近年来,,,,,我国加速推进网络清静领域顶层设计,,,,,网络清静政策规则系统的“四梁八柱”已经基本建设,,,,,网络清静标准系统日益完善,,,,,有力推动网络清静事业高质量生长,,,,,为强国建设、民族再起提供顽强包管。。。。。小编为各人整理了2024年第三季度海内网络清静相关主要政策文件和标准,,,,,供各人参考。。。。。
第一部分:政策
1. 2024年7月2日,,,,,工信部、中央网信办、国家发改委、国标委团结宣布《国家人工智能工业综合标准化系统建设指南(2024版)》(工信部联科〔2024〕113号)
《建设指南》明确人工智能标准系统框架主要由基础共性、基础支持、要害手艺、智能产品与服务、赋能新型工业化、行业应用、清静/治理等7个部分组成,,,,,其中,,,,,清静标准主要是规范人工智能手艺、产品、系统、应用、服务等全生命周期的清静要求,,,,,包括基础清静,,,,,数据、算法和模子清静,,,,,网络、手艺和系统清静,,,,,清静治理和服务,,,,,清静测试评估,,,,,清静标注,,,,,内容标识,,,,,产品和应用清静等标准。。。。。
2. 2024年7月10日,,,,,工信部办公厅、中央网信办秘书局团结宣布《关于开展“网络去NAT”专项事情 进一步深化IPv6安排应用的通知》(工信厅联通讯函〔2024〕263号)
《通知》安排了五方面事情使命,,,,,一是细化事情计划,,,,,有序实现网络升级;;;;;二是紧抓要害环节,,,,,一连拓宽IPv6通路;;;;;三是深化应用刷新,,,,,自动指导流量迁徙;;;;;四是强化运行维护,,,,,做好网络清静监测和应急处置惩罚,,,,,确保网络清静稳固;;;;;五是增强催促评测,,,,,增进事情实效落地。。。。。
3. 2024年7月19日,,,,,国家密码治理局宣布《国家密码治理局商用密码随机抽查事项清单(2024年版)》(国家密码治理局通告 第47号)
《清单》明确了商用密码产品检测、商用密码应用清静性评估、商用密码应用、电子认证服务使用密码、电子政务电子认证服务等抽查事项,,,,,并列出了抽查内容、抽查依据、抽查主体、抽查工具、抽查比例和频次,,,,,以及抽查方法。。。。。
4. 2024年7月22日,,,,,国务院宣布《中华人民共和国守旧国家神秘法实验条例》(国令第786号)
《条例》进一步落实了2024年2月修订宣布的《中华人民共和国守旧国家神秘法》有关划定,,,,,其中要求机关、单位应当肩负涉密数据清静;;;;;ぴ鹑,,,,,涉密数据网络、存储、使用、加工、传输、提供等处置惩罚运动应当切合国家保密划定,,,,,并提防数据汇聚、关联引发的泄密危害,,,,,对汇聚、关联后属于国家神秘事项的数据依法增强清静治理,,,,,落实清静保密防控步伐。。。。。
5. 2024年7月25日,,,,,国家发改委就《电力监控系统清静防护划定》(征求意见稿)》果真征集意见
《划定》明确电力监控系统清静防护应当落实国家网络清静品级;;;;;ぶ贫群鸵π畔⒒∩枋┣寰脖;;;;;ぶ贫,,,,,坚持“清静分区、网络专用、横向隔离、纵向认证”结构清静原则,,,,,强化清静免疫、态势感知、动态评估和备用应急步伐,,,,,构建一连生长完善的防护系统。。。。。
6. 2024年7月26日,,,,,公安部、国家网信办就《国家网络身份认证公共服务治理步伐(征求意见稿)》果真征集意见
《治理步伐》明确了使用“网号”“网证”举行网络身份认证的方法,,,,,并对“网号”“网证”的申领条件、公共服务的使用场景、法定身份证件规模、数据和小我私家信息清静;;;;;ひ逦,,,,,以及未成年人的特殊;;;;;さ仁孪钭鞒龌ā!。。。
7. 2024年7月26日,,,,,自然资源部宣布《关于增强智能网联汽车有关测绘地理信息清静治理的通知》
