网安快讯 | 《网络数据安全风险评估办法》施行;重庆出台全国首部数据安全地方性法规

            发布日期:2026-08-21 18:15 浏览量:20


            政策标准


            《网络数据安全风险评估办法》8月20日起施行


            8月20日起,国家网信办、工业和信息化部、公安部三部门联合制定的《网络数据安全风险评估办法》正式施行。办法规定重要数据处理者应当每年度开展一次风险评估,重要数据安全状态发生重大变化时应及时评估;明确采用加密措施保护重要数据的,同步落实商用密码应用安全性评估(密评)。办法还对第三方评估机构管理、评估报告报送核验、风险整改闭环等作出系统规定,标志着数据安全风险评估进入可审计、可追责的制度化阶段。

            国家网信办就《大型个人信息处理者个人信息保护规定(征求意见稿)》公开征求意见

            8月7日,国家互联网信息办公室发布通知,就《大型个人信息处理者个人信息保护规定(征求意见稿)》公开征求意见。征求意见稿对大型个人信息处理者的认定条件(处理1000万人以上个人信息等)作出规定,明确其应当采取加密、去标识化、访问控制、匿名化等措施保障个人信息安全,鼓励通过个人信息保护认证等提升保护水平。意见反馈截止时间为2026年9月7日。

            中国密码学会发布《生成式人工智能系统密码应用指引》


            8月7日,中国密码学会密评联委会组织编制的《生成式人工智能系统密码应用指引》(版本1.0)正式发布。指引作为GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》的重要扩展,围绕运行环境与基础设施安全、数据安全、模型安全、应用安全等方面,系统提出适配生成式AI全生命周期的密码应用技术框架,落实《密码法》《数据安全法》相关要求。



            地方动向


            重庆:出台全国首部数据安全地方性法规《重庆市数据安全管理条例》


            重庆市六届人大常委会第二十五次会议表决通过《重庆市数据安全管理条例》,将于2026年9月1日起施行,共6章45条,是全国首部系统性规范数据全生命周期安全管理、细化数据分类分级保护的地方性法规。条例确立"谁管业务、谁管业务数据、谁管数据安全"的数据安全责任制,并明确数据安全风险评估、等保测评、商用密码应用安全性评估之间内容重合的部分,相关结果可相互采信、无需重复测评,减轻企业合规负担。


            雅安市印发《政务信息化项目管理办法》 明确商密、等保、密评刚性要求


            雅安市人民政府办公室印发《雅安市政务信息化项目管理办法》,对政务信息化项目全生命周期安全管理作出规范。办法要求项目依法落实网络安全等级保护、商用密码应用安全性评估和涉密信息系统分级保护要求,定期开展测评;不符合信创、商用密码应用和网络安全要求,或存在重大安全隐患的,整改未到位前不安排运行维护经费,项目单位不得新建、改建、扩建、迁移政务信息系统。


            金沙县公开国家密码管理局行政执法事项清单(2026年版)


            金沙县国家密码管理局公开行政执法事项清单(2026年版),系统列明县级密码管理部门商用密码与电子认证监管权责,包括对本地区重要网络与信息系统使用商用密码和开展商用密码应用安全性评估情况的监督检查、对电子政务电子认证服务活动的监督检查,以及对未经认定从事电子政务电子认证服务、违规使用密码等行为的行政处罚,细化密码法及商用密码相关法规的基层落地。



            安全事件


            法国公共财政总局遭网络攻击 67.8万纳税人数据泄露

            据法国政府通报并经央广网报道,法国公共财政总局(DGFiP)今年6月、7月先后遭多次网络攻击,其中6月攻击导致约67.8万名纳税人(39.3万个人、28.6万家企业)的税务信息泄露,涉及参考税收入、预扣税率、企业SIREN编号等;攻击者利用被盗的工作人员及授权第三方账号凭证绕过外部防线进入内部系统。法国总理于8月17日召开危机会议,政府拟引入本国AI供应商开展漏洞审查。

            *本文中部分图片与资料来源于网络,如涉及版权问题可联系删除


            服务热线:400-666-3999

            完善信息立即免费体验