網站首頁
產品中心
解決方案
客戶案例
新聞資訊
伙伴合作
服務與支持
關于敏捷
行業(yè)資訊
敏捷分享丨2023年Q1數(shù)據(jù)安全大事件
發(fā)布時間:2023-04-04    作者:admin

數(shù)字化時代的到來,數(shù)據(jù)已然成為一種國家基礎性戰(zhàn)略資源涵蓋經濟社會、國防安全發(fā)展等各個領域。2023年兩會期間,多位代表委員針對數(shù)據(jù)安全提出建議。如何有效利用數(shù)據(jù)并保證其安全,是數(shù)字經濟時代亟需解決的安全問題。針對當下的數(shù)據(jù)安全大趨勢,小編總結了2023年Q1季度有關國家政策、行業(yè)標準和安全事件與大家分享。


國家政策


Part.1

《關于促進數(shù)據(jù)安全產業(yè)發(fā)展的指導意見》

要求:《指導意見》明確了數(shù)據(jù)安全產業(yè)發(fā)展的指導思想和基本原則,提出了至2025年、2035年分別需要實現(xiàn)的發(fā)展目標,并基于此確定了七大重點任務:提升產業(yè)創(chuàng)新能力、壯大數(shù)據(jù)安全服務、推進標準體系建設、推廣技術產品應用、構建繁榮產業(yè)生態(tài)、強化人才供給保障、 深化國際交流合作。


Part.2

《關于進一步鼓勵外商投資設立研發(fā)中心的若干措施》

要求:《若干措施》在高效開展重要數(shù)據(jù)和個人信息出境安全評估方面提出:支持研發(fā)數(shù)據(jù)依法跨境流動;加強數(shù)據(jù)跨境安全管理,保障國家安全和社會公眾利益,保護個人信息權益;高效開展重要數(shù)據(jù)和個人信息出境安全評估,促進研發(fā)數(shù)據(jù)安全有序自由流動。


Part.3

《個人信息出境標準合同辦法》

要求:《辦法》旨在落實《個人信息保護法》的規(guī)定,保護個人信息權益,規(guī)范個人信息出境活動。


Part.4

《數(shù)字中國建設整體布局規(guī)劃》

要求:《規(guī)劃》指出,建設數(shù)字中國是數(shù)字時代推進中國式現(xiàn)代化的重要引擎,是構筑國家競爭新優(yōu)勢的有力支撐。加快數(shù)字中國建設,對全面建設社會主義現(xiàn)代化國家、全面推進中華民族偉大復興具有重要意義和深遠影響。


行業(yè)規(guī)范


Part.1

《智能網聯(lián)汽車數(shù)據(jù)分類分級實踐指南》

要求:《實踐指南》明確智能網聯(lián)汽車數(shù)據(jù)分類分級的方法論,及對應不同等級的數(shù)據(jù),給出通用的安全措施。


Part.2

《汽車數(shù)據(jù)安全若干問題合規(guī)實踐指南》

要求:《實踐指南》旨在進一步提高汽車行業(yè)數(shù)據(jù)安全保護水平,增強汽車企業(yè)數(shù)據(jù)安全合規(guī)保障能力,推動汽車數(shù)據(jù)價值安全使用,保障安全與發(fā)展的雙向促進。


Part.3

《證券公司網絡和信息安全三年提升計劃(2023-2025)》

要求:《安全提升計劃》提出建立科學合理的科技投入機制,要求行業(yè)合理加大科技資金投入。鼓勵有條件的公司2023-2025三個年度信息科技平均投入金額不少于上述三個年度平均凈利潤的8%或平均營業(yè)收入的6%。


Part.4

《2023年電力安全監(jiān)管重點任務》

要求:《任務》提出修訂行業(yè)網絡安全事件應急預案,建立完善網絡安全監(jiān)督管理技術支撐體系, 推動量子計算、北斗、商用密碼等在電力行業(yè)的應用。


Part.5

《銀行保險監(jiān)管統(tǒng)計管理辦法》

要求:《辦法》要求,監(jiān)管統(tǒng)計工作及資料管理應嚴格遵循保密、網絡安全、數(shù)據(jù)安全、個人信息保護等有關法律法規(guī)、監(jiān)管規(guī)章和標準規(guī)范。相關單位和個人應依法依規(guī)嚴格予以保密,保障監(jiān)管統(tǒng)計數(shù)據(jù)安全。


