出版研究 / Publication
>
定达期刊|网络安全与数据合规双月刊(8-9月)
2023-10-13       定达律所

图片



目录


立法、政策动态

1. 财政部印发《企业数据资源相关会计处理暂行规定》

2. 中国支付清算协会印发《个人支付信息保护指引》

3. 工业和信息化部发布《工业和信息化部关于开展移动互联网应用程序备案工作的通知》

4. 中央网信办印发《网站平台受理处置涉企网络侵权信息举报工作规范》

5. 国家金融监管总局等五部门发布《关于规范货币经纪公司数据服务有关事项的通知》

6. 全国信息安全标准化技术委员会秘书处发布《网络安全标准实践指南——生成式人工智能服务内容标识方法》

7. 中国资产评估协会印发《数据资产评估指导意见》

8. 国务院常务会议审议通过《未成年人网络保护条例(草案)》

9. 中央网信办印发《关于进一步加强网络侵权信息举报工作的指导意见》

10. “两高一部”联合发布《关于依法惩治网络暴力违法犯罪的指导意见》

11. 《规范和促进数据跨境流动规定(征求意见稿)》公开征求意见


行业监管动态

1. 上海继续开展“亮剑浦江·消费领域个人信息权益保护专项执法行动”

2. 公安部公布打击侵犯公民个人信息犯罪十大典型案例

3. 国家互联网信息办公室对知网作出网络安全审查相关行政处罚


司法案例

1. 杭州互联网法院“AI换脸”侵犯个人信息公益诉讼案宣判


行业资讯

1. 全国首笔个人信息合规流转交易在贵阳完成

2. “去哪儿”平台通过数据出境安全评估,系旅游场景数据出境首个获批案例

3. 欧盟公布最严数字监管名单,涉及中国大型高科技公司

4. 北京市发布《北京市扫码消费服务违规收集使用消费者个人信息案例解析及合规指引》



立法、政策动态

1

财政部印发《企业数据资源相关会计处理暂行规定》


向上滑动阅览

8月1日,为规范企业数据资源相关会计处理,强化相关会计信息披露,国家财政部根据《中华人民共和国会计法》和相关企业会计准则制定了《企业数据资源相关会计处理暂行规定》。


《规定》适用于企业按照企业会计准则相关规定确认为无形资产或存货等资产类别的数据资源,以及企业合法拥有或控制的、预期会给企业带来经济利益的、但由于不满足企业会计准则相关资产确认条件而未确认为资产的数据资源的相关会计处理。


http://kjs.mof.gov.cn/zhengcefabu/202308/t20230821_3903354.htm


2

中国支付清算协会印发《个人支付信息保护指引》


向上滑动阅览

8月3日,中国支付清算协会发布了《个人支付信息保护指引》。《指引》是中国支付清算协会组织对协会2016年发布的团体标准《个人信息保护技术指引》(PCAC/T 0001:2016)进行的修订,自发布之日起实施,原《个人信息保护技术指引》废止。


《指引》给出了个人支付信息的范围定义,提出了个人支付信息保护的基本原则、安全框架、安全保护范围、业务主体及主要义务、组织建设、人员管理、终端和业务系统安全等内容,并针对不同业务场景提出了典型的保护要求,用于指导本协会会员单位信息系统处理个人支付信息的服务与活动。


https://www.pcac.org.cn/eportal/ui?pageId=598041&articleKey=618594&columnId=595027


3


工业和信息化部发布《工业和信息化部关于开展移动互联网应用程序备案工作的通知》


向上滑动阅览

8月4日,工业和信息化部发布《工业和信息化部关于开展移动互联网应用程序备案工作的通知》(工信部信管〔2023〕105号)。


《通知》要求,在中华人民共和国境内从事互联网信息服务的APP主办者,应当依照《中华人民共和国反电信网络诈骗法》《互联网信息服务管理办法》(国务院令第292号)等规定履行备案手续,未履行备案手续的,不得从事APP互联网信息服务。从事新闻、出版、教育、影视、宗教等APP互联网信息服务的主办者,在履行备案手续时,还应向其住所所在地省级通信管理局提交相关主管部门审核同意的文件。


https://www.miit.gov.cn/zwgk/zcwj/wjfb/tz/art/2023/art_920db564162e4312916a01bed6540ad8.html


