2026年8月安全月报
发布时间:2026-09-07
一、国家安全动态、政策和法规
定期了解国家安全动态、政策和法规,以及相关行业规范标准,有助于完善单位自身的信息安全管理体系。
本月国家在网信企业高质量发展、个人信息保护、数据安全风险评估和网络安全审查等领域持续发力。《促进网信企业高质量发展行动计划(2026—2030年)》的印发、《大型个人信息处理者个人信息保护规定》公开征求意见、《网络数据安全风险评估办法》正式施行,以及网信办对Palo Alto Networks在华产品启动网络安全审查,标志着我国在产业引导、数据安全治理和供应链安全审查方面的制度体系进一步完善。
以下是2026年8月份国家新发布的法规政策以及行业相关动态:
1.1 中央网信办印发《促进网信企业高质量发展行动计划(2026—2030年)》
发布来源:中央网络安全和信息化委员会
发布时间:2026年8月21日
发布链接:https://www.cac.gov.cn/2026-08/21/c_1789061448529863.htm
内容概要:该行动计划明确了未来五年我国网信企业高质量发展的目标与路径。在安全层面,计划强调网信企业要健全安全防护体系,提升产品和服务的安全可靠性;加强关键核心技术攻关,降低对国外技术的依赖;推动自主可控安全产品的研发和应用。同时,计划要求网信企业在拓展国际市场时,遵守目的地国家数据安全法律法规,防范数据安全风险。该行动计划的出台体现了国家将产业高质量发展与安全保障并重的战略思路,为网信企业构建安全可信的产品和服务提供了政策指引。
1.2 《大型个人信息处理者个人信息保护规定(征求意见稿)》公开征求意见
发布来源:国家互联网信息办公室
发布时间:2026年8月7日
发布链接:https://www.cac.gov.cn/2026-08/07/c_177851071612596.htm
内容概要:国家互联网信息办公室就《大型个人信息处理者个人信息保护规定(征求意见稿)》向社会公开征求意见,意见反馈截止时间为2026年9月7日。该规定旨在规范大型个人信息处理者活动,保护个人信息权益。规定明确了大型个人信息处理者的认定标准:处理1000万人以上个人信息,或提供涉及个人信息的重要网络服务,或对国家安全、经济运行等具有重要影响的主体,应主动申报认定。在合规要求方面,规定要求坚持最小必要原则,处理规则须以结构化清单逐项列明;向境外提供、向其他处理者提供个人信息须取得单独同意;须指定管理层成员担任个人信息保护负责人;自认定之日起6个月内成立主要由外部成员组成的监督委员会。同时要求平台对平台内产品和服务提供者的个人信息处理活动承担连带责任。这是继《小型个人信息处理者个人信息保护简化措施规定》之后,我国个人信息保护分类分级监管体系的又一重要组成部分。
1.3 《网络数据安全风险评估办法》8月20日起施行
发布来源:国家互联网信息办公室、工业和信息化部、公安部
发布时间:2026年8月20日(正式施行)
发布链接:https://www.gov.cn/lianbo/202606/content_7072702.htm
内容概要:国家网信办、工业和信息化部、公安部联合公布的《网络数据安全风险评估办法》自2026年8月20日起正式施行。该办法明确了网络数据安全风险评估的方式方法、程序流程,加强了各地区、各部门的统筹协调。办法提出,处理重要数据的网络数据处理者应当每年度开展风险评估,鼓励处理一般数据的网络数据处理者至少每3年开展一次风险评估。网络数据处理者可以自行或者委托第三方评估机构开展风险评估。该办法的施行标志着我国网络数据安全风险评估进入规范化、常态化阶段,是《数据安全法》的重要配套制度。
1.4 国家网信办对Palo Alto Networks在华销售产品启动网络安全审查
发布来源:国家互联网信息办公室
发布时间:2026年8月6日
发布链接:https://www.cac.gov.cn/2026-08/06/c_1787764332950791.htm
内容概要:国家网信办发布公告称,根据《网络安全法》《网络安全审查办法》等法律法规,为保护关键信息基础设施安全和个人信息安全,保障关键信息基础设施安全稳定运行,防范网络安全风险隐患,维护国家安全,决定对Palo Alto Networks(派拓公司)在华销售的产品(包括硬件和软件产品)启动网络安全审查。公告要求,自2026年8月6日起,关键信息基础设施运营者不得采购Palo Alto Networks在华销售的产品,已采购的应当制定替代方案并在2027年8月6日前完成替代。本次审查体现了国家在关键信息基础设施供应链安全审查方面的高压态势,是继此前多家境外网络安全企业产品被纳入审查后的又一重要举措。
