盛世集团

提交需求
*
*

*
*
*
立即提交
点击”立即提交” ,表明我理解并同意 《盛世集团科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于盛世集团

    申请试用
      关注!数据安全新动态(2026年7月·上篇)
      发布时间:2026-08-06 阅读次数: 2342 次
      1
      数据安全政策与法律法规动态


      1.1.国内数据安全政策与法律法规动态

      1.1.1.国家互联网信息办公室发布数据出境安全管理政策法规问答(2026年7月)

      国家互联网信息办公室持续加强数据出境安全管理政策法规宣介 ,指导和帮助数据处理者高效合规开展数据出境活动 。经对近期收到的咨询问题进行研究 ,现将一些有代表性的问题和答复进行公布 ,主要包括:个人信息处理者向境外提供个人信息 ,应如何有效履行告知同意义务 ;已通过数据出境安全评估的 ,申请延长评估结果有效期应当符合哪些条件 ;人员招聘场景中 ,如何判断境内求职者简历出境的必要性 。来源:

      数据出境安全管理政策法规问答(2026年7月)

      1.2.国外数据安全政策与法律法规动态

      1.2.1.美国NIST更新系统安全与隐私规划指南

      7月2日 ,Meritalk 消息 ,美国NIST更新《系统安全、隐私与网络安全供应链风险管理计划开发指南》 ,拓展联邦网络安全文件适用范围 。新版指南融合系统安全、隐私、供应链风险管理内容 ,整合资产、个人信息、数据流、运行环境、风险管控等要素 ,联动NIST风险管理框架(RMF) ,简化安全规划编制流程 。同时 ,NIST推动机构与承包商使用机器可读数据 ,依托GRC、SOAR、SIEM 安全工具自动采集数据 ,实现近实时风险决策 ,降低静态文档依赖 。

      来源:

      https://www.meritalk.com/articles/nist-updates-system-plan-guidance-for-security-privacy-supply-chain-risk/

      1.2.2.LG U+牵头推进量子安全通信服务质量国际标准制定

      7月14日 ,Sdxcentral资讯 ,韩国LG U +联合企业向ITU-T提交量子安全通信服务质量标准提案 ,今年2月正式立项为Y.DrQoS-frCC 研究课题 。PQC、QKD量子加密技术会增加网络时延 ,影响音视频业务体验 。项目由LG U+、ETRI、顺天乡大学共同研发 ,将搭建时延类 QoS 评测管理体系 ,建议语音通信时延标准为150毫秒 ,统一测算加密时延与基础网络时延 。该标准若获批为ITU-T国际规范 ,可为全球通信行业部署量子安全技术提供兼顾安全与通信体验的统一依据 。

      来源:

      https://www.sdxcentral.com/news/lg-u-proposes-latency-targets-for-quantum-safe-networks/

      2
      个人信息 ;ふ策与法律法规动态


      2.1.国内个人信息 ;ふ策与法律法规动态

      2.1.1.国家网信办、公安部联合发布《小型个人信息处理者个人信息 ;ぜ蚧胧┕娑ā

      7月22日 ,为了支持中小微企业创新发展 ,简化小型个人信息处理者履行个人信息 ;ひ逦竦拇胧 ,根据《中华人民共和国个人信息 ;しā贰锻缡莅踩芾硖趵返确伞⑿姓法规 ,国家网信办、公安部联合发布《小型个人信息处理者个人信息 ;ぜ蚧胧┕娑ā罚ㄒ韵录虺啤豆娑ā罚 ,自2026年9月1日起施行 。

      《规定》共二十二条 ,适用于处理不满10万人个人信息的处理者 ,简化措施体现在处理规则、告知同意、合规审计、数据出境等多个方面 ,并附有《合规审计自查表》《个人信息 ;び跋炱拦辣怼返雀郊 。

      来源:

      https://www.cac.gov.cn/2026-07/24/c_1786638889704872.htm

      2.1.2.GB/T 46903-2025《数据安全技术 个人信息 ;ず瞎嫔蠹埔蟆稧B/T 46901-2025《数据安全技术 基于个人请求的个人信息转移要求》正式实施

