政策趋势
一、国家数据局印发《数据产权登记工作指引(试行)》
近日,国家数据局印发了《数据产权登记工作指引(试行)》。
《指引》根据《中华人民共和国民法典》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》等法律法规制定,旨在建立健全数据产权制度,构建全国统一的数据产权登记体系,降低数据流通交易成本,培育开放共享安全的全国一体化数据市场,落实《中共中央 国务院关于构建数据基础制度更好发挥数据要素作用的意见》。
《指引》要求,登记机构应当具备的基本条件包含:在中华人民共和国境内依法成立、运营状况良好的企事业单位法人,其中企业法人的实缴注册资本不得低于一亿元,事业单位法人应当具备与其开展登记业务相适应的经费保障;有固定办公场所及满足业务需求的基础设施;有二年以上数据登记或数据流通相关服务经验;有完善的治理结构、登记业务管理制度、登记审查人员管理制度、数据安全管理制度、数据安全风险处置预案和服务退出保障预案;配备专职审查团队,专职审查团队成员应当具备数据、法律等相关领域的专业能力和三年以上工作经验;建成支撑数据产权登记业务的信息系统,完成信息系统网络安全等级保护三级或以上备案,具备与国家数据产权登记服务系统对接的基础条件;近三年内无不正当竞争、经营异常等行为,且无重大违法违规记录。
登记申请人对违法违规获取的数据不享有数据产权。登记机构审查数据来源合规性时,应审查的情况包含:对于采集生成的数据,应审查采集行为是否合法合规;对于协议取得的数据,应审查相关协议中是否约定登记申请人享有相关数据产权,对于没有约定或约定不明的,可请登记申请人补充约定或结合实际情况合理审慎判断;对于通过自动化程序收集的公开数据,应审查登记数据是否属于公开数据,登记申请人收集数据的手段、方式是否合法合规;对于衍生创造的数据,首先审查登记申请人是否享有原始数据的使用权;其次审查相关协议中是否约定衍生数据的产权归属,若无明确约定,则审查与原始数据在内容、形式、结构等方面是否存在实质性差异,是否具有显著高于原始数据的价值;对于涉及个人信息、重要数据等的数据,应审查获取数据是否符合《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》等法律法规要求。
二、6项人工智能应用安全国家标准化指导性技术文件启动会在京召开
为贯彻落实《加快推动人工智能百项国家标准建设专项行动计划》,近日,全国网络安全标准化技术委员会秘书处在北京组织召开6项人工智能应用安全国家标准化指导性技术文件启动会。
会议汇报了《网络安全技术 人工智能应用安全 卫生健康》《网络安全技术 人工智能应用安全 广播电视》《网络安全技术 人工智能应用安全 教育》《网络安全技术 人工智能应用安全 应急管理》《网络安全技术 人工智能应用安全 金融》《网络安全技术 人工智能应用安全 政务》6项技术文件的编制思路和工作计划,与会人员围绕6项技术文件的研制思路、编制体例、主要内容、时间节点等方面进行了深入交流讨论。
本次启动会的召开为6项指导性技术文件研制工作搭建了高效的跨部门沟通协调平台,有助于统一编制思路、明确时间节点和质量要求,进一步凝聚行业共识,强化责任分工,为后续标准文本起草、征求意见和审查报批等各环节工作的顺利推进奠定了坚实基础。
三、7项网络安全国家标准获批发布
根据2026年7月2日国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2026年第30号),全国网络安全标准化技术委员会归口的7项国家标准正式发布:
![]()
四、《网络安全标准实践指南——半导体存储介质块擦除技术指引》等3项网络安全标准实践指南公开征求意见
为配套GB 46864-2025《数据安全技术 电子产品信息清除技术要求》强制性国家标准落地实施,指导相关单位规范开展信息清除活动,秘书处组织编制了《半导体存储介质块擦除技术指引》《电子产品信息清除记录、标识与回收管理指引》《移动智能终端信息清除技术指引》等3项网络安全标准实践指南征求意见稿,现面向社会公开征求意见。
