查看原文
其他

第六十一期网络安全政策法律动态半月刊(2021.1.1—2021.1.15)


本期要目

域外动态

1. 美国通过《2021财年国防授权法案》

2. 美国总统特朗普签署行政令,禁止与支付宝等中国软件应用相关的交易

3. 美国国防部发布《小型无人机威胁战略》

4. 澳大利亚网络安全中心发布识别和管理网络供应链风险指南

5. 美国国土安全部发布战略行动计划,以应对来自中国的威胁

6. 巴西电信局发布《电信设备网络安全要求法案》

7. 国家标准化组织发布一系列生物识别安全标准

8. 美国国防部将9家中国企业列入所谓“与中国军方相关”的黑名单

9. 欧盟理事会发布《电子隐私条例(草案)》

10. 美国纽约州议会引入一项法案,规范COVID-19流行期间紧急医疗数据和个人信息的收集

11. 美国纽约州议会引入《在线消费者保护法案》

12. 韩国个人信息保护委员会发布《个人信息保护法(修正案草案)》

13. 美国商务部发布临时规则,保障信息技术及服务供应链安全

14. 巴基斯坦信息技术与通信部发布《数字巴基斯坦政策2021》草案

域内动态

1. 中共中央印发《法治中国建设规划(2020-2025年)》

2. 中国银保监会办公厅发布《保险中介机构信息化工作监管办法》

3. 国家互联网信息办公室发布《互联网信息服务管理办法(修订草案征求意见稿)》

4. 商务部发布《阻断外国法律与措施不当域外适用办法》

5. 工信部发布通知,开展工业互联网企业网络安全分类分级管理试点

6. 中国人民银行发布《征信业务管理办法(征求意见稿)》

7. 工信部发布《工业互联网创新发展行动计划(2021-2023年)》

8. 2020年全国公安机关破获电信网络诈骗案件25.6万起

9. 最高人民法院发布一起非法控制计算机信息系统案典型案例

10. 公安部网安局公布一批网络黑产案例


域内动态



1. 中共中央印发《法治中国建设规划(2020-2025年)》

1月10日,中共中央印发《法治中国建设规划(2020-2025年)》。规划提出,深化行政执法体制改革,统筹配置行政执法职能和执法资源,最大限度减少不必要的行政执法事项。健全事前事中事后监管有效衔接、信息互联互通共享、协同配合工作机制。完善行政执法权限协调机制。健全行政执法和刑事司法衔接机制,全面推进“两法衔接”信息平台建设和应用。完善行政强制执行体制机制。规划提出,加强科技和信息化保障。充分运用大数据、云计算、人工智能等现代科技手段,全面建设“智慧法治”,推进法治中国建设的数据化、网络化、智能化。优化整合法治领域各类信息、数据、网络平台,推进全国法治信息化工程建设。规划提出,加快推进我国法域外适用的法律体系建设。强化涉外法律服务,维护我国公民、法人在海外及外国公民、法人在我国的正当权益。建立涉外工作法务制度。引导对外经贸合作企业加强合规管理,提高法律风险防范意识。建立健全域外法律查明机制。【阅读原文】



2. 中国银保监会办公厅发布《保险中介机构信息化工作监管办法》

1月5日,中国银保监会办公厅发布《保险中介机构信息化工作监管办法》。《办法》共6章36条,对保险中介机构信息化工作提出全面要求。《办法》规定,保险中介机构的重要信息化机制、设施及其管理应保持独立完整,与关联企业相关设施有效隔离,严格规范信息系统和数据的访问、使用、转移、复制等行为,不得违规向关联企业泄露保单、个人信息等数据信息。信息化事项外包给关联企业的,应按照《办法》外包要求实施有效管理。保险中介机构在确保数据安全、独立的前提下,可与关联企业采用同一套信息系统。

