政策标准
网络安全政策的出台对于维护国家安全、保护公民权益、维护社会稳定、促进经济开展具有重要意义和持续作用,网络安全标准则作为贯穿各领域间的技术规则,为政策落地给予了统一的技术语言和可操作的规范框架。小编整理了第三季度国内网络安全领域发布的重要政策文件和标准,供大家参考。
第一部分:政策
1. 2025年7月1日,工信部发布《2025年护航新型工业化网络安全专项行动方案》(工信厅网安函〔2025〕197号)
《行动方案》提出了建立完善工业领域网络安全防护重点企业清单,深入实施工业互联网安全分类分级管理,面向不少于800家工业企业召开网络安全贯标达标试点,更新不少于100个车联网服务平台的定级备案,有效提高重点企业综合防护水平的工作目标,并明确了突出重点管理,提高企业网络安全防护水平、聚焦关键环节,增强工业控制系统产品安全能力、创新赋能模式,优化工业领域网络安全服务等3个方面的8项重点任务。
2. 2025年7月26日,2025世界人工智能大会暨人工智能全球治理高级别会议发表《人工智能全球治理行动计划》
《行动计划》提出召开人工智能安全治理。及时召开人工智能风险研判,构建具有广泛共识的安全治理框架。探索分类分级管理,建立人工智能风险测试评估体系,推进威胁信息共享和应急处置机制建设。完善数据安全和个人信息保护规范,加强训练数据采集、模型生成等环节数据安全管理。加大技术研发投入,实施安全开发规范,提高人工智能可解释性、透明性、安全性。
3. 2025年7月30日,国家网信办发布《国家信息化开展报告(2024年)》
《报告》总结了我国信息化开展成就,分析面临的新形势新挑战,阐明下一步重点任务,为推进我国信息化开展凝聚理念共识、给予指引参考。其中提到,安全是开展的前提,开展是安全的保障,安全和开展要同步推进。我国坚持统筹开展和安全,不断强化信息化开展过程中网络安全、数据安全、网络法治的保障能力,提升网络综合治理水平,推进网信事业开展更健康、更均衡、更可持续。
4. 2025年8月1日,中国人民银行、中国证监会联合发布《金融基础设施监督管理办法》
《管理办法》提出,金融基础设施运营组织应当建立完善的技术系统及管理机制,以及加强数据安全管理,承担数据安全管理主体责任。包括:符合必要的技术规范、通信程序与标准;系统故障应急处理机制和灾难备份机制,具备完善的数据安全保护和数据备份措施;有效的网络安全管理制度,系统重要性金融基础设施还应当落实关键信息基础设施安全保护相关法律、行政法规要求。
5. 2025年8月1日,工信部、人社部、交通运输部、市场监管总局等八部门发布《机械工业数字化转型实施方案》(工信部联通装〔2025〕152号)
《实施方案》提出,加强网络与数据安全治理,实施工业互联网安全分类分级管理,有助于企业落实《工业互联网安全分类分级管理办法》《工业控制系统网络安全防护指南》要求,召开自主定级、分级防护、符合性评测、安全整改等全环节工作,指导重点企业加强网络安全监测手段建设,加强重要工业控制系统安全防护提升网络安全综合保障能力。
6. 2025年8月13日,市场监管总局发布《市场监管总局 工业和信息化部关于加强智能网联新能源汽车产品召回、生产一致性监督管理与规范宣传的通知(征求意见稿)》公开征求意见
《通知》提到企业应当强化智能网联新能源汽车缺陷信息监测,减少网络攻击、网络威胁和漏洞引发的车辆事故风险。市场监管总局对存在因安全提示和使用说明不完善、网络攻击、网络威胁和漏洞等安全事件召开缺陷调查,必要时督促企业顺利获得召回方式进行改进。
7. 2025年8月26日,国务院发布《关于深入实施“人工智能+”行动的意见》(国发〔2025〕11号)
《意见》在“强化基础支撑能力”中明确提出“提升安全能力水平”。有助于模型算法、数据资源、基础设施、应用系统等安全能力建设,防范模型的黑箱、幻觉、算法歧视等带来的风险,加强前瞻评估和监测处置,有助于人工智能应用合规、透明、可信赖。建立健全人工智能技术监测、风险预警、应急响应体系,强化政府引导、行业自律,坚持包容审慎、分类分级,加快形成动态敏捷、多元协同的人工智能治理格局。
8. 2025年9月3日,国家密码管理局发布《国家密码管理局商用密码行政检查事项清单》(国家密码管理局公告 第52号)
