威胁情报供应商
技术情报流提供入侵指标。我们提供网络安全政策的走向,并具备董事会会议所需的分析锐度。
中国网络安全领域的最新进展,从外资企业的视角出发,不夸大、不渲染地加以分析。
China Cyber Update 是一份关于中国网络安全、数据监管与人工智能政策的月度简报。我们对新出台的法律与法规原文加以权衡,并放在政治语境中分析,否则这些条文往往难以读懂。附执法雷达。写给 CIO、CISO、CEO 与董事会。自 2021 年 8 月起从未间断,如今已进入第六年。
当月在地缘政治、网络与数据监管方面的进展,简要报道并加以解读。
此外每月为每一位订阅者量身撰写一章。直接影响贵公司的监管变化与执法动向。
2021 年以来的每一项重要进展,简要汇总。年中开始订阅,拿到的仍是完整图景。
订户主要是在华业务举足轻重的跨国公司的 CIO、CISO、首席风险官与法务负责人。
技术情报流提供入侵指标。我们提供网络安全政策的走向,并具备董事会会议所需的分析锐度。
法律提示要等新法律或新规定定稿之后才到。我们在数月之前就发出重要预警。
昂贵的一次性研究给出的是一张快照。我们提供的是连续性。
我们使用中文一手材料。国家互联网信息办公室(CAC)的公告、部委通知、国家标准的征求意见稿与正式稿、法院文书,以及中国财经媒体。
工作遵循新闻编辑部的规矩。每一项说法都有依据,每一个数字对照原始文件核对,官方表述均经二次核实。
三部国家法律,一部国务院行政法规,以及大量技术标准。时间基准为 2026 年 8 月。我们提供的是背景解读,不构成法律意见。
2016 年 11 月 7 日通过,2017 年 6 月 1 日起施行。修订案于 2025 年 10 月 28 日通过,2026 年 1 月 1 日起施行。修订将国家对人工智能的支持写入法律,把适用范围扩展到境外危害中国网络安全的行为。
2021 年 6 月 10 日通过,2021 年 9 月 1 日起施行。它按照数据对国家的重要程度进行分类,并据此设定逐级加重的义务,重要数据这一类别即由此而来。
2021 年 8 月 20 日通过,2021 年 11 月 1 日起施行。它是中国对应欧洲 GDPR 的法律,规范个人信息的同意、处理与出境。
2025 年 1 月 1 日起施行。这是第一部把上述三部法律统一落实的国务院行政法规,涵盖个人信息、重要数据、数据出境以及平台运营者的义务。
由公安部主管的基础分级制度。系统按一级至五级划分,从三级起义务显著加重。等保 2.0 所依据的国家标准自 2019 年 12 月 1 日起施行,把适用范围从传统信息系统扩展到云平台、工业控制系统与物联网。
共有三条路径。国家互联网信息办公室的安全评估,2022 年 9 月 1 日起施行。标准合同,2023 年 6 月 1 日起施行。认证,相关规定于 2026 年 1 月 1 日起施行。2024 年 3 月 22 日发布的规定放宽了门槛,一个自然年内不满十万人的非敏感个人信息可以豁免,为国际贸易、跨境人力资源管理与履行合同所必需的传输也在豁免之列。
《生成式人工智能服务管理暂行办法》自 2023 年 8 月 15 日起施行。要求对人工智能生成合成内容进行标识的规定,包括显式标识与文件元数据中的隐式标识,自 2025 年 9 月 1 日起施行。
中央层面的互联网主管部门,同时是中央网络安全和信息化委员会办公室。它主导上述三部法律的规则制定与执法,组织网络安全审查,并决定数据出境的审批。
主管网络安全等级保护制度,并掌握网络安全执法背后的警务权力。
国家层面的网络安全标准化技术委员会,在中国标准化体系内与国家互联网信息办公室协同工作。它制定的 GB/T 标准在形式上是推荐性的,却提供了监管部门判断合规与否所依据的技术细节,因此外资企业在实践中把它们当作强制要求来对待。
对董事会而言,重要的是顺序。标准起草,征求意见,规则出台,执法最后到来。读懂第一步就还有时间。等到收到提示就没有了。
价格面议,按每家企业的定制程度分级。提供单一授权与集团授权。
可以。样刊是一期真实的简报,删去了客户专属的细节和累积报告,报道、取材与判断都完整可见。
威胁情报流报告的是技术层面的入侵指标。我们报告的是中国政策正在走向何方,以及这对在华经营的外资企业意味着什么。
通常为英文,也可应要求提供其他语言。