数据安全每周观察|《网络安全标准实践指南——个人用户使用人工智能服务安全指南》发布
创始人
2026-08-31 13:01:37
0

政策趋势

一、《网络安全标准实践指南——个人用户使用人工智能服务安全指南》发布

近日,全国网络安全标准化技术委员会秘书处正式发布《网络安全标准实践指南——个人用户使用人工智能服务安全指南》。

随着生成式人工智能的广泛应用,个人用户在享受智能服务便利的同时,也面临着信息泄露、算法诱导、深度伪造、过度索取权限等安全风险。《指南》围绕“意识—使用—行为”三个层面,为个人用户通过互联网使用人工智能服务提供安全指引,具体包括安全意识提升、安全使用指引、使用行为准则等内容,旨在指导个人用户更加安全地使用人工智能服务,防范化解相关安全风险。

同时,《指南》也可为人工智能服务的技术提供者、服务开发者、服务运营者保障个人用户的安全使用提供参考,是网安标委在人工智能安全治理领域面向个人用户推出的重要标准成果。

二、《网络安全技术 移动通信信号屏蔽器技术规范》等7项国家标准公开征求意见

近日,网安标委秘书处发布通知,对《数据安全技术 数据安全能力成熟度模型》(修订)等7项国家标准的制定和修订版本,面向社会公开征求意见。

本次征求意见的7项国家标准涵盖网络安全与数据安全多个领域,具体包括:《网络安全技术 移动通信信号屏蔽器技术规范》(制定)、《网络安全技术 工业控制系统安全管理基本要求》(修订)、《网络安全技术 工业控制网络监测安全技术要求及测试评价方法》(修订)、《网络安全技术 网络安全事件管理 第4部分:协同》(制定)、《数据安全技术 数据安全能力成熟度模型》(修订)、《网络安全技术 人工智能安全能力成熟度评估方法》(制定)、《网络安全技术 桌面云安全技术要求》(修订)。

三、网安标委指定48项网络安全国家标准和13项国家标准化指导性技术文件责任专家及责任编辑

近日,网安标委秘书处发布通知,指定48项网络安全国家标准和13项国家标准化指导性技术文件的责任专家及责任编辑。

标准责任专家与责任编辑制度的落实,是网安标委加强标准制修订过程管理、提高标准质量的重要举措。通过明确责任专家和责任编辑,能够进一步压实标准起草、意见处理、报批发布等各环节的责任,保障相关国家标准和技术文件研制工作的规范性、专业性和时效性,推动网络安全标准体系建设有序推进。

四、两部门联合印发《关于加强知识产权数据资源开发利用的意见》

近日,国家知识产权局、国家数据局联合印发《关于加强知识产权数据资源开发利用的意见》。

《意见》明确知识产权管理部门产生的各类业务数据是国家重要公共数据资源,从夯实数据资源基础、扩大数据资源供给、深化数据资源应用三个维度提出具体举措,要求健全知识产权数据全生命周期管理制度,开展数据安全风险评估,推进知识产权数据共享与开放,同时强化数据安全保障,支撑知识产权强国建设与数字经济高质量发展。

五、两项数据资产国家标准将于 9 月 1 日起正式实施

近日消息,《资产管理 数据资产分类与代码》《资产管理 数据资产登记指南》两项国家标准将于 2026 年 9 月 1 日起正式施行。

《资产管理 数据资产分类与代码》国家标准遵循《固定资产等资产基础分类与代码》(GB/T 14885—2022)的分类与编码原则,在“信息数据类无形资产”大类下,进一步将数据资产划分为结构化数据、半结构化数据、非结构化数据三小类,具体包括15个细类,既兼顾分类粒度与实用性,也预留拓展空间,满足数据资产类型快速演进和创新迭代的需求。

