作者: 联盟秘书处

  • “激活数据潜能,保护数据安全”——2021年数据安全法宣贯活动暨数据安全论坛成功举办

    “激活数据潜能,保护数据安全”——2021年数据安全法宣贯活动暨数据安全论坛成功举办

    发布日期:2021-09-02

    2021年9月1日,《中华人民共和国数据安全法》正式实施,“2021年数据安全法宣贯活动暨数据安全论坛”在渝成功举办。图片

    (2021年数据安全法宣贯活动暨数据安全论坛)图片

    (重庆信安联盟秘书长马传龙)

    本次活动在中共重庆市委网信办、重庆市大数据应用发展管理局的指导下,由重庆信息安全产业技术创新联盟主办,重庆信息安全产业研究院、重庆华龙网集团、北京优炫软件联合承办,并得到了重庆市信息安全产学研联合体、绿盟科技集团、西南政法大学、重庆邮电大学、重庆百君律师事务所、重庆信安网安公司、重庆BSN主干网的大力支持。活动由联盟秘书长马传龙主持。

    2021年6月10日,十三届全国人大常委会第二十九次会议通过了《中华人民共和国数据安全法》,并于9月1日起施行。该法成为数据领域的基础性法律,完善了我国数据安全治理体系中非常关键的一块拼图,构建了中国信息及数据安全领域的法律框架。
    数据安全法的实施,将规范数据处理活动,保障数据安全,促进数据开发利用,保护个人、组织的合法权益,维护国家主权、安全和发展利益。

    图片

    西南大学教授张为群

    重庆信安联盟理事长、西南大学张为群教授在致辞中指出:保护数据资产是数据经济社会健康发展的重要条件;数据安全产业监管趋严,是挑战更是机遇;数据安全是一种整体的、相对的、平衡的、动态的、发展的安全。

    图片
    图片
    图片

    图片

    演讲现场

    法学博士、博士后,西南政法大学 民商法学院郑志峰副教授对《数据安全法》进行了政策解读;北京优炫软件数据安全首席专家郑海、绿盟科技解决方案中心高级总监刘弘利、区块链服务网络发展联盟培训总监郑小军分别发表了《数据安全体系建设探索与实践》、《数据安全防护体系实践》、《基于 BSN 的数据安全解决方案》的主题演讲。

    图片可以左右滑动

    图片图片图片图片图片

    圆桌论坛

    在重庆市信息通信咨询设计院与信息安全研究分院院长张晓琴的主持下,由西南大学张为群教授、重庆邮电大学陈龙教授、百君律师事务所执业律师蒙瑞华和北京优炫软件重庆分公司副总经理王泽江,共同以“激活数据潜能,保护数据安全”为主题进行了圆桌对话,深刻探讨了《数据安全法》的实施对政府、企业、人才等各方面的影响,并为联盟在数据安全法的宣贯活动提出了宝贵的建议。

    图片
    图片
    (论坛现场)
    参加此次活动的还有渝中、江北、大渡口、两江新区、沙坪坝、巴南、合川、綦江、长寿、开州、垫江、忠县等大数据相关职能部门,中国通服工业互联网大数据研究院、讯飞幻境、重庆洞见、重庆信创基地等公司的相关技术和管理人员。
    值得一提的是,此次活动迅速引起了广大业内人士和老百姓的热切关注,短短时间内在华龙网新重庆客户端线上直播平台上的活跃用户超过了15万+

    图片

    图片

    图片

    图片

    图片

    图片

    图片

    图片

    图片

    图片

    (现场集锦)
    《数据安全法》的正式实施,对数据的有效监管实现了有法可依、填补了数据安全保护立法的空白,提升了国家数据安全保障能力,激活数字经济创新,提升数据利用价值,扩大了数据保护范围。只有数据安全得到了保证,数据的生产者才愿意将数据提供出来进行交易和分享,数字经济才能成为有源之水。
    联盟将继续关注《数据安全法》等法律法规的实施和宣贯,更多地助力于信息安全产业的发展。

  • 《数据安全法》将于明天实施!企业即将面对着怎样的数据合规挑战?

    《数据安全法》将于明天实施!企业即将面对着怎样的数据合规挑战?

    发布日期:2021-08-31

    《数据安全法》(点击阅读官方版全文)于2021年6月10日通过,并将于2021年9月1日(明天)起正式施行。《数据安全法》全文共七章五十五条,分别从数据安全与发展、数据安全制度、数据安全保护义务、政务数据安全与开放的角度对数据安全保护的义务和相应法律责任进行明确规定。以下针对重要条款总结、要点解读以及面对六大合规挑战进行总结。

    01
    重要条款总结

    2021年6月10日第十三届全国人民代表大会常务委员会第二十九次会议通过《中华人民共和国数据安全法》。自此数据安全进入新的法制时代,对于数据安全提出了更明确的相关要求,《数据安全法》的出台将更加有利于数据的规范使用及安全保护,也必将引领整个数据安全的市场发展。

    1、第三条 本法所称数据,是指任何以电子或者其他方式对信息的记录。

    数据处理,包括数据的收集、存储、使用、加工、传输、提供、公开等。
    2、第六条 各地区、各部门对本地区、本部门工作中收集和产生的数据及数据安全负责。
    工业、电信、交通、金融、自然资源、卫生健康、教育、科技等主管部门承担本行业、本领域数据安全监管职责。
    公安机关、国家安全机关等依照本法和有关法律、行政法规的规定,在各自职责范围内承担数据安全监管职责。
    国家网信部门依照本法和有关法律、行政法规的规定,负责统筹协调网络数据安全和相关监管工作。
    3、第十八条 国家促进数据安全检测评估、认证等服务的发展,支持数据安全检测评估、认证等专业机构依法开展服务活动。
    4、第十九条 国家建立健全数据交易管理制度,规范数据交易行为,培育数据交易市场。
    5、第二十一条 国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护。国家数据安全工作协调机制统筹协调有关部门制定重要数据目录,加强对重要数据的保护。
    关系国家安全、国民经济命脉、重要民生、重大公共利益等数据属于国家核心数据,实行更加严格的管理制度。

