0531-67800866

没有网络安全就没有国家安全,4·15全民国家安全教育日必读!

发布时间:2022-04-22    浏览:0

2022年是“十四五”规划的关键之年,也是数字化、信息化飞速发展的一年。在今年的全国两会政府工作报告中,李克强总理提到“强化网络安全、数据安全和个人信息保护”,与2021年“加强网络安全、数据安全和个人信息保护”相比,改变“强化”二字,足以体现国家层面重视程度的进一步提高。

正值第七个全民国家安全教育日到来之际,大家一同聚焦守护国家安全中不容忽视的网络安全,回顾第一季度以来网络安全领域重要的法规条例与相关政策,共同提升网络安全素养,为守护国家安全加码!

数据安全篇

01  国务院办公厅发布《要素市场化配置综合改革试点总体方案》

1月6日,国务院办公厅发布《要素市场化配置综合改革试点总体方案》,以综合改革试点为牵引,更好统筹发展和安全。《方案》明确提出要探索建立数据要素流通规则,要求完善公共数据开放共享机制、建立健全数据流通交易规则、拓展规范化数据开发利用场景、加强数据安全保护。

02  工信部、网信办等十二部门发布《关于开展网络安全技术应用试点示范工作的通知》

1月7日,工信部、网信办等十二部门发布《关于开展网络安全技术应用试点示范工作的通知》。试点示范覆盖9个重点方向,包括云安全、人工智能安全、大数据安全、车联网安全、物联网安全、智慧城市安全、网络安全共性技术、网络安全创新服务、网络安全“高精尖”技术创新平台。

03  国务院办公厅发布《“十四五”数字经济发展规划》

1月12日,国务院发布《“十四五”数字经济发展规划》,部署了八项重点任务,包括优化升级数字基础设施、充分发挥数据要素作用、大力推进产业数字化转型、健全完善数字经济治理体系、着力强化数字经济安全体系等。

04  九部门联合发布《关于推动平台经济规范健康持续发展的若干意见》

1月18日,发改委、网信办、市场监管总局、工信部等九部门联合发布《关于推动平台经济规范健康持续发展的若干意见》,聚焦平台经济发展面临的突出问题,提出要强化数据和算法安全监管,要求强化数据安全管理工作;推动平台企业深入落实网络安全等级保护制度,探索开展数据安全风险态势监测通报,建立应急处置机制。

05  四部门联合印发《金融标准化“十四五”发展规划》

1月23日,央行会同市场监管总局、银保监会、证监会联合印发《金融标准化“十四五”发展规划》。提出健全金融业网络安全与数据安全标准体系,加强金融网络安全能力,助力提升网络安全威胁发现、监测预警、应急处置、攻击溯源能力。

06  中央网信办等十部门印发《数字乡村发展行动计划(2022-2025年)》

1月26日,中央网信办等十部门印发《数字乡村发展行动计划(2022-2025年)》。第五条数据安全保障提出,加强安全保障加强农业农村数据安全保护,落实涉农关键信息基础设施安全保护制度和网络安全等级保护制度,开展网络安全监督检查专项行动。组织开展面向农村居民的网络安全教育培训,提升个人信息保护意识。

07  工信部征求《工业和信息化领域数据安全管理办法(试行)》意见

2月10日,工信部在征求意见稿中提到,行业(领域)监管部门鼓励数据开发利用和数据安全技术研究,支持推广数据安全产品和服务,培育数据安全企业、研究和服务机构,发展数据安全产业,提升数据安全保障能力,促进数据的创新应用。

08  国务院办公厅发布《加快推进电子证照扩大应用领域和全国互通互认的意见》

2月22日,国务院办公厅发布《加快推进电子证照扩大应用领域和全国互通互认的意见》,要求全面提升电子证照应用支撑能力。其中明确了加强电子证照应用安全管理和监管。加强电子证照签发、归集、存储、使用等各环节安全管理,严格落实网络安全等级保护制度等要求,强化密码应用安全性评估,探索运用区块链、新兴密码技术、隐私计算等手段提升电子证照安全防护、追踪溯源和精准授权等能力。

09  工信部印发《车联网网络安全和数据安全标准体系建设指南》

3月7日,工信部印发《车联网网络安全和数据安全标准体系建设指南》,聚焦车联网终端与设施网络安全、网联通信安全、数据安全、应用服务安全、安全保障与支撑等重点领域,覆盖车联网网络安全、 数据安全的关键领域和关键环节。

