《网络数据安全管理条例》有哪些亮点?

谈思实验室 2025-01-14 17:51

点击上方蓝字谈思实验室

获取更多汽车网络安全资讯

2025年1月1日起,《网络数据安全管理条例》(以下简称《条例》)正式施行。这是国务院在2024年8月30日第40次常务会议通过的行政法规。《条例》作为规范网络数据处理活动,保护个人、组织在网络空间的合法权益,维护国家安全和公共利益的重要法规,最大亮点就是对重要数据、个人信息保护、平台治理、行业监管等方面进行规制,进一步规范电信运营商的数据处理活动,保障电信数据安全,促进数据依法合理有效利用和数字经济高质量发展。

01

重要数据的界定和细化

在我国数据安全法规体系中,关于重要数据的定义一直处于不断完善过程中。《网络安全法》《数据安全法》作为基础性法律均未对重要数据给出明确的界定。为了满足实际的数据管理和安全保障需求,一些政府规章相继出台并对重要数据进行定义。例如《促进和规范数据跨境流动规定》《数据出境安全评估办法》《个人信息出境标准合同办法》《汽车数据安全管理若干规定(试行)》等规章,均将数据遭到破坏时可能带来的风险作为认定重要数据的依据。《条例》最大的亮点是进一步发展了重要数据的定义,作出更加明确的规定。重要数据,是指特定领域、特定群体、特定区域或者达到一定精度和规模,一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能直接危害国家安全、经济运行、社会稳定、公共健康和安全的数据。这意味着重要数据的认定并非基于数据的固有属性,而是要综合考虑不同业务领域、不同区域以及数据主体等多种因素动态识别。这种定义方式与当前在工信领域、汽车行业、数据出境、安全审查等领域或场景下的重要数据规定相互呼应,体现了法规对不同行业和场景的适应性。

分类分级保护是网络数据安全制度的重要抓手,《数据安全法》规定国家建立数据分类分级保护制度,为此《条例》设专章构建了重要数据安全制度,包括重要数据目录、重要数据处理者的特别义务和责任、处理前的风险评估的重点内容、风险评估的报告制度、省级以上有关主管部门的监管措施等,进一步完善了网络数据分类分级保护制度。

02

个人信息保护的补充与完善

在个人信息保护部分,《条例》对于《个人信息保护法》这一上位法的相关规定进行细化、补充与完善。

履行法定职责与法定义务的豁免情形。对于个人信息跨境,在《个人信息保护法》《促进和规范数据跨境流动规定》有关豁免规定情形的基础上,《条例》新增了“为履行法定职责或者法定义务”的“可以向境外提供个人信息”情形。该情形与其他出境豁免情形并列,属于处理者在自我评估后,可以不经备案审核而自由出境的法定情形。其目的在于鼓励数据跨境自由流动,能够帮助厘清很多跨境交易场景下的合规痛点问题,破解相关交易主体的合规困扰。

告知义务的履行。《条例》整合并细化了《个人信息保护法》有关规定,在告知义务的履行方面,提出集中公开展示、易于访问、置于醒目位置三方面义务。《条例》将适用对象扩大为网络数据处理者,如网络数据处理者通过制定个人信息处理规则方式履行告知义务的,则应当履行该“双清单”要求。《个人信息保护法》要求个人信息处理规则需要包含“个人信息保存期限”内容的告知,但实操中面临保存期限较难确定的问题。为此,《条例》明确此种情形之下,数据处理者应当以合理的方式,自行确定保存期限及其方法,并予以明确告知。

个人信息委托处理、对外提供和共同处理。《条例》对于《个人信息保护法》规定的个人信息委托处理、对外提供、共同处理三类行为进行了重点内容的新增。一是对外提供行为,应当通过合同等方式约定。关于委托处理、共同处理行为的合同等约定要求在《个人信息保护法》中已有明确规定。提供方与接收方为独立的个人信息处理者,需要独立地对其个人信息处理行为负责,属于默示义务而无须通过合同予以规制。二是对外提供及委托处理行为,应当保存处理情况记录。《个人信息保护法》明确约定涉个人信息对外提供、委托处理行为下的3年的“个人信息保护影响评估记录”留存要求,《条例》中提出了3年的“处理情况记录”留存要求。个人信息处理者在开展对外提供或委托处理行为时,既要留存个人信息保护影响评估报告,也要尽量全面地留存该行为相关的详细证明材料,例如数据处理协议、数据传输相关系统记录、数据安全措施证明等,以履行该项合规义务。