    各地区、各部门应当按照数据分类分级保护制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的数据进行重点保护。

    6、第二十三条 国家建立数据安全应急处置机制。发生数据安全事件,有关主管部门应当依法启动应急预案,采取相应的应急处置措施,防止危害扩大,消除安全隐患,并及时向社会发布与公众有关的警示信息。

    7、第二十四条 国家建立数据安全审查制度,对影响或者可能影响国家安全的数据处理活动进行国家安全审查。

    依法作出的安全审查决定为最终决定。

    8、第二十七条 开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上,履行上述数据安全保护义务。

    重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任。

    9、第三十条 重要数据的处理者应当按照规定对其数据处理活动定期开展风险评估,并向有关主管部门报送风险评估报告。

    风险评估报告应当包括处理的重要数据的种类、数量,开展数据处理活动的情况,面临的数据安全风险及其应对措施等。

    10、第四十条 国家机关委托他人建设、维护电子政务系统,存储、加工政务数据,应当经过严格的批准程序,并应当监督受托方履行相应的数据安全保护义务。受托方应当依照法律、法规的规定和合同约定履行数据安全保护义务,不得擅自留存、使用、泄露或者向他人提供政务数据。

    11、第四十五条 开展数据处理活动的组织、个人不履行本法第二十七条、第二十九条、第三十条规定的数据安全保护义务的,由有关主管部门责令改正,给予警告,可以并处五万元以上五十万元以下罚款,对直接负责的主管人员和其他直接责任人员可以处一万元以上十万元以下罚款;拒不改正或者造成大量数据泄露等严重后果的,处五十万元以上二百万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处五万元以上二十万元以下罚款。

    违反国家核心数据管理制度,危害国家主权、安全和发展利益的,由有关主管部门处二百万元以上一千万元以下罚款,并根据情况责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照;构成犯罪的,依法追究刑事责任。

    12、第四十九条 国家机关不履行本法规定的数据安全保护义务的,对直接负责的主管人员和其他直接责任人员依法给予处分。

    13、第五十五条 本法自2021年9月1日起施行。

    02
    要点解读

    下文将对《数据安全法》进行重点提炼,并通过与二审稿的对比,进一步明确该法的要点。

    重点提要

    2020年6月,十三届全国人大常委会第二十次会议对数据安全法草案进行了初次审议。2021年4月26日,十三届全国人大常委会第二十八次会议对根据数据安全法草案的修改情况进行二审。

    在两次审议之后,全国人大常委会法工委发言人臧铁伟曾表示,根据各方面意见,提请在三次审议稿上拟作如下修改:

    • 一是建立工作协调机制,加强对数据安全工作的统筹。

    • 二是明确对关系国家安全、国民经济命脉、重要民生、重大公共利益等数据实行更严格的管理制度。

    • 三是要求提供智能化公共服务应当充分考虑老年人、残疾人的需求,不得对老年人、残疾人的日常生活造成障碍。

    • 四是进一步完善保障政务数据安全方面的规定。

    • 五是加大对违法行为的处罚力度。

    根据对《数据安全法》的比对,可以发现上述五点都体现于其中。

    ( 注:在二审稿基础上新增或修改内容已作标红 )

    1. 数据安全工作协调机制

    在二审稿的基础上,《数据安全法》采纳了建立工作协调机制的建议,优化了数据安全的统筹工作。

    二审稿第六条

    • 中央国家安全领导机构负责数据安全工作的决策和统筹协调,研究制定、指导实施国家数据安全战略和有关重大方针政策。

    《数据安全法》第五条

    • 中央国家安全领导机构负责国家数据安全工作的决策和议事协调,研究制定、指导实施国家数据安全战略和有关重大方针政策,统筹协调国家数据安全的重大事项和重要工作,建立国家数据安全工作协调机制。

    二审稿第二十条

    • 国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者公民、组织合法权益造成的危害程度,对数据实行分类分级保护,并确定重要数据目录,加强对重要数据的保护。

      各地区、各部门应当按照数据分类分级保护制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的数据进行重点保护。

    《数据安全法》第二十一条

    • 国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护。国家数据安全工作协调机制统筹协调有关部门制定重要数据目录,加强对重要数据的保护。关系国家安全、国民经济命脉、重要民生、重大公共利益等数据属于国家核心数据,实行更加严格的管理制度。

      各地区、各部门应当按照数据分类分级保护制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的数据进行重点保护。

    二审稿第二十一条

    • 国家建立集中统一、高效权威的数据安全风险评估、报告、信息共享、监测预警机制,加强数据安全风险信息的获取、分析、研判、预警工作。

    《数据安全法》第二十二条

    • 国家建立集中统一、高效权威的数据安全风险评估、报告、信息共享、监测预警机制。国家数据安全工作协调机制统筹协调有关部门加强数据安全风险信息的获取、分析、研判、预警工作。

    2. 数据安全管理制度

    《数据安全法》要求在开展数据处理活动的同时履行数据保护的义务,并且严格规定了中华人民共和国主管机关在与外国相关机构进行数据处理活动时应遵守的原则,强调了网络安全等级保护制度的基础地位,规范了提供主体。相较于二审稿,条例细节更加详细,管理更加严格。

    二审稿第二十六条

    • 开展数据处理活动应当依照法律、法规的规定,在网络安全等级保护制度的基础上,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。

      重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任。

    《数据安全法》第二十七条

    • 开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上,履行上述数据安全保护义务。重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任。

    二审稿第三十五条

    • 中华人民共和国境外的司法或者执法机构要求调取存储于中华人民共和国境内的数据的,非经中华人民共和国主管机关批准,不得提供;中华人民共和国缔结或者参加的国际条约、协定有规定的,可以按照其规定执行。