五、网信办再征求《互联网信息服务管理办法》修订意见,AI、平台、账号监管全面升级
近日 ,国家网信办联合工信部、公安部发布通知,就《互联网信息服务管理办法(修订草案征求意见稿)》二次公开征求意见。
现行办法 2000 年实施,本次修订共 6 章 94 条,适配 AI 生成、自媒体、直播等新业态,同步衔接《网络安全法》《个人信息保护法》等法律法规。草案完善准入与实名管理,境内开展互联网信息服务须取得电信主管部门核准,所有服务商落实用户真实身份核验,存量账号动态核验,闲置超 6 个月账号可限制功能;禁止批量注册、流量造假、操纵热搜榜单等扰乱网络秩序行为。
文件增设两大专项章节:平台信息服务、智能信息服务。平台需建立自媒体信用管理、网络暴力监测取证机制,头部账号运营主体信息强制公示;大型互联网平台设专职合规部门,24 小时处置违法内容投诉。针对 AI 服务,明确生成合成内容必须标注,算法推荐提供无个性化推送选项,算法规则变更需公示并征求劳动者意见。
新规细化违规惩戒体系,最高可处千万元罚款,责任人最高百万元处罚,同步建立互联网严重失信主体名单,配套账号限制、行业禁入等惩戒措施。网信、电信、公安建立联合执法与信息共享机制,强化全链条网络信息安全监管。
六、央行等四机构发布金融业网络安全新规征求意见,明确三类意见提交渠道
近日,中国人民银行、国家金融监督管理总局、中国证券监督管理委员会、国家外汇管理局联合发布通知,就《金融业网络安全管理办法(征求意见稿)》面向全社会公开征求意见,旨在全面规范金融业网络安全管理工作。
本次征求意见配套两份核心文件,分别为办法征求意见稿全文 PDF 及对应起草说明 PDF,完整明确金融业网络安全监管框架、合规要求与落地细则。此次新规覆盖银行、证券、金融监管等全金融业态,将统一行业网络安全标准,压实金融机构网络防护、数据安全、风险应急等主体责任,填补细分金融领域网络安全统一监管规则空白,为后续金融业数字化业务筑牢网络安全合规底线。
七、国家文物局出台,首个文物资源数据管理专项政策
近日,国家文物局印发了《国有文物资源数据管理办法》,这是针对国有文物资源数据管理的全国性指导文件。将于2026年11月1日起正式施行。
《办法》依据《中华人民共和国文物保护法》《中华人民共和国数据安全法》《中华人民共和国网络安全法》等法律法规制定,旨在规范国有文物资源数据生产,保障国有文物资源数据安全,引导国有文物资源数据有序开放利用,激活国有文物资源数据潜能。
《办法》以实现国有文物资源数据权益清晰、开放有序、利用有效、安全可控为主要关注点,对国有文物资源数据全生命周期科学管理提出可行、具体的要求,是指导各级文物行政部门、国有文物管理机构做好国有文物资源数据管理的规范性文件。
一是明确国有文物资源数据管理范畴。广义的文物数据包括围绕文物风险防控、保护修复、考古研究、资源管理、活化利用等活动所产生的各类数据。《办法》明确国有文物资源数据为由国有文物管理机构组织的以电子方式对所管理的文物资源信息的记录,包括原始数据、加工后数据、衍生数据三种类型。同时,根据《中华人民共和国文物保护法》相关规定,明确国有文物管理机构是指国有文物收藏单位、国有文物保护管理机构以及其他收藏、保管国有文物的机构。
二是明晰国有文物资源数据权益主体。国有文物资源数据是为实现文物永久保存、永续利用而投入国家资源组织生产的成果。《办法》根据《中华人民共和国民法典》《中华人民共和国文物保护法》《行政事业性国有资产管理条例》等相关规定,明确国有文物资源数据属于国家所有,由国有文物管理机构承担具体管理职责。同时,强调要通过协议约定、数据登记等方式,明确各类数据归属和各方权益,确保国有文物资源数据管理全过程权责清晰。
三是实施国有文物资源数据全生命周期管理。《办法》明确了数据采集、加工、存储、传输、登记、服务全生命周期管理的概念界定、管理方式、管理要求等。数据采集方面规定了采集工作方式、技术标准、工作要求等内容;数据加工方面对工作场所、管控措施、数据移交、过程文件等提出具体要求;数据存储方面规定了存储中心建设要求、管理制度等内容;数据传输方面明确了技术手段和安全保障机制;数据登记方面对登记主体开展首次登记、变更登记、撤销登记等工作提出具体要求;同时对数据服务作出详细规定。
