2020年国内网络安全监管大事件一览
2021-01-07
来源:国舜股份
一月
01
国务院印发《国家政务信息化项目建设管理办法》,对于未按要求共享数据资源、未纳入国家政务信息系统总目录、不符合密码应用和网络安全要求等情况的政务信息系统,不安排运行维护经费。
二月
02
国家卫健委印发《国家卫生健康委办公厅关于加强信息化支撑新型冠状病毒感染的肺炎疫情防控工作的通知》,强调“加强网络信息安全工作,以防攻击、防病毒、防篡改、防瘫痪、防泄密为重点,畅通信息收集发布渠道,保障数据规范使用,切实保护个人隐私安全,防范网络安全突发事件,为疫情防控工作提供可靠支撑。”
03
中央网信办印发《关于做好个人信息保护利用大数据支撑联防联控工作的通知》,提出有关个人信息保护的六条要求。
04
工信部发布《工业和信息化部办公厅关于做好疫情防控期间信息通信行业网络安全保障工作的通知》,强调全力保障重点地区重点用户网络系统安全“”加强信息安全和网络数据保护。
05
工信部印发《关于支撑开展疫情联防联控工作切实加强个人信息保护的通知》,明确加强个人信息保护六项要求。
06
央行下发《关于行业标准的通知》(银发[2020]35号),正式发布新版《网上银行系统信息安全通用规范》(JR/T 0068-2020)。
三月
07
民政部、中央网信办、工信部、国家卫健委联合发布《新冠肺炎疫情社区防控工作信息化建设和应用指引》,一方面强调系统安全,社区防控信息化产品(服务)提供者应参照等级保护三级以上要求进行安全防护;另一方面再次强调隐私保护。
08
工信部印发《工业数据分类分级指南(试行)》,强调应做好工业数据安全防护,抵御可能的大规模恶意攻击,做好相关应急预案并在工业数据遭受篡改、破坏时及时处置。
09
工信部印发《关于推动工业互联网加快发展的通知》,旨在推动工业互联网在更广范围、更深程度、更高水平上融合创新,实现高质量发展。
10
水利部印发《2020水利网信工作要点》,突出“补水利网信短板、全力推进强监管”两个重点,提出从建设网络威胁感知平台、开展关键信息基础设施保护专项行动、组织参加网络安全攻防演习、强化网络安全监管等措施,加快提升水利网络安全水平。
11
工信部发布《关于推动5G加快发展的通知》,强调要“着力构建5G安全保障体系”,加强5G网络基础设施安全保障,强化5G网络数据安全保护,培育5G网络安全产业生态。
12
教育部印发《2020年教育信息化和网络安全工作要点》,将“教育网络安全支撑体系不断完善,网络安全人才培养能力和质量全面提升,教育系统网络安全防护水平不断提高”作为核心目标之一加以阐述。
四月
13
《中共中央、国务院关于构建更加完善的要素市场化配置体制机制的意见》公布。将加快培育数据要素市场,促进数据资源整合和安全保护作为重点方向之一加以阐释。
14
《中国气象局网络安全管理办法(试行)》印发,落实网络安全工作责任制,进一步完善气象部门网络安全管理体系,提高网络安全保护能力,切实守住气象工作的生命线。
15
国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、国家密码管理局共12个部门联合发布《网络安全审查办法》。
16
工信部起草《网络数据安全标准体系建设指南(征求意见稿)》,旨在提升电信和互联网行业网络数据安全保护能力,充分发挥标准在保障网络数据安全、推动行业健康有序发展中的引领和支撑作用,助力数字经济高质量发展。
五月
17
央行打击治理跨境赌博金融监管工作组发布《关于印发<涉赌涉诈可疑资金特征及账户线索核查要点>的通知》(银支付[2020]49号),督促相关机构对已有风险防控措施进行查漏补缺,完善关于客户、账户的尽职调查措施,配备充足人员,开发和运用有效金融科技和大数据系统,健全关于本网络处理的跨机构资金交易风险监测识别、预警、处理机制,实现对赌博和电信诈骗“资金链”有效治理。
18
工信部发布《关于深入推进移动物联网全面发展的通知》,将“建立健全移动物联网安全保障体系”作为重点任务加以部署,提出加强移动物联网安全防护和数据保护,提升安全态势感知、风险预警能力等要求。
19
工信部发布《关于工业大数据发展的指导意见》,提出要强化数据安全,加强态势感知、测试评估、预警处置等工业大数据安全能力建设。
20