《清单》涉及的检查事项包括对法律、行政法规和国家有关规定要求使用商用密码进行保护的网络与信息系统所使用的密码算法、密码协议、密钥管理机制等商用密码技术的监督检查;对商用密码标准实施的监督检查;对商用密码检测组织召开商用密码检测的监督检查;对电子认证服务组织使用密码的监督检查等9大检查事项。
9. 2025年9月3日,国家发改委、国家能源局联合发布《关于推进“人工智能+”能源高质量开展的实施意见》(国能发科技〔2025〕73号)
《实施意见》提出,在数据方面,针对能源领域高质量数据集构建和数据安全需求,有助于数据智能标注、智能增强、数据合成等技术应用,推进能源数据分类分级技术、隐私计算技术以及智能数据动态加密和跨域可信溯源等技术研发,优化数据分享机制,加快形成能源领域高质量数据集,确保能源数据全流程安全可靠。
10. 2025年9月10日,国家能源局发布《能源行业数据安全管理办法(试行)(征求意见稿)》公开征集意见
《管理办法》提到,能源数据处理者应依法依规履行数据安全保护责任义务。能源行业重要数据和能源行业核心数据的处理者对自身的数据安全负主体责任,应明确数据安全负责人和管理组织。以及利用互联网等信息网络召开能源行业数据处理活动的,应落实网络安全等级保护、关键信息基础设施安全保护、密码保护和保密等制度要求。
11. 2025年9月15日,国家网信办发布《国家网络安全事件报告管理办法》
《管理办法》主要对网络安全事件报告适用范围、监管职责、报告主体、报告流程、报告时限、报告内容等提出规范要求。此外,《管理办法》还明确,对迟报、漏报、谎报或者瞒报网络安全事件造成重大危害后果的运营者依法从重处罚;对采取合理必要的防护措施,有效降低网络安全事件影响和危害,并按照规定及时报告的运营者,可视情从轻或不予追究责任。
12. 2025年9月15日,在2025年国家网络安全宣传周主论坛上,《人工智能安全治理框架》2.0版正式发布
《框架》主要内容包括人工智能安全风险分类,从人工智能技术内生安全、人工智能技术应用安全、人工智能应用衍生安全三个角度进行分类,并给出了各类安全风险的技术应对措施,以及提出了人工智能安全综合治理措施和人工智能研发与应用的安全指引。
13. 2025年9月26日,交通运输部、国家发改委、工信部等七部门联合发布《关于“人工智能+交通运输”的实施意见》(交科技发〔2025〕92号)
《实施意见》提出到2027年,人工智能在交通运输行业典型场景广泛应用,综合交通运输大模型体系落地部署,普及应用一批智能体,建成一批标志性创新工程。还提出坚持统筹高质量开展和高水平安全,加强人工智能网络和数据安全合规管理,建立应用安全分级分类管理制度,完善伦理审查规则和工作机制,妥善应对人工智能应用潜在风险,建立健全网络和数据安全保护体系。
第二部分:标准
国家标准
1. 2025年8月1日,国家标准GB/T 20520-2025《网络安全技术 公钥基础设施 时间戳规范》发布
本标准给出了时间戳系统组成、时间戳的内容和申请颁发流程,规定了时间戳安全要求,描述了相应的测试评价方法,适用于时间戳系统及其应用的设计、开发与测试。
2. 2025年8月1日,国家标准GB/T 19771-2025《网络安全技术 公钥基础设施 PKI组件最小互操作规范》发布
本标准规定了公钥基础设施组件最小互操作的基本功能要求和数据格式要求,描述了测试评价方法,适用于电子签名、电子签章、身份管理等活动中的PKI的设计、开发、测试及其应用。
3. 2025年8月1日,国家标准GB/T 19714-2025《网络安全技术 公钥基础设施 证书管理协议》发布
本标准给出了公钥基础设施(PKI)中证书管理协议的结构和内容,规定了证书产生和管理所需要的协议消息格式,适用于公钥基础设施相关产品的研制,以及用于指导公钥基础设施相关产品的设计、开发和管理。
4. 2025年8月1日,国家标准GB/T 31722-2025《网络安全技术 信息安全风险管理指导》发布
本标准给予了指导,以帮助组织满足GB/T 22080-2025有关应对信息安全风险活动的要求,实施信息安全风险管理活动,特别是信息安全风险评估和处置,适用于所有组织,无论其类型、规模或领域。
5. 2025年8月1日,国家标准GB/T 34942-2025《网络安全技术 云计算服务安全能力评估方法》发布