1.5 国家网信办发布2026年个人信息保护系列专项行动阶段性成效通报
发布来源:国家互联网信息办公室
发布时间:2026年8月19日
发布链接:https://www.cac.gov.cn/2026-08/19/c_1788889479389148.htm
内容概要:国家互联网信息办公室通报了2026年个人信息保护系列专项行动取得的阶段性成效。累计对2万余款App、SDK个人信息收集使用情况开展核查检测,督促4000余款完成合规整改,公开通报1100余款存在违法违规问题的App、SDK,对400余款采取下架等处置处罚措施。此外,工信部于8月25日再次通报26款App及SDK存在违规收集个人信息等行为。这一系列行动表明国家对App违规收集个人信息行为的监管保持高压态势,个人信息保护专项治理已进入常态化、精细化阶段。
二、境内安全事件
汇总本月发生的重大安全事件,分析事件的发生原因、影响和对应解决方案,可提高对相应事件的应对能力,实现"防患于未然"。
本月安全事件呈现三大突出特点:一是境外间谍情报机关持续渗透我国网联无人机巡检平台,低空经济安全首次进入国家安全层面关注视野;二是"Sorry"新型勒索病毒针对Linux服务器大范围攻击,可感染信创操作系统且无可靠解密手段;三是"银狐"木马专项打击行动进入新阶段,CNCERT首次公布恶意域名和IP情报。此外,微软8月补丁日修复421个漏洞(含3个零日),规模创年内新高。
2.1 国安部通报境外间谍渗透网联无人机巡检平台
事件日期:2026年8月27日
事件概况:国家安全部通过官方微信公众号发布通报,披露境外间谍情报机关持续对我国网联无人机巡检平台实施渗透攻击的案件。国内某大型企业部署的巡检平台出现异常跨境流量,多个境外IP利用平台技术漏洞绕过身份认证,非法登录后台,窥探巡检记录、飞行日志、设备台账等敏感数据,对国家安全构成潜在威胁。国家安全机关发现相关敌情线索后,第一时间对受害企业开展技术防范指导,及时阻断恶意攻击,并持续推进源头打击等工作。通报指出,被渗透的巡检平台普遍存在四类安全短板:技术防护有"盲区"(未修复漏洞、弱口令)、权限管理存"模糊"(角色权限划分不清)、数据传输留"缝隙"(影像和飞行参数回传链路未加密)、设备固件藏"后门"(供应链环节被植入恶意代码)。
如何防范:
管理上:平台运营方和使用者须切实履行网络安全主体责任,严格遵守《网络安全法》《数据安全法》《无人驾驶航空器飞行管理暂行条例》等法律法规;建立全流程数据安全管理制度,发现可疑线索立即通过12339电话或www.12339.gov.cn举报。
技术上:落实多因素身份认证机制,对接入平台的用户和设备实施严格身份核验;建立登录行为基线,对异常IP、异常时段、异常频次的访问实时告警并自动阻断;遵循最小权限原则,严格划分用户角色和数据访问层级;对无人机与平台之间的通信链路实施高强度加密,防止指令被劫持、数据被窃取;定期委托专业机构开展平台安全评估和渗透测试,及时修复已知漏洞。
事件链接:https://www.news.cn/legal/20260827/ce1ed0e2a56f43a9a61988aaa1a77002/c.html
2.2 国家计算机病毒应急处理中心预警"Sorry"勒索病毒攻击事件
事件日期:2026年8月10日
事件概况:国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台发布安全预警,通报我国境内发现多起"Sorry"勒索病毒攻击事件。"Sorry"是2026年新出现的勒索病毒家族,由攻击者使用Go语言编写,主要针对暴露在互联网的Linux Web服务器(含信创操作系统)。攻击者利用WebPros cPanel授权问题漏洞(CVE-2026-41940)获取服务器管理权限,投放病毒并伪装成sshd进程。病毒会在加密前批量窃取业务数据,使用AES+RSA双重加密用户文件,文件加密后追加".sorry"后缀,并通过SSH弱口令向内网横向传播。该病毒具备APT级别攻击链成熟度,可在国内大部分主流Linux发行版上运行,且无公开解密工具。央视新闻客户端等多家媒体同步报道。
如何防范:
管理上:对暴露在互联网上的cPanel、WHM及相关Linux服务器进行漏洞风险排查,核实软件版本和安全补丁安装情况;避免服务器管理后台、远程运维接口和数据库管理端口直接暴露在互联网;做好口令安全管理,避免使用弱口令,避免大量主机使用相同用户名和口令。
技术上:如有远程管理需求,应通过虚拟专用网络、运维堡垒机或专用管理网络进行访问,并设置源地址白名单、多因素认证、异常访问告警等安全措施;安装适配操作系统的杀毒软件并保持实时监控开启;建立独立可靠的数据备份和恢复机制,对重要备份数据以离线方式妥善保存;警惕所谓"勒索病毒解密工具或代理服务"骗局,可疑文件可上传至国家计算机病毒协同分析平台(virus.cverc.org.cn)检测。
事件链接:https://www.secrss.com/articles/92965
2.3 CNCERT披露"银狐"木马恶意域名及IP情报
事件日期:2026年8月28日
事件概况:中国互联网网络安全威胁治理联盟(CCTGA)启动"银狐"木马专项打击行动后,CNCERT于8月28日首次披露"银狐"木马使用的一批恶意网络资产。本次重点披露近期控制规模较大的TOP 10恶意网络资产,归属地主要分布于中国香港、日本、美国等国家和地区。其中控制规模最大的恶意IP(134.122.164.65,位于日本东京)日控制规模高达18229台;另一恶意IP(194.41.37.69,位于中国香港)日控制规模16813台。本次披露的恶意域名关联的木马程序包括Gh0st、Win0s、DcRat等系列远控木马。这是CNCERT自7月底启动"银狐"专项以来首次公开恶意网络资产情报,标志着专项打击行动从线索征集进入实质处置阶段。
如何防范:
管理上:加强对钓鱼网站及恶意软件下载行为的安全防范,避免通过非官方渠道下载软件或打开来源不明的链接、文件;加强员工安全意识培训,警惕工作群传播的可疑文件。
技术上:及时在威胁情报平台、网络出口及终端安全防护设备中更新相关IOC(恶意域名、IP及木马文件哈希),进行检测和拦截;详细查看分析近期浏览器历史记录、DNS请求及网络流量,排查是否存在访问银狐相关钓鱼网站、恶意域名及IP地址的记录;对确认感染木马的终端及时进行网络隔离,清理恶意文件及相关持久化机制。相关线索可向silverfox@cert.org.cn报告。
事件链接:https://test.cert.org.cn/portal/yjtb/eydmtb/2026/8/5c43ce181958415d8d58a0cdeb9f809a.htm
2.4 国家计算机病毒应急处理中心通报72款违规App(8月通报)
事件日期:2026年8月9日前后
事件概况:国家计算机病毒应急处理中心根据2026年个人信息保护专项治理行动要求,发布移动应用程序违规收集使用个人信息通报。涉及的问题包括超范围收集个人信息、未明示收集使用目的、强制索取权限、SDK违规收集等。该通报是网信办、工信部、公安部三部门联合开展的个人信息保护专项治理行动的延续。同月,工信部于8月25日再次通报26款App及SDK存在侵害用户权益行为。本月累计已有1100余款违规App被公开通报,400余款被采取下架等处置处罚措施,监管力度持续加大。
如何防范:
管理上:App运营者应严格遵守《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》等规定,落实最小必要原则,确保收集使用行为合规透明;建立健全个人信息保护内部管理制度和操作规程。
技术上:定期对App及SDK个人信息收集使用情况进行自查,检测是否存在违规收集行为;优化隐私政策,确保清晰明示收集使用的信息种类、目的和方式;规范SDK接入管理,确保第三方SDK行为可控可审。
事件链接:https://www.cert.org.cn/publish/main/9/2026/
2.5 中国—东盟网络安全应急响应能力建设研讨会在京举办
事件日期:2026年8月27日
事件概况:中国—东盟网络安全应急响应能力建设研讨会在北京成功举办,由中国互联网应急中心(CNCERT)主办。参会代表围绕网络安全态势及政策、能力建设情况等进行深入交流。本次研讨会是中国与东盟国家在网络安全领域深化合作的重要举措,有助于提升区域网络安全应急响应能力,加强网络安全信息共享与联防联控。在当前国际网络安全威胁日益复杂、跨境网络犯罪活动频发的背景下,区域安全合作的重要性愈发凸显。
事件链接:https://test.cert.org.cn/portal/xwzx/cncertdt/2026/8/e6331cf036aa476389d51722b2f21a56.htm
