主办单位:公安部第三研究所网络安全法律研究中心联合主办:北京网络空间安全协会网安联发展工作委员会协办单位:网安联认证中心技术支持:北京关键信息基础设施安全保护中心广东关键信息基础设施保护中心 编委会副主任:(排名不分先后) 黎林烽北京网络空间安全协会副秘书长朱方园上海市信息安全行业协会副秘书长于永丰辽宁省信息网络安全协会秘书长闫东辽宁省网络安全保障工作联盟秘书长孙甲子黑龙江省网络安全协会会长吴晓文安徽省计算机信息网络安全协会刘长久湖北网络安全协会副秘书长邓庭波湖南省网络空间安全协会秘书长林勇忠广东省网络空间安全协会党支部书记冯伟广西网络安全协会秘书长李春报海南省网络安全和信息化信协会常务副理事长戴勇贵州省网络安全和信息化协会常务副秘书长孙大跃陕西省信息网络安全协会会长卢建宙甘肃省商用密码行业协会会长郑方甘肃烽侦网络安全研究院院长李学锋新疆维吾尔自治区互联网协会秘书长胡俊涛郑州市网络安全协会秘书长 乔奇武汉市网络安全协会副秘书长樊建功南昌市网络信息安全协会会长王胜军南宁市信息网络安全协会会长邓开旭成都信息网络安全协会副秘书长陈建设贵阳市信息网络协会秘书长杨建东昆明市网络安全协会秘书长沈泓宁波市计算机信息网络安全协会秘书长卜庆亚徐州网络安全协会理事长孙逊佛山市信息协会秘书长谢照光惠州市计算机信息网络安全协会长孔德剑曲靖市网络安全协会会长贾辉民榆林市网络安全协会会长 编委会委员:(排名不分先后) 黄汝锡广东关键信息基础设施保护中心党支部专职副书记王嫣上海市信息网络安全管理协会部长林小博北京安网联认证服务中心主任贺锋广东中证声像资料司法鉴定所主任成珍苑网安联认证中心副主任黎明瑶广东新兴国家网络安全和信息化发展研究院研究员陈菊珍广东计安信息网络培训中心潘少芝揭阳网络空间安全协会秘书长 编辑部主任:梁思雨 编辑部:何治乐胡文华王彩玉王明一胡柯洋黎林烽薛波孙翊伦林晴徐瑞雪 发行部主任:周贵招 发行部:林永健张彦高梓源 声明:本刊定位于网络与数据安全前沿动态梳理,侧重全面跟踪、及时掌握,如需针对特定领域或前沿动态进行针对性专题研究,请将需求发送至cinsabj@163.com。 目录 境内前沿观察一:安全事件...................................................................1 1.习近平主席提出三大倡导,推动构建网络空间命运共同体迈向新阶段22.《中国互联网发展报告2023》和《世界互联网发展报告2023》蓝皮书发布................................................................................................33.中国工商银行在美子公司遭勒索软件攻击.................................44.韩国国家情报院将网络攻击事件归咎于中国,外交部回应.....4 境内前沿观察二:政策立法动向...........................................................5 (一)国家层面动向.......................................................................6 1.公安部发布《电信网络诈骗及其关联违法犯罪联合惩戒办法(征 行)(征求意见稿)》............................................................................8 3.财政部、国家网信办发布《会计师事务所数据安全管理暂行办法(征求意见稿)》................................................................................9 求意见稿)》..........................................................................................10 7.全国信安标委发布《网络安全标准实践指南—粤港澳大湾区跨 境个人信息保护要求(征求意见稿)》...............................................11(三)地方层面动向.....................................................................121.浙江省五部门联合印发《浙江省汽车数据处理管理规定》...122.浙江省杭州市人大常委会发布《杭州市数字贸易促进条例(草案)》133.湖北省发改委发布《湖北省数据交易管理暂行办法(征求意见稿)》144.北京数据基础制度先行区启动运行..........................................145.国务院批复《支持北京深化国家服务业扩大开放综合示范区建设工作方案》:探索形成既能便利数据流动又能保障安全的机制....156.北京市十六届人大常委会立法规划发布:涉及《北京市重要信息基础设施网络安全管理条例》等立法项目.......................................157.广东省深圳市卫生健康委员会印发《深圳市卫生健康数据管理办法》168.广东省人大常委会审议通过《广东省政务服务数字化条例》179.广东省广州市印发《关于更好发挥数据要素作用推动广州高质量发展的实施意见》..............................................................................1710.江苏省人大常委会通过《关于促进车联网和智能网联汽车发展的决定》1811.