4


中央网信办印发《网站平台受理处置涉企网络侵权信息举报工作规范》


向上滑动阅览

8月10日,中央网信办网站发布《网站平台受理处置涉企网络侵权信息举报工作规范》。


本《规范》是为更好维护保障企业和企业家网络合法权益,建立“优化营商网络环境”长效工作机制。境内网站平台受理处置涉企网络侵权信息举报,适用本《规范》。


http://www.cac.gov.cn/2023-08/10/c_1693319212099907.htm


5


国家金融监管总局等五部门发布《关于规范货币经纪公司数据服务有关事项的通知》


向上滑动阅览

8月25日,国家金融监督管理总局、中国人民银行、中国证券监督管理委员会、国家互联网信息办公室、国家外汇管理局五部门联合发布《关于规范货币经纪公司数据服务有关事项的通知》( 金发〔2023〕6号)。


为规范货币经纪公司提供数据服务,鼓励数据依法合理利用,确保数据安全,提升市场信息透明度,促进市场公平竞争,推动行业高质量发展,《通知》提出:一、加强数据治理,确保数据安全;二、规范提供数据标准,提高数据服务质量;三、明确可接受数据服务的机构范围,加强合作管理;四、签订服务协议,规范数据使用。


http://www.cbirc.gov.cn/cn/view/pages/governmentDetail.html?docId=1124968&itemId=861&generaltype=1


6


全国信息安全标准化技术委员会秘书处发布《网络安全标准实践指南——生成式人工智能服务内容标识方法》


向上滑动阅览

8月25日,全国信息安全标准化技术委员会秘书处发布了《网络安全标准实践指南——生成式人工智能服务内容标识方法》(信安秘字〔2023〕124号)。


本《实践指南》围绕文本、图片、音频、视频四类生成内容给出了内容标识方法,可用于指导生成式人工智能服务提供者提高安全管理水平。


https://www.tc260.org.cn/front/postDetail.html?id=20230825190345


7

中国资产评估协会印发《数据资产评估指导意见》


向上滑动阅览

9月8日,中国资产评估协会制定了《数据资产评估指导意见》并予印发,自2023年10月1日起施行。


本《指导意见》所称数据资产评估,是指资产评估机构及其资产评估专业人员遵守法律、行政法规和资产评估准则,根据委托对评估基准日特定目的下的数据资产价值进行评定和估算,并出具资产评估报告的专业服务行为。


http://www.cas.org.cn/ggl/427dfd5fec684686bc25f9802f0e7188.htm


8


国务院常务会议审议通过《未成年人网络保护条例(草案)》


向上滑动阅览

9月20日,国务院常务会议审议通过《未成年人网络保护条例(草案)》。


会议指出,未成年人是国家的未来、民族的希望。要筑牢未成年人网络保护的法治支撑,推动各有关方面严格落实未成年人网络保护责任,引导支持相关企业积极落实条例、做到合规经营,促进未成年人健康成长。


https://www.gov.cn/govweb/yaowen/liebiao/202309/content_6905798.htm


9

中央网信办印发《关于进一步加强网络侵权信息举报工作的指导意见》


日前,中央网信办印发《关于进一步加强网络侵权信息举报工作的指导意见》(以下简称《指导意见》),对网络侵权信息举报工作进行系统谋划和整体安排,旨在维护保障广大网民网络合法权益。


http://www.cac.gov.cn/2023-09/15/c_1696347685424454.htm

10


“两高一部”联合发布《关于依法惩治网络暴力违法犯罪的指导意见》


向上滑动阅览

9月25日,最高人民法院、最高人民检察院、公安部联合发布《关于依法惩治网络暴力违法犯罪的指导意见》。


《意见》要求,准确适用法律,针对网络暴力的不同行为方式,分别以诽谤罪、侮辱罪、侵犯公民个人信息罪等定罪处罚。


《意见》指出,基于蹭炒热度、推广引流等目的,利用互联网用户公众账号等推送、传播有关网络暴力违法犯罪的信息,符合刑法规定的,以非法利用信息网络罪定罪处罚。网络服务提供者对于所发现的有关网络暴力违法犯罪的信息不依法履行信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,致使违法信息大量传播或者有其他严重情节,符合刑法规定的,以拒不履行信息网络安全管理义务罪定罪处罚。