四是促进国有文物资源数据有序开放。《办法》第七章明确规定国有文物管理机构应遵循公正、公平、便民的原则,将加工后数据面向社会提供服务,更好满足社会对国有文物资源数据的需求。规定了可开放和不可开放的国有文物资源数据类型,明晰了主动公开、非营利性使用、营利性使用的应用场景和服务方式,同时对国有文物管理机构服务制度、数据信息、协议签署、数据溯源以及服务过程中产生的衍生数据管理等提出具体要求。
五是明确国有文物资源数据风险监管责任。《办法》要求文物行政部门、国有文物管理机构和其他相关主体应按照相关法律法规规定,秉持“谁管理、谁负责”和“谁使用、谁负责”的原则,严格落实国有文物资源数据的安全监管责任,并明确涉及国家秘密的数据应按照国家有关保密规定执行。同时对国有文物管理机构、其他相关主体违法违规行为的处置作出规定。
八、黑龙江发布数创企业发现和培育政策
近日,黑龙江省数据局印发了《黑龙江省数字经济创新型企业管理办法(试行)》,旨在强化对数字经济创新型企业的发现和培育。
《管理办法》共六章24条:一是明确了制定依据、数创企业定义、入库培育工作基本原则以及适用范围;二是规定了数创企业入库培育的基本要求以及不得申报的企业类型;三是规定了种子型数创企业、成长型数创企业、领军型数创企业、潜在瞪羚型数创企业及潜在独角兽型数创企业的入库条件;四是明确了黑龙江省数据局以及各市(地)数据局的主要职责,规定了材料初审、书面复审、专家评审、公开公示的工作程序;五是明确了培育支持方式、向国家数据局推荐申报政策以及企业退库情形等。
监管动态
一、履行个人信息保护义务不到位,南川区一物业公司被处罚
近日,在市网信办的指导下,南川区网信办对辖区一物业管理公司履行个人信息保护义务不到位的行为依法作出行政处罚。
经查,该公司运营的停车场扫码缴费系统设置了“停车券兑换”诱导性入口,用户点击后须提供非必要敏感个人信息,相关协议为默认勾选,未在显著位置告知用户信息收集的目的和范围。且该公司将缴费系统委托第三方公司开发运营,内部缺乏个人信息保护管理等相关制度,日常监管缺失,导致曾因非“纯净码”问题被投诉整改后,同类问题再次出现。其行为违反了《中华人民共和国个人信息保护法》第六条、第十四条、第十七条、第二十一条、第二十七条、第二十八条、第二十九条、第三十条的规定。
南川区网信办依据《中华人民共和国个人信息保护法》第六十六条的规定,责令该公司限期整改,并给予警告的行政处罚。同时要求该公司立即删除违规收集的个人信息,将扫码缴费页面整改为“纯净码”模式,取消非必要敏感个人信息的收集,建立完善内部个人信息保护管理制度。
二、国家网络与信息安全信息通报中心通报72款违法违规收集使用个人信息的移动应用
据国家网络与信息安全信息通报中心通报,根据中央网信办、工业和信息化部、公安部联合发布的《关于开展2026年个人信息保护系列专项行动的公告》,依据《网络安全法》《个人信息保护法》《网络数据安全管理条例》《App违法违规收集使用个人信息行为认定方法》等法律法规和有关规定,经国家计算机病毒应急处理中心检测,72款移动应用存在一项或者多项违法违规收集使用个人信息情况,现通报如下:
1、在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则;以默认选择同意隐私政策等非明示方式征求用户同意;隐私政策难以访问;个人信息处理者在处理个人信息前,未以显著方式、清晰易懂的语言真实、准确、完整地向个人告知个人信息处理者的名称或者姓名、联系方式、个人信息的保存期限等。涉及《Y2002电音》(版本2.8.0.4,小米应用商店)、《艾米直播》(版本10.0.12,百度手机助手)、《保定华怡美医疗美容医院》(微信小程序)等24款移动应用。
2、隐私政策未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等。涉及《115生活》(版本V37.0.4,MiTV 应用中心)、《MediaSea_Android_SDK》(版本2.8.8,官网)、《U-Watch》(版本V 3.0.3,应用宝)等37款移动应用。