《通知》要求地理信息数据必需存储于境内,,,,,所使用的存储装备、网络和云服务等必需切合国家有关清静和保密要求,,,,,必需落实数据出境清静评估等有关划定。。。。。健全智能网联汽车地理信息清静危害防控系统,,,,,组织研发地理信息保密处置惩罚、实时预警与处置惩罚等手艺,,,,,建设完善分类分级、清静危害评估等治理制度和地理信息清静危害监测预警机制。。。。。
8. 2024年8月7日,,,,,财务部宣布《会计信息化事情规范》(财会〔2024〕11号)
《事情规范》要求单位会计信息化事情应依法提防危害,,,,,落实品级;;;;;ぶ贫,,,,,接纳手艺步伐包管会计信息系统的网络清静和数据清静,,,,,并对数据出境、小我私家信息;;;;;ぁ⑷斯ぶ悄苡τ玫忍岢鱿喙匾蟆!。。。
9. 2024年8月21日,,,,,中央网信办、工信部团结宣布《天下重点都会IPv6流量提升专项行动事情计划》
《事情计划》提出六大事情使命,,,,,划分是深入开展IPv6网络流量剖析、推动大型互联网应用IPv6放量引流、提升家庭终端IPv6连通水平、推动政企机构加速普及使用IPv6、强化数据中心IPv6升级刷新和提高云服务平台IPv6服务能力,,,,,面向的重点都会包括北京市、天津市、上海市、深圳市、杭州市、合肥市、无锡市、烟台市。。。。。
10. 2024年8月26日,,,,,工信部、国标委团结宣布《物联网标准系统建设指南(2024版)》(工信部联科函〔2024〕206号)
《建设指南》提出基础标准包括清静可信偏向,,,,,主要用于规范物联网终端、网络、平台(系统)、网关等要害组成部分的清静、可信要求及包管步伐,,,,,包括物联网清静架构、清静分级、终端清静、传输清静、数据清静、平台(系统)清静、清静治理等标准;;;;;物联网可信架构、可信分级、身份可信、数据可信、系统可信等标准。。。。。
11. 2024年9月4日,,,,,工信部、中央网信办、教育部等十一部分团结宣布《关于推动新型信息基础设施协调生长有关事项的通知》(工信部联通讯〔2024〕165号)
《通知》明确新型信息基础设施是以信息网络为基础,,,,,以新一代信息通讯手艺立异为驱动,,,,,为经济社会数字化转型提供感知、传输、存储、盘算等基础性数字公共服务的基础设施系统,,,,,并提出基础电信企业要增强网络清静设施与信息基础设施协同建设。。。。。相关企业要配合开展网络清静能力成熟度评价,,,,,要建设健全数据清静治理制度,,,,,强化主要数据识别备案和分级防护,,,,,提升网络和数据清静包管能力。。。。。
12. 2024年9月6日,,,,,国家网信办宣布《国家信息化生长报告(2023年)》
《报告》提出,,,,,2024年,,,,,要切实把信息化事情融入到刷新生长阵势中,,,,,扎实推动相关刷新使命落地收效:一是聚焦高水平科技自主自强;;;;;二是聚焦生长新质生产力;;;;;三是聚焦包管和改善民生;;;;;四是聚焦提高党的向导水平和恒久执政能力;;;;;五是聚焦统筹高质量生长和高水平清静,,,,,一直优化信息化生长情形。。。。。
13. 2024年9月10日,,,,,天下网安标委宣布《人工智能清静治理框架》1.0版
《框架》凭证危害治理的理念,,,,,细密团结人工智能手艺特征,,,,,剖析人工智能危害泉源和体现形式,,,,,针对模子算法清静、数据清静和系统清静等内生清静危害和网络域、现实域、认知域、伦理域等应用清静危害,,,,,提出响应手艺应对和综合防治步伐,,,,,以及人工智能清静开发应用指引。。。。。
14. 2024年9月10日,,,,,国家网信办、澳门特殊行政区政府经济及科技生长局、澳门特殊行政区政府小我私家资料;;;;;ぞ滞沤嵝肌对粮郯拇笸迩诘亍拿牛┬∥宜郊倚畔⒖缇沉鞫曜继踉际笛橹敢罚2024年第1号)
