章节

2020~2021年中国网络安全与信息安全报告

摘要

本报告对我国2020年、2021年网络安全与信息安全总体情况进行了分析总结。提炼出政策法规细化落实尚需推进、个人信息安全问题较为突出、漏洞利用风险依然较为严重、围绕社会热点的APT攻击仍将持续、工业控制系统互联网侧安全风险仍较为严峻等亟待解决的问题。对我国网络安全与信息安全发展趋势进行了研判,进而研究提出进一步坚实我国安全防护体系的政策建议,包括健全法律法规体系、完善标准规范体系、鼓励技术产品创新、强化安全意识培养等。

作者

左晓栋 ,博士,中国科学技术大学公共事务学院教授,主要研究方向为网络安全、数据安全政策法规、战略规划。
解彦曦 ,工业和信息化部威海电子信息技术综合研究中心副处长,硕士,主要研究方向为网络安全政策法规。

参考文献 查看全部 ↓
  • 中华人民共和国全国人民代表大会常务委员会:《中华人民共和国网络安全法》,2016年11月7日。
  • 中华人民共和国全国人民代表大会常务委员会:《中华人民共和国数据安全法》,2021年6月10日。
  • 中华人民共和国全国人民代表大会常务委员会:《中华人民共和国个人信息保护法》,2021年8月20日。
  • 中华人民共和国国务院:《关键信息基础设施安全保护条例》,2021年8月20日。
  • 国家互联网信息办公室:《网络数据安全管理条例(征求意见稿)》,2021年11月14日。
  • 国家互联网信息办公室:《数据安全管理办法(征求意见稿)》,2019年5月28日。
  • 国家互联网信息办公室:《网络安全审查办法》,2021年12月28日。
  • 国家互联网信息办公室:《数据出境安全评估办法(征求意见稿)》,2021年10月29日。
  • 国家互联网信息办公室:《汽车数据安全管理若干规定(试行)》,2021年7月5日。
  • 国家互联网信息办公室:《常见类型移动互联网应用程序必要个人信息范围规定》,2021年3月12日。
  • 全国信息安全标准化技术委员会:《5G网络安全标准化白皮书》,2021年5月12日。
  • 全国信息安全标准化技术委员会:《网络安全态势感知技术标准化白皮书(2020版)》,2020年11月9日。
  • 全国信息安全标准化技术委员会:《汽车采集数据处理安全指南》(TC260-001),2021年10月8日。
  • 全国信息安全标准化技术委员会:《网络安全实践指南——远程办公安全防护》(TC260-PG-20201A),2021年3月13日。
  • 全国信息安全标准化技术委员会:《网络安全标准实践指南——移动互联网应用程序(App)收集使用个人信息自评估指南》(TC260-PG-20202A),2020年7月。
  • 全国信息安全标准化技术委员会:《网络安全标准实践指南——移动互联网应用程序(App)使用软件开发工具包(SDK)安全指引》(TC260-PG-20205A),2020年11月27日。
  • 全国信息安全标准化技术委员会:《网络安全标准实践指南——人工智能伦理安全风险防范指引》(TC260-PG-20211A),2021年5月12日。
  • 国家计算机网络应急技术处理协调中心:《2020年中国互联网网络安全报告》,人民邮电出版社,2021。
  • 国家计算机网络应急技术处理协调中心:《2020年我国互联网网络安全态势综述》,2021年5月26日。
  • 国家计算机网络应急技术处理协调中心:《2021年上半年我国互联网网络安全监测数据分析报告》,2021年7月31日。
  • 国家计算机网络应急技术处理协调中心、中国网络空间安全协会:《App违法违规收集使用个人信息监测分析报告》,2021年12月11日。
  • 中国信息通信研究院、奇安信科技股份有限公司:《数据安全风险分析及应对策略研究》,2022年1月17日。
  • 中国信息通信研究院:《数据安全技术与产业发展研究报告》,2021年12月23日。
  • 中国信息通信研究院:《全球数字产业战略与政策观察(2021年)》,2021年12月。
  • 中国信息通信研究院:《中国网络安全产业白皮书(2020年)》,2020年9月。
  • 中国网络安全产业联盟:《中国网络安全产业分析报告(2021年)》,2021年10月11日。
  • 中国信息通信研究院:《全球信息通信监管改革趋势报告(2020年)》,2020年10月23日。
  • 中国信息通信研究院:《移动互联网应用程序(App)个人信息保护治理白皮书》,2021年11月。
  • 全国信息安全标准化技术委员会:《信息安全技术 重要数据识别指南(征求意见稿)》,2020年9月。
  • 《法治社会建设实施纲要(2020~2025年)》,2020年12月7日。

2020~2021年中国网络安全与信息安全报告

可试读20%内容 PDF阅读 阅读器阅览

试读已结束,剩余80%未读

¥10.37 查看全文 >

VIP免费

章节目录

  • 一 2020~2021年中国网络安全与信息安全发展情况
    1. (一)网络安全政策法规体系日益完善,管理监督机制逐步建立
      1. 1.多项法律法规相继出台,网络安全与信息安全法制体系持续完善
      2. 2.国家标准体系不断完善,引导规范网络安全和信息安全行业有序健康发展
      3. 3.重要制度更为细化落地,立法执法同步推进
    2. (二)个人信息保护制度体系初步形成,应用和服务市场日渐清朗
      1. 1.个人信息保护立法加快,强化个人信息权益保护
      2. 2.执法力度显著提高,App专项治理成效显现
    3. (三)安全漏洞共享等领域工作成效彰显,整体安全保护水平大幅提升
      1. 1.安全漏洞共享
      2. 2.恶意程序治理
      3. 3.网站安全
    4. (四)针对我国重要行业的APT攻击频发,利用热点信息钓鱼及供应链攻击成首选手段
    5. (五)垂直行业网络安全和信息安全工作快速推进,安全能力建设渐成重要考虑
  • 二 2020~2021年中国网络安全与信息安全存在的问题
    1. (一)政策法规细化落实尚需推进
      1. 1.数据分类分级保护制度仍待健全
      2. 2.数据交易管理制度亟待建立
      3. 3.生物特征数据管理尚需加强
      4. 4.数据出境安全管理等制度有待进一步明确
    2. (二)个人信息安全问题较为突出
      1. 1.个人信息泄露成诈骗源头,需警惕行业“内鬼”
      2. 2.弹窗索要无关权限问题多发,账号难以注销等违规情形仍需重视
      3. 3.超范围收集个人信息问题仍较为严重,SDK成重灾区
      4. 4.中小应用“知情同意”问题集中,未明示敏感数据收集与“一揽子”同意现象普遍
    3. (三)漏洞利用风险依然较为严重
    4. (四)围绕社会热点的APT攻击仍将持续
    5. (五)工业控制系统互联网侧安全风险仍较为严峻
  • 三 中国网络安全与信息安全发展趋势
    1. (一)完善配套制度支撑重点法规落地
    2. (二)以点带面推进个人信息保护立法执法
    3. (三)加强供应链安全、关键信息基础设施安全成为社会共识
    4. (四)勒索病毒、远程协作安全风险或将更受重视
    5. (五)数字化转型催动数据安全防护水平提升
  • 四 中国网络安全与信息安全政策建议
    1. (一)健全法律法规体系,推进重要制度落地
    2. (二)完善标准规范体系,重视标准推广应用
    3. (三)鼓励技术产品创新,推动数据有序开发利用
    4. (四)强化安全意识培养,提高全民安全素养和技能

章节图片/图表

查看更多>>>