03

网络平台服务提供者的监管新规

网络数据高度汇聚、高频流动、高度开放加剧网络数据泄露风险,违法违规收集个人信息、新型网络欺诈、黑客攻击等安全事件频发,如何强化互联网大型平台的监管成为政府监管机构面临的重要课题,为此,《条例》重点放在网络平台处理网络数据的安全保护义务履行方面。

细化行业主管部门的监督职责。在《数据安全法》《个人信息保护法》等的规定下,行业主管部门承担重要的监管职责,《条例》对行业主管部门的网络数据安全管理职责作了进一步细化,明确了国家网信部门统筹协调有关主管部门履行网络数据安全事件的应急处置职责的要求。具体包括:明确本行业、本领域网络数据安全保护工作机构,统筹制定并组织实施本行业、本领域网络数据安全事件应急预案,定期组织开展本行业、本领域网络数据安全风险评估,对网络数据处理者履行网络数据安全保护义务情况进行监督检查,指导督促网络数据处理者及时对存在的风险隐患进行整改。

同时规定有关主管部门及其工作人员对在履行职责中知悉的个人隐私、个人信息、商业秘密的保密义务。

明确网络平台服务提供者的合规义务。《条例》明确大型网络平台服务提供者的合规义务,即不得利用网络数据、算法以及平台规则等从事的活动包括:通过误导、欺诈、胁迫等方式处理用户在平台上产生的网络数据,是对《个人信息保护法》中“不得通过误导、欺诈、胁迫等方式处理个人信息”的重申;无正当理由限制用户访问、使用其在平台上产生的网络数据;对用户实施不合理的差别待遇,损害用户合法权益,是对合规管理的要求。新规规定不得对用户实施不合理的差别待遇,损害用户合法权益。目前法律适用的“差别待遇”主要是指反垄断法下的差别待遇或网络不正当竞争行为,可以按照反垄断及反不正当竞争层面的“不合理差别待遇”行为的构成要件为基准,合理确定自身针对用户设置不同交易条件、服务条件的合规边界。

压实网络数据处理者的主体责任。《条例》强调网络平台服务提供者的商品和服务管理义务,进一步明确各类主体责任。针对网络数据处理者、提供生成式人工智能服务的网络数据处理者、面向社会提供产品服务的网络数据处理者、网络平台服务提供者等不同网络数据主体提出具体要求,进一步明确各类主体责任。网络平台服务提供者应当通过平台规则或者合同等明确接入其平台的第三方产品和服务提供者的网络数据安全保护义务,并采取措施督促第三方产品和服务提供者加强网络数据安全管理,对所处理的网络数据的安全承担主体责任。值得关注的是,目前互联网平台运营者就第三方产品和服务对用户的损害承担先行赔偿义务,即当第三方产品和服务对用户造成损害时,用户可以要求互联网平台运营者先行赔偿。当接入平台的第三方产品和服务对用户造成损害的,网络平台服务提供者仅需“依法承担相应赔偿责任”,网络平台服务提供者仍可援用“避风港规则”,仅当自身存在过错时才需就第三方产品和服务造成的损害承担相应责任。

对企业在使用自动化采集技术过程中遇到的问题提供指导。《条例》规定,当自动化采集不可避免地收集到非必要的个人信息或未依法取得个人同意的信息从技术上难以实现删除或匿名化时,网络数据处理者应当停止除存储和采取必要安全保护措施之外的任何处理行为。这一规定为诸多新技术、新应用的合规开发提供实施方向,如大模型训练中通过爬虫等方式获取海量数据但无法有效剥离非必要信息的情形等,在避免数据滥用风险的同时也保障了企业的正常运营和技术进步。

监督管理与法律责任的较大调整。《条例》强调由网信部门统筹、相关主管部门在各自职责范围内负责的分工与协同的网络数据监督管理机制。对大型平台及重要数据处理者的年度审计或评估要求进行调整,取消了必须由外部机构执行的规定,赋予企业更大的自主权来选择适合自身的评估方式。在对外提供和委托处理重要数据方面,监管模式调整改为由企业自行评估风险并据此决策。在法律责任方面,《条例》与《网络安全法》《数据安全法》《个人信息保护法》《行政处罚法》等相关法律进行了有效衔接,针对网络数据领域的具体违规行为的罚则进行了细化,明确了相关网络数据处理者的法律责任,同时又考虑到“包容审慎”的监管机制,为相关主体和企业提供了纠错空间。

