安全产业发展的指导意见(征求意见稿)》

域内动态

1. 科技部发布《国家新一代人工智能创新发展试验区建设工作指引》

8月29日,科技部发布《国家新一代人工智能创新发展试验区建设工作指引》,旨在有序推动国家新一代人工智能创新发展试验区建设。

《指引》明确了四项重点任务,分别是:1)开展人工智能技术应用示范,探索促进人工智能与经济社会发展深度融合的新路径;2)开展人工智能政策试验,营造有利于人工智能创新发展的制度环境;3)开展人工智能社会实验,探索智能时代政府治理的新方法、新手段;4)推进人工智能基础设施建设,强化人工智能创新发展的条件支撑。

《指引》要求,围绕数据开放与保护、安全管理、人才引育等方面开展政策先行先试,探索建立支持人工智能原始创新的体制机制,形成适应人工智能发展的政策框架和法规标准体系,为人工智能科学研究、技术开发、产品创新、产业发展和社会应用营造良好环境。加强网络基础设施、大数据基础设施、计算基础设施建设,提升传统基础设施的智能化水平,形成支撑新一代人工智能广泛应用的基础设施体系。建设人工智能研发基地和开放创新平台,推动公共数据安全有序开放,强化人工智能研发创新的基础条件支撑。

《指引》原文链接:

http://www.most.gov.cn/mostinfo/xinxifenlei/fgzc/gfxwj/gfxwj2019/201909/t20190905_148663.htm

2. 28项信安标委归口的国家标准获批发布

8月30日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2019年第10号),其中《信息安全技术 路由器安全技术要求》《信息安全技术 数据库管理系统安全评估准则》等28项国家标准为全国信息安全标准化技术委员会归口。

28项国家标准涉及操作系统安全技术要求、数据库管理系统安全、网络安全等级保护实施指南、数据交易服务安全要求、工业控制系统安全、网站安全云防护平台、个人信息去识别指南等内容。

发表于2019年9月3日,链接:

https://www.tc260.org.cn/front/postDetail.html?id=20190903171431

3. 工信部发布《工业大数据发展指导意见(征求意见稿)》

9月4日,工信部发布《工业大数据发展指导意见(征求意见稿)》,旨在推进工业大数据发展,逐步激活工业数据资源要素潜力,不断提升数据治理和安全保障能力。

《意见》共六部分,包括总体思路、资源体系、融合体系、产业体系、治理体系和保障措施。《意见》要求完善工业大数据法规标准环境、加强工业大数据安全风险防范,主要是:聚焦有序推进工业大数据分级分类管理体系建设和应用推广,加强工业大数据安全技术和产品研发,提升工业企业大数据安全防护水平,构建工业大数据安全保障体系。

此外,《意见》要求完善工业大数据法规标准。加强工业数据确权、数据流通、数据安全等相关法律法规立项和研究,加快完善工业大数据规范化发展的法制环境。组织开展工业大数据分类分级、全生命周期处理、数据管理等标准的研制工作,促进国家标准、行业标准和团体标准等各类标准之间的衔接配套。选择重点行业、领域、地区开展标准试验验证和试点示范,激励企业融入统一标准体系。

《意见》原文链接:

http://www.miit.gov.cn/n1278117/n1648113/c7393004/content.html

4. 教育部等八部门发布《关于引导规范教育移动互联网应用有序健康发展的意见》

9月5日, 教育部等八部门发布《关于引导规范教育移动互联网应用有序健康发展的意见》,旨在引导和规范教育移动应用有序健康发展,更好地发挥教育信息化的驱动引领作用。

《意见》明确,教育移动互联网应用程序(教育APP)是指以教职工、学生、家长为主要用户,以教育、学习为主要应用场景,服务于学校教学与管理、学生学习与生活以及家校互动等方面的互联网移动应用。

为切实治理教育App泛滥等问题,教育部将于近期启动专项行动,从以下方面加强统筹管理、治理应用乱象:1)加强教育App开发的统筹管理。学校行政部门或教师开发教育App并要求学生使用的,需经学校批准立项,不得擅自开发;2)加强教育App选用的统筹管理。选用教育App要充分征求师生、家长意见,并经领导班子集体决策同意;3)加强教育App整合共享的统筹管理。严格控制本单位教育App的数量,同一业务、不同层次不得开发多个App;4)加强教育App数据的统筹管理。采集个人信息应遵循最小化原则,大范围采集个人信息应经领导班子集体决策同意,第三方App采集个人信息应与学校签订数据安全协议。不得向用户重复采取个人信息,严格限制采集个人生物识别信息。

发表于2019年9月5日,链接:

http://www.moe.gov.cn/jyb_xwfb/s271/201909/t20190905_397585.html

《意见》原文链接:

http://www.moe.gov.cn/srcsite/A16/moe_784/201908/t20190829_396505.html

5. 国家互联网信息办公室发布《网络生态治理规定(征求意见稿)》

9月10日,国家互联网信息办公室发布《网络生态治理规定(征求意见稿)》,旨在加强网络生态治理,维护良好网络秩序,保障公民、法人和其他组织的合法权益,构建天朗气清的网络空间。