https://www.court.gov.cn/zixun/xiangqing/412992.html


11

《规范和促进数据跨境流动规定(征求意见稿)》公开征求意见


9月28日,网信办发布《规范和促进数据跨境流动规定(征求意见稿)》,公开征求意见,征求意见稿中对《数据出境安全评估办法》《个人信息出境标准合同办法》等数据出境规定的施行,对于部分场景下的数据或个人信息出境,明确不需要申报数据出境安全评估、订立个人信息出境标准合同、通过个人信息保护认证。意见反馈截止时间为2023年10月15日。


http://www.moj.gov.cn/pub/sfbgw/lfyjzj/lflfyjzj/202309/t20230928_487155.html




行业监管动态

1

上海继续开展“亮剑浦江·消费领域个人信息权益保护专项执法行动”


8-9月,在国家网信办网络执法与监督局指导下,上海继续开展“亮剑浦江·消费领域个人信息权益保护专项执法行动”,涉及领域包括少儿培训、餐饮、网络理财小贷、租借手机充电器、商超购物消费、房产中介、汽车4S店等,取得卓越成效。


http://sh.people.com.cn/n2/2023/0815/c134768-40532661.html

2


公安部公布打击侵犯公民个人信息犯罪十大典型案例


向上滑动阅览

8月10日,公安部在京召开新闻发布会,通报了全国公安机关打击整治侵犯公民个人信息违法犯罪行为的十大典型案例。


发布会上披露,2020年以来,累计侦破案件3.6万起,抓获犯罪嫌疑人6.4万名,查获手机黑卡3000余万张、网络黑号3亿余个,近3年来破获案件数量和抓获人数连续突破新高,打击力度和打击成果空前。


https://www.mps.gov.cn/n2254536/n2254544/n2254552/n9146910/index.html


3


国家互联网信息办公室对知网作出网络安全审查相关行政处罚


向上滑动阅览

9月1日,国家互联网信息办公室依据《网络安全法》《个人信息保护法》《行政处罚法》等法律法规,综合考虑知网(CNKI)违法处理个人信息行为的性质、后果、持续时间,特别是网络安全审查情况等因素,对知网(CNKI)依法作出网络安全审查相关行政处罚的决定,责令停止违法处理个人信息行为,并处人民币5000万元罚款。


根据网络安全审查结论及发现的问题和移送的线索,国家互联网信息办公室依法对知网(CNKI)涉嫌违法处理个人信息行为进行立案调查。经查实,知网(CNKI)主要运营主体为同方知网(北京)技术有限公司、同方知网数字出版技术股份有限公司、《中国学术期刊(光盘版)》电子杂志社有限公司三家公司,其运营的手机知网、知网阅读等14款App存在违反必要原则收集个人信息、未经同意收集个人信息、未公开或未明示收集使用规则、未提供账号注销功能、在用户注销账号后未及时删除用户个人信息等违法行为。

http://www.cac.gov.cn/2023-09/06/c_1695654024248502.htm


司法案例


杭州互联网法院“AI换脸”侵犯个人信息公益诉讼案宣判

向上滑动阅览

8月23日,杭州互联网法院微信公众号发布消息称“AI换脸”侵犯个人信息公益诉讼案宣判。


2021年左右,虞某以牟利为目的,在未取得被编辑人同意的情况下,利用“AI换脸”软件非法处理他人人脸信息,将他人人脸信息与部分视频中的人脸信息进行替换合成,制作生成虚假的换脸视频。


杭州互联网法院经审理认为:虞某使用换脸软件(技术)深度合成伪造视频和图片,未经相关信息主体同意,大量搜集、提取、替换、合成、存储他人人脸敏感信息等个人信息,并将深度合成伪造视频、图片发布于2000多人的多个社交软件群组中,同时,其为他人提供不特定主体的人脸替换定制服务,并为牟利而对外销售换脸软件、传授换脸技术教程,获得非法利益数万余元,上述行为构成对个人信息权益的侵害。虞某将合成伪造的视频、图片在人数众多的网络群组中发布,传播可能性高、影响范围大,使得潜在的社会不特定群体可能成为受侵害的对象,更可能导致公众形成“眼见不为实”的心理预期,破坏互联网数字世界中社会共同体的信任,损害了相关领域的社会公共利益。


