引导工业和信息化领域数据处理者规范开展数据安全风险评估工作,提升数据安全管理水平,维护国家安全和发展利益。
本文件规定了列入网络关键设备的可编程逻辑控制器在设备标识安全、冗余、备份恢复与异常检测、漏洞和恶意程序防范、预装软件启动及更新安全、用户身份标识与鉴别、访问控制...
发挥数据要素乘数效应,赋能经济社会发展。
建立健全工业和信息化领域数据安全事件应急组织体系和工作机制,提高数据安全事件综合应对能力。
本文件规定了政务计算机终端核心配置对象、配置范围、配置要求、基线配置描述文件的格式规范、配置的自动化实现方法、实施流程,描述了配置要求对应的证实方法。
本实践指南规定了网络安全产品互联互通资产信息的描述格式。
规范工业和信息化领域数据安全监督管理部门合法、适当地行使行政处罚自由裁量权,细化行政处罚裁量基准,统一裁量尺度。
本文件规定了存储介质数据恢复服务的安全原则、安全管理要求和安全实施要求,并描述了满足安全管理要求和安全实施要求的评价方法。
本文件描述了网络安全保险的概念、作用和主要应用阶段,提出了网络安全保险应用各阶段的流程和方法。
本实践指南从影响或者可能影响社会稳定和公共利益的角度,给出了开展大型互联网平台网络安全评估的评估内容和评估方法。
本办法所指网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或其中的数据造成危害,对社会造成负面影响的事件。
本文件提供了儿童智能手表在告知同意与权利保障、儿童个人信息安全、默认隐私和保护、监护人控制、应用程序安全管理、网络信息内容安全、新技术新应用安全方面的建议。
加强会计师事务所数据安全管理,规范会计师事务所数据处理活动。
打击治理电信网络诈骗及其关联违法犯罪,建立健全联合惩戒制度。
本文件规定了粤港澳大湾区跨境处理个人信息应遵守的基本原则和要求
加强工业互联网安全分类分级管理,落实企业网络安全主体责任,提升工业互联网安全防护水平。
规范电子政务电子认证服务行为,对电子政务电子认证服务机构实施监督管理。
本文件给出了生成式人工智能服务在安全方面的基本要求,包括语料安全、模型安全、安全措施、安全评估等。
保障国家数据安全,保护个人信息权益,进一步规范和促进数据依法有序自由流动。
国泰君安、国盛证券、德邦证券、国信证券等多家券商公开表示完成了商用密码的改造工作。
微信公众号