《实验指引》明确粤港澳大湾区小我私家信息处置惩罚者及吸收方应通过订立标准条约的方法举行粤港澳大湾区内内地和澳门之间的小我私家信息跨境流动。。。。。被相关部分、地区见告或者果真宣布为主要数据的小我私家信息除外。。。。。
15. 2024年9月10日,,,,,国家密码治理局宣布《电子政务电子认证服务治理步伐》(国家密码治理局令第4号)
《治理步伐》明确电子政务电子认证服务,,,,,是指接纳商用密码手艺为政务运动提供电子署名认证服务,,,,,包管电子署名的真实性和可靠性的运动。。。。。从事电子政务电子认证服务的机构,,,,,应当经国家密码治理局认定,,,,,依法取得电子政务电子认证服务机构资质。。。。。
16. 2024年9月14日,,,,,国家网信办就《人工智能天生合成内容标识步伐(征求意见稿)》果真征集意见
《标识步伐》明确人工智能天生合成内容是指使用人工智能手艺制作、天生、合成的文本、图片、音频、视频等信息。。。。。服务提供者提供的天生合成服务属于《互联网信息服务深度合成治理划定》第十七条第一款情形的,,,,,应当对天生合成内容添加显式标识。。。。。
17. 2024年9月27日,,,,,国家数据局就《关于增进企业数据资源开发使用的意见》果真征集意见
《意见》在培育企业数字化竞争力方面,,,,,勉励企业针对差别敏感级别的数据和数据处置惩罚场景,,,,,接纳差别化的数据清静与合规治理步伐,,,,,优化对同类型数据处置惩罚行为的内部合规审批流程。。。。。勉励企业接纳数据空间、区块链、隐私盘算、匿名化等手艺模式,,,,,增进数据清静流动和开发使用。。。。。
18. 2024年9月27日,,,,,国家数据局就《关于增进数据工业高质量生长的指导意见》果真征集意见
《指导意见》提出要提高数据领域动态清静包管能力,,,,,包括支持企业立异数据分类分级、隐私;;;;;ぁ⑶寰布嗖狻⒂贝χ贸头5仁萸寰膊泛头务;;;;;建设健全数据清静危害识别、监测预警、应急处置惩罚等相关规范,,,,,落实数据流通使用全历程相关主体的清静责任。。。。。
19. 2024年9月29日,,,,,中国钢铁工业协会、中国盘算机行业协会、中国通讯标准化协会、工业信息清静工业生长同盟等十七家行业组织就《工业和信息化领域数据清静合规指引(征求意见稿)》果真征集意见
《合规指引》从数据分类分级、数据清静治理系统、数据全生命周期;;;;;ぁ⑹萸寰参:嗖庠ぞ⑹萸寰彩挛裼贝χ贸头!⑹萸寰参:ζ拦馈⑹莩鼍场⑹萆獾劝烁龇矫婊指隽耸萸寰埠瞎娼ㄉ枰,,,,,指导工业和信息化领域数据处置惩罚者正当合规开展数据处置惩罚运动,,,,,推行数据清静;;;;;ひ逦,,,,,包管数据清静。。。。。
20. 2024年9月30日,,,,,《网络数据清静治理条例》(中华人民共和国国务院令?第790号)正式宣布
《条例》旨在规范网络数据处置惩罚运动,,,,,包管网络数据清静,,,,,增进网络数据的正当有用使用,,,,,;;;;;ば∥宜郊液妥橹恼比ㄒ,,,,,维护国家清静和公共利益。。。。。该条例自2025年1月1日起施行,,,,,适用于在中国境内及境外处置惩罚中国境内自然人小我私家信息的运动,,,,,以及损害中国国家清静、公共利益或公民、组织正当权益的境外网络数据处置惩罚运动。。。。。
第二部分:标准
01 国家标准
1. 2024年7月24日,,,,,国家标准GB/T 44219-2024《电力需求响应系统清静防护手艺要求》宣布
本标准确立了电力需求响应系统的清静防护通则和清静防护手艺系统,,,,,划定了电力需求响应系统的基础设施清静要求、系统结构清静要求、系统本体清静要求及可信清静免疫要求。。。。。
2. 2024年8月23日,,,,,国家标准GB/T 44464-2024《汽车数据通用要求》宣布
本标准划定了汽车产品在研发设计和生产制造历程中爆发和网络的数据的一样平常要求、小我私家信息;;;;;ひ蟆⒅饕荼;;;;;ひ蟆⑸蠛似拦兰笆匝橐,,,,,形貌了响应的实验要领。。。。。