3、个人信息处理者向其他个人信息处理者提供其处理的个人信息的,未向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意;App客户端向第三方提供个人信息,未经用户同意,未做匿名化处理。涉及《AC18Pro》(版本5.3.4,应用宝)、《MediaSea_Android_SDK》(版本2.8.8,官网)、《阿卡索口语秀》(版本5.8.8.1,应用宝)等14款移动应用。
4、未在征得用户同意后才开始收集个人信息或打开可收集个人信息的权限。涉及《北京华生康复医院智慧医疗》(微信小程序)、《民生银行企业账户e+》(微信小程序)2款移动应用。
5、未提供有效的更正、删除个人信息及注销用户账号功能;为更正、删除个人信息或注销用户账号设置不必要或不合理条件;虽提供了更正、删除个人信息及注销用户账号功能,但未及时响应用户相应操作,需人工处理的,未在承诺时限内完成核查和处理。涉及《阿卡索口语秀》(版本5.8.8.1,应用宝)、《乖猫洗衣》(微信小程序)等5款移动应用。
6、投诉、举报未在承诺时限内受理并处理;个人信息处理者未建立便捷的个人行使权利的申请受理和处理机制。涉及《老板记账》(版本3.2.6,360手机助手)、《民生微掌厅》(微信小程序)等3款移动应用。
7、未向用户提供撤回同意收集个人信息的途径、方式;个人信息处理者未提供便捷的撤回同意的方式。涉及《阿卡索口语秀》(版本5.8.8.1,应用宝)、《怪兽轻断食》(版本4.5.8,PP助手)、《泓华医疗》(版本4.5.9,豌豆荚)等13款移动应用。
8、未以显著方式标示且未经用户同意,将收集到的用户搜索、浏览记录、使用习惯等个人信息,用于定向推送或广告精准营销,且未提供关闭该功能选项的行为。涉及《阿卡索口语秀》(版本5.8.8.1,应用宝)1款移动应用。
9、个人信息处理者处理不满十四周岁未成年人个人信息的,未制定专门的个人信息处理规则;收集未成年人信息未取得监护人单独同意。涉及《罗布乐斯乐园跑酷》(微信小程序)、《民生银行企业账户e+》(微信小程序)等3款移动应用。
10、个人信息处理者向中华人民共和国境外提供个人信息的,未向个人告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及个人向境外接收方行使本法规定权利的方式和程序等事项,并取得个人的单独同意。涉及《115生活》(版本V37.0.4,MiTV 应用中心)1款移动应用。
11、未采取相应的加密、去标识化等安全技术措施。涉及《Y2002电音》(版本2.8.0.4,小米应用商店)、《艾米直播》(版本10.0.12,百度手机助手)、《超盒算NB 真实惠 够放心》(微信小程序)等17款移动应用。
12、实现相同目的或者达到同等业务要求,存在其他非人脸识别技术方式的,将人脸识别技术作为唯一验证方式。个人不同意通过人脸信息进行身份验证的,未提供其他合理、便捷的方式。涉及《易人社系统》(版本1.2.0,应用宝)1款移动应用。
13、无隐私政策。涉及《吃饭皇帝大》(百度小程序)、《洁家邦家电清洗平台》(百度小程序)等4款移动应用。
三、工信部 NVDB 发布风险预警:Claude Code 内置后门,多版本私自回传敏感信息
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布风险提示,监测发现美国 Anthropic 公司旗下 AI 编程工具 Claude Code 存在高危安全后门隐患,存在敏感数据外泄风险。
Claude Code 主要面向开发者提供代码生成、漏洞修复等自动化开发能力。本次风险核心为工具内置隐蔽监控机制,全程无弹窗提示、无需用户授权,即可主动向境外远程服务器回传用户地域、设备身份标识等敏感信息,普通用户难以察觉异常外联行为。本次受影响版本区间明确为 Claude Code 2.1.91 至 2.1.196,该后门逻辑自 2026 年 4 月上线后持续留存,隐蔽性极强,政企研发终端、个人开发设备均存在机密泄露风险。
