一、政策形势
1、《网络安全标准实践指南—互联网平台停服数据处理安全要求》公开征求意见
为规范互联网平台停服数据处理活动,保障数据安全,促进数据依法合理有效利用,保护个人、组织的合法权益,维护国家安全和公共利益,全国网络安全标准化技术委员会秘书处组织编制了《网络安全标准实践指南—互联网平台停服数据处理安全要求(征求意见稿)》,现已向社会公开征求意见。https://mp.weixin.qq.com/s/0T3jGPnC5EB0DwwGK6l8Fg
2、两项网络/数据安全国家标准公开征求意见
全国网络安全标准化技术委员会秘书处日前发布《网络安全技术 标识密码认证系统密码及其相关安全技术要求》(征求意见稿)和《数据安全技术 数据接口安全风险监测方法》(征求意见稿)两项国家标准,现已向社会公开征求意见。
https://mp.weixin.qq.com/s/uSI6y61BTzVgruUkkKH9qA
3、北京国际大数据交易所发布《个人信息授权运营管理办法(试行)》
近日,北京国际大数据交易所按照《中华人民共和国个人信息保护法》的框架,在北京市相关委办局的指导下,发布《个人信息授权运营管理办法(试行)》,旨在规范个人信息授权运营管理,保障个人信息主体的知情权、决定权和收益权,同时促进个人信息的合规流通。其中,第六章对数据安全和隐私保护做出相关规定,明确了职责部门对个人信息的保护责任、个人信息在存储和传输过程中的加密要求,以及数据备份和监控机制,用于确保数据的安全性和可用性。
https://mp.weixin.qq.com/s/8VYwEyxLduW2xnw1AFih1g
4、烟台市大数据局、烟台市财政局关于印发《烟台市企业数据资产入表2024年工作方案》的通知
近日,烟台市大数据局和烟台市财政局联合印发《烟台市企业数据资产入表2024年工作方案》。《方案》提出,到2024年底,要初步建成企业数据登记确权、评估入表、流通交易和授权运营服务机制,形成较为完善的数据要素市场化配置制度体系;要发挥国有企业的示范带动作用,具备条件的国有企业启动数据资产入表。
https://mp.weixin.qq.com/s/e6n3umS_3GgJCOuB7z-KKA
二、数据安全事件
1、巴黎奥运会比赛场馆遭勒索软件攻击
日前,法国国家博物馆网络系统遭遇了勒索软件攻击,其中也包括了本届奥运会的举办场地“巴黎大皇宫”博物馆。该馆主要用于举办巴黎2024年夏季奥运会的击剑和跆拳道比赛。据悉,攻击一度导致巴黎大皇宫的服务器系统访问被中断,但目前尚未发现2024年奥运会赛事安排受到影响。
https://www.cybersecurity-insiders.com/france-olympics-venue-hit-by-a-ransomware-attack/
2、国内首例人工智能领域侵犯商业秘密案 内鬼窃取公司核心数据
8月3日,上海浦东新区检察院办理的全国首例人工智能领域侵犯商业秘密案有了结果。据悉,某公司从事人工智能芯片研发及销售,其内部管理人员郭某违反公司保密规定,频繁登录服务器复制、传输包含芯片研发核心代码在内的大量保密数据,并上传至个人云端。经法院审理,以侵犯商业秘密罪依法判处被告人郭某有期徒刑二年,缓刑二年,并处罚金10万元。
https://mp.weixin.qq.com/s/a1K5JvJrKNCRjH3DhR31Og
三、技术、产品与市场
1、江苏组建省数据集团,聚焦6大核心功能业务开展
江苏省政府近日印发《关于成立江苏省数据集团有限公司的通知》,决定成立江苏省数据集团有限公司,注册资本30亿元。
江苏省数据集团的核心功能聚焦在六个方面,包括:数据要素整合平台、重要行业数据运营可靠第三方、省级数据交易场所建设运营主体、基于数据赋能高水平智库、省级数字产业化创新高地、省属国有资本布局数字产业投资主体。江苏省数据集团将以公共数据资源为基础,通过市场化方式,在金融、交通、能源、制造、商贸、文化、医疗等领域充分发挥数据要素价值,促进数字技术与实体经济深度融合;积极承担数字政府、智慧城市、数字基础设施建设和运营任务,提供网络信息安全产品与服务。
https://mp.weixin.qq.com/s/itAymoWFaqXEFkkfyJi5yA
2、重庆市发布5500万元网络安全专项采购意向单
近日,重庆市大数据应用发展管理局发布2024年8月政府(一体化安全协同监管服务项目)采购意向,项目预算:5500万。重点围绕数字重庆建设“131”各业务系统,完善安全保障措施,强化网络安全防护和数据全周期安全管控。采购意向包括:提供基于监管平台工具的日常安全监管、专项安全监管等服务;资产发现与监管、态势分析与展示、漏洞发现与监管、威胁识别与监管、网络安全事件分析溯源、网络安全事件应急支撑、网络安全监管检查、数据安全建模分析、数据安全风险监测与预警、数据安全事件分析溯源、数据安全应急支撑、数据安全检查督查等。服务期限3年。
https://mp.weixin.qq.com/s/1NnKRTYGFwg9Vf_QqTt96Q