《规定》共八章四十三条,涉及网络信息内容生产者、网络信息内容服务平台、网络信息内容服务使用者、网络行业组织等主体的责任义务。《规定》明确,网络生态治理是指政府、企业、社会、网民等主体,以网络信息内容为主要治理对象,以营造文明健康的良好生态为目标,开展的弘扬正能量、处置违法和不良信息等相关活动。《规定》指出,网络信息内容服务平台采用个性化算法推荐技术推送信息的,应当建立体现主流价值导向的推荐模型,建立健全人工干预机制,建立用户自主选择机制。

《规定》原文链接:

http://www.cac.gov.cn/2019-09/11/c_1569729939897372.htm

6. 上海市政府发布《上海市公共数据开放暂行办法

9月10日,上海市政府发布《上海市公共数据开放暂行办法》,将于今年10月1日正式施行,这是国内首部针对公共数据开放的地方政府规章。

《办法》共八章四十八条,重点考虑了四个关系:开放服务和管理责任、数据开放和数据安全、国际通行原则和上海实际情况、统一平台开放和多元合作生态,将指导上海市公共数据开放利用工作进入全新阶段。

《办法》在国内首次提出分级分类开放模式,对开放数据进行标准化、精细化管理,提升开放数据质量,不断满足社会公众对公共数据的需求。

发表于2019年9月25日,链接:

http://www.gov.cn/xinwen/2019-09/25/content_5433098.htm

《办法》原文链接:

http://www.shanghai.gov.cn/nw2/nw2314/nw2319/nw12344/u26aw62638.html

7. 中共中央、国务院发布《交通强国建设纲要》,推进新技术与交通深度融合

9月19日,中共中央、国务院发布《交通强国建设纲要》,旨在统筹推进交通强国建设。

《纲要》明确的发展目标为到2020年,完成决胜全面建成小康社会交通建设任务和“十三五”现代综合交通运输体系发展规划各项任务,为交通强国建设奠定坚实基础。从2021年到本世纪中叶,分两个阶段推进交通强国建设。

科技创新方面,《纲要》要求强化前沿关键科技研发。瞄准新一代信息技术、人工智能、智能制造、新材料、新能源等世界科技前沿,加强对可能引发交通产业变革的前瞻性、颠覆性技术研究;大力发展智慧交通。推动大数据、互联网、人工智能、区块链、超级计算等新技术与交通行业深度融合。推进数据资源赋能交通发展,加速交通基础设施网、运输服务网、能源网与信息网络融合发展,构建泛在先进的交通信息基础设施。构建综合交通大数据中心体系,深化交通公共服务和电子政务发展。推进北斗卫星导航系统应用。

《纲要》原文链接:

http://www.gov.cn/zhengce/2019-09/19/content_5431432.htm

8. 工信部发布《关于进一步做好电话用户实名登记管理有关工作的通知》

9月27日消息,工信部办公厅近日印发《关于进一步做好电话用户实名登记管理有关工作的通知》,指导电信企业扎实开展电话用户实名登记工作,夯实网络诚信体系建设基础。

《通知》从夯实基础管理、加大防范治理、强化技术监管三方面提出了11项具体举措加强管理,进一步巩固工作成效。一是为确保电话入网环节人证一致,创新运用人工智能等技术手段,要求电信企业自2019年12月1日起在实体渠道全面实施人像比对技术措施,人像比对一致后方可办理入网手续。二是深入防范治理二次倒卖电话卡,各电信企业应于2019年11月底前,完善电信服务协议条款,明确用户不得二次转售、倒卖电话卡,并充分运用海报、广告、短信等多种方式积极开展宣传提醒,引导用户至正规营业场所购买电话卡。三是积极防范用户名下不知情办卡,要求电信企业自2019年12月1日起通过自有营业厅向用户提供查询名下手机号码的服务,对用户提出存在异议的手机号码应立即组织核查和处理,切实维护群众合法权益。

发表于2019年9月27日,链接:

http://www.miit.gov.cn/n1146285/n1146352/n3054355/n3057724/n3057728/c7448683/content.html

9. 工信部发布《关于促进网络安全产业发展的指导意见(征求意见稿)》

9月27日,工信部发布《关于促进网络安全产业发展的指导意见(征求意见稿)》,旨在积极发展网络安全产业,提升网络安全技术支撑保障水平。

《指导意见》指出,网络安全的本质是技术对抗,保障网络安全离不开网络安全技术和产业的有力支撑。近年来,我国网络安全产业规模快速增长、产品体系相对完善、创新能力逐步增强、发展环境明显优化,但与网络安全保障要求相比,还存在核心技术欠缺、产业规模较小、市场需求不足、产业协同不够等问题。

《指导意见》明确五项主要任务,分别是着力突破网络安全关键技术、积极创新网络安全服务模式、合力打造网络安全产业生态、大力推广网络安全技术应用、加快构建网络安全基础设施,从加强组织领导、加大政策支持力度、健全人才培养体系、推进国际交流合作四方面加强保障措施。

《指导意见》原文链接:

http://www.miit.gov.cn/n1146285/n1146352/n3054355/n3057724/n3057728/c7448962/content.html

声明:本文来自公安三所网络安全法律研究中心,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。