行业动态

灿凯科技 · 新闻动态

聚焦网络安全、数据安全、私有云与正版软件领域的最新动态与企业洞察。

合规与标准

公安部发布《公安机关网络空间安全监督检查办法》,10月1日起施行

公安部令第176号公布《公安机关网络空间安全监督检查办法》,将监管从“互联网安全”扩展至“网络空间安全”(网安+数安+个保),自2026年10月1日起施行。

2026年8月7日,公安部发布《公安机关网络空间安全监督检查办法》(公安部令第176号),自2026年10月1日起施行,同时废止2018年的《公安机关互联网安全监督检查规定》(令第151号)。

新规将监督检查对象从“互联网服务提供者、联网使用单位”扩展至网络运营者、数据处理者、个人信息处理者等八类主体,检查内容从7项扩展为涵盖数据安全义务、个人信息保护义务、算法安全主体责任的11项,规制范围从网络边界延伸至数据与算法。

在执法手段上,新规引入“线上巡查+现场核查”“日常+专项”模式,并创设“公安提示函”与约谈法定代表人制度,推动风险前置干预;同时要求联合检查、避免重复检查,减轻企业负担。

公安部令第176号(2026-08-07)

厂商动态

深信服安全GPT亮相WAIC 2026,实测威胁检出率达95.7%

在2026世界人工智能大会(7月17—20日,上海)上,深信服展示安全GPT的实战效能:流量高级威胁检出率95.7%、高对抗钓鱼邮件检出率91.7%、误报率仅4.3%。

2026年7月17日至20日,世界人工智能大会(WAIC 2026)在上海举行。深信服在会上聚焦AI安全实战效能,展示了其安全GPT产品的实测数据:流量高级威胁检出率可达95.7%,高对抗钓鱼邮件检出率达91.7%,同时保持4.3%的低误报率,支持全天候自主值守与秒级响应。

深信服的安全GPT此前已入选国家级安全运营案例集,并在东南亚多国落地应用。会上其还完善了AI技术品牌体系,拓展AI编码、安全围栏等能力,以适配企业常态化AI安全运维需求。

随着大模型在企业侧规模化落地,AI安全运营正从“概念验证”走向“实战闭环”,成为政企构建主动防御能力的重要一环。

WAIC 2026 报道 / 深信服

安全事件

美敦力遭ShinyHunters攻击,超383万人个人信息受影响

全球最大医疗器械制造商美敦力确认公司IT系统遭ShinyHunters入侵,攻击者声称窃取超900万条记录;美敦力已向383万余人发出通知,并提供24个月身份保护服务。

全球最大医疗器械制造商美敦力(Medtronic)确认,其部分公司IT系统于2026年4月遭到数据勒索组织ShinyHunters入侵。该组织声称窃取了超过900万条个人及公司内部数据,并将美敦力列入暗网泄露站点,设定4月21日为赎金期限。

美敦力于4月24日向美国SEC提交8-K披露,称产品、生产分销、财务及医院客户网络均不受影响;但攻击者可能获取了患者的姓名、联系方式、出生日期、社保号及健康相关信息。2026年7月,美敦力向383万余人发出书面通知,并提供24个月信用监测与身份盗用恢复服务。

该事件再次印证:网络边界隔离、数据分类分级、强身份鉴别与全流程审计,是抵御数据勒索的关键防线。

SecurityWeek / ThaiCERT(2026-07-07)

厂商动态

奇安信启动AI安全新品发布周,推出威胁分析数字专家与安全运营数字员工

6月22日起,奇安信以“五天五连发”形式推出五款AI安全新品,包括威胁分析数字专家与安全运营数字员工,主打7×24小时自动化告警研判与响应。

2026年6月22日,国内网络安全企业奇安信启动“AI时代,攻防先行”系列新品发布周,以五天五连发的形式推出五款AI安全新品,搭建适配AI时代的纵深防御体系。

首发亮相的“威胁分析数字专家”基于自研安全垂类大模型QGPT,覆盖IOC研判、样本归因、APT分析等32个高频场景,面向全行业开放免费公测。次日发布的“安全运营数字员工”可7×24小时自动化完成告警研判与响应处置全流程,单条告警处置时长压缩至约9秒。