安全从业者提示,海外 AI 开发工具存在跨境数据传输不可控问题,研发涉密场景建议优先选用国产合规开发工具,降低数据泄露风险。针对该隐患,NVDB 提出两项核心处置要求。第一,所有企业与开发者立即开展终端全面版本排查,设备若安装风险区间版本,须直接卸载或升级至官方清除后门代码的最新安全版本。第二,企业强化核心业务网段安全管控,收紧开发工具外联访问权限,增设流量实时监测机制,阻断敏感数据违规外传通道。
四、因违反数据安全管理等规定 中行一分行被罚436万元
近日,中国人民银行宁波市分行发布的行政处罚决定信息(甬银罚决字〔2026〕5号)显示,中国银行宁波市分行因违反金融统计管理规定、违反数据安全管理规定、违反人民币流通管理规定、违反反假货币业务管理规定、占压财政存款或者资金、违反信用信息采集、提供、查询及相关管理规定等6项违法行为,被警告并罚款436.09万元。
这是继2026年5月中国银行福建省分行因数据安全问题被罚之后,中国银行系统内又一涉及数据安全的分行罚单。该罚单中,因数据安全问题被“双罚”,时任中国银行福建省分行金融科技部陈某对“违反数据安全管理规定”这一项违法行为负有责任,被罚款2万元。
五、乐扣乐扣130万人信息遭窃被处以5亿韩元罚款
近日,韩国个人信息保护委员会在前一天召开的第13次全体会议上,对乐扣乐扣、UBASE、Sun Photo等3家违反《个人信息保护法》的企业合计处以7.01亿韩元罚款和540万韩元罚金,并决议要求各公司在官网公示相关事实。
调查显示,黑客于2024年4月利用邮件服务器的安全漏洞侵入乐扣乐扣内部系统,并于5月底窃取会员数据库。该黑客又于同年11月再次侵入内部系统,进一步窃取文件服务器中的业务资料等。在此过程中,约130万名会员的个人信息(姓名、手机号、地址等)以及1111条员工个人信息流出至外部。员工泄露信息包括居民身份证、驾驶证、存折复印件等。
个人信息保护委员会说明,乐扣乐扣未能发现并应对泄露过程中出现的异常大流量传输,因此是在收到黑客威胁邮件后才得知泄露事实。并处以5.03亿韩元罚款和540万韩元罚金。委员会还指出,该公司未修补2022年已公开的安全漏洞,在主要服务器管理员账户上使用相同密码,且未对唯一识别信息进行加密等,存在多项违反安全措施义务的行为。此外,还确认其未删除员工个人信息及已闭店门店购买者信息共4.9466万条。
对于提供企业呼叫中心外包服务的UBASE,委员会处以1.68亿韩元罚款,并命令其在官网公示处罚事实。UBASE于2024年因官网管理员账户遭黑客攻击,导致咨询留言板1852名用户的姓名、电话号码、电子邮箱、公司名称等信息泄露。黑客还将这些信息发布在Telegram上。调查结果显示,UBASE允许从外部访问管理员页面,却未通过互联网协议地址等方式限制访问权限。此外,其管理员页面在没有安全认证手段的情况下,仅凭账号和密码即可登录,个人信息处理系统访问记录的保存和管理也存在不足。从事照片和视频设备销售的Sun Photo也在2024年因网站管理员账户遭黑客攻击,导致约17万名会员的个人信息及13条订单信息泄露。泄露的个人信息包括姓名、账号、手机号、性别等。经确认,黑客曾冒充Sun Photo员工,对1名下单者实施语音诈骗。
个人信息保护委员会认为,Sun Photo未通过互联网协议地址等方式限制管理员页面访问权限,也未保存和管理个人信息处理系统访问记录,违反了安全措施义务。因此,对其处以3000万韩元罚款,并要求其在官网公示处罚事实。
六、日本电信运营商KDDI确认超千万用户数据遭非法访问
专业媒体 therecord.media 披露日本电信运营商 KDDI 发生大规模网络数据泄露事件,攻击者依托第三方软件漏洞入侵其面向多 ISP 共享的邮件底层平台,造成超 1233 万条用户电子邮件地址、近 762 万组账号密码泄露,覆盖六家日本互联网服务商 STNet、J:COM、Chubu、NIFTY、BIGLOBE 及自有业务用户。
