等保数据安全新规正式生效

本次等保数据安全新规的发布,是我国数据安全治理体系走向成熟的重要标志。数据安全正式成为等保合规的 “硬门槛”,企业需从 “被动合规” 转向 “主动治理”,以数据分类分级为基础,构建覆盖全生命周期的技术与管理防护体系,切实落实数据安全主体责任,护航数字经济安全健康发展。

三部门联合发布《智能体规范应用与创新发展实施意见》, AI智能体规范落地提速,数据安全成核心刚需

随着大模型技术深度迭代,AI智能体已加速融入政企办公、产业生产、政务服务、金融风控等各类核心业务场景。智能体具备自主感知、决策交互、自动调用数据与业务系统的能力,在提升效率、重构业务流程的同时,也让数据采集、传输、调用、存储、共享等环节面临全新安全挑战。

AI安全风险加剧:应用超前于政策

金融、医疗为AI网络攻击首要瞄准领域,涉及客户隐私、诊疗数据、资金交易数据等高价值资产,泄露与合规处罚风险双重叠加。企业董事会普遍对AI潜在风险认知不足,治理意识缺口突出。AI既是攻击升级工具,也是安全防御利器,43%企业借助AI工具显著提升威胁检测响应效率

八部门《科技数据安全管理暂行规定》核心要点

分类分级管理科技数据划分为核心数据、重要数据、一般数据,核心数据严禁出境,重要数据严格管控,一般数据规范使用。算法合规监管AI、大数据算法须备案审核,禁止算法歧视、算法垄断,保障公平透明。算力设施规范数据中心、超算中心须符合能耗与安全标准,强化数据备份、应急响应、安全防护能力。