1.1.1.国务院常务会议审议通过《政务数据共享条例(草案)》
5月9日召开的国务院常务会议审议通过《政务数据共享条例(草案)》。会议指出,要在确保数据安全基础上打通数据壁垒,推动公共服务更加普惠便捷。要构建全国一体化政务大数据体系,推动数据资源融合应用,更好赋能社会治理和繁荣产业生态,增强经济发展新动能。
来源:
https://mp.weixin.qq.com/s/p98K9_FbH0Y2-_PIX4Vjlg
1.1.2.中国人民银行发布《中国人民银行业务领域数据安全管理办法》
为贯彻党中央、国务院关于数据安全的决策部署,落实《中华人民共和国数据安全法》,进一步夯实数据安全的法治基础,指导督促金融从业机构依法依规开展涉及货币信贷、宏观审慎、跨境人民币、银行间市场、金融业综合统计、支付清算、人民币发行流通、经理国库、征信和信用评级、反洗钱等中国人民银行业务领域数据(以下简称“业务数据”)处理活动,近日,中国人民银行发布《中国人民银行业务领域数据安全管理办法》(中国人民银行令〔2025〕第3号,以下简称《办法》),自2025年6月30日起施行。《办法》共七章五十六条:第一章明确《办法》制定依据、适用范围、管理原则、工作机制等;第二章对数据资源目录、分类分级、制度建设、操作规程等方面作出规定;第三章对数据收集、存储、使用、加工、传输、公开、删除等环节明确安全管理规定;第四章从数据存储保护、数据备份、数据传输安全、算法风险防控等方面明确安全技术规定;第五章对数据处理活动的风险监测、通报预警、评估与审计、事件分级、响应处置等方面作出规定;第六章对中国人民银行及其分支机构的监督管理责任落实和数据处理者违反规定行为的处置作出规定;第七章对术语定义、解释权、施行日期作出规定。
来源:
https://mp.weixin.qq.com/s/r-9hdZYXzVUBECfsNwXv7g
1.1.3.贵州省电信领域数据安全事件应急预案正式印发
为建立健全贵州省电信领域数据安全事件应急组织体系和工作机制,提高数据安全事件综合应对能力,根据《中华人民共和国数据安全法》《国家突发事件总体应急预案》《工业和信息化领域数据安全事件应急预案(试行)》等相关规定,贵州省通信管理局结合工作实际,制定印发《贵州省电信领域数据安全事件应急预案(试行)》(以下简称应急预案)。应急预案按照统一领导、分级负责,密切协同、快速反应,应对有序、科学处置等原则,明确领导机构和各相关单位的职责,梳理建立预警、响应、总结等工作流程,为各相关单位开展数据安全事件应急处置工作提供有力的政策依据。
来源:
https://mp.weixin.qq.com/s/bZ0NUWAvlCs6f_W0HhZO7w
1.2.1.欧盟与新加坡签署数字贸易协定
5月7日消息,欧盟与新加坡签署数字贸易协定(DTA),标志着双边贸易关系迈出重要一步,是双方在数字领域深化合作的重要里程碑。DTA为欧盟与新加坡之间的数字贸易规则设定了较高标准,以欧盟以人和人权为核心的数字和数据规则方针为基础,加强消费者保护,促进可信的跨境数据流动,并为有意开展跨境数字贸易的企业提供法律支持,消除数字贸易壁垒。DTA还将通过禁止不合理的数据本地化措施来防止保护主义,确保跨境数据流动的可信性。欧盟和新加坡将按照各自内部程序,推动该协定批准生效。
来源:
https://ec.europa.eu/commission/presscorner/detail/en/ip_25_1152
1.2.2.美国联合多国网络安全机构发布人工智能数据安全指南
5月22日,美国网络安全与基础设施安全局(CISA)联合国家安全局(NSA)、联邦调查局(FBI)、澳大利亚信号局(ASD)下属的澳大利亚网络安全中心(ACSC)、新西兰国家网络安全中心(NCSC-NZ)、英国国家网络安全中心(NCSC-UK)联合发布《人工智能数据安全:保护用于训练和操作人工智能系统的数据的最佳实践》指南,强调保护人工智能(AI)系统数据对确保其准确性、完整性和可信度的重要作用。该指南详细分析了AI从开发、测试到部署和运行等生命周期各阶段的数据安全风险,并提出了具体防护措施。