来源:人民邮电报

 end 

 精品活动推荐 

 专业社群 

部分入群专家来自:

新势力车企:

特斯拉、合众新能源-哪吒、理想、极氪、小米、宾理汽车、极越、零跑汽车、阿维塔汽车、智己汽车、小鹏、岚图汽车、蔚来汽车、吉祥汽车、赛力斯......

外资传统主流车企代表:

大众中国、大众酷翼、奥迪汽车、宝马、福特、戴姆勒-奔驰、通用、保时捷、沃尔沃、现代汽车、日产汽车、捷豹路虎、斯堪尼亚......

内资传统主流车企:

吉利汽车、上汽乘用车、长城汽车、上汽大众、长安汽车、北京汽车、东风汽车、广汽、比亚迪、一汽集团、一汽解放、东风商用、上汽商用......

全球领先一级供应商:

博世、大陆集团、联合汽车电子、安波福、采埃孚、科世达、舍弗勒、霍尼韦尔、大疆、日立、哈曼、华为、百度、联想、联发科、普瑞均胜、德赛西威、蜂巢转向、均联智行、武汉光庭、星纪魅族、中车集团、赢彻科技、潍柴集团、地平线、紫光同芯、字节跳动、......

二级供应商(500+以上):

Upstream、ETAS、Synopsys、NXP、TUV、上海软件中心、Deloitte、奇安信、为辰信安、云驰未来、信大捷安、信长城、泽鹿安全、纽创信安、复旦微电子、天融信、奇虎360、中汽中心、中国汽研、上海汽检、软安科技、浙江大学......

人员占比


公司类型占比


更多文章

不要错过哦,这可能是汽车网络安全产业最大的专属社区!

关于涉嫌仿冒AutoSec会议品牌的律师声明

一文带你了解智能汽车车载网络通信安全架构

网络安全:TARA方法、工具与案例

汽车数据安全合规重点分析

浅析汽车芯片信息安全之安全启动

域集中式架构的汽车车载通信安全方案探究

系统安全架构之车辆网络安全架构

车联网中的隐私保护问题

智能网联汽车网络安全技术研究

AUTOSAR 信息安全框架和关键技术分析

AUTOSAR 信息安全机制有哪些?