    《数据安全法》第三十六条

    • 中华人民共和国主管机关根据有关法律和中华人民共和国缔结或者参加的国际条约、协定,或者按照平等互惠原则,处理外国司法或者执法机构关于提供数据的请求。非经中华人民共和国主管机关批准,境内的组织、个人不得向外国司法或者执法机构提供存储于中华人民共和国境内的数据。

    3. 充分考虑老年人、残疾人的需求,不得对其造成障碍

    《数据安全法》根据二审建议在第二章数据安全与发展中新增了有关维护老年人、残疾人权益的条例。在支持提升智能化的同时,充分发挥人文关怀,以人为本,考虑弱势群体的需求,让智能化公共服务为更多人提供便利。

    《数据安全法》第十五条

    • 国家支持开发利用数据提升公共服务的智能化水平。提供智能化公共服务,应当充分考虑老年人、残疾人的需求,避免对老年人、残疾人的日常生活造成障碍。

    4. 政务数据安全

    针对敏感的政务数据,《数据安全法》在二审稿的基础上,强调了对数据处理过程中所获取的敏感信息应依法予以保密,并且规定了对敏感信息的处理方式。

    二审稿第三十七条

    • 国家机关为履行法定职责的需要收集、使用数据,应当在其履行法定职责的范围内依照法律、行政法规规定的条件和程序进行。

    《数据安全法》第三十八条

    • 国家机关为履行法定职责的需要收集、使用数据,应当在其履行法定职责的范围内依照法律、行政法规规定的条件和程序进行;对在履行职责中知悉的个人隐私、个人信息、商业秘密、保密商务信息等数据应当依法予以保密,不得泄露或者非法向他人提供。

    二审稿第三十九条

    • 国家机关委托他人建设、维护电子政务系统,存储、加工政务数据,或者向他人提供政务数据,应当经过严格的批准程序,并应当监督受托方、数据接收方履行相应的数据安全保护义务。

    《数据安全法》第四十条

    • 国家机关委托他人建设、维护电子政务系统,存储、加工政务数据,应当经过严格的批准程序,并应当监督受托方履行相应的数据安全保护义务。受托方应当依照法律、法规的规定和合同约定履行数据安全保护义务,不得擅自留存、使用、泄露或者向他人提供政务数据。

    5. 违法行为处罚规则

    《数据安全法》第六章法律责任中对被处罚的主体进行了更细致的划分,对情节严重的对象提高了处罚上限,并且,除经济处罚之外,增添了追究刑事责任,大大加大了处罚力度。

    《数据安全法》第四十五条

    • 开展数据处理活动的组织、个人不履行本法第二十七条、第二十九条、第三十条规定的数据安全保护义务的,由有关主管部门责令改正,给予警告,可以并处五万元以上五十万元以下罚款,对直接负责的主管人员和其他直接责任人员可以处一万元以上十万元以下罚款;拒不改正或者造成大量数据泄露等严重后果的,处五十万元以上二百万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处五万元以上二十万元以下罚款。

      违反国家核心数据管理制度,危害国家主权、安全和发展利益的,由有关主管部门处二百万元以上一千万元以下罚款,并根据情况责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照;构成犯罪的,依法追究刑事责任。

    《数据安全法》第四十六条

    • 违反本法第三十一条规定,向境外提供重要数据的,由有关主管部门责令改正,给予警告,可以并处十万元以上一百万元以下罚款,对直接负责的主管人员和其他直接责任人员可以处一万元以上十万元以下罚款;情节严重的,处一百万元以上一千万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处十万元以上一百万元以下罚款。

    《数据安全法》第四十八条

    • 违反本法第三十五条规定,拒不配合数据调取的,由有关主管部门责令改正,给予警告,并处五万元以上五十万元以下罚款,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。违反本法第三十六条规定,未经主管机关批准向外国司法或者执法机构提供数据的,由有关主管部门给予警告,可以并处十万元以上一百万元以下罚款,对直接负责的主管人员和其他直接责任人员可以处一万元以上十万元以下罚款;造成严重后果的,处一百万元以上五百万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处五万元以上五十万元以下罚款。

    其他要点

    相较于二审稿,《数据安全法》删除修改了如下内容:

    1. 总则中所规定的各地区、各部门所负责的数据安全范围改变:从产生、汇总、加工的数据更改为收集和产生的数据;所担负的责任由主体责任变为责任。

    2. 二审稿中的建立数据安全协作机制更改为开展数据安全知识宣传普及,提高全社会的数据安全保护意识和水平。

    3. 二审稿中国家支持开展数据开发利用技术和数据安全相关教育和培训的高等学校、中等职业学校改为教育机构。

    03
    企业即将面对着的数据合规挑战?

    企业即将面对着怎样的数据合规挑战?又有哪些任务是必须要落地完成的?

    第一,数据安全法的定位。从立法背景看,数据安全法主要以数据主权与国家安全为基础和底线,强调安全与发展的平衡,意在数据领域实现从合法到合规,从单方监管到合作治理的国家治理模式的现代化。那么,数据安全法、个人信息保护法、网络安全法、民法典、国家安全法、宪法之间到底是什么关系呢?

    第二,数据(网络)安全审查制度。数据安全法第23条规定,国家建立数据安全审查制度,对影响或者可能影响国家安全的数据活动进行国家安全审查。由于数据安全法尚未生效,数据安全审查制度尚未建立,所以滴滴案适用的是网络安全审查制度。那么,未来的数据安全审查制度会与网络安全审查制度合二为一,还是单独建立?审查重点是不是关键基础设施的供应链安全和国家安全审查?采取的主要模式是企业主动申报,还是以监管机构主动出击为主?数据跨境是不是监管机构的关注焦点?企业的数据安全自评估机制又应当如何建构?