3. 2024年8月23日,,,,,强制性国家标准GB 44495-2024《汽车整车信息清静手艺要求》宣布
本标准划定了汽车信息清静治理系统要求、信息清静基本要求、信息清静手艺要求及统一型式判断,,,,,形貌了响应的检查与试验要领,,,,,适用于M类、N类及至少装有1个电子控制单位的O类车辆。。。。。
4. 2024年8月23日,,,,,强制性国家标准GB 44496-2024《汽车软件升级通用手艺要求》宣布
本标准划定了汽车软件升级的治理系统要求、车辆要求、统一型式判断、无邪车产品使用说明书,,,,,形貌了响应的试验要领,,,,,适用于具备软件升级功效的M类、N类和O类车辆。。。。。
5. 2024年9月29日,,,,,国家标准GB/T 44462《工业互联网企业网络清静》系列标准宣布
本次宣布的系列标准包括《第1部分:应用工业互联网的工业企业防护要求》《第2部分:平台企业防护要求》《第3部分:标识剖析企业防护要求》,,,,,划分针对应用工业互联网的工业企业、工业互联网平台企业、标识剖析企业提出了开展网络清静分类分级防护事情需要落实的清静防护要求。。。。。
6. 2024年9月29日,,,,,国家标准GB/T 15843.2-2024《网络清静手艺 实体判别 第2部分:接纳判别式加密的机制》宣布
本标准修改接纳国际标准ISO/IEC 9798-2:2019《信息手艺 清静手艺 实体判别 第2部分:接纳判别式加密的机制》,,,,,划定了接纳可鉴别的加密手艺实现实体鉴别的机制,,,,,并给出了指定机制的工具标识符。。。。。
7.?2024年9月29日,,,,,国家标准GB/T 15852.2-2024《网络清静手艺 新闻判别码 第2部分:接纳专门设计的杂凑函数的机制》宣布
本标准修改接纳国际标准ISO/IEC 9797-2:2021《信息清静 新闻判别码 第2部分:接纳专用杂凑函数的机制》,,,,,划定了接纳专门设计的杂凑函数的新闻判别码(MAC)的用户使用要求,,,,,提供了3种接纳专门设计的杂凑函数的新闻判别码算法。。。。。
8.?2024年9月29日,,,,,国家标准GB/T 18238《网络清静手艺 杂凑函数》系列标准宣布
本系列标准修改接纳国际标准ISO/IEC 10118系列标准。。。。。包括《第1部分:总则》《第2部分:接纳分组密码的杂凑函数》《第3部分:专门设计的杂凑函数》,,,,,其中:
第1部分划定了杂凑函数的要求和通用模子,,,,,形貌了杂凑运算的四个办法,,,,,并给出了通用模子的使用要领;;;;;第2部分划定了三种接纳(n比特)分组密码的杂凑函数,,,,,第一种杂凑函数提供长度不大于n比特的杂凑值,,,,,第二种杂凑函数提供2n比特的杂凑值,,,,,第三种杂凑函数提供3n比特的杂凑值;;;;;第3部分划定了专门设计的杂凑函数,,,,,划定的杂凑函数迭代使用轮函数。。。。。
9.?2024年9月29日,,,,,国家标准GB/T 20279-2024《网络清静手艺 网络和终端隔离产品手艺规范》宣布
本标准划定了网络和终端隔离产品的分类、级别划分、清静手艺要求及测评要领,,,,,适用于网络和终端隔离产品的设计、开发与测试。。。。。
10.?2024年9月29日,,,,,国家标准GB/T 22081-2024《网络清静手艺 信息清静控制》宣布
本标准等同接纳国际标准ISO/IEC 27002:2022《信息清静、网络清静和隐私;;;;; 信息清静控制》,,,,,提供了一套通用信息清静控制参考集,,,,,包括实验指南,,,,,适用于组织基于GB/T 22080实验信息清静治理系统(ISMS)、基于国际公认最佳实践实验信息清静控制,,,,,以及组织体例其自身的信息清静治理指南。。。。。