《资产管理 数据资产登记指南》国家标准确立了数据资产登记的总体原则,明确了数据资产登记实施方、登记内容、登记流程和要求,重点围绕数据资产初始登记、变更登记和注销登记3个环节,提出资产台账登记和会计账簿登记的具体要求,形成岗位职责清晰、流程规范的数据资产登记管理体系。

作为经济社会数字化转型进程中的新兴资产类型,数据资产正日益成为推动数字中国建设和加快数字经济发展的重要战略资源。两项数据资产国家标准的实施,将为推进数据资产全过程规范化管理、促进数据资产合规高效流通使用奠定基础,对于助力数字经济高质量发展具有重要意义。

监管动态

一、工信部通报侵害用户权益的26款App及SDK

近日,工业和信息化部信息通信管理局发布 2026 年第 5 批(总第 58 批)侵害用户权益行为 APP(SDK)通报。依据《个人信息保护法》《网络安全法》等法律法规,工信部组织第三方检测机构对 APP、SDK 个人信息收集使用情况开展抽查,共发现 26 款 APP 及 SDK 存在违法违规行为,违规问题主要集中在违规收集个人信息、强制频繁过度索取权限、违规提供自动续费服务、欺骗误导用户下载、信息窗口无法关闭等类型。

二、国家网络与信息安全信息通报中心通报35款违法违规收集使用个人信息的移动应用

近日,国家网络与信息安全信息通报中心发布通报,根据中央网信办、工业和信息化部、公安部联合发布的《关于开展2026年个人信息保护系列专项行动的公告》,依据《网络安全法》《个人信息保护法》《网络数据安全管理条例》《App违法违规收集使用个人信息行为认定方法》等法律法规和有关规定,经公安部计算机信息系统安全产品质量监督检验中心检测,35款移动应用存在违法违规收集使用个人信息情况:

1、未公开个人信息收集使用规则。涉及《松果出行》(支付宝小程序)、《粤巴士》(微信小程序)、《运德出行》(微信小程序)等9款移动应用。

2、处理不满十四周岁未成年人个人信息,未制定专门的个人信息处理规则,未取得未成年人父母或其他监护人的同意。涉及《壹行天下汽车票》(微信小程序)、《新粤出行》(微信小程序)、《泰禾出行》(微信小程序)等5款移动应用。

3、未经用户同意收集使用个人信息。涉及《格瓦拉生活》(版本9.15.1,华为应用市场)、《壹行天下》(版本3.2.6,vivo应用商店)、《松果出行》(支付宝小程序)等23款移动应用。

4、未完整准确告知收集使用个人信息情况,或告知收集使用个人信息目的、方式、范围与实际收集使用情况不一致。涉及《格瓦拉生活》(版本9.15.1,华为应用市场)、《iMuseum》(版本0.6.1,应用宝)2款移动应用。

5、在申请打开可收集个人信息的权限或申请收集用户等个人敏感信息时,未同步告知用户其目的。涉及《空港巴士快线》(微信小程序)、《豫州行》(支付宝小程序)、《依畅出行汽车票快车预定》(支付宝小程序)等15款移动应用。

6、强制用户同意收集非必要个人信息。涉及《火车订票助手》(版本1.0.17,应用宝)1款移动应用。

7、超出必要范围收集使用个人信息,在无关场景收集位置、通讯录、短信等个人信息。涉及《泰禾出行》(微信小程序)、《巴士管家订汽车票火车票机票拼包车》(微信小程序)、《车巴达汽车票火车票预订》(微信小程序)等6款移动应用。

8、未提供有效注销用户账号功能。涉及《小鹅优享》(版本1.00.02,小米应用商店)、《榕享购》(版本1.00.03,小米应用商店)等5款移动应用。

9、未建立、公布个人信息安全投诉举报渠道等。涉及《小鹅优享》(版本1.00.02,小米应用商店)、《榕享购》(版本1.00.03,小米应用商店)、《iMuseum》(版本0.6.1,应用宝)3款移动应用。