来源:
https://media.defense.gov/2025/May/22/2003720601/-1/-1/0/CSI_AI_DATA_SECURITY.PDF
2.1.1.六部门联合公布《国家网络身份认证公共服务管理办法》
公安部、国家互联网信息办公室、民政部、文化和旅游部、国家卫生健康委员会、国家广播电视总局等六部门联合公布《国家网络身份认证公共服务管理办法》,共16条,主要规定了四个方面内容:一是明确了国家网络身份认证公共服务及网号、网证的概念、申领方式;二是明确了使用国家网络身份认证公共服务的效力、应用场景;三是强调了国家网络身份认证公共服务平台、互联网平台等对数据安全和个人信息保护的责任;四是对未成年人申领、使用国家网络身份认证公共服务作出特殊规定。
来源:
https://mp.weixin.qq.com/s/vPA-xSeN574L_Aagsk-0aA
2.1.2.《网信部门行政处罚裁量权基准适用规定》公开征求意见
为进一步规范网信部门行政处罚行为,保护公民、法人和其他组织的合法权益,国家互联网信息办公室研究起草了《网信部门行政处罚裁量权基准适用规定(征求意见稿)》,现向社会公开征求意见。
https://www.cac.gov.cn/2025-05/30/c_1750315544142395.htm?sessionid=
2.1.3.公安部印发《公共安全视频图像信息系统监督管理工作规定》
为了保障《公共安全视频图像信息系统管理条例》的贯彻实施,规范公安机关对公共安全视频图像信息系统建设、公安部制定《公共安全视频图像信息系统监督管理工作规定》,对建设、使用公共安全视频系统实施监督管理。
https://www.mps.gov.cn/n6557558/c10093599/content.html?sessionid=
2.1.4.网安标委发布《网络安全标准实践指南——个人信息保护合规审计 专业机构服务能力要求》及《网络安全标准实践指南——个人信息保护合规审计要求》
根据《中华人民共和国个人信息保护法》《个人信息保护合规审计管理办法》等法律法规要求,为指导个人信息保护合规审计活动,保护个人信息权益,网安标委组织编制《网络安全标准实践指南——个人信息保护合规审计 专业机构服务能力要求》及《网络安全标准实践指南——个人信息保护合规审计要求》,提出了个人信息保护合规审计原则,规定了个人信息保护合规审计的总体要求、实施流程、内容和方法,适用于个人信息处理者和专业机构开展个人信息保护合规审计活动。
https://www.tc260.org.cn/front/postDetail.html?id=20250519172429&sessionid=
2.1.5.2025年数据安全和个人信息保护法规政策系列宣讲会成功举办
国家网信办指导的“数安中国行”宣讲会分别在重庆、郑州、南宁举办,覆盖西南、华中、华南等地区。会议深入解读《网络数据安全管理条例》《个人信息保护合规审计管理办法》《人脸识别技术应用安全管理办法》等法规,并针对数据出境、汽车数据安全管理等热点问题提供操作指引来源。
https://www.cac.gov.cn/2025-05/27/c_1750056445612526.htm
2.1.6.国家网信办发布《关于开展人脸识别技术应用备案工作的公告》
根据《人脸识别技术应用安全管理办法》规定,国家网信办就开展人脸识别技术应用备案工作有关事项发布公告,应用人脸识别技术处理的人脸信息存储数量达到10万人的个人信息处理者,应当向所在地省级网信部门履行备案手续。
https://www.cac.gov.cn/2025-05/30/c_1750315544241157.htm