十三届全国人大三次会议表决通过《中华人民共和国民法典》,包含完善隐私权与个人信息保护制度的相关内容。
21
央行发布《关于开展金融科技应用风险专项摸排工作的通知》(银办发〔2020〕45号),摸排内容主要有个人金融信息保护、交易安全、仿冒漏洞、技术使用安全、内控管理等方面的风险情况。
22
银保监会发布《商业银行互联网贷款管理暂行办法(征求意见稿)》,旨在规范商业银行互联网贷款业务经营行为,促进互联网贷款业务平稳健康发展。
23
农业农村部印发《2020年农业农村部网络安全和信息化工作要点》,围绕数字农业农村建设 、农业数字化转型 、农业农村大数据建设 、农业农村信息化工作提出了规划和要求。
六月
24
自然资源部发布《2020年自然资源部网络安全与信息化工作要点》,要求健全网络安全管理工作机制,落实等级保护机制,加强重要数据安全保护,增强态势感知能力,强化网络安全监测预警,提升网络安全综合防护能力。
25
市场监管总局办公厅、中共中央办公厅机要局、国务院办公厅电子政务办公室、中央网信办秘书局、国家发展改革委办公厅、工业和信息化部办公厅等六部门印发《国家电子政务标准体系建设指南》。
26
交通运输部发布《交通运输科学数据管理办法》征求意见稿,在“保密与安全”章节对管理单位和科学数据中心应采取的网络安全措施提出要求,指出应建立网络安全保障体系,采用安全可靠的产品和服务,完善数据管控、属性管理、身份识别、行为追溯、黑名单等管理措施,健全防篡改、防泄露、防攻击、防病毒等安全防护体系。
七月
27
国家发改委发布《加快落实新型城镇化建设补短板强弱项工作 强化网络安全能力保障》。
28
教育部发布《职业院校数字校园规范》,第8章从物理环境安全、网络与通信安全、网站与信息系统安全、智能化系统安全、物联网系统安全、各类计算机及移动终端安全、新媒体应用安全、数据安全及个人隐私信息安全、管理制度完善、安全团队建设等多方面对职业院校网络安全建设工作提出了明确且详尽的要求。
29
工信部印发《工业互联网专项工作组2020年工作计划》,在增强网络安全防护方面提出了出台《工业互联网企业网络安全分类分级管理指南》、开展工业互联网APP安全检测、完善工业互联网三级安全监测体系、加强工业互联网安全威胁通报和处置技术支撑等重点内容。
30
《中华人民共和国数据安全法(草案)》经审议后公开征求意见。
31
工信部开展针对App侵害用户权益专项整治行动,旨在切实加强用户个人信息保护,塑造更安全、更健康、更干净的信息环境。
32
央行福州中心支行印发《关于进一步做好银行账户管理有关工作的通知》(福银〔2020〕141号),进一步加强账户开立、交易管控、异常监测等环节的银行账户风险管理,继续压实银行账户管理主体责任。
33
最高法联合发改委发布《关于为新时代加快完善社会主义市场经济体制提供司法服务和保障的意见》,要求加强数据权利和个人信息安全保护,依法保护数据收集、使用、交易以及由此产生的智力成果,完善数据保护法律制度。
八月
34
工信部印发《关于运用大数据推进防范治理电信网络诈骗长效机制建设工作方案》(工信部网安〔2020〕121号),旨在运用大数据等新一代信息技术强化电信网络诈骗精准治理、有效治理,加快健全完善行业防范治理长效机制。
35
交通运输部发布《关于推动交通运输领域新型基础设施建设的指导意见》,在网络安全建设方面提出要建设集态势感知、风险预警、应急处置和联动指挥为一体的网络安全支撑平台,加强信息共享、协同联动,形成多层级的纵深防御、主动防护、综合防范体系,加强威胁风险预警研判,建立风险评估体系等。
36
央行发布《非银行支付机构重大事项报告管理办法》并征求意见,其中“重大事项”涉及信息安全、突发事件及欺诈、洗钱、网络赌博等违法行为。
37
国家密码管理局发布《商用密码管理条例(修订草案征求意见稿)》。
九月
38
公安部发布《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》(公网安〔2020]1960号)并宣贯,为网络运营者及关键信息基础设施运营者落实等保义务和关保义务,保护重要网络和数据安全提出了指导要求。
39
央行制定并发布《中国人民银行金融消费者权益保护实施办法》(中国人民银行令〔2020〕第5号),重点强调个人金融信息防护。
40
