【要闻周报】网络安全与数据合规 2-1

中央网信办召开全国网络辟谣联动机制第三次全体会议

2026年1月16日,中央网络安全和信息化委员会办公室(以下简称"中央网信办")在北京召 开了全国网络辟谣联动机制第三次全体会议。会议总结了过去一年网络联动辟谣的工作成效。各单位认真落实了全国网络辟谣联动机制部署要求,健全工作体系、开展权威辟谣、创新辟谣宣传、强化依法打谣,推动联动辟谣各项工作取得积极进展。会议强调,要充分认识做好网络辟谣工作,对健全网络综合治理体系、构建良好网络生态意义重大。会议部署了2026年联动辟谣重点工作,要求坚持强基固本,全面深化机制建设;构建工作闭环,着力提升辟谣实效;聚焦涉企辟谣,优化营商网络环境;迎接技术挑战,一体推进管治融合;践行群众路线,凝聚多元共治力量,以网络辟谣工作新成效,助力营造风清气正的网络空间。(查看更多

五部门联合发布《关于规范网络平台招聘类信息发布的通知》

2026年1月15日,中央网信办等五部门联合发布了《关于规范网络平台招聘类信息发布的通 知》(以下简称《通知》),旨在进一步压实网络平台信息内容管理主体责任,规范招聘类信息发布,防范虚假招聘信息误导求职者,维护求职者合法权益。《通知》内容包括:(1)加强网络招聘服务许可监管。(2)强化账号注册管理。(3)分类核验认证账号资质。(4)明示账号资质信息。(5)规范招聘信息格式标准。(6)严禁以招聘信息为名非法引流。(7)严肃处置违法违规账号。各级人力资源社会保障部门应加强对网络招聘行为的规范管理,对涉嫌违法违规的人力资源服务机构和非法职业中介机构,依法依规予以处理;各级网信部门应加强对网络平台的督促指导,强化招聘服务类账号管理及处置;各级电信主管部门应加强对提供号码保护服务应用平台的监管,降低求职用户手机号码泄露风险;各级公安机关应加强互联网安全监管,对有关违法犯罪行为进行立案侦查,形成震慑;各级金融监管部门应督促金融机构和地方金融组织加强贷款审核与风控机制建设,严格规范与网络平台的助贷业务合作,遏制培训贷风险。(查看更多

交通运输部发布《交通运输数据安全管理办法(征求意见稿)》

2026年1月14日,交通运输部发布了《交通运输数据安全管理办法(征求意见稿)》(以下简称 《办法》),向社会公开征求意见,意见反馈截止时间为2026年2月13日。《办法》共七章四十 五条,旨在规范交通运输数据处理活动,保障数据安全,促进数据要素安全合规流通和高效开发利用,保护个人、组织的合法权益,维护国家安全和公共利益。《办法》明确,将交通运输数据划分为一般数据、重要数据、核心数据三个级别,其中一般数据从高到低分为一般3级数据、一般2级数据和一般1级数据。《办法》指出,交通运输数据处理者利用人工智能技术开展数据处理活动,应当在模型算法投入使用前,评估语料库、训练数据及算法的合理性、正当性、可解释性以及数据利用对相关主体合法权益的影响、伦理风险和防控措施有效性,保证数据处理安全合理、公平透明。《办法》规定,交通运输部统筹建立交通运输行业网络和数据安全风险监测预警与信息通报工作机制,省级交通运输主管部门建立本地区工作机制,加强与网信、公安、国家安全、数据管理等部门的信息共享。

全国网安标委发布四项网络安全标准实践指南征求意见稿

2026年1月13日,全国网络安全标准化技术委员会(以下简称"全国网安标委")发布了四项网络安全标准实践指南征求意见稿,意见反馈截止时间为2026年1月27日。(1)《网络安全标准实践指南------人工智能应用安全指引 总则》:规定了人工智能应用安全总则,包括基本原则以及人工智能应用的前期规划、设计开发、验证确认、部署、运行和监控、持续验证评估、退役下线等各阶段的通用安全指引。(2)《网络安全标准实践指南------人工智能应用安全指引广播电视和网络视听》:规定了广播电视和网络视听领域人工智能应用的基本安全要求,以及策划创作、制作播出、传输覆盖、集成分发等环节人工智能应用的安全要求。(3)《网络安全标准实践指南------用户使用人工智能服务安全指南》:给出了用户使用人工智能服务的安全指引,包括安全意识提升、安全使用指引、使用行为规范等。(4)《网络安全标准实践指南------人工智能训练数据清洗安全指南》:给出了训练数据清洗活动的安全原则、风险识别维度、 清洗方法和实施流程。(查看更多

