金融业务系统数据外发合规短板:315万罚单+负责人追责这起处罚再次为金融行业数据安全合规敲响警钟。其实,目前绝大多数银行、金融机构均已部署完善的网络、终端、数据库基础防护体系,外网攻击、底层系统泄露等传统风险已得到有效管控。但真正的高风险、重追责场景,集中在业务人员日常操作的数据导出、报表下载、监管报送、数据外发流转环节。 READ MORE
违规收集个人信息、窗口乱跳转 这31款APP及SDK被通报!根据中央网信办、工业和信息化部、公安部联合发布的《关于开展2026年个人信息保护系列专项行动的公告》,依据《个人信息保护法》《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,我部对APP、SDK违法违规收集使用个人信息等问题开展治理。 READ MORE
等保数据安全新规正式生效本次等保数据安全新规的发布,是我国数据安全治理体系走向成熟的重要标志。数据安全正式成为等保合规的 “硬门槛”,企业需从 “被动合规” 转向 “主动治理”,以数据分类分级为基础,构建覆盖全生命周期的技术与管理防护体系,切实落实数据安全主体责任,护航数字经济安全健康发展。 READ MORE
三部门联合发布《智能体规范应用与创新发展实施意见》, AI智能体规范落地提速,数据安全成核心刚需随着大模型技术深度迭代,AI智能体已加速融入政企办公、产业生产、政务服务、金融风控等各类核心业务场景。智能体具备自主感知、决策交互、自动调用数据与业务系统的能力,在提升效率、重构业务流程的同时,也让数据采集、传输、调用、存储、共享等环节面临全新安全挑战。 READ MORE
AI安全风险加剧:应用超前于政策金融、医疗为AI网络攻击首要瞄准领域,涉及客户隐私、诊疗数据、资金交易数据等高价值资产,泄露与合规处罚风险双重叠加。企业董事会普遍对AI潜在风险认知不足,治理意识缺口突出。AI既是攻击升级工具,也是安全防御利器,43%企业借助AI工具显著提升威胁检测响应效率 READ MORE
67 款APP被通报!未加密、未去标识化成重灾区,企业个人信息安全合规该如何破局?近日,国家计算机病毒应急处理中心发布最新检测通报,公开曝光67款移动应用存在违法违规收集使用个人信息问题。其中,超半数APP均触及未采取加密、去标识化等必要安全技术措施这一核心合规红线,成为本次通报最突出的共性隐患。 READ MORE
八部门《科技数据安全管理暂行规定》核心要点分类分级管理科技数据划分为核心数据、重要数据、一般数据,核心数据严禁出境,重要数据严格管控,一般数据规范使用。算法合规监管AI、大数据算法须备案审核,禁止算法歧视、算法垄断,保障公平透明。算力设施规范数据中心、超算中心须符合能耗与安全标准,强化数据备份、应急响应、安全防护能力。 READ MORE
国安部通报3起泄密案件复盘:人员离职/系统窃取/利益诱骗,政企如何守住数据安全命脉?今日,国安部公开披露3起典型泄密案件,覆盖半导体、数据资源、关键矿产等核心敏感领域,涉案后果触目惊心、发人深省。核心技术、关键数据、战略资源,是国家发展与企业生存的“核心命脉”,更是境外势力长期觊觎、千方百计提取的重点目标。 READ MORE
国家互联网信息办公室、国家市场监督管理总局联合公布《个人信息出境认证办法》国家互联网信息办公室、国家市场监督管理总局联合公布《个人信息出境认证办法》自2026年1月1日起施行。国家互联网信息办公室有关负责人表示,《个人信息保护法》对个人信息出境认证制度作了基本规定,按照国家网信部门的规定经专业机构进行个人信息保护认证是向境外提供个人信息的法定途径之一。 READ MORE
近期集中爆发多起供应链投毒攻击事件,涉及两大核心供应链场景国家通报中心监测发现,近期集中爆发多起供应链投毒攻击事件,攻击目标包括API研发工具Apifox、Python开发库LiteLLM以及JavaScript HTTP库Axios,涉及开源软件仓库和商用工具两大核心供应链场景。 READ MORE