央行会同工信部、司法部、商务部、国资委、市场监管总局、银保监会、外汇局出台了《关于规范发展供应链金融 支持供应链产业链稳定循环和优化升级的意见》(银发〔2020〕226号),提及切实防范信息安全、网络安全等风险。
41
国家密码管理局发布《国家密码管理局关于请进一步加强国家政务信息系统密码应用与安全性评估工作的函》,要求加强非涉密国家政务信息系统密码应用与安全性评估工作。
42
全国信安标委组织编制《网络安全标准实践指南—移动互联网应用程序(App)系统权限申请使用指南》,旨在规范App申请使用系统权限行为,防范因系统权限不当使用造成的个人信息安全风险。
十月
43
工信部发布《关于做好2020年电信和互联网行业网络安全检查工作的通知》,决定组织开展2020年电信和互联网行业网络安全检查工作。
44
国务院打击治理电信网络新型违法犯罪工作部际联席会议全国“断卡”行动部署召开。
45
央行印发《金融数据安全 数据安全分级指南》(JR/T 0197—2020)金融行业标准。
46
央行发布《中华人民共和国商业银行法(修改建议稿)》,在第七十六条中,法规对近年备受关注的银行个人信息保护与数据安全提出了明确要求。
47
《未成年人保护法》第二次修订表决通过,专章强调网络保护。
48
《个人信息保护法(草案)》公开征求意见。该法聚焦个人信息保护的突出问题,规定了个人、企业、国家机关多主体对个人信息保护的权利/权力与义务,落实个人信息保护责任,加大违法行为惩处力度。
49
工信部、应急管理部印发《“工业互联网+安全生产”行动计划(2021-2023年)》,提出到2023年底,“工业互联网+安全生产”快速感知、实时监测、超前预警、联动处置、系统评估等新型能力体系基本形成,实现更高质量、更有效率、更可持续、更为安全的发展模式。
50
教育部印发《大中小学国家安全教育指导纲要》,明确了国家安全教育包括政治、国土、军事、经济、文化、社会、科技、网络、生态、资源、核、海外利益等12个领域安全,以及太空、深海、极地、生物等4个新型领域安全,十一月
51
银保监会和央行联合发布《网络小额贷款业务管理暂行办法(征求意见稿)》,在健全的风险防控体系、网络与信息安全管理、消费者个人信息保护等方面提出要求。
52
央行正式发布《金融科技创新应用测试规范》、《金融科技创新安全通用规范》、《金融科技创新风险监控规范》三项金融行业标准,对金融科技创新的交易安全、交易监控、风险防控、风控机制、内控安全等做出了明确的要求。
53
央行正式批准发布金融行业标准《金融行业网络安全等级保护实施指引》(JR/T 0071-2020)及《金融行业网络安全等级保护测评指南》(JR/T 0072-2020)。
54
《信息安全技术 网络预约汽车服务数据安全指南》面向社会征求意见。本标准提出网络预约汽车服务的数据安全工作指南,以个人信息保护为主,兼顾数据安全。
55
中国支付清算协会起草《商业银行应用程序接口安全管理检测规范》和《移动金融客户端应用软件安全检测规范》。
十二月
56
商务部发布公告对有关商用密码实施进口许可和出口管制。
57
最高人民法院、最高人民检察院、公安部、工业和信息化部、中国人民银行联合发布《关于依法严厉打击惩戒治理非法买卖电话卡银行卡违法犯罪活动的通告》,以“零容忍”的态度严厉打击非法买卖“两卡”违法犯罪活动,进一步加强行业监管,在全国范围内对涉“两卡”违法犯罪人员实施惩戒,深入推进“断卡”行动,落实主体责任、强化风险防控,全力斩断非法买卖“两卡”黑灰产业链条。
58
证监会修订颁布新版《证券期货业网络安全事件报告与调查处理办法(征求意见稿)》。
59
银保监会发布《互联网保险业务监管办法》,对相关机构的网络安全防护职责、数据安全义务进行了明确。
60
工信部印发《电信和互联网行业数据安全标准体系建设指南》,旨在加速构建数据安全保障体系,发挥标准对电信和互联网行业数据安全的规范和保障作用。
61
国家发改委发布《关于加快构建全国一体化大数据中心 协同创新体系的指导意见》(发改高技〔2020〕1922号),强调强化大数据安全防护。
62
国家广电总局发布实施《广播电视网络安全等级保护定级指南》(GY/T 337—2020)。
63
国家卫生健康委印发《三级医院评审标准(2020年版)》,本标准共3个部分101 节,设置包括网络安全在内的448 条标准和监测指标。