10、未向用户提供行使更正、删除、拒绝处理个人信息等权利的便捷渠道,相关功能不完善不健全。涉及《船货之家》(版本2.7.0.1,华为应用市场)1款移动应用。

11、未对个人信息采取加密、去标识化等安全技术措施。涉及《船货之家》(版本2.7.0.1,华为应用市场)1款移动应用。

三、药明康德DEL平台遭遇网络安全事件

近日,药明康德发布《自愿性公告》,披露公司生物学业务板块的DNA编码化合物库(DEL)平台近期遭遇一起网络安全事件,该平台部分数据遭遇未经授权访问。

事件发生后,公司第一时间启动应急回应机制,聘请领先的外部网络安全专家及外部法律顾问,全面开展事件核查与应对工作,并主动联系受影响客户进行沟通解释。公告显示,截至目前公司信息技术系统均运作正常,DEL平台安全性已得到控制,尚未发现任何证据显示有资料被公开、滥用或以其他方式被不当利用,公司运营一切正常,为客户提供服务的能力未受影响。

四、英国三大机场遭网络攻击,约870万名客户数据泄露

近日,英国曼彻斯特机场集团(MAG)通报,其旗下曼彻斯特机场、伦敦斯坦斯特德机场和东米德兰兹机场遭遇网络攻击,造成客户数据泄露,事件涉及约870万名客户。

据报道,此次网络攻击发生于上周末,泄露信息包括部分客户的电子邮箱地址、电话号码、车辆注册信息和邮政编码等。曼彻斯特机场集团确认,客户银行信息未遭泄露,旅客安全与机场运营未受影响。事件发生后,该集团已启动应急响应,并就相关情况与监管机构沟通。安全专家提示,泄露的信息虽不涉及金融数据,但仍可能被用于精准钓鱼等社会工程学攻击,公众需警惕相关诈骗风险。

五、菲律宾海事工业管理局海员证件系统遭勒索软件攻击

近日,据安全媒体报道,菲律宾海事工业管理局(MARINA)管理的海员证件办理系统遭到勒索软件攻击,导致全国相关服务中断逾10天,大量海员数据泄露,部分海员因无法办理证件而无法正常工作,生计受到影响。

菲律宾信息和通信技术部(DICT)证实,此次攻击针对海事工业管理局的海员证件办理系统,导致相关服务在全国范围内中断。事件发生后,菲律宾方面已采取应急与安全修复措施,并与相关部门协同处置。该事件再次凸显政务系统与关键基础设施面临的勒索软件威胁,需加强系统安全防护与应急处置能力。

六、医疗器械巨头波士顿科学遭网络攻击,全球运营中断

近日,跨国医疗器械巨头波士顿科学发布公告确认公司遭遇网络攻击,导致 IT 系统与核心业务系统无法正常访问,全球范围内的运营受到冲击,预计业务恢复需要数周时间。

目前企业已启动应急响应机制,关停部分受影响系统以阻断攻击蔓延,同时联合第三方安全机构开展溯源与排查。该事件凸显了医疗健康行业作为关键信息基础设施领域,正面临日益严峻的网络攻击威胁。

七、美国投资巨头 Apollo 遭社会工程学攻击,敏感个人信息泄露

近日,管理资产超万亿美元的全球投资巨头 Apollo Global Management 向监管机构提交通报,确认其云平台在 7 月上旬遭遇社会工程学攻击,导致包含社会安全号码在内的敏感个人信息发生泄露。

据报道,攻击者通过针对企业高管的精准社工手段获取访问权限,进而窃取内部数据。该这表明,针对金融行业高管的定向社会工程学攻击,已成为当前金融数据安全的主要威胁来源之一。

业界之声

一、2026中国国际大数据产业博览会在贵阳开幕

近日,2026中国国际大数据产业博览会在贵州省贵阳市开幕。本届数博会由国家数据局主办、贵州省人民政府承办,主题为“词元——数据要素价值释放新路径”,由广东省担任主宾省,会期为8月28日至30日。