    第三,重要数据保护制度。《数据安全法》采取“目录”方式建立国家重要数据保护制度,但目前尚未出台。在这种背景下,企业是静等国家重要数据目录的出台,还是要提前做些合规布局?界定重要数据概念的基础是评估国家安全和社会公共利益受影响等级,那么如何明确关键要素重要数据内容,以及其影响等级?重要数据数量、重要数据范围和技术处理等要素对等级的影响如何用定量方式判定?重要数据的识别是延用行业分类的方式,还是从数据的作用、受破坏后可能带来的影响等角度,将重要数据分为经济运行类、人口与健康类、自然资源与环境类、科学技术类、安全保护类、应用服务类、政务信息类等?

    重要数据保护制度的合规落地关键点又是什么?如何明确保护对象?如何依据《数据安全法》出台细化的企业管理制度?如何做好与其他安全相关制度的协同配合?一是做好国家重要数据保护与企业数据分类分级工作的协同;二是做好重要数据保护、网络安全保护与个人信息保护的协同。

    第四,数据的分类分级制度。数据安全法第21条强调:国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护。

    数据分级分类的工作流程是什么?如何作好对数据进行盘点、梳理与分类,形成统一的数据资产清单等数据资产梳理工作?如何作好明确数据定级的颗粒度及识别数据安全定级关键要素等数据安全定级准备工作?如何按照数据定级规则,结合国家及行业有关法律法规、部门规章,对数据安全等级进行初步判定?如何综合考虑数据规模、数据时效性、数据形态等因素,对数据安全级别进行复核,调整形成数据安全级别评定结果及定级清单?如何审核数据安全级别评定过程和结果?以及如何由数据安全管理最高决策组织对数据安全分级结果进行审议批准?

    具体到行业领域而言,金融数据、公共数据、移动数据、医疗健康数据以及工业数据的分类分级又有哪些最佳实践和行业标准?具体的工作流程如何?

    第五,数据跨境合规框架。

    首先,外国机构调取中国境内数据的合规框架。根据数据安全法第36条,主管机关根据有关法律和中国缔结或者参加的国际条约、协定,或者按照平等互惠原则处理。如没有条约、协定,未经国家批准,不得向外国机构提供存储于中国境内的数据。

    图片

    其次,关键基础信息设施的重要数据出境合规框架。依据数据安全法第31条和网络安全法第37条,关键信息基础设施的运营者在中国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估。

    图片

    最后,个人信息跨境合规框架。按照个人信息保护法第38条、39条的规定,个人信息跨境提供应当满足以下条件之一是网信部门组织的安全评估、专业机构的个人信息保护认证及网信部门制定的标准合同。在此基础上,还得获得个人的单独同意。

    图片

    第六,《关键信息基础设施安全保护条例》的合规要点。作为数据安全法和网络网络安全法的配套法规之一,关基条例紧急通过,并于数据安全法同步于9月1日生效,可见其地位之重要。

  • 2021网民网络安全感满意度调查活动样本采集阶段工作圆满结束

    2021网民网络安全感满意度调查活动样本采集阶段工作圆满结束

    发布日期:2021-08-13
    为全面了解、反映网民对我国网络安全状况的感受和看法,8月3日至12日,2021网民网络安全感满意度调查活动开展了为期十天的线上问卷样本采集工作。截至8月12日24时,2021网民网络安全感满意度调查活动样本采集量突破284万(共2845235份),百万网民通过此次调查,表达了自己上网用网的感受、看法,提出了关于网络安全的意见、建议。重庆信息安全产业技术创新联盟作为发起单位,连续四年参加了此次调查活动。

    图片

    图片

    2021调查活动覆盖全国34个省市自治区(含港澳台)及部分海外地区,强调全民参与、全民发声、全民共建、全民共享,坚持协同联动,聚沙成塔,唱响主旋律,激发广大网民在网络社会安全建设中的主人翁意识。

    相较于往年,2021调查活动样本采集数量更高、覆盖面更广、问卷内容更全面先进、品牌文化运用更深入人心、宣传推广力度更大、网民参与度和实时互动性更强。各参与单位高度重视,积极响应,通过多方联动、多样渠道、多种方式激活网民参与调查活动的热情,积极发动网民参与调查,最终取得佳绩,收集到超过284万份网民心声和建议。

    活动采集期间收集到的问卷样本如实反映了全国网民使用网络的真实感受、评价和意见,将会由专家组认真分析后形成报告(包括全国总报告、行业报告、专题报告、区域报告等),于今年9月将在陕西省西安市举办的国家网络安全宣传周活动上同步发布,从指数上科学反映我国网络治理成效和网络安全现状,推动行业自律和网络社会治理体系的建立,积极探索畅通维权举报渠道,构建健康有序的网络安全生态。

    聚焦网民关切,探索网安方向。网民网络安全感满意度调查活动由全国135家网络安全行业协会及相关社会组织共同发起。活动一方面搭建了全民共治共享平台,通过开展切实深入到寻常百姓中的民意调查,形成“听民声→诉民愿→解民忧→纾民困”闭环,让网民说事有门、办事有人、难题有解;另一方面,每年调查活动的数据及分析报告,可为政府、企业、相关机构提供决策参考、科研支撑、成果应用。通过社会组织聚合政府、企业、媒体、相关机构及网民的力量,以网情民意数据推动网络社会治理,助力构建国家网络安全同心圆。

  • 热烈欢迎丨飞腾信息技术有限公司加入联盟

    热烈欢迎丨飞腾信息技术有限公司加入联盟

    发布日期:2021-08-11

    飞腾信息技术有限公司

    图片

    飞腾信息技术有限公司(以下简称“飞腾公司”)是国内领先的自主核心芯片提供商,由中国电子信息产业集团、天津市滨海新区政府和天津先进技术研究院于2014年联合支持成立。飞腾公司致力于飞腾系列国产高性能、低功耗通用计算微处理器的设计研发和产业化推广,同时联合众多国产软硬件生态厂商,提供基于国际主流技术标准、中国自主先进的全国产信息系统整体解决方案,支撑国家信息安全和重要工业安全。