内容合规篇

01  网信办发布《移动互联网应用程序信息服务管理规定(征求意见稿)》

1月5日,国家网信办发布征求意见稿,提出应用程序提供者和应用程序分发平台应当履行信息内容管理主体责任,建立健全信息内容安全管理、信息内容生态治理、网络数据安全、个人信息保护、未成年人保护等管理制度,确保信息内容安全,营造良好网络生态。

02  国务院印发《“十四五”市场监管现代化规划》

1月27日,国务院印发《“十四五”市场监管现代化规划》。规划要求,建立数据要素市场化流通标准和规则,保护数字经济领域各方主体权益。推动完善重点产业质量认证制度体系,加大网络安全认证制度推行力度,加快战略性新兴产业领域质量认证制度建设,大力推行高端品质认证和新型服务认证,加快研究和完善国家数据安全标准与认证认可体系。

03  网信办发布《互联网信息服务深度合成管理规定(征求意见稿)》

1月28日,国家网信办发布《互联网信息服务深度合成管理规定(征求意见稿)》。强调深度合成服务提供者应当落实信息安全主体责任,加强深度合成信息内容管理,建立健全用于识别违法和不良深度合成信息内容的特征库,对违法和不良信息依法采取相应处置措施。

04  十三部门联合修订发布《网络安全审查办法》

2月15日,国家互联网信息办公室、国家发展和改革委员会、工业和信息化部等十三部门联合修订发布《网络安全审查办法》,明确掌握超过100万用户个人信息的网络平台运营者赴国外上市必须申报网络安全审查。

05  《互联网信息服务算法推荐管理规定》正式实施

3月1日,《互联网信息服务算法推荐管理规定》正式实施。指出算法推荐服务提供者应当落实算法安全主体责任,建立健全数据安全和个人信息保护、反电信网络诈骗、安全评估监测、安全事件应急处置等管理制度和技术措施。

06  网信办发布《互联网弹窗信息推送服务管理规定(征求意见稿)》

3月2日,国家网信办发布《互联网弹窗信息推送服务管理规定(征求意见稿)》。强调互联网弹窗信息推送服务提供者应当落实信息内容安全管理主体责任,建立健全信息内容审核、生态治理、网络安全、数据安全、个人信息保护、未成年人保护等管理制度。

能力素养篇

01  《网络安全产业人才岗位能力要求》标准发布》

1月12日,工业和信息化部网络安全产业发展中心牵头组织编制的《网络安全产业人才岗位能力要求》标准正式发布。提出要加快构建网络安全职业教育体系,推动网络安全基础教育、高等教育和职业教育有机结合,建立分岗位、分层次的网络安全人才教育体系。

02  网信办等联合印发《2022年提升全民数字素养与技能工作要点》

3月2日,中央网信办、教育部、工信部、人力资源社会保障部联合印发《2022年提升全民数字素养与技能工作要点》。部署了8个方面29项重点任务,包括筑牢数字安全保护屏障、增强网络安全、数据安全防护意识和能力,加强个人信息和隐私保护。

网安标准篇

01  全国信息安全标准化技术委员会发布《2022年网络安全国家标准需求清单》

3月6日,全国信息安全标准化技术委员会秘书处发布《2022年网络安全国家标准需求清单》,清单共列出34项国家标准制定需求,涉及重要数据处理、关键信息基础设施安全评测、网络安全保险、网络安全服务能力等方面。

02  全国信安标委发布2022年度工作要点:将研制重要数据保护等一批急需关键标准

3月15日,全国信息安全标准化技术委员会发布2022年度工作要点。2022年,全国信安标委将支撑“3法+1条例”,研制重要数据保护、数据安全风险评估、数据交易服务安全、政务数据处理、智能手机预装应用程序、敏感个人信息处理、大型互联网企业个人信息保护监督机构要求、关键信息基础设施安全测评要求等数据安全、个人信息保护、关键信息基础设施安全保护等领域一批急需关键标准。

03  四项网络安全国家标准获批发布

3月18日,全国信息安全标准化技术委员会归口的4项国家标准正式发布,具体清单如下:

在过去的第一季度,各行业在数据安全与个人信息保护、工业互联网、车联网、金融等多个领域密集出台了多项网络安全法律法规和政策文件,可以看出,网络安全是国家、社会发展面临的重要议题。

文章来源:e安在线