出版研究 / Publication
>
定达期刊|网络安全与数据合规双月刊(4-5月刊)
2023-09-15       荣埚、李曼华
6401.jpg


目录

立法、政策动态


1. 国务院公布新修订的《商用密码管理条例》

2. 信安标委发布《网络安全标准实践指南—网络数据安全风险评估实施指引》

3. 国家网信办发布《个人信息出境标准合同备案指南(第一版)》

4. 《信息安全技术个人信息处理中告知和同意的实施指南》发布

5. 《关键信息基础设施安全保护要求》5月1日起正式实施

6. 北京市政府网站公布《关于印发<北京市加快建设具有全球影响力的人工智能创新策源地实施方案(2023-2025年)>的通知》

7. 深圳市政府印发《深圳市加快推动人工智能高质量发展高水平应用行动方案(2023-2024年)》


行业监管动态


1. 货拉拉被约谈,滴滴出行、曹操出行等网约车平台被提醒

2. 市场监督管理总局开展2023年反不正当竞争“守护”专项执法行动

3. 网信部门工作组进驻斗鱼平台

4. 中央网信办开展“清朗·从严整治‘自媒体’乱象”专项行动,上海网信办从严处置假冒仿冒“自媒体”账号3.5万余个

5. 工信部部署开展5G网络运行安全能力提升专项行动


司法案例


1. 杭州互联网法院判决首例涉“虚拟数字人”侵权案


行业资讯


1. 中国支付清算协会倡议从业人员谨慎使用ChatGPT

2. 因涉嫌数据泄露,特斯拉在欧洲接受调查

3. 上海数据交易所国际板启动建设

4. 上海首批两家企业通过数据出境安全评估

5. 脸书母公司Meta被重罚12亿欧元

6. 国家网信办发布2022年数字中国发展报告

7. 工业和信息化部科技伦理委员会、工业和信息化领域科技伦理专家委员会成立

8. 最高检发布加强未成年人网络保护综合履职典型案例

9. 最高法表示坚决制裁过度采集使用个人信息和利用算法实施价格欺诈

10. 最高检印发《关于加强新时代检察机关网络法治工作的意见》


立法、政策动态

1

国务院公布新修订的《商用密码管理条例》


5月24日,中国政府网公布《商用密码管理条例》,自2023年7月1日起施行。


《条例》所称商用密码,是指采用特定变换的方法对不属于国家秘密的信息等进行加密保护、安全认证的技术、产品和服务。在中华人民共和国境内的商用密码科研、生产、销售、服务、检测、认证、进出口、应用等活动及监督管理,适用本《条例》。


2

信安标委发布《网络安全标准实践指南—网络数据安全风险评估实施指引》


向上滑动阅览

5月29日,信安标委网站公布《关于发布<网络安全标准实践指南—网络数据安全风险评估实施指引>的通知》。


《指引》的出台是为贯彻落实《数据安全法》关于数据安全风险评估的要求,用于指导开展网络数据安全风险评估工作。《指引》给出了网络数据安全风险评估的评估思路、工作流程和评估内容,依据本《指引》开展评估工作形成的优秀经验也可为国家标准制定提供参考。


3

国家网信办发布《个人信息出境标准合同备案指南(第一版)》


向上滑动阅览

5月30日,国家网信办公布《个人信息出境标准合同备案指南(第一版)》,旨在指导和帮助个人信息处理者规范、有序备案个人信息出境标准合同,对个人信息出境标准合同备案方式、备案流程、备案材料等具体要求作出了说明。


个人信息处理者通过与境外接收方订立个人信息出境标准合同的方式向境外提供个人信息,应当根据《个人信息出境标准合同办法》规定,按照备案指南向所在地省级网信部门备案。


4

《信息安全技术个人信息处理中告知和同意的实施指南》发布


近日,全国标准信息公共服务平台消息显示,由国家标准化管理委员会主管,全国信息安全标准化技术委员会归口、执行的《信息安全技术 个人信息处理中告知和同意的实施指南》将于2023年12月1日起实施。


