大数跨境
0
0

数安头条(附下载)|国密局19项密码标准全文公开;四份数据流通交易合同示范文本正式发布;《可信数据空间 能力要求》

数安头条(附下载)|国密局19项密码标准全文公开;四份数据流通交易合同示范文本正式发布;《可信数据空间 能力要求》 极盾科技
2025-07-15
0
导读:每两周一期为你提供数据安全领域「政策风向、安全事件、行业发展、技术趋势」等最新资讯的追踪与共享。

数安头条

 2025/07/01-2025/07/15


碎片化时代的热点信息补给站。图片

每两周一期为你提供数据安全领域「政策风向、安全事件、行业发展、技术趋势」等最新资讯的追踪与共享。

关注下方“极盾科技”公众号,回复关键词“数安头条20250701”,即可打包下载本文所有文件资料“PDF完整版”。






 政策方向

1

《可信数据空间 能力要求》

7月1日,可信数据空间发展联盟(TDSA)发布了首部系统化定义可信数据空间框架及其核心能力要求的指导性文件——《可信数据空间能力要求》团体标准(TDSA/A-001-2025)。

该标准由118家联盟成员共同编制,旨在为数据要素可信流通提供标准化支撑,提出“1+5”能力框架模型,以“可持续运营”为核心驱动力,从场景应用、数据资源、生态主体、规则机制、技术系统五大核心要素面向可信数据空间运营者提出相关能力要求。详情请戳~

2

国家信息中心参与编制的《公共数据资源社会价值与经济价值评价》团体标准正式发布

近日,由国家信息中心、国家发展改革委价格监测中心牵头会同相关单位共同编制的《公共数据资源社会价值与经济价值评价》(T/CIIA 056—2025)团体标准由中国信息协会正式发布并实施。详情请戳~

3

国家数据局、市场监管总局正式发布四份数据流通交易合同示范文本

7月4日,为推进数据基础制度建设,降低数据流通交易成本,促进数据合规高效流通使用,国家数据局、市场监管总局制定并正式发布了四份数据流通交易合同示范文本。其中包括《数据提供合同(示范文本)》《数据委托处理服务合同(示范文本)》《数据融合开发合同(示范文本)》《数据中介服务合同(示范文本)》。详情请戳~

4

国家金融监督管理总局发布《金融机构产品适当性管理办法》

7月11日,国家金融监督管理总局为进一步规范金融机构适当性管理,加强金融消费者权益保护,发布《金融机构产品适当性管理办法》,《办法》自2026年2月1日起施行。

《办法》要求,金融机构应当在合理范围内收集客户信息,评估客户情况。履行客户信息保护义务,确保客户信息安全。详情请戳~

5

中央网信办《数据安全技术电子产品信息清除技术要求》强制性国家标准公开征求意见

7月14日,根据国家标准化管理委员会标准制修订计划,中央网络安全和信息化委员会办公室已组织完成了《数据安全技术 电子产品信息清除技术要求》强制性国家标准的征求意见稿,现公开征求意见。详情请戳~

6

国密局第50号公告,19项密码标准公文公开

7月4日,国家密码管理局公告(第50号)发布的19项密码行业标准全文已全部公开,自2025年7月1日起实施。19项具体标准编号及名称如下:详情请戳~

GM/T0001.4-2024祖冲之序列密码算法第4部分:鉴别式加密机制

GM/T0028-2024密码模块安全要求

GM/T0039-2024密码模块安全检测要求

GM/T0040-2024射频识别标签模块密码检测规范

GM/T0041-2024智能IC卡密码检测规范

GM/T0043-2024数字证书互操作检测规范

GM/T0046-2024金融数据密码机检测规范

GM/T0047-2024安全电子签章密码检测规范

GM/T0133-2024关键信息基础设施密码应用要求

GM/T0134-2024密码模块安全设计指南

GM/T0135-2024多方安全计算技术框架

GM/T0136-2024密码应用HTTP接口规范

GM/T0137-2024密码卡技术规范

GM/T0138-2024C-V2X车联网证书策略与认证业务声明框架

GM/T0139-2024信息系统密码应用安全管理体系

GM/T0140-2024支付系统个人可信确认密码应用技术规范

GM/T0141-2024V2X证书认证系统检测规范

GM/T0142-2024云服务器密码机检测规范

GM/T0143-2024对称密钥管理系统检测规范

7

《可信数据空间标准体系建设指南(2025年版)》

日,《可信数据空间标准体系建设指南(2025年版)》正式发布。该指南由可信数据空间发展联盟组织相关成员及行业专家共同完成,旨在构建一套体系完备、层次清晰、协同高效的标准框架,为后期可信数据空间相关标准研制提供清晰指引。详情请戳~