上海网信办发布2025年执法典型案例

2026年1月16日,上海市网信办发布了2025年执法典型案例,涉及三大类型:(1)未依法履行网络数据安全主体责任,导致发生数据泄露。网络数据处理者在境内开展网络数据处理活动,应当加强网络数据安全防护,建立健全网络数据安全管理制度,采取相应技术措施和其他必要措施,保护网络数据免遭篡改、破坏、泄露或者非法获取、非法利用等,并对所处理网络数据的安全承担主体责任。网信部门办案中发现,部分涉案企业未能依法履行网络数据安全主体责任,未采取有效安全防护措施,致使网络数据遭到攻击窃取而泄露。(2)未落实网络数据跨境安全管理要求,导致数据违法违规出境。网络数据处理者向境外提供重要数据或个人信息,应当遵循合法正当必要原则,按照国家网信部门的规定,选择申报数据出境安全评估、订立个人信息出境标准合同、通过个人信息保护认证等多种方式合规开展数据出境活动。网信部门办案中发现,部分涉案企业未能真正落实相关规定要求,导致数据违规出境造成个人信息安全风险。(3)未有效履行个人信息安全保护义务,导致个人信息权益受到侵害。网络数据处理者收集、处理个人信息,不得超范围收集个人信息,不得通过强制、误导、欺诈、胁迫等方式取得个人信息,并对收集的用户个人信息做好相应安全防护措施。网信部门办案中发现,部分涉案企业未能依法履行个人信息保护义务,违规收集、处理个人信息导致公民权益受到侵害。(查看更多

英国:ICO更新《个人信息国际传输指引》

2026年1月15日,英国信息专员办公室(ICO)更新了《个人信息国家传输指引》(以下简称 《指引》),以帮助企业更快地理解和遵守《英国通用数据保护条例》下的传输规定。此次更新的《指引》清晰阐述了关键要求,降低了复杂性,并支持个人信息的安全传输,体现了ICO对促进创新与经济增长的承诺。精简后的《指引》为各组织制定了明确的"三步测试法",用于判断是否涉及受限传输。ICO还新增了内容,针对各组织普遍存在疑问的领域提供明确解释。针对多层传输场景的复杂性,新增了关于角色与责任的内容说明。此外,简要指南、快速参考问答表和术语表将为缺乏国际传输专业知识或经验的机构提供支持。此次更新是ICO持续完善指引项目的一部分,后续将进一步拓展指引内容,包括传输风险评估方法,以及关于国际数据传输协议和云服务的补充指引。ICO计划增加交互式工具,帮助机构识别是否涉及受限传输,并提供更多反映全球传输场景复杂性的案例研究。(查看更多

美国:美国众议院通过《远程访问安全法案》

2026年1月12日,美国众议院通过了《远程访问安全法案》,旨在关闭立法者所称的"云服务漏 洞",以限制外国对手远程获取包括人工智能芯片在内的美国技术。根据美国众议院美中战略竞争特别委员会的网站,该委员会声称,该法案扩大了联邦政府限制外国对手通过云计算服务远程获取包括人工智能芯片在内的技术能力的权力,从而更新了《出口管制改革法案》。据该委员会官网,美中战略竞争特别委员会主席、该法案的共同提案人约翰·穆勒纳尔表示,"这项法案使我们的法律进入数字时代,并明确指出云计算要受到美国出口管制法的约束,就像物理芯片一样。堵塞这些漏洞将加强美国国家安全并保护美国创新。"(查看更多

相关推荐
one____dream3 小时前
【网安】Reverse-非常规题目
linux·python·安全·网络安全·ctf
Root_Hacker5 小时前
sql注入学习笔记
数据库·sql·web安全·网络安全·oracle·网络攻击模型
雨季6665 小时前
Flutter 三端应用实战:OpenHarmony “专注时光盒”——在碎片洪流中守护心流的数字容器
开发语言·前端·安全·flutter·交互
青岑CTF6 小时前
攻防世界-Web_php_include-胎教版wp
开发语言·安全·web安全·网络安全·php
数说星榆1818 小时前
模型安全防御:对抗攻击与数据投毒的防护
安全
188号安全攻城狮8 小时前
【PWN】HappyNewYearCTF_9_ret2syscall
linux·汇编·安全·网络安全·系统安全
知识即是力量ol8 小时前
深度解析:基于 JWT + Redis 白名单的双令牌高安全认证架构
redis·安全·架构
HaiLang_IT8 小时前
网络安全与执法专业【精选选题表】优质选题参考
安全·web安全·php
青岑CTF9 小时前
moectf2023-了解你的座驾-胎教版wp
安全·web安全·网络安全