该《指南》提供了处理个人信息时,向个人告知处理规则、取得个人同意的实施方法和步骤。


5

《关键信息基础设施安全保护要求》5月1日起正式实施


向上滑动阅览

5月1日,《关键信息基础设施安全保护要求》(GB/T39204-2022)正式实施。


《要求》规定了关键信息基础设施分析识别、安全防护、检测评估、监测预警、主动防御、事件处置等方面的安全要求。 


《要求》适用于指导运营者对关键信息基础设施进行全生存周期安全保护,也可供关键信息基础设施安全保护的其他相关方参考使用。


6

北京市政府网站公布《关于印发<北京市加快建设具有全球影响力的人工智能创新策源地实施方案(2023-2025年)>的通知》


向上滑动阅览

5月30日,北京市政府网站公布《关于印发<北京市加快建设具有全球影响力的人工智能创新策源地实施方案(2023-2025年)>的通知》。


《实施方案》部署五方面16项主要任务,要求着力突破人工智能关键技术,全力夯实人工智能底层基础,推动国产人工智能芯片实现突破,加强自主开源深度学习框架研发攻关,提升算力资源统筹供给能力,加强公共数据开放共享,加快构建人工智能产业方阵,构建高效协同的大模型技术产业生态,加强人工智能企业梯度培育,持续构建人工智能产业生态,提升人工智能科技伦理治理能力。


7

深圳市政府印发《深圳市加快推动人工智能高质量发展高水平应用行动方案(2023-2024年)》


向上滑动阅览

5月31日,深圳市政府正式印发《深圳市加快推动人工智能高质量发展高水平应用行动方案(2023-2024年)》,同步发布首批“城市+AI”应用场景清单,统筹设立规模1000亿元的人工智能基金群。


《行动方案》部署六方面18项任务,要求强化智能算力集群供给,增强关键核心技术与产品创新能力,提升产业集聚水平,打造全域全时场景应用,强化数据和人才要素供给。


《行动方案》明确实施人工智能科技重大专项扶持计划,重点支持打造基于国内外芯片和算法的开源通用大模型,支持重点企业持续研发和迭代商用通用大模型;大力培育企业梯队,推动国内外龙头企业在深设立人工智能子公司,等等。


行业监管动态

1

货拉拉被约谈,滴滴出行、曹操出行等网约车平台被提醒


向上滑动阅览

4月7日,交通运输新业态协同监管部际联席会议办公室对货拉拉进行约谈,对满帮集团、滴滴出行、曹操出行等进行了提醒。

约谈指出了货拉拉存在的突出问题,并要求各平台公司深刻反思,举一反三,深入查摆,认真整改。一要及时采取有效措施,维护好各方合法权益,确保行业安全稳定发展;二要持续落实“阳光行动”要求,进一步研究降低本平台过高的抽成比例或会员费,杜绝恶意压价竞争,保障从业人员合理劳动报酬水平;三要严格履行法定职责,依法合规经营,强化资质审核,确保货源真实可靠;四要完善投诉举报处理机制,及时解决广大司机反映的诉求和问题。

各平台公司表示,将按照约谈要求,切实履行企业主体责任,依法合规经营,积极整改落实,坚决杜绝恶意压价竞争等行为,及时化解矛盾问题,切实维护司机合法权益,切实保障市场公平竞争秩序。


2

市场监督管理总局开展2023年反不正当竞争“守护”专项执法行动


向上滑动阅览

4月18日,市场监督管理总局网站消息显示,市场监督管理总局近日组织开展2023年反不正当竞争“守护”专项执法行动。


本次专项执法行动突出三个重点:一是查处互联网不正当竞争行为,严厉查处刷单炒信、网络直播虚假宣传等网络不正当竞争行为。二是规范民生领域营销行为,加强对新型商业营销行为监管,严打医药购销、餐饮旅游等重点行业商业贿赂违法行为。三是保护企业核心竞争力,加强商业秘密、商业标识和商业信誉等保护。


3

网信部门工作组进驻斗鱼平台


5月8日,针对斗鱼平台存在的色情、低俗等严重生态问题,国家互联网信息办公室指导湖北省互联网信息办公室派出工作组,进驻斗鱼平台开展为期1个月的集中整改督导。


4

中央网信办开展“清朗·从严整治‘自媒体’乱象”专项行动,上海网信办从严处置假冒仿冒“自媒体”账号3.5万余个


向上滑动阅览

近日,中央网信办发布通知指出,按照2023年“清朗”系列专项行动计划,中央网信办开展为期两个月的“清朗·从严整治‘自媒体’乱象”专项行动,聚焦社交、短视频、网络直播等类型重点平台,针对“自媒体”造谣传谣、假冒仿冒、违规营利等突出问题,坚决打击,从严处置,营造清朗网络空间。


专项行动主要任务包括:坚决打击“自媒体”发布传播谣言信息、有害信息和虚假消息;坚决取缔假冒仿冒官方机构、新闻媒体和特定人员的“自媒体”;全面整治“自媒体”违规营利行为。


当前,上海网信办正在深入开展“清朗·从严整治‘自媒体’乱象”专项行动。经查,部分平台上“国家大剧院”“人民周报”“CCTV发现之旅”等账号假冒仿冒党政机关、企事业单位、新闻媒体;“妇科医生段主任”“何*甜律师”等账号无专业资质假冒仿冒专业领域人士。相关违规“自媒体”账号都已被平台从严处置。