信息安全的底层机制

汽车网络安全

Autosar硬件安全模块HSM的使用

首发!小米雷军两会上就汽车数据安全问题建言:关于构建完善汽车数据安全管理体系的建议

谈思实验室 深入专注智能汽车网络安全与数据安全技术,专属汽车网络安全圈的头部学习交流平台和社区。平台定期会通过线上线下等形式进行一手干货内容输出,并依托丰富产业及专家资源,深化上下游供需对接,逐步壮大我国汽车安全文化及产业生态圈。
评论
  • 新年伊始,又到了对去年做总结,对今年做展望的时刻 不知道你在2024年初立的Flag都实现了吗? 2025年对自己又有什么新的期待呢? 2024年注定是不平凡的一年, 一年里我测评了50余块开发板, 写出了很多科普文章, 从一个小小的工作室成长为科工公司。 展望2025年, 中国香河英茂科工, 会继续深耕于,具身机器人、飞行器、物联网等方面的研发, 我觉得,要向未来学习未来, 未来是什么? 是掌握在孩子们生活中的发现,和精历, 把最好的技术带给孩子,
    丙丁先生 2025-01-11 11:35 428浏览
  • 01. 什么是过程能力分析?过程能力研究利用生产过程中初始一批产品的数据,预测制造过程是否能够稳定地生产符合规格的产品。可以把它想象成一种预测。通过历史数据的分析,推断未来是否可以依赖该工艺持续生产高质量产品。客户可能会要求将过程能力研究作为生产件批准程序 (PPAP) 的一部分。这是为了确保制造过程能够持续稳定地生产合格的产品。02. 基本概念在定义制造过程时,目标是确保生产的零件符合上下规格限 (USL 和 LSL)。过程能力衡量制造过程能多大程度上稳定地生产符合规格的产品。核心概念很简单:
    优思学院 2025-01-12 15:43 471浏览
  •   在信号处理过程中,由于信号的时域截断会导致频谱扩展泄露现象。那么导致频谱泄露发生的根本原因是什么?又该采取什么样的改善方法。本文以ADC性能指标的测试场景为例,探讨了对ADC的输出结果进行非周期截断所带来的影响及问题总结。 两个点   为了更好的分析或处理信号,实际应用时需要从频域而非时域的角度观察原信号。但物理意义上只能直接获取信号的时域信息,为了得到信号的频域信息需要利用傅里叶变换这个工具计算出原信号的频谱函数。但对于计算机来说实现这种计算需要面对两个问题: 1.
    TIAN301 2025-01-14 14:15 76浏览
  • 流量传感器是实现对燃气、废气、生活用水、污水、冷却液、石油等各种流体流量精准计量的关键手段。但随着工业自动化、数字化、智能化与低碳化进程的不断加速,采用传统机械式检测方式的流量传感器已不能满足当代流体计量行业对于测量精度、测量范围、使用寿命与维护成本等方面的精细需求。流量传感器的应用场景(部分)超声波流量传感器,是一种利用超声波技术测量流体流量的新型传感器,其主要通过发射超声波信号并接收反射回来的信号,根据超声波在流体中传播的时间、幅度或相位变化等参数,间接计算流体的流量,具有非侵入式测量、高精
    华普微HOPERF 2025-01-13 14:18 443浏览
  • 在不断发展的电子元件领域,继电器——作为切换电路的关键设备,正在经历前所未有的技术变革。固态继电器(SSR)和机械继电器之间的争论由来已久。然而,从未来发展的角度来看,固态继电器正逐渐占据上风。本文将从耐用性、速度和能效三个方面,全面剖析固态继电器为何更具优势,并探讨其在行业中的应用与发展趋势。1. 耐用性:经久耐用的设计机械继电器:机械继电器依靠物理触点完成电路切换。然而,随着时间的推移,这些触点因电弧、氧化和材料老化而逐渐磨损,导致其使用寿命有限。因此,它们更适合低频或对切换耐久性要求不高的
    腾恩科技-彭工 2025-01-10 16:15 93浏览
  • 随着通信技术的迅速发展,现代通信设备需要更高效、可靠且紧凑的解决方案来应对日益复杂的系统。中国自主研发和制造的国产接口芯片,正逐渐成为通信设备(从5G基站到工业通信模块)中的重要基石。这些芯片凭借卓越性能、成本效益及灵活性,满足了现代通信基础设施的多样化需求。 1. 接口芯片在通信设备中的关键作用接口芯片作为数据交互的桥梁,是通信设备中不可或缺的核心组件。它们在设备内的各种子系统之间实现无缝数据传输,支持高速数据交换、协议转换和信号调节等功能。无论是5G基站中的数据处理,还是物联网网关
    克里雅半导体科技 2025-01-10 16:20 424浏览
  • 根据Global Info Research(环洋市场咨询)项目团队最新调研,预计2030年全球无人机电池和电源产值达到2834百万美元,2024-2030年期间年复合增长率CAGR为10.1%。 无人机电池是为无人机提供动力并使其飞行的关键。无人机使用的电池类型因无人机的大小和型号而异。一些常见的无人机电池类型包括锂聚合物(LiPo)电池、锂离子电池和镍氢(NiMH)电池。锂聚合物电池是最常用的无人机电池类型,因为其能量密度高、设计轻巧。这些电池以输出功率大、飞行时间长而著称。不过,它们需要