8

《三医真实世界数据使用管理暂行办法》

近日, 海南省医疗保障局、海南省卫生健康委员会、海南省药品监督管理局共同印发《三医真实世界数据使用管理暂行办法》,以规范三医真实世界数据使用管理,充分发挥“三医联动”数据支撑作用,保障真实世界数据安全有序流通和创新应用。该《办法》自2025年8月1日起施行,有效期5年。详情请戳~






安全事件

1

交行等5家银行因数据安全问题被罚

近日,有5家银行因数据安全相关问题被罚,涉及1家国有银行、3家农商行、1家村镇银行。

·日照岚山农商银行因“违反数据安全管理规定”等4项违法行为,被警告,并被罚款82万元;

·山西神池农商银行因“未按规定建立全流程数据安全管理制度;未按规定在开展数据处理活动时加强风险监测”等4项违法行为,被警告,并被罚款26.22万元;

·交通银行辽宁省分行因“未按规定落实网络安全相关管理规定;未按规定落实数据安全相关管理规定”等5项违法行为,被警告,并被罚款116万元;

·湖南桑植农商银行因“未健全全流程数据安全管理制度”等5项违法行为,被警告,并被罚款38.6万元;

·会宁会师村镇银行因“未建立系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全事件应急预案,且未开展相关演练;未建立全流程数据安全管理制度和开展重要数据处理活动风险评估,未向监管机构上报数据处理活动风险评估报告”等4项违法行为,被警告,并被罚款1万元。

2

湖南网信对某公司未履行网络安全保护义务作出行政处罚

7月4日,据网信湖南报道:湘潭市互联网信息办公室依法对湖南某公司作出行政处罚。

经调查核实,湖南某公司承担属地一平台升级改造,在试运行过程中,未落实等级保护制度规定,网站存在技术漏洞,未保存有关日志记录,造成网络安全危害后果。根据《中华人民共和国网络安全法》第五十九条以及《湖南省网络安全和信息化条例》第五十四条规定,湘潭市互联网信息办公室依法对该公司作出行政警告并罚款处罚。

3

网警公布适用《网络数据安全管理条例》典型案例

近日,重庆公安网安部门在日常网络安全巡查中发现,某单位系统平台缺少必要的数据安全防护措施,导致部分数据暴露在互联网上,存在较大安全风险隐患,相关网络数据运营者也未依法履行数据安全保护义务。重庆公安网安部门依法责令该单位改正,并对该系统承建方予以行政处罚。

《网络数据安全管理条例》第十五条规定“国家机关委托他人建设、运行、维护电子政务系统,存储、加工政务数据,应当按照国家有关规定经过严格的批准程序,明确受托方的网络数据处理权限、保护责任等,监督受托方履行网络数据安全保护义务”。

4

红安农商行因“违反网络安全管理 数据安全管理规定”等被罚47.5万

7月2日,中国人民银行黄冈市分行行政处罚信息公开表显示,湖北红安农村商业银行股份有限公司因违反金融统计管理相关规定、违反账户管理相关规定、违反网络安全管理相关规定、违反数据安全管理相关规定、违反流通人民币管理相关规定、未按规定履行客户身份识别义务,被警告并罚款47.5万元。同时,高*东(时任湖北红安农村商业银行股份有限公司副行长)因对湖北红安农村商业银行股份有限公司以下违法违规行为负有责任:未按规定履行客户身份识别义务,被罚款1.4万元。

5

日本新日铁公司遭零日漏洞攻击致数据泄露

7月9日,日本新日铁的子公司新日铁解决方案公司(Nippon Steel Solutions)披露了一起数据泄露事件。该公司提供云和网络安全服务,但其网络设备被黑客利用零日漏洞攻击,导致数据泄露。

6

网信部门大力整治假冒仿冒“自媒体”账号 累计处置违规账号3008个

7月11日,据国家互联网信息办公室报道:近期,一些网络账号以“XX报”“XX新闻”“XX文旅推荐官”“XX官方直播间”为名假冒仿冒新闻媒体、政府机构、企事业单位,虚假宣传、售卖假货,扰乱社会秩序。网信部门会同相关部门依法处置一批假冒仿冒账号,督促重点平台加强账号审核、畅通举报渠道、深入自查自纠,累计处置违规账号3008个。

