报告概述
本报告系统梳理了2026年1月国内外网络安全与数据安全领域的前沿动态,包括境内安全事件、政策立法(部委与地方层面)、治理实践(公安、网信、通信管理等部门执法案例)、人工智能安全专题,以及境外政策速览和行业协会活动。报告采用专题梳理与案例分析相结合的方法,旨在为网络安全从业者、政策研究者及企业合规人员提供全面、及时的安全态势参考,帮助读者把握监管趋势与重点方向。
报告的核心结论
网络犯罪防治立法进入快车道
2026年1月,公安部公布《网络犯罪防治法(征求意见稿)》,首次构建多部门联合、跨地域联动的网络犯罪综合防治体系,对网络基础资源管理、生态治理等作出系统规定,标志着我国网络犯罪防治法治化进程显著加速。
关键信息基础设施安全保护规则细化落地
国家邮政局印发《邮政业关键信息基础设施安全保护管理办法(试行)》,交通运输部发布《交通运输数据安全管理办法(征求意见稿)》,关键基础设施安全保护从原则性要求走向行业操作性规范,强调供应链安全与数据分级保护。
人工智能安全治理成为政策密集领域
全国网安标委发布4项人工智能安全标准实践指南,广西、江苏等地出台“人工智能+”行动方案,苏州发布人工智能应用促进条例,从技术安全、行业应用到治理体系全面推进AI安全合规。
数据跨境流动规则衔接机制更加清晰
国家网信办发布《数据出境安全管理政策法规问答(2026年1月)》,明确标准合同、认证与安全评估之间的衔接条件与累计计算规则,为企业合规提供操作指引。
个人信息保护执法持续高压,覆盖面扩大
新疆、上海等地公安机关公布多起侵犯公民个人信息案,最高检发布6件个人信息保护公益诉讼典型案例,覆盖智慧停车、人脸识别、网络招聘、殡葬信息等场景,显示执法向民生领域纵深推进。
报告回答的关键问题
《网络犯罪防治法(征求意见稿)》有哪些主要内容?
征求意见稿共七章六十八条,涵盖网络基础资源管理、网络犯罪生态治理、防治义务等。要求特定高风险设备、软件进行备案登记;对网络安全等级保护第三级以上网络进行漏洞探测需经批准;网络运营者需设立专门机构、建立管理制度、定期演练并配合公安机关调查。
人工智能应用安全指引包含哪些方面?
全国网安标委发布的4项指引包括:《人工智能应用安全指引总则》涵盖全生命周期安全;《广播电视和网络视听》聚焦行业特殊要求;《用户使用人工智能安全指南》指导公众安全使用;《人工智能训练数据清洗安全指南》规范数据清洗活动,降低数据风险。
2026年1月数据出境安全管理有哪些关键衔接规则?
关键信息基础设施运营者以外的数据处理者,累计向境外提供10万人以上不满100万人个人信息(不含敏感)或不满1万人敏感个人信息的,可通过标准合同或认证方式出境;若累计量超过100万人或1万敏感个人信息,则需申报安全评估。已签订合同或认证的主体若突破阈值也应纳入评估范围。
个人信息保护公益诉讼重点关注哪些场景?
最高检发布的6件典型案例涉及智慧停车场过度收集信息、小区物业违规使用人脸识别、网络招聘平台虚假招聘倒卖简历、网络“开盒”侵犯隐私、医院及急救人员泄露逝者信息、旅行社滥用旅客个人信息预约门票等场景,表明监管向民生痛点领域延伸。
报告中的代表性数据
侵害用户权益APP(SDK)数量
2026年1月(第1批/总第54批),工业和信息化部信息通信管理局组织第三方检测机构抽查发现的侵害用户权益APP及SDK数量,要求相关企业限期整改。
违规收集使用个人信息移动应用数量
2025年11月21日至12月25日,国家计算机病毒应急处理中心检测发现的移动应用存在违法违规收集使用个人信息情况,涉及隐私政策缺失、过度索权、未提供删除注销功能等十三类问题。
个人信息保护公益诉讼典型案例数量
2025年,最高人民检察院发布的个人信息保护检察公益诉讼典型案例,覆盖智慧停车、人脸识别、网络招聘、网络开盒、逝者信息泄露、旅游市场滥用信息等场景。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 境内安全事件:中央政法工作会议部署网络犯罪防治工作,全国打击治理跨境赌博工作视频会议明确严打高压态势。
- 部委政策立法:涵盖人民警察法修订草案、网络犯罪防治法征求意见、政务应用程序管理办法、关键信息基础设施保护、数据安全管理办法、人工智能标准实践指南等16项重要文件。
- 地方政策立法:上海、安徽、北京等地出台高级别自动驾驶行动计划、高质量数据集征集、商业卫星遥感数据开发利用等措施。
- 公安机关治理实践:新疆公布4例侵犯公民个人信息案,上海网安公布10起打击整治网络违法犯罪典型案例(含无人机破解、抢单作弊、数据窃取等)。
- 网信部门治理实践:国家网信办曝光汽车行业网络乱象第三批典型案例,北京、重庆、湖南、广东佛山等地开展专项整治并通报执法案例。
- 通信管理部门治理实践:工信部及北京、安徽、浙江等地通信管理局通报多批侵害用户权益的APP(SDK),要求限期整改。
- 其他部门治理实践:国家计算机病毒应急处理中心检测71款问题移动应用,最高检发布6件个人信息保护公益诉讼典型案例。
- 人工智能安全专题:广西、江苏出台“人工智能+”行动方案,苏州发布人工智能应用促进条例征求意见稿,推动人工智能在各行业安全应用。
- 境外前沿速递:涉及新加坡与日本量子合作、联合国AI与儿童权利声明、美欧印政策动态(人工智能战略、半导体关税、供应链安全、网络安全法修订等)。
- 行业协会动态:广东省网络空间安全协会等全国各地协会举办会员大会、研讨会、培训班、揭牌仪式等活动,推动网络安全行业交流与能力建设。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。