本标准确立了依据GB/T 31168-2023召开评估的原则、实施过程,描述了针对各项具体安全要求进行评估的方法,适用于第三方评估组织对云服务商给予云计算服务时具备的安全能力进行评估,也为云服务商在进行自评估时给予参考。
6. 2025年8月1日,国家标准GB/T 45940-2025《网络安全技术 网络安全运维实施指南》发布
本标准提出了网络安全运维参考框架、网络安全运维给予方和运维人员条件和运维业务建立过程,给出了运维管理、识别、防护、监测分析、事件处置、协同和效果评估等网络安全运维主要工作环节实施内容。
7. 2025年8月1日,国家标准GB/T 45958-2025《网络安全技术 人工智能计算平台安全框架》发布
本标准确立了人工智能计算平台的安全框架,规定了安全功能、安全管理和角色安全职责,适用于人工智能计算平台的设计、建设、应用和运维。
8. 2025年8月1日,国家标准GB/T 45906.4-2025《变电站二次系统 第4部分:网络安全防护》发布
本标准规定了变电站二次系统网络安全防护的总则、安全防御、安全监测和安全评估,适用于变电站二次系统网络安全设施的设计、研发、采购、部署、维护、评估等。
9. 2025年8月29日,国家标准GB/T 46068-2025《数据安全技术 个人信息跨境处理活动安全认证要求》发布
本标准规定了跨境处理个人信息时相关方遵守的基本原则、基本要求和个人信息主体权益保障要求,适用于跨境处理个人信息的相关方规范自身个人信息跨境处理活动,也适用于主管部门、第三方组织等组织对个人信息处理者跨境处理个人信息的活动进行监督、管理、认证和评估。
10. 2025年8月29日,国家标准GB/T 46071-2025《数据安全技术 数据安全和个人信息保护社会责任指南》发布
本标准给予了组织实施数据安全和个人信息保护社会责任的组织治理、合规性、创新性和价值体现、公平运行、竞争和合作、用户权益保护、公益参与和社会开展,以及社会责任履行情况披露的指南。
11. 2025年8月29日,国家标准GB/T 44130.5-2025《电动汽车充换电服务信息交换 第5部分:数据传输及安全》发布
本标准规定了电动汽车充换电服务信息交换的数据传输和安全要求,包含充换电服务信息交换的认证要求、数据传输安全要求、数据传输通信要求。
行业标准
1. 2025年7月18日,民用航空行业标准MH/T 3039-2025《民航领域数据分类分级要求》发布
本标准规定了民航领域数据分类分级的基本原则、数据分类规则、数据分级规则及实施流程的要求,适用于指导民航领域数据处理者召开民航领域数据分类分级工作。
2. 2025年7月18日,民用航空行业标准MH/T 3038-2025《民用航空数据安全监测预警技术要求》发布
本标准确立了民用航空数据安全监测预警基本原则,规定了数据安全监测和预警技术要求,适用于指导民航领域数据处理者召开数据安全监测和预警能力建设。
3. 2025年9月9日,通信行业标准YD/T 4392.2-2025《人工智能开发平台通用能力要求第2部分:安全要求》发布
本标准规范了人工智能开发平台的安全要求,主要包括数据处理、算法与模型、部署与服务、运维管理等核心环节的安全要求,适用于指导人工智能开发平台的安全模块开发等相关工作。
4. 2025年9月9日,通信行业标准YD/T 6531-2025《面向人脸识别系统的人脸信息保护基础能力要求》发布
本标准规定了人脸识别系统保护人脸信息的能力要求,包括人脸识别系统在收集、存储、使用、传输、删除等处理人脸信息的各个环节的保护能力要求、人脸信息安全管理能力以及人脸信息主体权利保障能力要求,适用于人脸识别系统给予方召开人脸识别相关业务。
5. 2025年9月9日,电子行业标准SJ/T 12043-2025《工业数据分类分级指南》发布
本标准规定了工业数据分类分级的实施方法、工作流程、管理要求等内容,为企业细分一般数据给予指导,适用于对工业数据进行分类分级管理的工业企业和工业互联网平台企业。
以制度建设为数字经济的稳健运行给予坚实的安全保障,让网络安全工作有法可依、有据可查,相信随着已发布政策和标准的逐步实施,将进一步促进网络安全产业的健康开展。未来,K8凯发(中国)将持续关注国家政策,持续参与标准研制,为网络安全产业开展和建设贡献力量。
相关阅读