“信息安全”

核心提示2021年是“十四五”开局之年,也是数字化、信息化高速发展元年,期间我国各级政府继续高度重视网络安全工作,在各行业相继发布了发展规划,并在关键信息基础设施、数据安全与个人信息保护、工业互联网、车联网、物联网等多个领域密集出台了多项网络安全法

2021年是“十四五”的开局之年,也是数字化和信息化快速发展的元年。在此期间,我国各级政府持续高度重视网络安全,相继出台了各行业发展规划,在关键信息基础设施、数据安全和个人信息保护、工业互联网、车联网、物联网等领域密集出台了一批网络安全法律法规和政策文件,有力推动了网络安全领域的技术创新和应用,奠定了国家网络安全。

本文梳理了2021年国内网络安全领域发布的重要法律法规和政策文件,供大家参考。

一.发展规划

1.2021年7月12日,工信部就《网络安全产业高质量发展三年行动计划》公开征求意见。

《行动计划》提出,到2023年,网络安全产业规模超过2500亿元,年复合增长率超过15%。提高中小企业、重点行业、重点行业基础设施网络安全防护水平,电信等重点行业网络安全投入占信息化投入的10%。网络安全关键核心技术实现突破,加快新兴技术与网络安全的融合创新,提升网络安全产品和服务的创新能力,初步形成网络安全生态引领能力的试点企业。

2.2021年11月16日,工信部发布《信息通信业发展“十四五”规划》

在安全体系和能力建设方面,规划提出了完善网络基础设施保护和网络数据安全体系、不断提升新型数字基础设施安全管理水平、建设繁荣发展的网络安全产业和可信网络生态环境、全面提升行业网络安全应急能力、构建国家网络安全新格局等六项重点任务,支撑形成国家网络安全新格局。

3.2021年11月30日,工信部发布《软件和信息技术服务业发展“十四五”规划》

规划要求,在安全方面,要加强安全服务保障,开展软件数据安全和内容安全评估审查,加强软件源代码检测和安全漏洞管理能力,提高开源代码和第三方代码的安全风险防控能力。鼓励第三方服务机构积极提升软件安全咨询、培训、测试、认证、审计、运维等服务能力。

4.2021年11月30日,工信部发布《大数据产业发展“十四五”规划》

方案中明确,将开展数据安全行动“铸盾”,强化数据安全管理能力。推动建立数据安全管理制度,制定相关配套管理措施和标准,组织数据分类分级管理,制定重要数据保护目录,对重要数据进行备案管理、定期评估和重点保护。加强跨境数据安全管理。

5.2021年12月27日,网信办发布了“十四五”国家信息化规划。

规划以数字化为核心,提出了7个发展目标,部署了10项主要任务。其中,在安全方面,强调安全与发展并重,目标是显著增强网络空的治理能力和安全保障能力,深化关口前移、防患于未然的安全理念,加强整体网络安全信息机制建设,发展网络安全技术和相关产品,增强网络安全的自我防御能力。

6.2021年12月28日,工信部、发改委等八部门联合发布《智能制造发展“十四五”规划》。

规划要求加强智能制造安全风险研判,同步推进网络安全、数据安全、功能安全,推动密码技术深入应用。实施企业网络安全分类管理,督促企业落实网络安全主体责任。完善国家、地方、企业多层次工业控制信息安全监测预警网络,加快建设工业互联网安全技术监测服务体系。探索跨境数据传输的备案监管机制。建立符合政策和标准要求的技术防护体系和安全管理体系。

二。保护关键信息基础设施

1.2021年8月17日,国务院发布《关键信息基础设施安全保护条例》。

《规定》明确了关键信息基础设施的定义,明确了保护部门的职责,强化了运营商的安全管理主体责任,规定了国家保障和促进措施,建立了监督管理体系。《规定》是对《网络安全法》确立的关键信息基础设施安全保护制度的细化和完善,有助于构建多方自觉、通力合作的关键信息基础设施安全保护体系,更好地应对网络安全风险挑战。

2.2021年12月28日,网信办、发改委、工信部等十三部门联合修订发布《网络安全审查办法》。

《办法》是对2020年4月13日发布的《网络安全审查办法》的修订,旨在确保关键信息基础设施的供应链安全,维护国家安全。《办法》将网络平台运营者的数据处理活动影响或者可能影响国家安全的情形纳入网络安全审查范围,明确拥有100万条以上用户个人信息的网络平台运营者出国上市必须向网络安全审查办公室申报。根据审查的实际需要,增加了证监会作为网络安全审查机制成员,完善了国家安全风险评估要素。

三。数据安全和个人信息保护

1.2021年3月12日,网信办、工信部、公安部、市场监管总局联合发布了《普通移动互联网应用必备个人信息范围规定》。

《规定》旨在落实网络安全法中个人信息收集的合法、正当、必要原则,规范移动互联网应用中个人信息收集行为,保障公民个人信息安全。并定义了地图导航、网络拼车、即时通讯、网上购物等39种常见移动应用的必要个人信息范围。

2.2021年4月6日,国家医疗保障局发布《国家医疗保障局关于加强网络安全和数据保护的指导意见》。

《意见》指出,到2022年,我国将基本建成基础雄厚、技术过硬、体系完备、责任明确、管理严格的医疗保障网络安全和数据安全保护体制机制。到“十四五”末,医疗保障体系网络安全和数据安全防护体系更加完善,智慧医保、平安医保建设迈上新台阶。

3.2021年4月16日,交通运输部发布《交通运输政府数据共享管理办法》。

《办法》旨在进一步落实党中央、国务院关于政府数据共享的要求,更加有效地规范交通运输政府数据共享。《办法》共六章二十六条,要求政府部门建立健全政府数据安全保障机制,落实安全管理责任和数据分类要求,切实保障政府数据采集、存储、传输、共享和使用的安全。

4.2021年4月26日,工信部就《移动互联网应用程序个人信息保护管理暂行规定》公开征求意见。

《规定》明确了App开发运营者、App分发平台、App第三方服务提供者、移动智能终端生产企业及网络接入服务提供者在从事App

个人信息处理活动应当履行的个人信息保护义务,提出投诉

 
友情链接
鄂ICP备19019357号-22