定期了解国家安全动态、政策和法规,以及相关行业规范标准,有助于完善单位自身的信息安全管理体系。
本月国家在网信企业高质量发展、个人信息保护、数据安全风险评估和网络安全审查等领域持续发力。《促进网信企业高质量发展行动计划(2026—2030年)》的印发、《大型个人信息处理者个人信息保护规定》公开征求意见、《网络数据安全风险评估办法》正式施行,以及网信办对Palo Alto Networks在华产品启动网络安全审查,标志着我国在产业引导、数据安全治理和供应链安全审查方面的制度体系进一步完善。
以下是2026年8月份国家新发布的法规政策以及行业相关动态:
1.1 中央网信办印发《促进网信企业高质量发展行动计划(2026—2030年)》
发布来源:中央网络安全和信息化委员会
发布时间:2026年8月21日
发布链接:https://www.cac.gov.cn/2026-08/21/c_1789061448529863.htm
内容概要:该行动计划明确了未来五年我国网信企业高质量发展的目标与路径。在安全层面,计划强调网信企业要健全安全防护体系,提升产品和服务的安全可靠性;加强关键核心技术攻关,降低对国外技术的依赖;推动自主可控安全产品的研发和应用。同时,计划要求网信企业在拓展国际市场时,遵守目的地国家数据安全法律法规,防范数据安全风险。该行动计划的出台体现了国家将产业高质量发展与安全保障并重的战略思路,为网信企业构建安全可信的产品和服务提供了政策指引。
1.2 《大型个人信息处理者个人信息保护规定(征求意见稿)》公开征求意见
发布来源:国家互联网信息办公室
发布时间:2026年8月7日
发布链接:https://www.cac.gov.cn/2026-08/07/c_177851071612596.htm
内容概要:国家互联网信息办公室就《大型个人信息处理者个人信息保护规定(征求意见稿)》向社会公开征求意见,意见反馈截止时间为2026年9月7日。该规定旨在规范大型个人信息处理者活动,保护个人信息权益。规定明确了大型个人信息处理者的认定标准:处理1000万人以上个人信息,或提供涉及个人信息的重要网络服务,或对国家安全、经济运行等具有重要影响的主体,应主动申报认定。在合规要求方面,规定要求坚持最小必要原则,处理规则须以结构化清单逐项列明;向境外提供、向其他处理者提供个人信息须取得单独同意;须指定管理层成员担任个人信息保护负责人;自认定之日起6个月内成立主要由外部成员组成的监督委员会。同时要求平台对平台内产品和服务提供者的个人信息处理活动承担连带责任。这是继《小型个人信息处理者个人信息保护简化措施规定》之后,我国个人信息保护分类分级监管体系的又一重要组成部分。
1.3 《网络数据安全风险评估办法》8月20日起施行
发布来源:国家互联网信息办公室、工业和信息化部、公安部
发布时间:2026年8月20日(正式施行)
发布链接:https://www.gov.cn/lianbo/202606/content_7072702.htm
内容概要:国家网信办、工业和信息化部、公安部联合公布的《网络数据安全风险评估办法》自2026年8月20日起正式施行。该办法明确了网络数据安全风险评估的方式方法、程序流程,加强了各地区、各部门的统筹协调。办法提出,处理重要数据的网络数据处理者应当每年度开展风险评估,鼓励处理一般数据的网络数据处理者至少每3年开展一次风险评估。网络数据处理者可以自行或者委托第三方评估机构开展风险评估。该办法的施行标志着我国网络数据安全风险评估进入规范化、常态化阶段,是《数据安全法》的重要配套制度。
1.4 国家网信办对Palo Alto Networks在华销售产品启动网络安全审查
发布来源:国家互联网信息办公室
发布时间:2026年8月6日
发布链接:https://www.cac.gov.cn/2026-08/06/c_1787764332950791.htm
内容概要:国家网信办发布公告称,根据《网络安全法》《网络安全审查办法》等法律法规,为保护关键信息基础设施安全和个人信息安全,保障关键信息基础设施安全稳定运行,防范网络安全风险隐患,维护国家安全,决定对Palo Alto Networks(派拓公司)在华销售的产品(包括硬件和软件产品)启动网络安全审查。公告要求,自2026年8月6日起,关键信息基础设施运营者不得采购Palo Alto Networks在华销售的产品,已采购的应当制定替代方案并在2027年8月6日前完成替代。本次审查体现了国家在关键信息基础设施供应链安全审查方面的高压态势,是继此前多家境外网络安全企业产品被纳入审查后的又一重要举措。