    飞腾公司始终坚持“核心技术自主创新,产业生态开放联合”的发展理念,以“聚焦信息系统核心芯片,支撑国家信息安全和产业发展”为使命,努力成为世界一流芯片企业,用中国芯服务社会。
    2019年新年伊始,习近平主席在天津考察时对飞腾公司的工作给予充分肯定,并殷切嘱托大家心无旁骛、勇担重任。

    “飞腾”品牌名称源自著名爱国主义诗人屈原《楚辞·离骚》中的名句——“路漫漫其修远兮,吾将上下而求索。吾令凤鸟飞腾兮,继之以日夜。”自第一颗飞腾处理器研制成功开始,飞腾的技术演进已走过20余年的历史。
    飞腾的发展历程

    飞腾公司总部位于天津,现有1个分公司、3个子公司、6个办事处,2020年人员规模从460人上升到710人,相比2019年增长了54%;研发投入达4亿元,相比2019年增长了53%;全年芯片交付150万片,相比2019年增长了6.5倍;全年营收达到13亿元,相比2019年增长了5倍以上。

    2020年,飞腾的生态伙伴数量已经超过1600家,包括集成商合作伙伴246家、硬件合作伙伴516家、软件合作伙伴851家。在政府信息化领域,飞腾已经实现了“三个全覆盖”,即全国200+集成商解决方案专家支持全覆盖,部委、省、市、县、乡镇客户全覆盖,办公系统到电子政务核心应用全覆盖,市场占有率超过45%。

    产品主要信息
    图片

    飞腾CPU产品具有谱系全、性能高、生态完善、自主化程度高等特点,目前主要包括高性能服务器CPU(腾云S系列)、高效能桌面CPU(腾锐D系列)和高端嵌入式CPU(腾珑E系列)三大系列,为从端到云的各型设备提供核心算力支撑。

    图片

    高性能服务器CPU

    FT-1500A/16

    图片

    面向高性能服务器领域,在政府办公、装备控制、云计算、数据中心等领域广泛应用。

    图片

    FT-2000+/64

    图片

    面向高性能服务器领域,在高性能计算、云计算、数据中心等领域广泛应用。

    图片

    腾云S2500

    图片

    面向数据中心、云计算平台、虚拟化、物联网等领域和政务、数字城市、电信、金融、能源、交通、工业制造等众多行业,将为行业新基建提供更高算力、更高密度、更多配置、更低成本的解决方案。

    图片

    图片

    高效能桌面CPU

    FT-1500A/4

    图片

    面向桌面计算机,包括台式机、一体机、笔记本等需求,同时可用于终端控制主机等。

    图片

    FT-2000/4

    图片

    面向桌面终端和轻量级服务器领域,在政府办公、电力、轨交等行业广泛应用。

    图片

    腾锐D2000

    图片

    面向传统的 PC、一体机和笔记本,该产品也将应用到 5G RRU 基站、可信终端、高端交换机、图形工作站和一些边缘轻量级服务器产品等。

    图片

    图片

    高端嵌入式CPU

    FT-2000A/2

    图片

    定制领域芯片,同时在工业控制、装备制造等领域广泛应用。

    图片

  • 预告|2021年数据安全法宣贯活动暨数据安全论坛即将举行

    预告|2021年数据安全法宣贯活动暨数据安全论坛即将举行

    发布日期:2021-08-02

    活/动/背/景

    2021年6月10日,十三届全国人大常委会第二十九次会议通过了《中华人民共和国数据安全法》(以下简称数据安全法),并将于9月1日起施行。该法成为数据领域的基础性法律,同时也构成国家安全领域的一部重要法律。

    未来我国数字经济的基础性法律主要由网络安全法、数据安全法、个人信息保护法等构成。数据安全法的重点是确立数据安全保护管理各项基本制度,如果数据安全得不到保证,数据的生产者就不愿意将数据提供出来进行交易和分享,数字经济就成为无源之水。《中国国民经济和社会发展 第十四个五年规划和 2035 年远景目标纲要》明确指出:“迎接数字时代, 激活数据要素潜能,推进网络强国建设,加快建设数字经济、数字社会、 数字政府,以数字化转型整体驱动生产方式、生活方式和治理方式变革。”

    数据已经成为数字经济时代的最新生产要素,成为国家基础性和战略性资源,数据安全问题日益重要,加强数据安全成为与整体经济发展与国家安全紧密相关的重要方面,影响到全社会几乎每一个人、每一个社会组织的根本利益。

    活动主题

    激活数据潜能,保护数据安全。

    组织架构

    指导单位:中共重庆市委网络安全和信息化委员会办公室、重庆市大数据应用发展管理局

    主办单位:重庆信息安全产业技术创新联盟

    承办单位:重庆信息安全产业研究院、重庆华龙网集团股份有限公司、北京优炫软件股份有限公司

    协办单位重庆云链科技有限公司、重庆市信息安全产学研联合体、绿盟科技集团股份有限公司、西南政法大学、重庆邮电大学、重庆百君律师事务所

    活动议程
    14:00-14:30 签到
    14:30-14:35 主持人介绍来宾
    14:35-14:45 领导致辞
    14:45-15:10 数据安全法政策解读
    15:10-15:35 数据安全体系建设探索与实践
    15:35-16:00 数据安全防护体系实践
    16:00-16:10 茶歇
    16:10-16:35 基于BSN的数据安全解决方案
    16:35-17:00 圆桌论坛

    嘉宾简介

    张为群

    图片

    西南大学教授,历任中国计算机学会理事、中国计算机软 件行业协会理事、全国高等师范学校计算机教育研究会理事长、全国高等 学校计算机教育研究会副理事长、重庆市信息安全协会理事长、教育部教 师信息化专家组专家、重庆市信息产业专家组专家、《电脑报》副主编、美 国IEEE 会员、全国工业过程测量和控制标准化技术委员会委员等。