法院判令:被告虞某删除非法获取的个人信息,公开赔礼道歉、消除影响并赔偿损失共60000元。


来源:杭州互联网法院微信公众号

https://mp.weixin.qq.com/s/K86TSxf64--wvktiCyQAHg


行业资讯

1


全国首笔个人信息合规流转交易在贵阳完成


向上滑动阅览

据贵阳发布消息,近日,全国首笔个人数据合规流转交易在贵阳大数据交易所场内完成,此笔交易各环节全程接受监督管理,是贵阳大数据交易所促进个人数据合规使用、规范交易、合法收益的创新实践。


此次交易是在个人用户知情且明确授权的情况下,由贵阳大数据交易所联合好活(贵州)网络科技有限公司,利用数字化、隐私计算等技术采集求职者的个人简历数据,在确保用户数据可用不可见的前提下,通过贵阳大数据交易所“数据产品交易价格计算器”,并结合好活科技的简历价格计算模型和应用场景,针对灵活用工就业服务场景,为个人简历数据提供交易估价参考,在个人数据授权、采集加工、安全合规、场景应用、收益分配等方面完成交易闭环。

来源:贵阳发布

https://baijiahao.baidu.com/s?id=1775991429843407794&wfr=spider&for=pc

2

“去哪儿”平台通过数据出境安全评估,系旅游场景数据出境首个获批案例

据凤凰网消息,8月21日,去哪儿平台数据出境申报获得国家网信办批准,标志着旅游场景下包括机票、酒店、度假、门票等业务形态在内的用户相关个人数据出境获得认可。


2022年7月,国家网信办发布《数据出境安全评估办法》,于同年9月1日起施行。《办法》实施以来,去哪儿开展数据出境风险自评估并提交申报材料。


来源:凤凰网

http://nb.ifeng.com/c/8SXPa5UQVh7

3


欧盟公布最严数字监管名单,涉及中国大型高科技公司


向上滑动阅览

9月6日,欧盟发布消息称,亚马逊、苹果、微软、字节跳动、Alphabet、Meta共6家大型高科技公司被列为首批受《数字市场法案》监管的“看门人”。六个“看门人”现在将有六个月的时间来确保他们指定的每个核心平台服务完全遵守DMA义务。


据悉,该项法是欧美有史以来规模最大的数字监管法案,旨在遏制大型科技公司垄断,并要求它们不得滥用市场支配地位打压或并购竞争对手、不得未经用户允许强行推送广告或安装软件等等。


https://digital-markets-act.ec.europa.eu/commission-designates-six-gatekeepers-under-digital-markets-act-2023-09-06_en


4


北京市发布《北京市扫码消费服务违规收集使用消费者个人信息案例解析及合规指引》


向上滑动阅览

近期,北京市网信办联合市交通委、市商务局、市市场监管局、人民银行北京市分行和市消协等相关部门,通过实地暗访和线上检测等方式,对市民日常生活消费常用二维码、小程序进行了抽样测试,并对存在强制关注、违规收集使用消费者个人信息等问题的经营者展开联合约谈,督促经营者认真整改,提高合规经营意识。


此外,市网信办联合国家互联网应急中心北京分中心,结合北京市实际情况,按照消费者真实扫码消费体验过程中可能遇到问题的先后顺序,整理出六类违规问题,制定《北京市扫码消费服务违规收集使用消费者个人信息案例解析及合规指引》。


《指引》涉及的六类问题主要包括:强制或诱导消费者关注公众号;未通过弹窗等显著方式告知消费者隐私政策;频繁提示注册登录,干扰消费者使用;强制消费者提供与功能无关的个人信息;强制消费者提供与功能无关的个人信息;未向消费者提供删除个人信息的功能选项。


http://scjgj.beijing.gov.cn/zwxx/scjgdt/202308/t20230831_3239058.html