一、政策形势
1、《网络安全标准实践指南 一键停止收集车外数据指引(征求意见稿)》公开征求意见
6月24日,为促进车外数据安全的收集与使用,指导汽车数据安全相关单位探索便捷地停止收集车外数据方法,全国网络安全标准化技术委员会秘书处编制并发布《网络安全标准实践指南 一键停止收集车外数据指引(征求意见稿)》。
https://www.tc260.org.cn/front/postDetail.html?id=20240624102728
2、《中华人民共和国保守国家秘密法实施条例(修订草案)》审议通过
6月26日,国务院总理李强主持召开国务院常务会议,审议通过《中华人民共和国保守国家秘密法实施条例(修订草案)》。会议指出要依法依规做好保密工作,及时消除隐患、堵塞漏洞,严防失泄密案件发生。要广泛开展保密普法宣传活动,加强条例解读引导,营造自觉保守国家秘密的良好氛围。
https://mp.weixin.qq.com/s/TU_G4snVGPyE0XMaaI8jfw
3、《海南自由贸易港国际数据中心发展条例(征求意见稿)》公开征求意见
6月26日,中共海南省委网络安全和信息化委员会办公室发布《海南自由贸易港国际数据中心发展条例(征求意见稿)》。第十六条规定,海南省网信部门负责统筹协调国际数据中心网络安全和数据安全相关监管工作,指导有关部门和企业建设国际数据中心数据安全保障体系和监管体系,建立健全数据安全风险评估、信息共享、监测预警、应急处置等机制,保障国际数据中心网络安全和数据安全。第十七条规定,国际数据中心业务运营者应当依照法律、法规的规定,落实安全管理制度和技术措施,建立健全全流程网络安全和数据安全管理制度及应急处置预案,保障网络安全和数据安全。
https://mp.weixin.qq.com/s/oiIJ3bMzvzu_zN3rCbaEGw
二、数据安全事件
1、美联储遭遇严重勒索攻击,涉及33TB敏感数据
勒索软件团伙LockBit声称,他们已经成功侵入美国联邦储备委员会(美联储,Federalreserve.gov)的网络系统,并窃取了高达33TB的敏感数据。LockBit声称,这些数据包含银行信息和美国人的银行机密,如果美国政府不能满足他们的赎金要求,将公开这些数据。联邦当局尚未对此事发表正式声明,也未确认数据泄露的真实性。如果本次勒索攻击得到证实,这将是历史上最严重的金融数据泄露事件之一。有消息称,美国政府与LockBit之间正在进行紧急谈判,以阻止数据泄露。
https://mp.weixin.qq.com/s/8OX0kCg1Yx7_qWtuZXtJMQ
2、甘州公安:查处6起酒店行业未履行数据安全保护义务案
近日,甘州公安连续查处6起酒店行业未履行数据安全保护义务案。经调查,张掖市6家酒店网络数据管理系统均存在数据泄漏风险,未履行好数据安全保护义务,严重影响公民个人信息安全。根据《中华人民共和国数据安全法》相关规定,甘州公安对6家酒店依法给予行政处罚,责令立即整改。
https://mp.weixin.qq.com/s/LFw1V0r3mq-m0YaSZ8zmAg
3、交通银行因数据安全管理不足等原因被罚160万元
6月21日,国家金融监督管理总局公布的行政处罚信息公开表显示,交通银行股份有限公司因存在安全测试薄弱、运行管理漏洞、数据安全管理不足、灾备管理不足等违法违规事实,被处以罚款160万元。
https://mp.weixin.qq.com/s/GYiMEayX8qm-HJK9F95Gdw
三、技术、产品与市场
1、2024年7月网络安全行业活动、赛事一览
• ISC.AI 2024创新独角兽沙盒大赛(北京)
【主办单位】
ISC平台
【时间】
厂商招募:6月19日—7月12日
方案初赛评审:7月13日—7月17日
决赛路演评审:7月30日—8月1日
【活动简介】
大赛首次推出数字安全、AI应用以及ISC沙盒新星三大赛道,旨在深入探索AI时代的创新机遇,挖掘并孵化AI时代下的创新独角兽,推动创新创业团队和创投机构精准对接,助力数字时代下的产融协同发展。
• 第二届北京数字安全大会(北京)
【主办单位】
北京网络信息安全技术创新产业联盟
【时间】
7月18日
【活动简介】
大会以“数字安全与AI技术融合发展”为主题,汇集来自政府、学术界、产业界和技术领域的领导和专家。通过主题演讲及交流,探讨如何利用AI技术提升数字安全的防护能力,以及如何在促进AI发展的同时确保数据和网络空间的安全,共同探索数字时代的安全策略和解决方案。
• 第九届“创客中国”网络安全中小企业创新创业大赛(北京)
【主办单位】
工业和信息化部网络安全产业发展中心、北京市经济和信息化局、中关村科学城管理委员会
【时间】
项目征集:5月上旬-7月25日
初赛评审:7月底
复赛评审:8月
创业训练:9月中上旬
决赛阶段:9月中上旬
【活动简介】
大赛将进一步搭建全国网络安全中小企业创新创业服务平台,推动创新链、产业链、资金链、人才链深度融合,打造国家网络安全产业集群。持续发掘和培育一批网络安全领域优秀项目和优秀团队,催生新产品、新技术、新模式和新业态通过“创客中国”大赛孵化落地。
• 2024数字金融与金融安全大会(北京)
【主办单位】
中关村互联网金融研究院、中关村金融科技产业发展联盟
【时间】
7月10日
【活动简介】
大会将邀请业内精英、企业领袖及专家学者,以主旨演讲+圆桌对话的方式,全面解读人工智能的最新技术动态与创新应用案例,探讨五大领域与金融安全之间的紧密联系,并致力于在技术创新的同时,寻求保障金融系统稳健性的有效策略,共同谋划行业的美好未来。
• 2024年全国“行稳杯”网络运行安全能力提升大赛(全国五大赛区)
【主办单位】
中国信息通信研究院
【时间】
报名阶段:6月14日前
初赛阶段:6月至7月
复赛阶段:8月至9月
决赛阶段:10月
【活动简介】
大赛以“以赛促学、以赛促训”为主题,面向基础电信企业,考察参赛人员的基础知识水平,网络排障、调优团队协作能力,旨在充分发挥专业技能大赛对人才队伍建设的示范带动作用,进一步提升网络运行安全人才的技能水平。
https://mp.weixin.qq.com/s/24Ti0Oqn9SE6GszJQQb8Pw
四、业界观点
1、杨力群:促进数据依法有序自由流动,将安全嵌入发展
近日,江苏省委宣传部副部长、省委网信办主任杨力群刊文表示,要将数据安全治理——特别是数据跨境流动管理作为重点内容,嵌入重点环节。网信部门作为重要成员单位参与相关工作机制运转,要确保发展和安全同步规划,将安全嵌入发展。
https://mp.weixin.qq.com/s/UCbApxAdvXfgFPtjTN0fEQ