本届数博会设置了开幕式、专业展览、行业交流、展产融合、品牌赛事五类活动,汇聚372家海内外企业参展,规划6万平方米展区,围绕算力底座、数据供给、模型驱动、安全护航、智能体验五大板块集中呈现前沿技术及场景应用。

据国家数据局介绍,本届数博会期间将发布词元、数据标注、数据基础设施、数字人才培养等相关领域重要成果,涵盖专业报告、制度规范、实践案例等20余项。

另据披露,我国数据产业规模已达6.78万亿元。数博会作为数据领域重要的交流对接平台,将持续推动数据要素价值释放与数字产业生态构建。

二、第一届CCF网络与系统安全大会在杭州成功举办

近日,第一届CCF网络与系统安全大会(CCF NSS 2026)在杭州成功举办。本届大会由中国计算机学会(CCF)主办,CCF网络与系统安全专委会、浙江大学计算机科学与技术学院、浙江大学区块链与数据安全全国重点实验室、浙江大学网络空间安全学院承办,CCF杭州协办。

本届大会以“安全为基,智算未来”为主题,设置2场主论坛、20场分论坛,千余人参与,围绕网络与系统安全领域的前沿技术与产业实践展开深入交流。

关于数安行

北京数安行科技有限公司以数据运营安全为理念,以AI人工智能技术为核心驱动,聚焦数据运营安全,助力数字化转型,致力于让用户的数据安全地创造价值。公司以承载和保护每一个用户的数据运营安全为愿景,持续创新,合作共赢,成就用户。公司核心团队拥有十余年网络安全与数据安全经验,服务于政府、军工、金融、运营商、互联网、教育、高端制造等各行业客户。

关于数据运营安全

数据运营安全(DataSecOps)核心是在数据运营中内嵌数据安全属性,解决数据运营过程中的数据安全问题,以一个产品或平台的方式运行。其目标是在不影响数据业务流程正常运行的情况下更有效的保护组织内的敏感数据资产,对敏感数据的扩散及滥用风险进行快速响应,将数据安全防护策略传递至参与数据运营的所有人员。

相关阅读

相关内容

热门资讯

人民币兑美元中间价报6.782... 8月31日,人民币兑美元中间价报6.7828,下调17点。(科股宝播报)
主营空调业务的格力奥克斯,上半... 2026年上半年,中国空调行业交出一份整体收缩的成绩单。奥维云网统计显示,国内空调零售量4096万台...
富时中国A50指数期货低开,现... 8月31日,富时中国A50指数期货在上一交易日夜盘收跌0.31%的基础上低开,现跌0.39%。(科股...
20年期日本国债收益率上升2.... 8月31日,20年期日本国债收益率上升2.0个基点至3.835%;30年期日本国债收益率上升2.0个...
订单排到年底!千亿液冷“热”起... 据央视财经,算力产业拼得越来越“热”,服务器的发热量,正在迅速逼近传统风冷的能力边界。正因如此, 给...
机器人运动会赛出产业雄心 近日,第二届世界人形机器人运动会在北京落下帷幕。赛场上,人形机器人不断刷新运动成绩,多项指标突破人类...
突发!Claude遭大规模盗号... 新智元报道 就在刚刚,Anthropic突发大规模账号安全事件,大批Claude用户被强制注销! ...
苹果为何突然提前发布新款Mac... 凤凰网科技讯 北京时间8月31日,据科技网站The Information报道,苹果在上周出人意料地...
苹果新任CEO特努斯将于9月1... 8月31日,当地时间8月30日,科技记者马克·古尔曼发文称,苹果硬件工程负责人约翰·特努斯将于9月1...
一个顶级名校毕业的女孩,是如何... 23岁那年,从同济大学毕业的杰尼丸子,突然“废”了。 在妈妈的想象中,毕业于顶尖985学校建筑学院的...