奇安信董事长齐向东指出,网络攻击已进入“工业化”时代,政企机构应从“追着漏洞跑”转向“带着漏洞防”,建设内生安全纵深防御体系已成为AI时代安全升级的必然选择。

奇安信集团 / 《中国经营报》

合规与标准

三部门联合公布《网络数据安全风险评估办法》,8月20日起施行

国家网信办、工信部、公安部联合公布《网络数据安全风险评估办法》,重要数据处理者须每年开展风险评估并向主管部门报送报告,办法自2026年8月20日起施行。

2026年6月18日,国家互联网信息办公室、工业和信息化部、公安部联合公布《网络数据安全风险评估办法》(令第24号),自2026年8月20日起施行。办法旨在规范网络数据安全风险评估活动,完善数据安全管理体制机制。

根据办法,重要数据处理者应当每年度开展风险评估,并在完成后20个工作日内向主管部门报送评估报告;主管部门对报告没有规定的,可参照数据安全风险评估国家标准编制。一般数据处理者鼓励至少每3年开展一次评估。

办法还要求评估机构公正客观、对报告真实性负责,且同一机构不得连续3次以上对同一处理者开展年度评估。这标志着数据安全风险治理进入常态化、制度化阶段。

国家网信办 / 工信部 / 公安部 令24号

信创与软件

党政国资数字化项目迎全栈信创硬性新规,未达标取消投标验收

工信部联合中央网信办、政府采购中心落地全栈信创适配硬性新规:党政国资新建、改造、升级的信息化项目必须完成从底层硬件到业务系统的全栈信创适配,未达标直接取消投标与验收资格。

2026年6月,工信部联合中央网信办、政府采购中心落地党政国资数字化项目全栈信创适配硬性新规。根据要求,所有党政机关、国有企事业单位新建、改造、升级的信息化项目,必须完成从底层硬件到业务系统的全栈信创适配,未达标的项目将直接被取消投标资格与验收资格。

这一政策与同期实施的GA/T 2380-2026数据安全标准形成合力,推动“合规驱动”向“数据运营与AI安全驱动”的结构性转型。对采购方而言,正版、自主可控的软件与国产化软硬件栈正从“可选项”变为“必选项”。

灿凯科技作为正版软件(微软、金山WPS等)与国产化方案的服务商,可协助政企客户在软件资产合规、授权管理与信创适配之间找到平衡点。

工信部 / 中央网信办 / 政府采购中心(2026年6月)

合规与标准

等保2.0迎来数据安全专项标准,GA/T 2380-2026正式实施

公安部发布《网络安全等级保护数据安全基本要求》,首次将“数据安全”单列为独立控制域,重要数据须采用国密算法加密,多项条款为一票否决项。

2026年6月1日,公安部发布的GA/T 2380-2026《信息安全技术 网络安全等级保护数据安全基本要求》正式实施,配套的测评要求(GA/T 2394)与测评过程指南(GA/T 2395)于7月1日生效。这是等保2.0体系发布六年来,首次系统性将数据安全纳入独立框架。

标准在原有10个安全大类基础上新增“安全数据处理”独立大类,覆盖数据溯源、数据识别、数据标记、数据脱敏四个子项;重要数据与敏感个人信息的存储须采用国密SM4加密,传输启用SM2/SM3。数据安全测评结果直接决定等保是否通过,部分条款被设为“一票否决”项。

对政企机构而言,数据安全已从“加分项”变为“基础项”——网络、主机、应用安全达标不再等于整体等保过关,数据安全能力的实质有效性成为关键考题。

公安部网络安全等级保护中心 / GA/T 2380-2026