专项行动开展以来,上海网信办已督促哔哩哔哩、小红书、喜马拉雅等属地重点网站平台处置3.5万余个假冒仿冒“自媒体”账号。各网站平台对典型违规案例进行公开曝光,进一步净化平台网络生态。


5

工信部部署开展5G网络运行安全能力提升专项行动


向上滑动阅览

工信部部署开展5G网络运行安全能力提升专项行动工业和信息化部启动5G网络运行安全能力提升专项行动,旨在解决新形势下网络运行安全风险增多、运行维护难度加大等突出问题,加快构建风险可控、响应快速、制度健全的信息通信网络“大运行安全”框架,推动网络运行安全治理模式向事前预防转型,以高水平5G网络运行安全保障经济社会高质量发展。


专项行动重点部署三方面主要工作任务,一是建立极端事故场景、关键网络设备、高危操作岗位等3张网络运行安全风险清单,实现安全风险底数清、管控严,坚决避免极端事故发生;二是补强网络保护、风险感知、事故预防、综合处置等4大网络运行安全支撑能力,构建多维一体的网络运行安全能力体系,全方位保障5G网络安全稳定运行;三是筑牢制度、人员、文化等3项网络运行安全保障基础,补齐制度短板、提升人员技能、深化安全理念,形成强大保障合力。


司法案例

1

杭州互联网法院判决首例涉“虚拟数字人”侵权案


向上滑动阅览

近日,杭州互联网法院就首例涉“虚拟数字人”侵权案作出一审判决,认定被告杭州某网络公司构成著作权侵权及不正当竞争,判决其承担消除影响并赔偿损失(含维权费用)12万元的法律责任。


杭州互联网法院归纳该案的争议焦点为虚拟数字人著作权及邻接权认定;魔珐公司主张的虚拟数字人Ada形象及相关视频是否属于《著作权法》保护的客体,魔珐公司是否享有涉案录像制品的表演者权;以及著作权侵权及不正当竞争行为是否成立。


杭州互联网法院经审理认为,在现有的著作权法律体系的框架下,虚拟数字人不享有著作权和邻接权。此外,涉案虚拟数字人Ada系真人驱动型虚拟数字人,并非真人建模,即并未对应某一特定自然人的数字分身。结合作品独创性的要求,虚拟数字人Ada的表现形式借鉴了真人的体格形态,同时又通过虚拟美化的手法表达了作者对线条、色彩和具体形象设计的独特的美学选择和判断,构成美术作品。使用Ada形象的相关视频分别构成视听作品和录像制品,魔珐公司享有上述作品的财产性权利及录像制作者权。因虚拟数字人Ada系在真人驱动下,经过实时语音生成及智能穿戴式装备的动作捕捉,故Ada的独白、跳舞等行为并非由其独立创作完成,其所展现的“表演”的声音、神态、动作等系高度还原虚拟形象扮演者徐某的相关表现,并非是在真人表演的基础上所产生的新的表演。徐某符合著作权法中“表演者”的相关规定,系进行职务表演,结合双方书面约定,应由魔珐公司享有表演者权中的财产性权利。


杭州互联网法院还认为,杭州某网络公司发布两段被诉侵权视频的行为符合信息网络传播行为的构成要件,其中一段视频构成对视听作品信息网络传播权的侵犯,另一段视频构成对美术作品、录像制作者及表演者的信息网络传播权的侵犯。杭州某网络公司以视频形式提供展示虚拟数字人Ada的实例,存在利用短视频平台、虚拟数字人Ada进行引流营销的目的,其在视频中对涉及魔珐公司有关标识的信息内容进行删减替换,可能影响消费者理性决策,从而得以获得更多商业机会,扰乱市场竞争秩序,直接损害魔珐公司的商业利益,构成虚假宣传。


行业资讯

1

中国支付清算协会倡议从业人员谨慎使用ChatGPT


4月10日,中国支付清算协会官微发布《关于支付行业从业人员谨慎使用ChatGPT等工具的倡议》。


《倡议》提出要全面评估使用ChatGPT等工具处理工作内容的风险,依法合规使用ChatGPT等工具,不上传国家及金融行业涉密文件及数据、本公司非公开的材料及数据、客户资料、支付清算基础设施或系统的核心代码等,并要求会员单位加强内部管理和引导。


