国内政策热点
1、我国牵头提出的国际标准《信息安全、网络安全和隐私保护,基于零知识证明的隐私保护指南》正式发布
近日,我国牵头提出的国际标准 ISO/IEC 27565:2026《信息安全、网络安全和隐私保护 基于零知识证明的隐私保护指南》 ( Information security, cybersecurity and privacy protection—Guidelines on privacy preservation based on zero-knowledge proofs)正式发布。
ISO/IEC 27565 给出了零知识证明(ZKP)在隐私保护场景中的指导原则,围绕典型业务模式梳理了功能性需求,分析了在实际部署过程中可能面临的隐私与安全风险,并针对不同类型的 ZKP 模型提出了相应的设计与实施要求。
该国际标准可为组织在身份核验、资质证明、合规验证等场景中应用零知识证明提供技术与治理参考,有助于减少不必要的信息披露,降低个人数据共享与传输风险,提升相关产品和服务在隐私保护方面的整体安全水平。
2、人形机器人与具身智能标准体系(2026 版)发布
3 月 3 日消息,人形机器人与具身智能标准化年会上发布了《人形机器人与具身智能标准体系(2026 版)》,这是我国首个覆盖人形机器人与具身智能全产业链、全生命周期的标准顶层设计,标志着相关产业进入规范化发展新阶段。该标准体系由工业和信息化部人形机器人与具身智能标准化技术委员会组织领域内 120 余家科研院所、企业和行业用户单位研究编制,包括基础共性、类脑与智算、肢体与部组件、整机与系统、应用、安全伦理等 6 个部分。类脑与智算标准覆盖具身智能“大小脑 ”与智能计算等关键标准,规范数据全生命周期、模型训推部署全链路技术;应用标准规范人形机器人与具身智能体在不同应用场景的开发、运行和维护等。
3、网安标委下达 16 项网络安全推荐性国家标准计划
3 月 11 日,全国网络安全标准化技术委员会(网安标委)正式下达 16 项网络安全推荐性国家标准计划。这批标准涉及数据安全、个人信息保护、关键信息基础设施安全、网络安全评估等多个重点领域,旨在进一步完善我国网络安全标准体系,为法律法规落地提供技术支撑。相关单位将按计划推进标准研制工作,预计未来两年内陆续发布实施。
国际政策热点
1、全球电信联盟发布 6G 安全与弹性原则
全球电信联盟在 2026 年世界移动通信大会上发布了6G 安全与弹性原则,为下一代移动网络的设计、部署和防护设定早期规范。该框架由七国政府联合行业伙伴制定,旨在保障 6G 基础设施抵御网络与物理威胁、强化供应链韧性并确保服务连续。
随着 6G 从概念走向现实,其将成为电网、交通、医疗等关键基础设施的底层支撑,安全重要性远超消费者应用。联盟强调,6G 必须实现安全设计,将安全融入开发全周期,要求具备机密性、完整性、弹性,并转向零信任架构与持续监控。
此外,AI驱动的网络管理需确保自身安全,明确自主行动的约束与责任。联盟下一步将推动这些原则转化为具体实施措施。
2、美国发布新版国家网络战略
3 月 7 日,美国白宫发布新版《国家网络战略》,以“美国优先、实力至上、进攻前置 ”为核心逻辑,确立六大政策支柱:塑造对手行为、推行务实监管、升级联邦政府网络、保障关键基础设施安全、保持关键技术优势、培养网络人才。
报告呈现三大转向:基调从“攻防并重 ”转向“全面追击 ”,明确采取先发制人网络行动;核心逻辑转向以价值观划线的技术阵营对抗,联合盟友排挤对手技术标准;将安全与创新深度捆绑,要求私营部门配合政府实施网络防御。
该战略旨在应对全球网络安全格局重构与技术竞争,同时摆脱国内治理困境。分析认为,它将加剧全球网络空间阵营对抗,降低对别国发起网络行动的门槛。但在联邦网络安全机构大规模裁员的背景下,战略实际可操作性存疑。
3、英国发布《2026-2029 年度国家反欺诈战略》
近日,英国政府发布《2026-2029 年度国家反欺诈战略》,并宣布成立新的在线犯罪中心(Online Crime Centre),计划自 4 月起联合政府、警方、情报机构、银行、通信运营商及大型科技企业开展协同打击行动。该战略提出,未来3 年将投入 2.5 亿英镑,其中逾 3000 万英镑用于支撑新机构建设,通过整合跨部门情报、即时共享数据、识别并关停诈骗团伙依赖的账户、网站和电话号码,系统性打击诈骗短信、诈骗电话、虚假社交媒体账号及跨境诈骗基础设施。战略特别强调,面对东南亚、西非、东欧、印度和中国等地海外诈骗窝点加速扩张、超过三分之二诈骗活动源自境外的趋势,英国将进一步强化国际执法合作,并推动人工智能在诈骗模式识别、可疑转账拦截和诱骗取证等场景中的应用。同时,英国还将通过建立全国统一受害者服务标准、部署重点人群保护警员网络、加快司法处置和强化民事追责等措施,形成政府、监管机构、执法部门与产业界共同负责的系统性反欺诈治理框架。
4、越南启动国家网络安全战略:2030 年前培养万名专家
近日,越南正式启动国家网络安全战略"信息与数据安全 4 号计划"(Plan 04),目标在 2030 年前培养 1 万名网络安全高级专家,并进入国际电信联盟(ITU)全球网络安全指数前 20 名。战略提出构建现代化国家级数据保护基础设施,实现技术自主,并对各级领导干部实行网络安全事件个人问责制:因疏忽或违规导致国家机密泄露的部门及地方行政负责人将被直接追责。公安部将受命修订国家刑法典以填补打击网络犯罪的法律空白,相关修订须于 2027 年 3 月前完成。同时,政府计划简化新企业市场准入流程以激励创新。到 2045 年,越南希望打造完全自主、具备全球竞争力的网络安全生态系统。
一审:权永云
二审:杨贵良
三审:吴长虹