塔塔电子(苹果供应链)630GB核心数据泄露事件针对代工厂、外包厂商部署全链路DLP数据防泄漏,严控文件下载、拷贝、外网传输行为;建立常态化第三方安全渗透测试与数据安全风险评估,定期排查内网高危漏洞;完善勒索攻击应急响应预案,区分客户机密、个人信息、企业经营数据分级处置,提前做好泄密溯源、客户告知、监管报备流程。 READ MORE
三部门联合公布《网络数据安全风险评估办法》, 重要数据处理者“数据年检”前置合规指南《网络数据安全风险评估办法》的落地,标志着重要数据安全监管从柔性要求转向标准化、强制化、常态化的年度合规考核。对于政务、金融、制造、医疗、能源等持有重要数据的主体,年度数据年检将成为常态化合规工作。对企业而言,这既是合规要求,也是提升自身数据安全能力的契机。 READ MORE
六部门联合印发《金融信息服务数据分类分级指南》,统一金融数据传输、文件外发合规标准监管释放核心导向:1.统一金融全行业数据分级标准,解决过去券商、基金、资讯平台数据防护尺度不统一问题,补齐数据传输、文件共享合规短板;2.金融领域跨境数据从严监管常态化,参考携程千万跨境传输罚单案例,无审批、无加密、无审计的数据外发将成为执法重点; READ MORE
行业快讯:6月13日上海网信办开出千万跨境数据传输罚单,携程违规出境用户信息被罚1000万本次处罚依据《中华人民共和国个人信息保护法》相关条款作出。监管通报指出,企业未履行跨境个人信息出境法定前置合规义务,大规模违规向外输送敏感个人信息,严重侵害用户个人信息权益,违反数据跨境传输监管要求,依法处以顶格区间高额罚款。 READ MORE
等保2.0数据安全新标准(GA/T 2380-2026)6月1日正式施行 落地检查全面铺开作为等保 2.0 体系的核心补充标准,GA/T 2380-2026 并非替代原有 GB/T 22239-2019,而是将数据安全从 “安全计算环境” 的附属要求,升级为独立安全控制域,新增 “安全数据处理” 大类,与原 10 大类安全要求并列。 READ MORE
行业快讯:交易所高管邮箱遭长期窃密 云盘数据外发成隐蔽泄密渠道员工常用的公有云盘、个人邮箱已成为数据外泄的高危通道。尤其是高管、核心岗位人员的终端数据外发行为,若缺乏审批、审计与内容管控,极易被攻击者利用。在此提醒金融、证券、企业集团等单位,强化终端外发管控、云传输行为审计以及邮箱安全防护,阻断隐蔽式数据窃取链路。 READ MORE
医疗行业数据合规细则加速落地(6 月初多地卫健委宣贯)进入6月,全国江苏、山东、广东等多地卫健委密集组织辖区公立医院、民营医疗机构、医药研发企业开展医疗数据合规落地宣贯培训,紧扣6月1日正式实施的《商业秘密保护规定》及《医疗卫生机构数据安全和个人信息保护管理办法(试行)》双重法规要求推进整改落地。 READ MORE
《商业秘密保护规定》(总局令第 126 号,2026.6.1 施行)【数据、算法入法核心原文+重点条款】本规定所称的商业秘密,是指不为公众所知悉、具有商业价值并经权利人采取相应保密措施的技术信息、经营信息等商业信息。 与技术有关的结构、原料、配方、材料、样品、样式、工艺、方法、数据、算法、计算机程序、代码等信息,属于第一款所称的技术信息。 READ MORE
GitHub 4000+内部仓库泄露,源代码加密才是供应链安全第一道防线!入侵与一款被投毒的Microsoft Visual Studio Code扩展有关。作为缓解措施,已轮换关键密钥,并优先处理影响最大的凭据。当前评估为:活动涉及的数据外泄范围限于GitHub内部仓库;攻击者所称约3,800个仓库,与调查方向「大体一致」 READ MORE
国家数据局正式印发《2026年数字经济发展工作要点》, 数字经济加速跑,安全是第一底色!近日,国家数据局正式印发《2026年数字经济发展工作要点》(以下简称《工作要点》),从8大核心维度系统部署全年数字经济发展任务,明确以数据要素市场化配置改革为主线,推动数字经济与实体经济深度融合,为我国数字经济高质量发展划定清晰路径、注入强劲动能。 READ MORE