    陈龙

    图片

    博士,重庆邮电大学网络空间安全与信息法学院教授,计算 机科学与技术专业博士生导师,计算机取证研究所所长,重庆市学术技术带头人(网络空间安全学科);网络空间与信息安全重庆市重点实验室副主 任,重庆市级教学团队——“网络与信息安全教学团队”带头人。

    马传龙

    图片

    重庆信息安全产业技术创新联盟秘书长,重庆信息安全产业研究院院长助理,重庆科技学院硕士导师,重庆市应急管理局信息化专家,重庆市高新区警风监督员,重庆市网络安全优秀人才。

    蒙瑞华

    图片

    商法学博士,西南政法大学硕士研究生导师,英国利兹大学访问学者,百君律师事务所执业律师。

    郑志峰

    图片

    法学博士、博士后,西南政法大学民商法学院副教授,人工智能法律研究院自动驾驶法律研究中心主任,兼任重庆市信息化发展专家委员会委员、重庆市自动驾驶道路测试管理专家委员会委员、百度公共政策研究专家顾问、腾讯研究院兼职研究员、贵州省大数据政策法律创新研究中心客座研究员等。

    郑海

    图片

    北京优炫软件数据安全首席专家,20 年信息安全从业经验, 曾参与国家电信大数据安全标准制定、国家电网、中国电信集团、中国移动集团数据安全技术标准制定。具备国家信息安全注册专家、高级项目经 理, 在网络安全、数据安全、云计算安全等方面具备丰富的项目经验与技术积累。

    刘弘利

    图片

    绿盟科技解决方案中心高级总监。有20年网络安全行业经验,先后从事安全咨询和规划、安全产品管理等工作。在绿盟科技,主导设计APT检测和防护安全产品,物联网安全解决方案,零信任安全解决方案,数据安全解决方案等。在《中国信息安全》、《信息安全与通信保密》 等期刊发表数篇文章,并在CNCERT 和IDC安全会议上进行多次主题演讲。

    王泽江

    图片

    北京优炫软件股份有限公司成都分公司副总经理,优炫软件西部运营中心技术总监,6 年信息安全行业从业经验,具有 CISP、CISSP、 ITIL、华为认证网络工程师认证资质。有丰富的网络安全实战经验,是互 联网、信息安全架构设计、信息安全体系规划、网络安全等相关领域的资深顾问;具有丰富的网络安全应急响应体系建设、安全攻防、网络规划等项目经验。

    张晓琴

    图片

    博士、高级工程师,重庆信息通信咨询设计院网络与信息安全研究分院院长。公安部等级保护高级测评师,CISI/CISP/CISAW,工信部信息安全技术手段测评师、中国电信集团劳模、中国电信集团青年岗位创新能手、工信部通信行业招投标专家(网络安全方向)、重庆市网络安全优秀人才。

    郑小军

    图片

    北京红枣科技有限公司培训总监,多年从事区块链相关行业,在行业内有较深入的研究,具有丰富的区块链、金融、溯源、销售行业培训经验,曾对全国数十个省市相关委办局、央企、高校进行BSN和区块链相关培训。

    举办形式

    采用线上+线下相结合的形式

    平台直播华龙网将通过多机位对论坛进行全程视频直播,观众可通过华龙网pc 端,以及新重庆客户端进行实时收看。

    疫情防控措施
    1、外地参会人员,须提前在国务院网站查询境内高中风险地区信息(网址是:http://bmfw.www.gov.cn/yqfxdjcx/index.html),查询自己所在区域的风险等级。来自高、中风险区域人员或所持“渝康码”为红色、黄色的人员,不能参加本次活动。
    2、本地参会人员在参会前 14 天内未去过高中风险地区,未接触过确 诊病例患者或密切接触者,所持“渝康码”为绿色,方可参会。
    3、活动期间严格落实疫情防控措施,参会人员应配合主办方提供健康码、测量体温,合格者方可进入会场。
    4、签到时保证安全间距离,活动期间除发言外须全程佩戴口罩。

  • 2021全国网民网络安全感满意度调查问卷正式启动!

    2021全国网民网络安全感满意度调查问卷正式启动!

    发布日期:2021-08-02

    图片

    图片

    2021网民网络安全感满意度调查问卷于8月3日上午9时正式上线!

    图片

    为全面了解、反映网民对我国网络安全状况的感受和看法,向国家和有关部门开展互联网治理与监管提供详实的网情民意的支撑,2021网民网络安全感满意度调查活动于8月3—12日正式上线采集样本。

    网民网络安全感满意度调查活动以习近平总书记关于“网络安全为人民、网络安全靠人民”的重要指示精神为宗旨,已成功举办三届,取得了丰硕成果,受到各级政府部门的高度重视及大力支持,也得到社会各界的积极参与和广泛好评,是目前国内调查范围最广、参与人数最多的全国性、公益性网络安全社会调查。全国采集的有效样本量从2018年的14万份,到2019年的22万份,再到2020年的150万份,取得数量级增长。同时,每届的调查报告作为国家网络安全宣传周法治日重头戏之一向全国公开发布,为政府部门、行业及相关组织提供决策参考、科研支撑、成果应用。

    调查活动由全国135家网络安全行业协会及相关社会组织共同发起,各企事业单位支持,采取线上问卷调查方式开展,网民可在活动开展期间通过参与答卷,写下上网用网过程中的感受、评价、建议及意见。

    经过前三年的积累和沉淀,2021年调查问卷内容以网民诉求为导向,更贴近网络安全热点,问题选项更精简、框架更完善、针对性更强,问卷新设了“数字鸿沟消除与乡村振兴”专题,并调整了“网络安全法治社会建设”专题和“个人信息保护与数据安全”专题,紧跟社会时势,聚焦民生热点,力求客观、全面地收集网民需求及评价意见,及时了解和掌握最新的网情民意,为开展相关课题研究打下坚实基础。

    2021调查问卷于8月3日上午9时正式上线,于8月12日24时结束,历时10天,届时全国各大网络平台将同步开通线上采集通道。调查问卷分为公众网民版和从业人员版,分别面向公众网民和互联网行业从业人员。

    欢迎大家踊跃参与!您可直接扫描下方二维码或打开下方链接参与问卷调查。

    2021网民网络安全感满意度调查活动问卷网址入口:
    https://www.wjx.cn/vj/huEY9Qv.aspx?udsid=998188

    图片

    图片

  • 2021网络安全感满意度调查即将开始!您参与了吗?

