华测检测与中央网信办签署合作协议,成为数据安全管理和个人信息保护认证的技术验证机构,旨在提升企业合规水平,构建数字化解决方案。
国家互联网信息办公室与公安部发布《大型网络平台个人信息保护规定(征求意见稿)》,要求注册用户超过5000万的平台设立个人信息保护负责人,建立保护机构,规范数据存储与出境,强化未成年人信息保护,违规将追责。此规定旨在加强个人信息保护,促进网络安全行业发展。
2025年10月28日,第十四届人大通过《网络安全法》修订,2026年1月1日起实施。修订内容包括强调党的领导、人工智能安全、提高违法成本、强化个人信息保护及扩大域外适用,推动网络安全治理新阶段,提升法律基础,促进数字经济发展。
苹果iPhone Air国行发售延期,三大运营商将支持eSIM。工信部发布汽车行业稳增长方案,推动智能网联汽车发展。中国商务部对美芯片产业展开反倾销调查。SpaceX计划通过Starlink提供手机网络服务。网信办拟要求大型平台设立个人信息保护监督委员会。
国家互联网信息办公室发布《大型网络平台设立个人信息保护监督委员会规定(征求意见稿)》,旨在规范大型网络平台的个人信息保护监督,规定包括委员会设立、成员要求、职责及会议规则,强调外部成员需具备专业知识和独立性,以提升个人信息保护合规性。
公安部发布《国家网络身份认证公共服务管理办法》,自2025年7月15日起实施,明确网号和网证的概念及使用原则,强调数据安全和个人信息保护,特别关注未成年人使用情况。
Crocodilus恶意软件窃取安卓钱包密钥,四部门联合整治个人信息保护,黑客利用DNS记录伪造登录页面,WordPress网站隐藏恶意代码,Zoom伪装下载传播勒索软件,山姆会员店遭Clop攻击,CISA警告RESURGE恶意软件利用Ivanti漏洞,PHP高危漏洞影响Web应用,FBI调查甲骨文网络攻击事件。
中国信通院启动了生成式人工智能产品和服务的个人信息保护评估。同时,网络安全研究警告新恶意软件通过破解软件传播,俄罗斯金融部门面临黑客攻击风险。GhostSocks恶意软件利用代理技术绕过检测,Google Play上出现针对印度用户的恶意软件。AI在网络安全领域未显著改变威胁格局。
2025年网络安全十大趋势发布,涉及AI赋能和法规细化。个人信息保护合规审计办法将于2025年实施。欧盟放宽科技监管以促进AI投资。多款软件如WinZip和macOS发现高危漏洞,需及时更新。
金融监管总局发布《银行保险机构数据安全管理办法》,旨在规范数据处理,保障数据和金融安全。办法要求对数据进行分类分级保护,强化个人信息保护,落实数据安全责任,并建立风险监测机制,以确保客户信息安全。
在数字化时代,互联网安全至关重要。本文探讨了安全浏览和个人信息保护的措施,包括数据加密、网络安全、身份管理和威胁防范。通过实施最佳实践,如加密和强身份验证,个人可以有效降低网络威胁风险,保护数据安全。
上海加强个人信息保护,禁止过度索取。韩国发现DDoS攻击工具藏于卫星接收器中,美国起诉一名黑客。警方捣毁非法加密通信服务Matrix,欧盟发布网络安全报告。黑客利用AI技术绕过生物识别安全,OpenAI遭勒索。
在QCon SF 2024上,Mandy Gu介绍了加拿大金融科技公司Wealthsimple如何利用生成式AI提升生产力。她回顾了公司过去两年开发LLM工具的过程,强调了个人信息保护的重要性。Wealthsimple推出了LLM网关,优化了API使用限制,提升了员工效率。2024年,团队调整策略,专注于业务对齐,移除了“提示”功能,增加了多模态支持,并采用了Amazon Bedrock。
国务院发布《网络数据安全管理条例》,自2025年1月1日起实施,旨在规范数据处理,保障安全,促进合理利用,保护权益,维护国家安全。条例包括数据安全管理、个人信息保护、重要数据安全、跨境数据管理等,要求数据处理者建立安全制度,履行责任,细化个人信息保护,明确跨境数据条件,加强自律,参与国际规则制定,禁止非法数据处理。
谷歌在墨西哥运营近20年,通过人工智能技术帮助人们生活更便利,支持企业和经济增长。提供免费在线教育课程,解决水资源短缺问题。推出“Privacy in Results”工具保护用户个人信息。与社区合作共同实现成功。
公安部和国家互联网信息办公室联合发布《国家网络身份认证公共服务管理办法(征求意见稿)》,旨在加强个人信息保护,推进网络可信身份战略。征求意见稿明确了公共服务和“网号”“网证”的概念,强调了数据和个人信息保护义务,并规定了违反保护义务的法律责任。
全国网络安全标准化技术委员会发布了《数据安全技术 数据安全和个人信息保护社会责任指南》和《网络安全技术 关键信息基础设施安全保护能力指标体系(征求意见稿)》。《指南》提供了数据安全和个人信息保护的指南,适用于处理数据的组织和评价第三方机构。《体系》规定了关键信息基础设施安全保护能力指标体系,适用于指导运营者和提供参考。
本文介绍了本周知识大陆公开发布的10条优质资源,包括PHP代码控制问题、个人信息保护、技术供应链安全、XSS攻击、机动车网络安全、跨站点脚本、欧盟数据保护条例、大型机器学习模型漏洞、反涉网犯罪攻击技能树、企业信息安全防范与应对策略。
中国目前没有针对网络爬虫技术的法律规定,但已有相关判决。一团伙利用爬虫非法获取公民个人信息并贩卖,被判刑罚款。此案引发个人信息保护关注,建议提高法律意识,正确使用爬虫技术。
上海市网信办对多家企业处罚,涉及个人信息保护问题,包括收集存储不合规、制度规范不健全、管理措施不到位、安全防护不严密等。其中一家火锅餐饮连锁企业存储的会员个人信息达1.5亿条,存在泄露风险。其他企业也存在类似问题。
完成下面两步后,将自动完成登录并继续当前操作。