您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 [-]:网络安全与数据合规月报(2025-03) - 发现报告

网络安全与数据合规月报(2025-03)

信息技术 2025-04-14 - - 高杨
报告封面

网络安全与数据合规月报(2025-03) 「声明」 本资讯内容均来源于网络公开信息,旨在为您提供前沿、及时、凝练的“境内外网络安全与数据合规”月度新闻热点。为方便您快速了解热点,编辑人员对网络公开信息进行了整理和摘要。本资讯仅作一般参考,并不保证其完整性,不代表专业法律意见,不代表编辑人员立场,亦不代表本公众号观点。 目录 网络安全与数据合规月报(2025-03).................................................................................1 一、境内资讯..........................................................................................................................1 国家互联网信息办公室等四部门联合发布《人工智能生成合成内容标识办法》.......1 2.国家互联网信息办公室发布《人脸识别技术应用安全管理办法》...............................1 3.全国网安标委发布有关个保合规审计专业机构服务能力要求的指南(征求意见稿)2 件................................................................................................................................................2 我国2025年拟制修订41项数据领域国家标准.............................................................3 7.两会上的“数据”声音.......................................................................................................3 金融监管总局、央行发布《银行业保险业绿色金融高质量发展实施方案》...............4 9.国家数据局函复同意7个地方开展数字经济创新发展试验区建设工作......................5 北京加快建设国家数据要素综合试验区........................................................................5 二、境内监管动态..................................................................................................................6 国家互联网信息办公室关于发布第十批深度合成服务算法备案信息的公告...............6 2.国家计算机病毒应急处理中心监测发现15款违规移动应用........................................6 4.国家网络安全通报中心通报Ollama安全风险...............................................................7 6.上海网信办开展网络平台算法典型问题专项检查...........................................................8 北京市通信管理局通报19款问题APP...........................................................................9 8.海南省开展互联网移动应用程序违法违规收集使用个人信息专项治理.......................9 9.青海省开出首张网络数据安全“罚单”...........................................................................9 10.重庆市某公司因不履行网络安全保护义务被处罚......................................................10 三、境外资讯........................................................................................................................11 1.英国《人工智能(监管)法案》在上议院通过一读程序.............................................11 2.欧盟正式颁布《欧洲健康数据空间条例》.....................................................................11 3.欧盟委员会更新《人工智能采购标准合同条款》.........................................................11 4.荷兰数据保护局就《有意义的人类干预(指南草案)》公开征求意见.....................12 西班牙政府批准一项人工智能治理法草案.....................................................................12 6.欧盟委员会发布《通用人工智能行为准则》第三稿.....................................................12 韩国国会通过《个人信息保护法》修正案.....................................................................13 9.中国台湾地区行政管理机构批准《个人资料保护法》修正草案与《个人资料保护委 员会组织法》草案..................................................................................................................14 10.英国信息专员办公室发布了匿名化指南......................................................................14 四、境外监管........................................................................................................................15 1.西班牙数据保护局因LaLiga未能执行DPIA对处以100万欧元的罚款..................15 芬兰数据保护机构启动调查赫尔辛基大学向华大基因公司传输人类研究样本数据.15 3.意大利数据保护机构Garante对WindTre的电话营销违规行为处以347,520欧元的罚款..................................................................................................................................16 4.卢森堡行政法院确认国家数据保护委员会(CNPD)对亚马逊处以7.46亿欧元罚款的决定......................................................................................................................................16 5.英国信息专员办公室(ICO)对AdvancedComputerSoftware集团处以307万英镑罚款......................................................................................................................................16 6.澳大利亚通信和媒体管理局(ACMA)对Telstra处以62.6万澳元罚款.................17 加州隐私保护局(CPPA)对美国本田汽车公司处以63.2万美元罚款.....................17 8.纽约州总检察长办公室与Root汽车保险公司达成97.5万美元的和解协议............18 泽西岛信息专员办公室(JOIC)对Star-Delta电气服务公司处以4000英镑罚款18 资讯速递 一、境内资讯 1.国家互联网信息办公室等四部门联合发布《人工智能生成合成内容标识办法》 2025年3月14日,国家互联网信息办公室等四部门联合发布《人工智能生成合成内容标识办法》(以下简称“《办法》”),与配套强制性国标协同规范人工智能生成合成内容标识。两文件自2025年9月1日起施行。 《办法》围绕人工智能生成合成内容的制作和传播路径,对人工智能生成合成内容各参与主体均进行了规制。《办法》要求,服务提供者需依据不同情形为人工智能生成合成内容添加强制显式标识或隐式标识。提供网络信息内容传播服务的服务提供者应采取主动核验、添加显著提示、提供标识功能等措施,规范生成合成内容传播活动。互联网应用程序分发平台应当要求互联网应用程序服务提供者说明是否提供人工智能生成合成服务并进行核验。此外,用户使用网络信息内容传播服务发布生成合成内容的,亦需主动声明并使用服务提供者提供的标识功能进行标识。 来源:网信中国 链接:https://mp.weixin.qq.com/s/bZ18yW1vDL2P864bz2BhDg 2.国家互联网信息办公室发布《人脸识别技术应用安全管理办法》 2025年3月21日,国家互联网信息办公室、公安部联合公布了《人脸识别技术应用安全管理办法》(以下简称“《办法》”)。该办法将于2025年6月1日起施行。 《办法》首次从人脸识别技术应用部署的必要性层面提出要求,适用于中国境内应用人脸识别技术处理人脸信息的活动,排除适用为从事人脸识别技术研发、算法训练活动应用人脸识别技术处理人脸信息。《办法》明确要求,实现相同目的或者达到同等业务要求,若存在其他非人脸识别技术方式的,不得将人脸识别技术作为唯一验证方式,充分尊重和保障个人选择权和个人信息控制权。《办法》规定,除法律、行政法规另有规定或者取得个人单独同意外,人脸信息应当存储于人脸识别设备内。同时,个人信息处理者应当在应用人脸识别技术处理的人脸信息存储数量达到10万人之日起30个工作日内向所在地省级以上网信部门履行备案手续。 来源:国家互联网信息办公室 链接:https://www.cac.gov.cn/2025-03/21/c_1744174262156096.htm 3.全国网安标委发布有关个保合规审计专业机构服务能力要求的指南(征求意见稿) 为进一步落实《个人信息保护合规审计管理办法》第七条对个人信息保护合规审计专业机构的要求,2025年3月4日,全国网安标委发布《网络安全标准实践指南——个人信息保护合规审计专业机构服务能力要求(征求意见稿)》(以下简称“《指南》”)。该《指南》从以下五个方面进一步细化了对个保审计专业机构的能力要求。 基本条件:该《指南》从适格性、无不良记录和实务经验多个方面,设置了成为个保审计专业机构