      7月1日 ,GB/T 46903-2025《数据安全技术 个人信息 ;ず瞎嫔蠹埔蟆贰B/T 46901-2025《数据安全技术 基于个人请求的个人信息转移要求》正式实施 。

      GB/T 46903-2025《数据安全技术 个人信息 ;ず瞎嫔蠹埔蟆分荚谙富涫怠陡鋈诵畔⒈ ;しā酚泄睾瞎嫔蠹浦贫纫 ,配套《个人信息 ;ず瞎嫔蠹乒芾戆旆ā ,明确了合规审计原则、合规审计总体要求、实施流程、内容和方法 ,并明确26大审计领域和107项审计要点 。

      GB/T 46901-2025《数据安全技术 基于个人请求的个人信息转移要求》旨在细化落实《个人信息 ;しā酚泄个人信息转移权制度要求 ,明确了基于个人信息请求的个人信息转移要求的适用范围、前提要求、程序要求及特定情形等内容 ,并提出了以个人信息主体为中介和以个人信息处理者为中介两种模式 。

      来源:

      https://std.samr.gov.cn/gb/search/gbDetailed?id=473EBB99D6C0455EE06397BE0A0ABB9A

      2.2.国外个人信息 ;ふ策与法律法规

      2.2.1.日本《个人信息 ;しㄐ拚浮氛酵ü

      7月17日 ,日本《个人信息 ;しㄐ拚浮氛酵ü ,将于公布后两年内施行 。

      《修正案》新增特定生物识别个人信息类别 ,明确人脸特征、指纹等个人信息公开处理、向第三方提供的要求 ;增加未成年人 ;ぷㄕ ,明确16岁以下须经法定代理人同意 ,并且处理者须优先考虑未成年人最佳利益 ;明确AI、统计等用途同意豁免 ,针对仅为统计目的(含可归类为统计的AI开发) ,向第三方提供个人数据或公开获取敏感个人信息无需取得个人同意 ;强化受托数据处理规则 ,明确多层次委托责任边界 。此外 ,《修正案》首次引入行政? ,针对涉及1000人以上个人信息的违规行为 ,将处以非法获利金额等值? ,曾被处以行政?钫 ,如10年内再犯将适用1.5倍倍率 ,如处理者主动自报 ,可获50%减免 。

      来源:

      https://www.ppc.go.jp/news/press/2026/260717/

      2.2.2.欧盟数据 ;の被峋汀匿名化指南》公开征求意见

      7月8日 ,欧洲数据 ;の被幔‥DPB)全体会议通过《匿名化指南》公开征求意见至10月30日 。此次《匿名化指南》旨在替代2014年Article 29工作组框架 ,结合欧盟法院判例重新界定“匿名数据”标准 ,必须满足无记录隔离、无连接、无推断三重标准 ,并提供“情境化方法”和“简化方法”两种评估路径 ,明确按实体评估 ,同一数据对不同接收方可能匿名状态不同 。

      来源:

      https://www.edpb.europa.eu/public-consultations/guidelines-022026-on-anonymisation_en#no-back

      2.2.3.欧盟数据 ;の被嵬ü肚榱锤鋈耸荽碇改稀

      7月8日 ,欧洲数据 ;の被幔‥DPB)全体会议1.2.2.通过《区块链个人数据处理指南》(以下简称《指南》) 。

      《指南》系统阐释区块链架构与GDPR合规的关系 ,为区块链开发者提供合规框架 ,明确不同区块链架构的运作方式及其对GDPR合规的影响 ,明确区块链处理个人数据的角色与责任界定 ,并说明数据主体权利如删除权、更正权等在区块链场景的实现路径 。

      来源:

      https://www.edpb.europa.eu/public-consultations/guidelines-022026-on-anonymisation_en#no-back

      盛世集团·(中国大陆)官方网站 免费试用
      盛世集团·(中国大陆)官方网站 服务热线
      盛世集团·(中国大陆)官方网站

      马上咨询

      400-811-3777

      盛世集团·(中国大陆)官方网站 回到顶部
      【网站地图】