新规发布|网络与密码安全相关新规8月起实施

01
《政务数据共享条例》
《政务数据共享条例》是为了推进政务数据安全有序高效共享利用,提升政府数字化治理能力和政务服务效能,全面建设数字政府,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律制定的条例,自2025年8月1日起施行。
政务数据,是指政府部门在依法履行职责过程中收集和产生的各类数据,但不包括属于国家秘密、工作秘密的数据。《条例》细化共享使用要求,规定通过共享获取政务数据能够满足履职需要的,政府部门不得重复收集,明确牵头收集政务数据的政府部门的职责;细化政务数据共享申请答复的流程及时限要求;加强平台支撑规定整合构建全国一体化政务大数据体系,要求已建设的政务数据平台纳入全国一体化政务大数据体系,原则上不新建政务数据共享交换系统等。
来源:https://www.gov.cn/zhengce/content/202506/content_7026294.htm
02
《关键信息基础设施商用密码
使用管理规定》
6月11日国家密码管理局、国家互联网信息办公室、公安部令5号公布,《关键信息基础设施商用密码使用管理规定》自2025年8月1日起施行。《规定》的制定细化《中华人民共和国密码法》、《商用密码管理条例》关于关键信息基础设施商用密码使用管理的基础性、原则性要求,明确划分密码管理部门、网信部门、公安机关以及保护工作部门、运营者的职权义务,明确规划、建设、运行等各阶段的规范要求,明确制度、人员、经费等方面的保障措施,将关键信息基础设施商用密码使用管理各方面、各环节的要求以法定形式固化下来,力求做到做到责任明确、环节清晰、措施完备。
《规定》明确,关键信息基础设施发生涉及商用密码的重大网络安全事件或者发现涉及商用密码的重大网络安全威胁时,保护工作部门应当及时向国家密码管理部门、国家网信部门、国务院公安部门报告,指导运营者开展应急处置,必要时开展商用密码应用安全性评估。
来源:
https://www.cac.gov.cn/2025-07/01/c_1753083518894995.htm
03
《中国人民银行业务领域网络
安全事件报告管理办法》
5月30日,中国人民银行发布《中国人民银行业务领域网络安全事件报告管理办法》(以下简称《办法》),自2025年8月1日起施行。《办法》进一步明确了相关金融从业机构报告中国人民银行业务领域网络安全事件(以下简称网络安全事件)的具体要求。
《办法》明确,由于人为原因、遭受网络攻击、存在漏洞隐患、软硬件缺陷或故障、不可抗力等因素,对金融从业机构建设、运营、维护、管理的中国人民银行业务领域网络或者处理的中国人民银行业务领域数据造成危害的事件,应当按照《办法》规定向中国人民银行或者住所地中国人民银行分支机构报告。
来源:https://www.gov.cn/gongbao/2025/issue_12186/202507/content_7034092.html
04
《民航领域数据分类分级要求》
《民航领域数据分类分级要求》规定了民航领域数据分类分级的基本原则、规则及实施流程。用于指导民航领域数据处理者开展分类分级工作。明确了民航数据分类应从业务应用、数据管理、数据对象等维度进行识别,可依据所属业务领域,将民航领域数据按照一级类别划分为宏观调控数据、安全监管数据、市场管理数据、航空安全保卫数据、生产运行数据、航空服务数据、机场工程数据、空中交通管理数据、其他数据九个域。数据分级分为核心数据、重要数据、一般数据三个级别,分级需考虑群体、精度等要素,且要动态更新。
来源:http://www.caac.gov.cn/XXGK/XXGK/BZGF/HYBZ/202507/t20250724_228059.html?sessionid=1687779456
05
《民用航空数据安全监测预警
技术要求》
《民用航空数据安全监测预警技术要求》规定了民航领域数据处理者开展数据安全监测和预警能力建设工作的基本原则、监测要求和预警要求。适用于指导民航领域数据处理者通过网络处理和产生的各种电子数据的安全监测和预警工作,不适用于涉及国家秘密的数据安全监测预警工作。内容包括范围、规范性引用文件、术语和定义、基本原则、概述、数据安全监测要求、数据安全预警要求等章节,并附有民航典型业务场景下的数据安全监测示例。其核心是通过监测数据处理全流程及进行预警管理降低数据安全事件影响。
来源:http://www.caac.gov.cn/XXGK/XXGK/BZGF/HYBZ/202507/t20250724_228058.html

投诉热线:18762636356