7

“123456”当账号密码,麦当劳6400万条求职信息存在泄露风险

7月11日,麦当劳绝大多数特许经营商都在使用的AI招聘平台McHire存在安全漏洞,导致超过6400万求职者的个人信息遭暴露。不过该平台的安全性却令人堪忧,研究人员发现,通过使用用户名和密码“123456”,可以轻松登录管理界面。在成功登录后,攻击者只需修改网址中的数字参数(本案中为应聘者的ID编号),任何McHire账户持有者都能查看其他申请人的聊天交互机密信息。

8

酒泉农商行因“未明确数据安全负责人或管理机构”等,被罚23.95万

7月11日,中国人民银行酒泉市分行发布一则行政处罚决定信息,酒泉农村商业银行股份有限公司存在三项违规行为,被中国人民银行酒泉市分行处以警告,罚款23.95万元。






行业洞察

1

《网络安全保险实践与效果评估研究报告》正式发布!

7月3日,由全球数字经济大会组委会主办,中国信息通信研究院、中国通信标准化协会承办的“全球数字经济大会—云智算安全论坛”暨“2025第三届SecGo安全论坛”在京召开。会上由蚂蚁科技集团股份有限公司与中国信通院云大所共同编写的《网络安全保险实践与效果评估研究报告》正式发布。详情请戳~

2

《人工智能知识工程指南(1.0)》

为进一步助力各方开展知识工程实践落地,助力各行业新质生产力的发展,中国通信标准化协会大数据技术标准推进委员会(CCSA TC601)组织,联合众多行业专家共同编制《人工智能知识工程指南(1.0)》,并于2025数据智能大会进行了解读。详情请戳~

3

《高质量数据集实践指南(1.0)》

为推动高质量数据集建设,明确建设和运营方法论,加速赋能场景应用,总结未来发展趋势,中国通信标准化协会大数据技术标准推进委员会(CCSA TC601)组织,联合众多行业专家共同编制《高质量数据集实践指南(1.0)》。

本指南适用于从事数据管理、人工智能研发、数据产品运营的企业管理者、数据工程师、算法科学家及相关从业人员,旨在为其提供一套可参考、可落地的方法论与操作指引,助力业界构建并用好高质量数据集。详情请戳~

4

《北京市第一批可信数据空间储备项目》

通过前期国家数据流通利用基础设施建设先行先试支持项目、国家可信数据空间创新发展试点推荐项目、中央财政资金支持数据基础设施建设项目推荐项目、国家数据要素综合试验区(北京)重点任务,沉淀形成了北京市第一批可信数据空间储备项目。涉及新材料、科技创新、能源电力、交通物流、新能源汽车、医疗健康、卫星、农业、汽车流通、教育教学、国资、金融、环保、商贸消费、文旅、跨境等16个领域。详情请戳~






技术前沿

1

人工智能学院最新研究ML-Master登顶OpenAI MLE-bench

近日,上海交通大学人工智能学院Agents团队提出的面向机器学习(Machine Learning)的AI专家智能体ML-Master在OpenAI发布的权威基准测试MLE-Bench中脱颖而出,以29.3%的平均奖牌率位居榜首,超过微软的R&D-Agent(22.4%)和OpenAI展示的AIDE系统(16.9%)。作为当前领先的AI自主完成机器学习任务方案之一,ML-Master在推动AI自动化开发AI(AI-for-AI)方向上展现出显著技术进展。详情请戳~

2

Gartner 发布2025年中国人工智能十大趋势

Gartner发布2025年中国人工智能(AI)十大趋势,分别为开放式GenAI模型、“自建”策略倾向、代理型AI、节俭型AI、工程化能力、协作式AI防御体系、快速增长的AI人才、包容性AI生态系统、从数据到AI的生态系统。企业不应流连于夸大其词的宣传或陷入到过度炒作所带来的恐惧中,而是应该关注AI的可持续的发展路径、实际的经济效益以及切实可行的应用场景。详情请戳~

— 政策推荐 —
图片
— 产品&服务 —
图片
图片
图片
图片

【声明】内容源于网络
0
0
极盾科技
业务数据安全专家,专注于数据安全领域知识的创建与分享!
内容 253
粉丝 0
极盾科技 业务数据安全专家,专注于数据安全领域知识的创建与分享!
总阅读14
粉丝0
内容253