攻击窗口期为 2026 年 5 月 16 日至 6 月 17 日,KDDI 在 6 月 17 日监测到异常未授权访问行为,第一时间修补第三方软件高危漏洞并隔离风险系统,完成取证后于 7 月 7 日正式对外公布泄露规模,并上报日本总务省与个人信息保护监管机构。
本次事故属于典型供应链安全风险,KDDI 为中小 ISP 统一提供邮件托管、网页邮箱、邮件存储服务,单一第三方组件漏洞形成跨服务商连锁泄露。部分用户密码采用哈希加密存储,一定程度降低账号劫持风险,但仍存在暴力破解、钓鱼复用等次生威胁。
事件处置层面,KDDI 已联动所有受影响 ISP 推送安全提醒,强制引导用户重置邮箱密码。长期整改方案包含两点,一是引入 AI 安全检测工具常态化审计第三方组件漏洞,二是联合合作服务商逐步迁移至加密强度更高的新一代邮件通信标准,消除共享平台集中暴露隐患。
业界之声
一、《数据基础设施 语义描述和互操作要求》技术文件研讨会议在京召开
近日,《数据基础设施 语义描述和互操作要求》技术文件研讨会在北京召开。
会议对《数据基础设施 语义描述和互操作要求》的编制思路、框架内容和技术要点进行介绍,并围绕技术文件的内容和应用实践等方面展开研讨。与会专家认为,本次研讨的技术文件全面涵盖了数据基础设施中语义架构设计、语义建模方法、跨系统互操作机制、数据质量管理以及安全保障等核心要求,为打破数据语义壁垒、支撑数据要素市场化、赋能人工智能与智能体应用提供了要求指引。
下一步,WG6数据基础设施标准工作组将组织技术文件编制组,依据本次研讨会所提意见建议,对技术文件内容进一步修改完善,加快推进面向社会公开征求意见,切实发挥其对数据基础设施建设及运营的指导和规范作用。
二、山东交通书写数据要素流通与安全治理新篇章
山东省交通运输厅积极参与数据要素综合试验区建设工作,作为省级交通运输行业专项试点单位,在国家数据局、交通运输部和山东省大数据局的大力指导支持下,以数据高效流通为核心、以安全可控治理为底线,深入贯彻落实国家关于数据要素市场化配置改革的决策部署,坚持“汇治用”一体推进,在加强制度设计、筑牢安全屏障、促进流通应用等方面取得阶段性成效,构建起“流通有序、治理高效、赋能精准、安全可控”的交通运输数据要素生态。
坚持制度先行、规划引领,为数据流通与安全治理提供保障。一是健全政策与制度体系。联合省大数据局出台公共数据资源授权运营管理办法及实施细则,印发行业首个“人工智能+交通运输”行动方案,制定网络数据安全、政务数据共享开放等管理制度,明确数据归集、共享、流通、运营、安全等全流程规范。二是完善标准支撑。编制数据要素、智慧交通相关标准规范41项,形成统一数据字典980余类、数据质量规则1000余个,保障数据跨部门、跨层级、跨区域互通可用。三是强化组织保障。在交通强国山东示范区工作机制下,设立数字化转型升级专项小组,组建工作专班,建立联络员制度与“周旬月”调度机制,构建齐抓共管、协同高效的工作格局。四是压实全流程安全责任。明确数据归集、治理、流通、应用、销毁各环节安全责任,强化企业数据安全主体责任,形成行业监管、企业负责、技术保障协同治理格局。
以技术防护为根基、以人工智能为引擎,全面提升数据安全与流通能力。一是筑牢技术安全防线。综合运用隐私保护计算、区块链存证、联邦学习、分级访问控制等技术,建立风险评估、监测预警和应急响应三位一体的安全保障机制,实现数据“可用不可见、可控可计量”,确保数据流通操作全程可追溯、风险可管控。二是构建一体化防护体系。首创网络安全与数据安全4+2+N一体化安全框架,融合数据安全态势感知、一体化安全管控等四个核心平台、两大安全支撑服务、N项技术能力于一体,保障重大活动零事故、安全效果高提升、业务防护全覆盖。三是强化人工智能赋能。打造“堑驰”综合交通多模态大模型与“天驷”智能体中台,构建“交通执法评查”、“危化品物流服务”、“12328助手”等智能体,强化数据分析应用,深度赋能行政执法、公路运输、出行服务等关键领域,打造创新智慧矩阵。