    GIRtina 2025-01-13 10:49 158浏览
  • Snyk 是一家为开发人员提供安全平台的公司,致力于协助他们构建安全的应用程序,并为安全团队提供应对数字世界挑战的工具。以下为 Snyk 如何通过 CircleCI 实现其“交付”使命的案例分析。一、Snyk 的挑战随着客户对安全工具需求的不断增长,Snyk 的开发团队面临多重挑战:加速交付的需求:Snyk 的核心目标是为开发者提供更快、更可靠的安全解决方案,但他们的现有 CI/CD 工具(TravisCI)运行缓慢,无法满足快速开发和部署的要求。扩展能力不足:随着团队规模和代码库的不断扩大,S
    艾体宝IT 2025-01-10 15:52 160浏览
  • 随着全球向绿色能源转型的加速,对高效、可靠和环保元件的需求从未如此强烈。在这种背景下,国产固态继电器(SSR)在实现太阳能逆变器、风力涡轮机和储能系统等关键技术方面发挥着关键作用。本文探讨了绿色能源系统背景下中国固态继电器行业的前景,并强调了2025年的前景。 1.对绿色能源解决方案日益增长的需求绿色能源系统依靠先进的电源管理技术来最大限度地提高效率并最大限度地减少损失。固态继电器以其耐用性、快速开关速度和抗机械磨损而闻名,正日益成为传统机电继电器的首选。可再生能源(尤其是太阳能和风能
    克里雅半导体科技 2025-01-10 16:18 319浏览
  • PNT、GNSS、GPS均是卫星定位和导航相关领域中的常见缩写词,他们经常会被用到,且在很多情况下会被等同使用或替换使用。我们会把定位导航功能测试叫做PNT性能测试,也会叫做GNSS性能测试。我们会把定位导航终端叫做GNSS模块,也会叫做GPS模块。但是实际上他们之间是有一些重要的区别。伴随着技术发展与越发深入,我们有必要对这三个词汇做以清晰的区分。一、什么是GPS?GPS是Global Positioning System(全球定位系统)的缩写,它是美国建立的全球卫星定位导航系统,是GNSS概
    德思特测试测量 2025-01-13 15:42 447浏览
  • 随着数字化的不断推进,LED显示屏行业对4K、8K等超高清画质的需求日益提升。与此同时,Mini及Micro LED技术的日益成熟,推动了间距小于1.2 Pitch的Mini、Micro LED显示屏的快速发展。这类显示屏不仅画质卓越,而且尺寸适中,通常在110至1000英寸之间,非常适合应用于电影院、监控中心、大型会议、以及电影拍摄等多种室内场景。鉴于室内LED显示屏与用户距离较近,因此对于噪音控制、体积小型化、冗余备份能力及电气安全性的要求尤为严格。为满足这一市场需求,开关电源技术推出了专为
    晶台光耦 2025-01-13 10:42 455浏览
  • 说到福特,就要从亨利·福特(Henry Ford)这个人物说起。在发明大王爱迪生的电气工厂担任工程师的福特下班后,总是在自家仓库里努力研究和开发汽车。1896年,福特终于成功制造出一辆三轮车,开启了福特汽车的传奇。最初几年,福特都是独自制造汽车并同时进行销售。 (今天很多人都知道的精益管理中的5S方法,或多或少地受到了福特 CANDO方法的影响。)1903年,福特从牧师、律师、银行家、会计师等十一位股东那里筹集了十万美元,并在自家庭院成立了美国第五百零三家汽车公司——福特汽车公司(Fo
    优思学院 2025-01-10 11:21 49浏览
  • 电动汽车(EV)正在改变交通运输,为传统内燃机提供更清洁、更高效的替代方案。这种转变的核心是电力电子和能源管理方面的创新,而光耦合器在其中发挥着关键作用。这些不起眼的组件可实现可靠的通信、增强安全性并优化电动汽车系统的性能,使其成为正在进行的革命中不可或缺的一部分。光耦合器,也称为光隔离器,是一种使用光传输电信号的设备。通过隔离高压和低压电路,光耦合器可确保安全性、减少干扰并保持信号完整性。这些特性对于电动汽车至关重要,因为精确控制和安全性至关重要。 光耦合器在电动汽车中的作用1.电池
    腾恩科技-彭工 2025-01-10 16:14 69浏览
  • ARMv8-A是ARM公司为满足新需求而重新设计的一个架构,是近20年来ARM架构变动最大的一次。以下是对ARMv8-A的详细介绍: 1. 背景介绍    ARM公司最初并未涉足PC市场,其产品主要针对功耗敏感的移动设备。     随着技术的发展和市场需求的变化,ARM开始扩展到企业设备、服务器等领域,这要求其架构能够支持更大的内存和更复杂的计算任务。 2. 架构特点    ARMv8-A引入了Execution State(执行状
    丙丁先生 2025-01-12 10:30 430浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