11.?2024年9月29日,,,,,国家标准GB/T 29244-2024《网络清静手艺 办公装备清静规范》宣布
本标准划定了办公装备的清静手艺要求、测评要领及清静品级划分,,,,,其中清静手艺要求包括清静功效要求和清静包管要求,,,,,适用于办公装备的清静采购、测评、维护和治理。。。。。
12.?2024年9月29日,,,,,国家标准GB/T 44588-2024《数据清静手艺 互联网平台及产品服务小我私家信息处置惩罚规则》宣布
本标准划定了互联网平台及产品服务小我私家信息处置惩罚规则的体例程序、详细内容、宣布形式,,,,,增添小我私家信息处置惩罚规则的可读性、透明性,,,,,以及处置惩罚规则相关的争议纠纷等方面的要求。。。。。
13.?2024年9月29日,,,,,国家标准GB/T 44602-2024《网络清静手艺 智能门锁网络清静手艺规范》宣布
本标准划定了联网智能门锁系统中的智能门锁终端、接入网关、治理平台、控制端应用APP各组成部分以及通讯毗连网络的清静手艺要求,,,,,并给出了测试要领及清静品级划分,,,,,适用于智能门锁系统的网络清静设计、实现和测试。。。。。
02 行业标准
1. 2024年7月5日,,,,,通讯行业标准YD/T 3867-2024《电信领域主要数据识别指南》宣布
本标准划定了电信领域主要数据识别的原则、规则、要素及要领等,,,,,适用于指导电信数据处置惩罚者开展电信领域主要数据识别事情,,,,,数据处置惩罚者凭证本文件识别出主要数据后,,,,,可依据相关政策文件进一步识别焦点数据。。。。。
2. 2024年7月5日,,,,,通讯行业标准YD/T 3956-2024《电信领域数据清静危害评估规范》宣布
本标准划定了电信领域数据清静危害评估的原则、流程、要领及工具等,,,,,适用于电信领域主要数据和焦点数据处置惩罚者在中华人民共和国境内开展数据处置惩罚运动的数据清静危害评估,,,,,电信领域一样平常数据处置惩罚者对其数据处置惩罚运动的数据清静危害评估,,,,,也可参照本标准。。。。。
3. 2024年7月5日,,,,,通讯行业标准YD/T 4945-2024《电信网和互联网数据溯源手艺规范》宣布
本标准划定了电信网和互联网数据溯源的手艺要求与测试要领,,,,,适用于指导电信网和互联网开展数据溯源能力建设及治理,,,,,也适用于羁系部分、第三方机构等组织对数据溯源能力举行监视和评估。。。。。
4. 2024年7月5日,,,,,通讯行业标准YD/T 4946-2024《电信网和互联网数据水印手艺要求与测试要领》宣布
本标准划定了电信网和互联网数据水印的手艺架构,,,,,并对清静功效、自身清静等焦点能力提出手艺要求与测试要领,,,,,适用于电信网和互联网数据与数字水印的嵌入和溯源事情,,,,,水印手艺能力的设计、研发、测试、评估和验收等。。。。。
5. 2024年7月5日,,,,,通讯行业标准YD/T 4947-2024《隐私盘算 可信执行情形产品清静要求》宣布
本标准划定了基于可信执行情形的隐私盘算产品的清静要求,,,,,包括盘算情形清静、盘算历程清静、数据清静、密码清静、通讯清静、平台通用清静、稳固性、日志与存证等内容。。。。。
6. 2024年7月5日,,,,,通讯行业标准YD/T 4949-2024《电子政务数据清静流通中的孝顺度评估手艺指南》宣布
本标准提供了电子政务数据清静流通中的孝顺度评估手艺指南,,,,,主要包括电子政务数据流通中的脱敏数据孝顺度评估、电子政务数据流通中的脱敏数据公正性包管等内容。。。。。
7. 2024年7月5日,,,,,通讯行业标准YD/T 4952-2024《电信网和互联网数据相助清静治理指南 》宣布
本标准明确了在数据相助历程中电信网和互联网组织机构宜遵照的清静治理原则和接纳的清静治理步伐,,,,,以及组织机构宜对外部机构提出的数据清静包管要求与监视治理步伐。。。。。