    2021网络安全感满意度调查即将开始!您参与了吗?

    发布日期:2021-07-30

    重庆市2021网民网络安全感满意度调查活动启动!

    7月29日下午,在重庆市委网信办指导下,“重庆市2021网民网络安全感满意度调查活动”正式启动,重庆信息安全产业技术创新联盟连续4年发起和参与了此次活动。

    图片

    调查活动由全国135家网络安全行业协会及相关社会组织共同发起,采取线上为主和线下为辅相结合的形式,广泛发动网民参与调查,主要包括社会公众网民、网络安全从业人员两类。
    线上问卷调查将于8月3日9时正式启动,8月12日24时结束,历时十天。线下调查,即走访相关单位,开展线下推广满意度调查活动,动员单位职工参加满意度调查问卷答题。
    今年的调查问卷以往年诉求为导向,紧跟社会时事,聚焦民生热点,接近网络安全热点,力求客观、全面地收集网民需求和评价意见,及时了解和掌握最新民意。
    网民网络安全感满意度调查活动是目前国内调查范围最广、参与人数最多的公益性调查活动。全国采集的有效样本量从2018年的14万份,到2020年的150万份,取得数量级增长,网民响应度逐年提升。

    感谢古力、田祥平、彭石、胡焱和会员单位的小伙伴的联合发声,一起呼吁广大网民积极参与调查。

  • 热烈欢迎丨成都无糖信息技术有限公司加入联盟

    热烈欢迎丨成都无糖信息技术有限公司加入联盟

    发布日期:2021-07-15

    成都无糖信息科技有限公司

    成都无糖信息技术有限公司(简称无糖信息)是国内领先的反网络违法犯罪解决方案提供商,致力于反网络违法犯罪领域相关安全技术研究与产品研发,创始成员由国内知名安全团队PKAV组成,在WEB安全、漏洞挖掘、网络攻防等研究领域具备卓越的技术实力和丰富的实战经验,为国家及各省市公安机关提供高效专业的反网络犯罪情报分析服务和实战解决方案。

    业务成果
    图片

    无糖信息已与190余家公安机关开展合作,项目涉及反电信网络诈骗预警反制平台、反涉众型经济犯罪预警反制平台等相关自动化实战平台建设,其中反电信网络诈骗预警反制平台已入选中华人民共和国工业和信息化部《网络安全技术应用试点示范项目》。

    目前,无糖信息电信诈骗和网络诈骗各预警平台产生的全国预警数据量约为日均20万条左右。2018-2019年无糖信息全年电信诈骗全国预警数据为4500万条,发现识别各类诈骗网站40万余个,提供全国网络诈骗受害人预警信息398余万条。无糖信息已与公安部刑侦局、北京市公安局、四川省公安厅、陕西省公安厅、绍兴市公安局、东营市公安局、晋江市公安局等地开展打击治理电信网络诈骗犯罪战略深度合作,进行相关领域技术研究与平台研发。

    同时,无糖信息为各地提供网络违法犯罪案件协查支撑服务,目前已累计提供案件支撑服务558起,相关案例成为公安部“净网2018”专项行动十大典型案例、公安部公安机关打击涉众型经济犯罪典型案件,并获得相关公安机关的官方致谢。

    核心技术团队——阿斯巴甜攻防实验室介绍
    图片
    无糖信息核心技术团队阿斯巴甜攻防实验室,主要成员均为国内顶尖白帽子。阿斯巴甜攻防实验室前身为乌云平台(Wooyun)第一白帽黑客团队PKAV,组建于2007年,目前实验室负责人为童永鳌博士,原乌云平台排名第一的白帽黑客团队成员均向CVE提交过大量漏洞,获得过国内外各大互联网公司的奖励与感谢。部分成员作为Google 安全名人堂、Paypal 名人墙荣誉安全贡献者,亦有团队成员参与过HTML5安全规则制定。他们身怀绝世武功,更有为国为民的家国情怀,他们以反网络犯罪为使命,用精湛的网络攻防技术对抗网络犯罪,用实际行动展示中国互联网安全技术领先人才的社会担当。
    研究方向
    图片
    以渗透攻防、前端安全、数据挖掘、移动安全、逆向工程、威胁情报、大数据、AI等技术为基础,建立打、防、管、控、研于一体的反网络犯罪智能自动化实战平台,专业对抗网站诈骗、电信诈骗、网络传销、网络色情、网络赌博、网络黑灰产等各类网络犯罪,为公安机关提供线索发现、情报甄别、数据分析、精准预警、深度溯源、取证支撑服务。
    阿斯巴甜攻防实验室部分获奖荣誉
    图片

    2016年“0CTF“国际信息安全技术挑战赛国内第一、全球第八(PKAV)

    2016年“CNCERT“中国网络安全技术对抗赛第二名(PKAV)

    2018年“WIT Awards“互联网安全年度评选获得“年度安全团队”