Part.6

《寄遞用戶個人信息安全管理規(guī)定》新版

要求:《規(guī)定》旨在加強寄遞用戶個人信息安全管理,保護用戶合法權益,維護郵政通信與信息安全,促進郵政行業(yè)健康發(fā)展。


Part.7

《關于進一步完善醫(yī)療衛(wèi)生服務體系的意見》

要求:《意見》提出,發(fā)展“互聯(lián)網+醫(yī)療健康”,建設面向醫(yī)療領域的工業(yè)互聯(lián)網平臺,加快推進互聯(lián)網、區(qū)塊鏈、物聯(lián)網、人工智能、云計算、大數(shù)據(jù)等在醫(yī)療衛(wèi)生領域中的應用,加快健康醫(yī)療數(shù)據(jù)安全體系建設,強化數(shù)據(jù)安全監(jiān)測和預警,提高醫(yī)療衛(wèi)生機構數(shù)據(jù)安全防護能力,加強對重要信息的保護。


安全事件


Part.1

廈門銀行涉嫌23項違法行為被罰764萬元

中國人民銀行福州中心支行公布福銀罰決字[2023]10號行政處罰決定書,對廈門銀行違反個人金融信息保護規(guī)定、違反信息披露管理規(guī)定、向金融信用信息基礎數(shù)據(jù)庫提供個人不良信息未事先告知信息主體本人等23項違法行為予以警告,沒收違法所得767.17元并處罰款764.6萬元的行政處罰。


Part.2

45億國內快遞信息遭泄露

sheg66_bot爆出國內45億個人信息泄露,最新的數(shù)據(jù)時間大概來自2022年,數(shù)據(jù)主要來自各快遞平臺以及淘寶、京東等購物網站,數(shù)據(jù)包含用戶真實姓名、電話與住址等。據(jù)該機器人管理員提供的navicat截圖顯示,數(shù)據(jù)量超45億條,數(shù)據(jù)庫大小為435.35GB。


Part.3

浙江公安機關破獲馬某某團伙侵犯公民個人信息案

某公司為完成市場客房價格信息采集項目,非法從馬某某團伙手中購買大量虛假實名手機號和某旅行住宿平臺網絡賬號,并利用上述賬號登錄相關平臺采集客房價格信息。浙江公安機關順線抓獲犯罪嫌疑人19名,打掉接碼平臺1個,查扣涉案手機和電腦30余部,查獲手機黑號100余萬個,涉案金額3000余萬元。


Part.4

宏碁160 GB敏感數(shù)據(jù)遭泄露

中國臺灣的大型科技企業(yè)宏碁公司(Acer Inc.)確認,黑客Kernelware入侵了其的一臺服務器并竊取了160GB機密數(shù)據(jù),泄漏數(shù)據(jù)包括機密幻燈片和演示文稿、技術手冊、數(shù)字產品密鑰、ISO文件、Windows系統(tǒng)部署映像文件等。


Part.5

首例“非法獲取公民車輛位置信息”案宣判

全國首例全鏈條打擊“非法獲取公民車輛位置信息”案,在南京市鼓樓區(qū)人民法院公開開庭審理并當庭宣判。被告人黃某倫、李某兩人,明知他人從事非法尋車業(yè)務,仍制作、提供“JTC”等程序并從中牟利,因犯侵犯公民個人信息罪分別被判處有期徒刑四年十一個月和三年三個月。


Part.6

最高檢發(fā)布個人信息保護檢察公益訴訟典型案例

最高人民檢察院發(fā)布一批個人信息保護檢察公益訴訟典型案例,包括江蘇省無錫市新吳區(qū)檢察院督促保護服務場所消費者個人生物信息行政公益訴訟案等8件,涉及健身房、旅游景區(qū)等強制采集人臉信息,非加密傳輸、違法存儲、未定期刪除消費者敏感個人信息,以及行政部門在政務公開過程中未能對公民個人信息進行有效保護,造成信息泄露安全隱患等問題。



2023年一季度,伴隨著國家數(shù)據(jù)局的設立,必將全力拉動數(shù)據(jù)要素市場和數(shù)據(jù)安全等產業(yè)的快速發(fā)展。而層出不窮的數(shù)據(jù)泄露事件也為各行業(yè)領域敲響警鐘,在當前局勢下,勢必要通過可靠的技術產品和立體化的管理制度相結合,鞏固數(shù)據(jù)安全底座,才能平穩(wěn)高效地推進數(shù)字化轉型。


電話:18120179909