8. 2024年7月5日,,,,,通讯行业标准YD/T 3749.2-2024《物联网信息系统清静运维通用要求 第2部分:治理平台 》宣布
本标准划定了信息化资产、运维营业、装备监控、数据存储、网络清静、运维事务、运维报表、IP地点、运维知识库九个层面的治理平台清静运维要求。。。。。
9. 2024年7月5日,,,,,通讯行业标准YD/T 4954-2024《5G边沿盘算清静手艺要求》宣布
本标准划定了5G边沿盘算的认证和授权、接口、用户赞成等清静要求及清静流程,,,,,适用于4G/5G焦点网网元、安排在UE中的边沿使能客户端(ECC)、边沿设置服务器(ECS)、边沿使能服务器(EES)以及边沿应用服务(EAS)的清静能力建设和运维等。。。。。
10. 2024年7月5日,,,,,通讯行业标准YD/T 4966-2024《清静编排自动化响应(SOAR)手艺参考架构》宣布
本标准提出了清静编排自动化响应(SOAR)手艺参考架构,,,,,并给出了清静编排自动化响应(SOAR)的使用场景、实验举例和安排示例。。。。。
11. 2024年7月5日,,,,,通讯行业标准YD/T 4968-2024《网络功效虚拟化(NFV)清静手艺要求》宣布
本标准划定了网络功效虚拟化(NFV)清静手艺要求,,,,,包括硬件情形、主机、虚拟化层、虚拟机、治理和编排功效(MANO)、虚拟网元以及NFV情形可信关系构建指南等。。。。。
12. 2024年7月5日,,,,,通讯行业标准YD/T 4974-2024《车联网清静态势感知平台与羁系平台接口手艺要求》宣布
本标准划定了车联网清静羁系平台与车联网清静态势感知平台之间的接口手艺要求,,,,,包括接口功效要求、接口交互流程、接口交互数据要求等内容。。。。。
13. 2024年7月5日,,,,,通讯行业标准YD/T 4975-2024《工业互联网清静隔离与信息交流系统手艺要求》宣布
本标准划定了工业互联网清静隔离与信息交流系统的功效要求、系统治理要求和性能要求,,,,,适用于工业互联网清静隔离与信息交流系统的设计、开发和测试。。。。。
14. 2024年7月5日,,,,,通讯行业标准YD/T 4978-2024《工业互联网清静监测与治理系统通用要求》宣布
本标准划定了工业互联网清静监测与治理系统的数据收罗处置惩罚要求、清静监测剖析要求、清静集中治理要求、系统清静要求、性能要求等,,,,,适用于应用工业互联网的工业企业、工业互联网平台企业、标识剖析企业,,,,,以及基础电信企业建设的工业互联网清静监测与治理系统的妄想、设计和实验。。。。。
15. 2024年7月5日,,,,,通讯行业标准YD/T 4979-2024《工业互联网 时序数据清静网关手艺要求》宣布
本标准划定了工业互联网时序数据清静网关的手艺要求,,,,,包括功效要求、治理要求、可扩展可靠性以及性能要求等,,,,,适用于指导工业互联网时序数据清静网关的设计、开发等。。。。。
16. 2024年7月29日,,,,,金融行业标准JR/T 0264-2024《金融数据中心容灾建设指引》宣布
本标准提供了金融数据中心容灾建设中组织包管、需求剖析、系统妄想、建设要求、运维治理方面的指引,,,,,适用于金融数据中心容灾的建设和治理。。。。。
TOPSEC
目今,,,,,新一轮科技革命和工业厘革深入生长,,,,,大数据、云盘算、人工智能等前沿手艺普遍深度应用,,,,,网络清静形势日趋严肃重大。。。。。随着数字化、网络化、智能化加速转型,,,,,一直健全完善网络清静政策规则和标准系统,,,,,已经成为维护网络空间清静稳固的一定要求。。。。。未来,,,,,3377体育网官网入口将一连关注国家政策,,,,,起劲加入标准研制,,,,,为网络清静工业生长和建设孝顺力量。。。。。

京公网安备 11010802026257号