    2018年“巅峰极客”网络安全技能挑战赛暨自主可控安全共测大赛第一名

    2019年“巅峰极客”网络安全技能挑战赛暨自主可控安全共测大赛第二名

    图片

    图片

    荣誉资质

    软件著作权

    1、无糖猫头鹰电信网络新型违法犯罪预警与分析平台【简称:猫头鹰预警平台】

    2、无糖木偶安全测试演练平台【简称:木偶演练平台】

    3、基于被动式DNS记录与快速式扫描的恶意网站发现平台【简称:鲟鱼恶意网站快速发现平台】

    4、无糖恶意网站地址动态惊恐系统

    5、无糖夜猫钓鱼网站精准分类系统【简称:夜猫系统】

    6、无糖啼莺恶意网站数据处理系统【简称:啼莺系统】

    7、无糖前端安全漏洞扫描系统【简称:前端安全漏扫】

    8、基于深度学习的虚假通缉令内容识别平台【简称:虚假通缉令内容识别平台】

    9、无糖黄雀钓鱼网站线索分析系统【简称:黄雀系统】

    10、无糖猎鹰互联网恶意网站主动探测与识别系统【简称:猎鹰系统】

    11、无糖异构数据转换处理系统

    12、TangGo渗透测试平台

    企业资质:

    世标认证ISO9001

    世标认证ISO27001

    国家级高新技术企业

    成都市第一届网络安全技术服务单位

    网络安全技术应用试点示范项目

    科技型中小企业

    成都高新区种子期雏鹰企业

    四川省软件行业协会常务理事单位

    战略合作

    公安部刑侦局、北京市公安局打击防范电信网络诈骗专项联合实验室

    四川省公安厅打击防范电信网络诈骗联合实验室

    四川大学信息安全研究所产学研校企合作

    腾讯安全网御联合实验室

    绍兴市公安局打防网络诈骗联合实验室

    东营

    晋江

    无糖荣誉

    首届中国(成都)创客峰会 2020年度双创企业

    WIT 2020年度安全抗疫先锋奖

    2020年网络安全创新能力100强——攻防技术创新领域

    2020年度成都市新经济百家重点培育企业

    工信部-网络安全技术应用试点示范项目—网络电话预警与溯源系统

    CSS 2019FUTURE POWER优秀网络安全解决方案

    ISC2017年度最具创新性初创安全企业十强企业

    CSS 2018FUTURE POWER 安全新锐力量(FP50)

    首届“巅峰极客”网络安全技能挑战赛暨自主可控安全共测大赛决赛一等奖

    第二届“巅峰极客”网络安全技能挑战赛暨自主可控安全共测大赛决赛二等奖

    WIT Awards2018互联网安全年度评选年度安全团队

    2016/2017/2018ASRC年度优秀生态合作伙伴 PKAV团队

    图片

    图片

    图片

    重庆信息安全产业研究院成立于2017年6月,是重庆科学技术局支持成立的市属科研事业单位。重庆信安院在工信部中国电子工业科学技术交流中心的宏观指导和支持下开展信息及信息安全领域科技转化、产业孵化、人才培训、检测评测、信息化建设和服务等工作,是重庆信息安全领域相关技术集成、安全建设和服务、企业合作的重要科技服务平台;开展信息安全技术应用研究、汽车电子功能安全应用研究、人工智能技术应用研究、量子技术应用研究、211技术应用研究;已建立人工智能联合研究中心、国家新一代网络与信息安全联合实验室、信息安全产学研创新中心、量子安全通信技术创新联合实验室。

  • 热烈欢迎丨重庆码投科技有限公司加入联盟

    热烈欢迎丨重庆码投科技有限公司加入联盟

    发布日期:2021-07-10

    重庆码投科技有限公司

    码投科技创立于2017年,专注于智慧农业、政企信息化服务两大行业板块,通过大数据、人工智能、区块链等技术手段,为农业、政企提供完整的解决方案与服务。以政企客户实现数字化、信息化为导向,为客户打造提高效率和降低成本的工具和平台,从而实现创造客户价值和社会价值。
    一、智慧农业
    公司专注于智慧农业建设,以物联网、大数据、人工智能、移动互联网等前沿信息技术及系统解决方案构建全新农业生产方式,实现农业生产管理的智慧化,助推我国农业发展的现代化。
    二、政企信息化服务
    公司主要为政府各大职能部门,以及国企,央企提供服务,包括信息化项目建设,包含信息化平台开发、系统集成、移动APP(安卓、IOS、H5)、微信小程序等开发以及技术运维服务。在大数据技术方面,通过收集、分析、优化、处理,达到规范政企部门内部数据管理的效果,从而提高工作效率,实现辅助决策。同时,研发分析与预警的系统,通过对数据的科学化的处理,对不同行业领域可能存在的一些有潜在风险的,能引起重大事故的事件作出预警,将潜在的事故扼杀在萌芽阶段。
    三、技术解决方案
    我们采用互联网巨头公司的最新技术体系构建平台,基于分布式SOA服务框架,稳定,可扩展性高,采用前后端分离、敏捷开发等前沿技术理念,为客户和合作伙伴提供技术咨询和解决方案服务。

    获奖情况:

    泛泛助手,获得2019年国家电网青创赛第一名。

    图片

    玖链区块链游戏平台,2018年获得第三届中国区块链技术创新应用大赛决赛第三名。

    图片

    图片

    重庆信息安全产业研究院成立于2017年6月,是重庆科学技术局支持成立的市属科研事业单位。重庆信安院在工信部中国电子工业科学技术交流中心的宏观指导和支持下开展信息及信息安全领域科技转化、产业孵化、人才培训、检测评测、信息化建设和服务等工作,是重庆信息安全领域相关技术集成、安全建设和服务、企业合作的重要科技服务平台;开展信息安全技术应用研究、汽车电子功能安全应用研究、人工智能技术应用研究、量子技术应用研究、211技术应用研究;已建立人工智能联合研究中心、国家新一代网络与信息安全联合实验室、信息安全产学研创新中心、量子安全通信技术创新联合实验室。