1.5 国家网信办发布2026年个人信息保护系列专项行动阶段性成效通报
发布来源:国家互联网信息办公室
发布时间:2026年8月19日
发布链接:https://www.cac.gov.cn/2026-08/19/c_1788889479389148.htm
内容概要:国家互联网信息办公室通报了2026年个人信息保护系列专项行动取得的阶段性成效。累计对2万余款App、SDK个人信息收集使用情况开展核查检测,督促4000余款完成合规整改,公开通报1100余款存在违法违规问题的App、SDK,对400余款采取下架等处置处罚措施。此外,工信部于8月25日再次通报26款App及SDK存在违规收集个人信息等行为。这一系列行动表明国家对App违规收集个人信息行为的监管保持高压态势,个人信息保护专项治理已进入常态化、精细化阶段。
二、境内安全事件
汇总本月发生的重大安全事件,分析事件的发生原因、影响和对应解决方案,可提高对相应事件的应对能力,实现"防患于未然"。
本月安全事件呈现三大突出特点:一是境外间谍情报机关持续渗透我国网联无人机巡检平台,低空经济安全首次进入国家安全层面关注视野;二是"Sorry"新型勒索病毒针对Linux服务器大范围攻击,可感染信创操作系统且无可靠解密手段;三是"银狐"木马专项打击行动进入新阶段,CNCERT首次公布恶意域名和IP情报。此外,微软8月补丁日修复421个漏洞(含3个零日),规模创年内新高。
2.1 国安部通报境外间谍渗透网联无人机巡检平台
事件日期:2026年8月27日
事件概况:国家安全部通过官方微信公众号发布通报,披露境外间谍情报机关持续对我国网联无人机巡检平台实施渗透攻击的案件。国内某大型企业部署的巡检平台出现异常跨境流量,多个境外IP利用平台技术漏洞绕过身份认证,非法登录后台,窥探巡检记录、飞行日志、设备台账等敏感数据,对国家安全构成潜在威胁。国家安全机关发现相关敌情线索后,第一时间对受害企业开展技术防范指导,及时阻断恶意攻击,并持续推进源头打击等工作。通报指出,被渗透的巡检平台普遍存在四类安全短板:技术防护有"盲区"(未修复漏洞、弱口令)、权限管理存"模糊"(角色权限划分不清)、数据传输留"缝隙"(影像和飞行参数回传链路未加密)、设备固件藏"后门"(供应链环节被植入恶意代码)。
如何防范:
管理上:平台运营方和使用者须切实履行网络安全主体责任,严格遵守《网络安全法》《数据安全法》《无人驾驶航空器飞行管理暂行条例》等法律法规;建立全流程数据安全管理制度,发现可疑线索立即通过12339电话或www.12339.gov.cn举报。
技术上:落实多因素身份认证机制,对接入平台的用户和设备实施严格身份核验;建立登录行为基线,对异常IP、异常时段、异常频次的访问实时告警并自动阻断;遵循最小权限原则,严格划分用户角色和数据访问层级;对无人机与平台之间的通信链路实施高强度加密,防止指令被劫持、数据被窃取;定期委托专业机构开展平台安全评估和渗透测试,及时修复已知漏洞。
事件链接:https://www.news.cn/legal/20260827/ce1ed0e2a56f43a9a61988aaa1a77002/c.html
2.2 国家计算机病毒应急处理中心预警"Sorry"勒索病毒攻击事件
事件日期:2026年8月10日
事件概况:国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台发布安全预警,通报我国境内发现多起"Sorry"勒索病毒攻击事件。"Sorry"是2026年新出现的勒索病毒家族,由攻击者使用Go语言编写,主要针对暴露在互联网的Linux Web服务器(含信创操作系统)。攻击者利用WebPros cPanel授权问题漏洞(CVE-2026-41940)获取服务器管理权限,投放病毒并伪装成sshd进程。病毒会在加密前批量窃取业务数据,使用AES+RSA双重加密用户文件,文件加密后追加".sorry"后缀,并通过SSH弱口令向内网横向传播。该病毒具备APT级别攻击链成熟度,可在国内大部分主流Linux发行版上运行,且无公开解密工具。央视新闻客户端等多家媒体同步报道。
如何防范:
管理上:对暴露在互联网上的cPanel、WHM及相关Linux服务器进行漏洞风险排查,核实软件版本和安全补丁安装情况;避免服务器管理后台、远程运维接口和数据库管理端口直接暴露在互联网;做好口令安全管理,避免使用弱口令,避免大量主机使用相同用户名和口令。