以数字底座为支撑、以政企协同开发利用为路径、以场景应用为导向,推动数据要素合规高效流通。一是建强政企融合数据底座。打造“1+16+5+N”智慧大脑数字底座,汇聚全领域交通数据1762亿条、视频10万余路,实现公路、水路、铁路、民航、城市交通等数据全域汇聚、统一治理、按需共享。二是创新政企协同开发利用。联合山东高速等19家企业签署合作协议,组建综合交通数据运营中心,建设数据运营平台、可信数据空间,市场化开发交通溯源服务、车辆轨迹分析服务等14个数据产品,推动打造异常驾驶行为、路面养护病害等4项高质量数据集,构建政企协同、互利共赢的数据运营生态。三是拓展数据应用场景。构建200余项数据应用场景,9项入选国家交通运输公共数据开发利用典型案例。打造陆海联动港口集疏运平台,打通物流、商流、信息流、资金流,助力降低社会物流成本。
三、全域数字化转型提速,广东智慧城市建设迈入新阶段
近日,广东省政务服务和数据管理局等11部门正式印发《广东省推进城市全域数字化转型 建设智慧城市行动方案》。广东首次在省级层面对城市全域数字化转型作出系统性部署,以城市作为数字广东建设综合载体,探索面向未来的智慧城市管理模式。《方案》提出3方面21项具体任务:
一是打造城市全域数字化转型重点场景。包括创新高效能治理提质场景、构筑高品质生活惠民场景、培育高质量经济发展场景、建设高质量城市更新场景四大板块,涵盖完善城市协同治理体系、提升基层治理服务效能、筑牢城市应急安全防线、打造数字公共服务体系、丰富数字生活场景、优化数字人居环境、激活数据要素价值实现以城带产、壮大数字产业集群实现以产促城、推动城市基础设施数字化改造、加快智慧社区建设共10项任务。
二是筑牢城市全域数字化转型坚实底座。包括加快数据基础设施建设运营、优化城市算力网络布局、打造城市数字孪生体、完善省级数字化支撑体系、提升网络安全防护能力、强化数据安全防护能力共6项任务。
三是激活城市全域数字化转型内生动力,包括探索体制机制创新、创新城市运营运维模式、强化制度与标准协同赋能、激活多元资本投入动能、强化数字人才队伍建设共5项任务。
四、强统筹 促流通 守底线 浙江交通数据安全治理实践与探索
数据安全治理是数字交通发展的生命线,是数据要素市场流通的底线与前提。在交通运输部和国家数据局的有力指导下,浙江交通始终坚持统筹发展和安全,围绕数据全生命周期安全治理,强化治理闭环、畅通合规流转、严守安全防线,赋能数据市场化、价值化。
一是坚持全域统筹,从数据采集、汇聚到治理,搭建数据全流程管理架构,全方位筑牢数据安全底层支撑。二是坚守合规底线、破除流通壁垒,积极探索多元化数据共享运营新模式,平衡数据开发利用与安全管控需求,推动数据要素规范有序流转。三是紧扣“进不来、拿不走、看不懂、改不了、赖不掉”五维安全准则,全方位构建全流程、全周期、可闭环的交通运输数据安全防护体系。通过升级权限管理、访问控制、设备安全认证、传输加密、边界防护等技术措施,提升技术防护能力,牢牢守住数据安全的第一道防线。常态化开展日常漏洞扫描、安全自查自纠,定期开展实战攻防演练,排查数据安全风险隐患,严格执行隐患监测、限期整改、复查核验、总结复盘全流程管理,切实做到“监测无死角、整改无遗漏、复盘全闭环”。制订数据安全应急预案,压实数据管理各方责任,规范应急处置流程;建立“一分钟断网”工作机制,常态化开展应急演练,实现日常与应急的无缝切换,最大程度消除数据安全影响。
![]()
![]()
![]()
![]()
关于数安行
北京数安行科技有限公司以数据运营安全为理念,以AI人工智能技术为核心驱动,聚焦数据运营安全,助力数字化转型,致力于让用户的数据安全地创造价值。公司以承载和保护每一个用户的数据运营安全为愿景,持续创新,合作共赢,成就用户。公司核心团队拥有十余年网络安全与数据安全经验,服务于政府、军工、金融、运营商、互联网、教育、高端制造等各行业客户。
关于数据运营安全
数据运营安全(DataSecOps)核心是在数据运营中内嵌数据安全属性,解决数据运营过程中的数据安全问题,以一个产品或平台的方式运行。其目标是在不影响数据业务流程正常运行的情况下更有效的保护组织内的敏感数据资产,对敏感数据的扩散及滥用风险进行快速响应,将数据安全防护策略传递至参与数据运营的所有人员。
![]()
![]()
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.