发表于2021年1月13日,链接:

http://www.gov.cn/zhengce/2021-01/13/content_5579630.htm

办法原文链接:

http://www.gov.cn/zhengce/zhengceku/2021-01/13/content_5579627.htm



3. 国家互联网信息办公室发布《互联网信息服务管理办法(修订草案征求意见稿)》

1月8日,国家互联网信息办公室发布《互联网信息服务管理办法(修订草案征求意见稿)》。征求意见稿共6章54条。征求意见稿明确,中华人民共和国境内的任何组织和个人利用境内外网络资源向境内用户提供互联网信息服务,应当遵守本办法规定。从事互联网信息服务,属于经营电信业务的,应当取得电信主管部门电信业务经营许可;不属于经营电信业务的,应当在电信主管部门备案。未取得电信业务经营许可或者未履行备案手续的,不得从事互联网信息服务。

【阅读原文】



4. 商务部发布《阻断外国法律与措施不当域外适用办法》

1月9日,商务部发布《阻断外国法律与措施不当域外适用办法》。《办法》主要包括五方面的内容:1)及时报告。中国公民、法人或其他组织遇到外国法律与措施不当域外适用,即禁止或限制其与第三国(地区)开展正常经贸及相关活动的,应在30日内报告;2)评估确认。关于外国法律与措施是否存在不当域外适用情形,工作机制将结合各种因素,进行评估确认;3)发布禁令。经评估确认有关外国法律与措施存在不当域外适用情形的,工作机制可以决定由国务院商务主管部门发布禁令;4)司法救济。因外国法律与措施的不当域外适用遭受损失的,中国公民、法人或其他组织可在国内法院起诉,要求予以赔偿;5)处罚制度。对违反如实报告义务和不遵守禁令的行为,给予相应处罚。

发表于2021年1月10日,链接:

http://www.mofcom.gov.cn/article/news/202101/20210103029779.shtml

【阅读原文】



5. 工信部发布通知,开展工业互联网企业网络安全分类分级管理试点

1月13日,工信部办公厅发布《关于开展工业互联网企业网络安全分类分级管理试点工作的通知》。《通知》指出,通过试点,旨在进一步完善工业互联网企业网络安全分类分级规则标准、定级流程以及工业互联网安全系列防护规范的科学性、有效性和可操作性,加快构建工业互联网企业网络安全分类分级管理制度;进一步落实试点企业网络安全主体责任,形成可复制可推广的工业互联网网络安全分类分级管理模式;总结一批工业互联网网络安全典型解决方案,选拔一批优秀示范企业、培育一批专业服务机构。

通知原文链接:

https://www.miit.gov.cn/jgsj/waj/gzdt/art/2021/art_eb95e60794794fc29f768233e7d7739d.html



6. 中国人民银行发布《征信业务管理办法(征求意见稿)》

1月11日,中国人民银行发布《征信业务管理办法(征求意见稿)》。征求意见稿指出,个人征信机构、保存或处理50万户以上企业信用信息的企业征信机构,应当符合以下要求:1)系统测评为国家信用信息安全等级保护三级或三级以上;2)设立信息安全负责人,由公司章程规定的高级管理人员担任;3)设立专职部门,负责管理信息安全工作,定期检查有关业务及征信系统的安全管理制度及措施执行情况。征求意见稿指出,征信机构在中国境内开展征信业务及相关活动,生产数据库、备份数据库应设在中国境内。征信机构向境外提供企业信用信息查询服务,应当审查信息使用者的身份、用途,确保信用信息用于跨境贸易、融资等合理的用途,并采取单笔查询的方式提供。征信机构向境外提供企业信用信息的,应当向中国人民银行备案。征信机构与境外征信机构合作的,应当在合作协议签署后向中国人民银行备案。

【阅读原文】



7. 工信部发布《工业互联网创新发展行动计划(2021-2023年)》

1月13日,工信部发布《工业互联网创新发展行动计划(2021-2023年)》。
行动计划明确十一类44项重点任务。其中第十类重点任务是安全保障强化行动,要求依法落实企业网络安全主体责任,加强网络安全供给创新突破,促进网络安全产业发展壮大,强化网络安全技术保障能力。具体包括实施工业互联网企业网络安全分类分级管理制度,明确企业安全责任要求和标准规范,强化指导监督,深入开展宣标贯标、达标示范,遴选安全优秀示范企业。强化逐级负责的监督管理制度,指导省级主管部门加快建立属地重点联网工业企业清单和重要数据保护目录,督促企业完善网络安全管理体系,加强供应链安全管理,落实企业主体责任。