技术上:如有远程管理需求,应通过虚拟专用网络、运维堡垒机或专用管理网络进行访问,并设置源地址白名单、多因素认证、异常访问告警等安全措施;安装适配操作系统的杀毒软件并保持实时监控开启;建立独立可靠的数据备份和恢复机制,对重要备份数据以离线方式妥善保存;警惕所谓"勒索病毒解密工具或代理服务"骗局,可疑文件可上传至国家计算机病毒协同分析平台(virus.cverc.org.cn)检测。
事件链接:https://www.secrss.com/articles/92965
2.3 CNCERT披露"银狐"木马恶意域名及IP情报
事件日期:2026年8月28日
事件概况:中国互联网网络安全威胁治理联盟(CCTGA)启动"银狐"木马专项打击行动后,CNCERT于8月28日首次披露"银狐"木马使用的一批恶意网络资产。本次重点披露近期控制规模较大的TOP 10恶意网络资产,归属地主要分布于中国香港、日本、美国等国家和地区。其中控制规模最大的恶意IP(134.122.164.65,位于日本东京)日控制规模高达18229台;另一恶意IP(194.41.37.69,位于中国香港)日控制规模16813台。本次披露的恶意域名关联的木马程序包括Gh0st、Win0s、DcRat等系列远控木马。这是CNCERT自7月底启动"银狐"专项以来首次公开恶意网络资产情报,标志着专项打击行动从线索征集进入实质处置阶段。
如何防范:
管理上:加强对钓鱼网站及恶意软件下载行为的安全防范,避免通过非官方渠道下载软件或打开来源不明的链接、文件;加强员工安全意识培训,警惕工作群传播的可疑文件。
技术上:及时在威胁情报平台、网络出口及终端安全防护设备中更新相关IOC(恶意域名、IP及木马文件哈希),进行检测和拦截;详细查看分析近期浏览器历史记录、DNS请求及网络流量,排查是否存在访问银狐相关钓鱼网站、恶意域名及IP地址的记录;对确认感染木马的终端及时进行网络隔离,清理恶意文件及相关持久化机制。相关线索可向silverfox@cert.org.cn报告。
事件链接:https://test.cert.org.cn/portal/yjtb/eydmtb/2026/8/5c43ce181958415d8d58a0cdeb9f809a.htm
2.4 国家计算机病毒应急处理中心通报72款违规App(8月通报)
事件日期:2026年8月9日前后
事件概况:国家计算机病毒应急处理中心根据2026年个人信息保护专项治理行动要求,发布移动应用程序违规收集使用个人信息通报。涉及的问题包括超范围收集个人信息、未明示收集使用目的、强制索取权限、SDK违规收集等。该通报是网信办、工信部、公安部三部门联合开展的个人信息保护专项治理行动的延续。同月,工信部于8月25日再次通报26款App及SDK存在侵害用户权益行为。本月累计已有1100余款违规App被公开通报,400余款被采取下架等处置处罚措施,监管力度持续加大。
如何防范:
管理上:App运营者应严格遵守《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》等规定,落实最小必要原则,确保收集使用行为合规透明;建立健全个人信息保护内部管理制度和操作规程。
技术上:定期对App及SDK个人信息收集使用情况进行自查,检测是否存在违规收集行为;优化隐私政策,确保清晰明示收集使用的信息种类、目的和方式;规范SDK接入管理,确保第三方SDK行为可控可审。
事件链接:https://www.cert.org.cn/publish/main/9/2026/
2.5 中国—东盟网络安全应急响应能力建设研讨会在京举办
事件日期:2026年8月27日
事件概况:中国—东盟网络安全应急响应能力建设研讨会在北京成功举办,由中国互联网应急中心(CNCERT)主办。参会代表围绕网络安全态势及政策、能力建设情况等进行深入交流。本次研讨会是中国与东盟国家在网络安全领域深化合作的重要举措,有助于提升区域网络安全应急响应能力,加强网络安全信息共享与联防联控。在当前国际网络安全威胁日益复杂、跨境网络犯罪活动频发的背景下,区域安全合作的重要性愈发凸显。
事件链接:https://test.cert.org.cn/portal/xwzx/cncertdt/2026/8/e6331cf036aa476389d51722b2f21a56.htm
上一篇:2026年7月漏洞通告 下一篇:返回列表
返回列表