2

因涉嫌数据泄露,特斯拉在欧洲接受调查


由于可能存在的数据隐私问题,特拉斯接受德国和荷兰当局的调查,据悉涉及该公司的自动驾驶辅助驾驶产品。


据报道,有关隐私数据包括2015年至2022年3月期间数千起有关自动驾驶仪的投诉,此外还包括超过10万名员工的机密信息、客户数据。


3

上海数据交易所国际板启动建设


向上滑动阅览

近日,上海数据交易所国际板启动建设,探索数据跨境双向流动的新机制,推动国内外企业开展数据跨境流通业务合作,实现全球数据互联互通。


上海数据交易所国际板的启动建设,将进一步深化国内国际两个市场布局,促进全球数据产品流通交易,推动数据要素市场更高水平对外开放,为对标《数字经济伙伴关系协定》(DEPA)等数字经济国际通行规则提供实践基础。


4

上海首批两家企业通过数据出境安全评估


向上滑动阅览

近日,马自达(中国)企业管理有限公司、丝芙兰(上海)化妆品销售有限公司通过数据出境安全评估。


截至4月28日,上海市网信办累计解答咨询电话3300余通,接收涉及金融、零售、商务服务、汽车、医疗等重点领域的申报材料超400件,通过完备性查验并报送国家网信办申报材料近60件。此外,还通过开通咨询电话、发布实务指南、组织系列宣讲、广泛开展调研等多种形式指导我市企业有序申报数据出境安全评估,合法依规开展数据出境活动。


5

脸书母公司Meta被重罚12亿欧元


5月22日,爱尔兰数据保护委员会依欧洲数据保护委员会(EDPB)决定,对Meta开出了迄今为止最大的《通用数据保护条例》(GDPR)罚单,以处罚其向美国大量传输欧盟用户个人数据的行为。


https://edpb.europa.eu/news/news/2023/12-billion-euro-fine-facebook-result-edpb-binding-decision_en


6

国家网信办发布2022年数字中国发展报告


5月23日,国家网信办网站公布《数字中国发展报告(2022年)》。


《报告》提出,2023年将继续夯实数字中国建设基础。打通数字基础设施大动脉,全面赋能经济社会发展。做强做优做大数字经济,强化数字中国关键能力。构筑自立自强的数字技术创新体系,优化数字化发展环境。建设公平规范的数字治理生态。


7

工业和信息化部科技伦理委员会、工业和信息化领域科技伦理专家委员会成立


向上滑动阅览

近日,工业和信息化部正式成立工业和信息化部科技伦理委员会、工业和信息化领域科技伦理专家委员会。


工业和信息化部科技伦理委员会负责统筹规范和指导协调工业和信息化领域科技伦理治理工作,研究提出工业和信息化领域科技伦理治理制度规范,建立健全工业和信息化领域科技伦理审查监督体系,组织开展工业和信息化领域重大科技伦理案件调查处理,组织开展工业和信息化领域科技伦理重大问题研究,组织开展科技伦理宣传教育,推动重点领域科技伦理治理国际合作与交流。


工业和信息化领域科技伦理专家委员会在工业和信息化部科技伦理委员会的领导下开展工作,提供决策咨询支撑,开展科技伦理审查专家复核。专家委员会覆盖政策、技术、管理、伦理、法律等多学科专家,秘书处设在中国信息通信研究院。


8

最高检发布加强未成年人网络保护综合履职典型案例


5月31日,最高检发布检察机关加强未成年人网络保护综合履职典型案例共六件。


本批典型案例涉及未成年人帮助进行网络诈骗、未成年人沉迷网络、网络性侵未成年人、未成年人网络隐私权保护、未成年人个人信息安全等问题。


9

最高法表示坚决制裁过度采集使用个人信息和利用算法实施价格欺诈


4月20日,在第23个“世界知识产权日”来临之际,最高人民法院举行新闻发布会,对外通报2022年全国法院知识产权司法保护的总体情况。


最高法民三庭庭长林广海在会上表示,人民法院坚决制裁过度采集使用个人信息和利用算法实施价格歧视、价格欺诈等行为。


10

最高检印发《关于加强新时代检察机关网络法治工作的意见》


向上滑动阅览

近日,最高人民检察院印发《关于加强新时代检察机关网络法治工作的意见》。《意见》共6方面21条,围绕党的二十大关于健全网络综合治理体系的重要部署,结合检察履职实际,从网络立法、执法、司法、普法以及法治研究、队伍建设等方面,对加强新时代检察机关网络法治工作提出具体要求。


《意见》指出,要充分发挥司法办案职能,依法严厉打击利用网络实施的危害国家安全犯罪,依法加大对危害计算机信息系统安全、数据安全犯罪的惩治力度,全链条惩治人民群众反映强烈的网络犯罪,依法保护和规范数字技术、数字产业和数字市场,大力加强网络空间未成年人权益的综合司法保护,切实维护网络空间安全和服务数字经济健康发展。