行动计划原文链接:

https://www.miit.gov.cn/zwgk/zcwj/wjfb/txy/art/2021/art_710b90df3c01495bb0429fa9ee781cdd.html



8. 2020年全国公安机关破获电信网络诈骗案件25.6万起

1月2日,公安部通报2020年公安机关电信网络诈骗案件打击情况。
通报称,2020年以来,全国公安机关持续深入打击电信网络诈骗犯罪活动,集中开展“云剑-2020”“断卡”“长城2号”等专项行动,共破获电信网络诈骗案件25.6万起,抓获犯罪嫌疑人26.3万名,拦截诈骗电话1.4亿个、诈骗短信8.7亿条,为群众直接避免经济损失1200亿元,打击治理工作取得显著成效。针对贷款诈骗、刷单诈骗、冒充客服诈骗、杀猪盘诈骗等四类案件多发高发的情况,各地公安机关迅速开展类案攻坚,成功捣毁一大批诈骗窝点,抓获一大批违法犯罪嫌疑人,刷单诈骗案件占比由年初的25.3%下降至13.8%,贷款诈骗、冒充客服诈骗、杀猪盘诈骗等高发类案得到明显遏制。同时,新冠肺炎疫情发生以来,从严从重从快打击涉疫情诈骗犯罪,共破案1.6万起,抓获犯罪嫌疑人7500余名,有力服务了全国疫情防控大局。

发表于2021年1月2日,链接:

https://www.mps.gov.cn/n2254098/n4904352/c7633761/content.html



9. 最高人民法院发布一起非法控制计算机信息系统案典型案例

1月12日,最高人民法院发布第26批指导性案例,其中指导案例145号是张竣杰等非法控制计算机信息系统案。本案中,自2017年7月开始,被告人张竣杰、彭玲珑、祝东、姜宇豪经事先共谋,为赚取赌博网站广告费用,在马来西亚吉隆坡市租住的Trillion公寓B幢902室内,相互配合,对存在防护漏洞的目标服务器进行检索、筛查后,向目标服务器植入木马程序(后门程序)进行控制,再使用“菜刀”等软件链接该木马程序,获取目标服务器后台浏览、增加、删除、修改等操作权限,将添加了赌博关键字并设置自动跳转功能的静态网页,上传至目标服务器,提高赌博网站广告被搜索引擎命中几率。截止2017年9月底,被告四人链接被植入木马程序的目标服务器共计113台,其中部分网站服务器还被植入了含有赌博关键词的广告网页。最终,被告四人以非法控制计算机信息系统罪,分别判处二年六个月至五年六个月不等的有期徒刑,并判处罚金。

发表于2021年1月12日,链接:

http://www.court.gov.cn/zixun-xiangqing-283921.html



10. 公安部网安局公布一批网络黑产案例

1月14日,公安部网安局通报2020年网络黑产犯罪打击情况。通报称,2020年,全国公安机关网安部门发起“净网2020”打击网络黑产犯罪集群战役,重拳打击为电信网络诈骗、网络赌博、网络水军等突出违法犯罪提供网号恶意注册、技术支撑、支付结算、推广引流等服务的违法犯罪活动,共侦办刑事案件4453起,抓获违法犯罪嫌疑人14311名(含电信运营商内部工作人员152名),查处关停网络接码平台38个,捣毁“猫池”窝点60个,查获、关停涉案网络账号2.2亿余个。据相关数据显示,网络活跃接码平台日接码量降幅67%,黑市手机号数量降幅近50%,有力维护了网络秩序。同期公布打击此类犯罪的十大典型案例。

【阅读原文】


1. 第六十期网络安全政策法律动态半月刊(2020.12.16—2020.12.31)

2. 第五十九期网络安全政策法律动态半月刊(2020.12.1—2020.12.15)

3. 第五十八期网络安全政策法律动态半月刊(2020.11.16—2020.11.30)

4. 第五十七期网络安全政策法律动态半月刊(2020.11.1—2020.11.15)

5. 第五十六期网络安全政策法律动态半月刊(2020.10.16—2020.10.31)


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存