江西省人大常委会通过《江西省数据应用条例》.................19 境内前沿观察三:治理实践.................................................................20 (一)公安机关治理实践.............................................................22 3.浙江温州网警查处某大药房“内鬼”侵犯公民个人信息案...244.山东济南网警破获一起侵犯公民个人信息案...........................255.广东广州花都网警公布三起网络安全行政执法典型案例.......266.四川成都网警破获一起编造传播证券市场网络谣言案...........277.四川凉山网警打掉一虚拟助农“水军”团队...........................288.广东网警开展打击“网络水军”第三波次集群收网,涉案金额5.1亿元人民币.......................................................................................299.上海普陀网警破获一起非法获取计算机信息系统数据案.......29(二)网信部门治理实践.............................................................301.中央网信办开展“清朗·网络戾气整治”专项行动...............302.浙江网信通报10月执法处置情况:开展行政检查、行政指导57家次313.浙江网信通报一批侵犯个人信息合法权益的违法违规App....314.重庆网信发布通知,要求报送数据出境需求...........................315.海南首家企业通过数据出境安全评估......................................326.湖南首家企业通过个人信息出境标准合同备案.......................327.国际航协财务结算数据安全评估项目通过国家网信办评估...338.各地开展2023年度汽车数据安全管理情况报送工作.............33(三)通信管理部门治理实践.....................................................331.工信部等四部委决定开展智能网联汽车准入和上路通行试点工作......332.工信部及多地通信管理局通报问题APP/SDK............................34(四)其他部门治理实践.............................................................361.国家数据局将研究实施“数据要素X”行动............................36 2.最高人民检察院发布《检察机关打击治理电信网络诈骗及其关联犯罪工作情况(2023年)》..............................................................373.广东省高级人民法院发布个人信息保护典型案例...................384.北京互联网法院通报个人信息保护案件审理情况...................395.北京高院发布《侵犯公民个人信息犯罪审判白皮书》...........396.杭州互联网法院发布十大典型司法建议,涉及个人信息保护、人工智能换脸等......................................................................................407.国家卫生健康委强化医疗健康数据保护...................................418.上海市消保委与连锁经营协会联合印发《上海市商超购物个人信息保护合规指引》..............................................................................429.因生产数据安全管控不足,华美银行被罚60万元.................4210.因使用气象仪使数据外泄至境外,浙江舟山普陀区综合行政执法局对张某罚款5000元........................................................................43境外前沿观察:月度速览十则.............................................................441.美国FBI发布私营行业通知,对勒索攻击提出防治对策.......452.美国CISA发布《缓解指南:医疗保健和公共卫生行业》.....453.澳大利亚CISC发布《关键基础设施年度风险评估报告》,将外国干涉和间谍活动确定为主要威胁.......................................................464.新西兰NCSC发布《2022/2023年度网络威胁报告》..............465.加拿大禁止在政府设备上使用微信和卡巴斯基.......................476.印度8.15亿公民数据被泄露,或成为印度最大数据泄露事件487.OpenAI确认ChatGPT遭遇分布式拒绝服务攻击.......................48 行业前沿观察一:2023安满周筹备中...............................................441 1.安满周各项筹备工作紧锣密鼓进行中,数据挖掘值得期待.4522.安满周各项筹备工作紧锣密鼓进行中,数据挖掘值得期待.4523.网络调查活动志愿服务走向常态化...