·
2025年12月31日,站在“十四五”规划圆满收官、“十五五”谋篇布局的关键时间节点回望,这一年是我国全面深化网信领域改革、推进网络强国建设的关键一年。全国网信系统全年持续深化网络综合治理,不断完善网络安全保障体系和能力建设,在个人信息保护、数据安全治理、新技术新应用安全规范等多个领域密集落地政策、开展专项行动,网络综合治理效能和全行业网络安全防护水平实现了显著跃升,为数字经济高质量发展筑牢了坚实的安全底座。
个人信息保护合规体系全面落地,民生权益防护织密扎牢
2025年全年,个人信息保护领域的制度建设从框架搭建走向精细化落地,形成了可执行、可审计、可追溯的完整监管闭环。
2月14日,国家网信办正式公布《个人信息保护合规审计管理办法》,自5月1日起施行,为所有个人信息处理主体开展合规审计提供了系统性、可操作的统一规范,从制度层面压实了企业的主体责任。随后多部门联合启动2025年个人信息保护系列专项行动,针对群众反映强烈的App违规收集信息、不提供信息删除更正功能等痛点问题,全年依法依规查处了82款违法违规App和小程序,后续又集中通报了15款App、16款SDK的个人信息违规收集问题,形成了持续的执法震慑。
7月,六部门联合公布《国家网络身份认证公共服务管理办法》,7月15日起正式施行,推进可信数字身份公共服务体系建设,从源头保护公民身份信息安全。下半年人脸识别技术应用备案工作全面启动,年底又发布公告明确要求所有处理未成年人个人信息的主体,每年向属地网信部门报送上一年度合规审计情况,把未成年人这一特殊群体的个人信息权益纳入了重点专项保护范畴。
数据跨境流动制度体系拼图完成,开放与安全实现动态平衡
2025年是《促进和规范数据跨境流动规定》实施一周年,经过一整年的落地实践,我国数据出境安全管理工作已经取得了积极成效,既守住了数据安全底线,也为外资企业、跨国机构的正常跨境数据流通提供了便利通道。
全年国家网信办先后两次发布数据出境安全管理政策问答,针对企业高频咨询的实操问题给出清晰指引,9月发布第三版《数据出境安全评估申报指南》,大幅优化简化申报材料,明确了评估结果有效期延长的条件和流程,降低了企业合规申报的门槛。10月《个人信息出境认证办法》正式公布,将于2026年1月1日起施行,配套更新了个人信息跨境处理活动安全认证的国家标准,和此前的安全评估、标准合同备案制度形成互补,标志着我国数据跨境流动的全链条合规制度体系正式搭建完成。10月底国家网信办专门举办在华外资企业数据跨境流动政策座谈会,面对面回应企业关切,为外资企业在华开展业务的数据流通需求提供清晰的合规路径,助力高水平对外开放。
12月,《数据安全技术 电子产品信息清除技术要求》强制性国家标准正式获批发布,将于2027年1月1日起实施,从国家强制标准层面规范二手电子产品流通前的信息清除流程,为循环经济发展补上了数据安全的关键一环。
关键领域安全标准密集出台,产业防护能力持续升级
2025年网络安全领域的标准化建设全面提速,覆盖了人工智能、工控安全、商用密码等所有新兴和关键场景。
4月全国网络安全标准化技术委员会2025年第一次“标准周”活动在苏州举办,行业专家围绕大模型应用、自动驾驶、网络弹性、隐私保护等前沿主题,探讨新技术新业态的标准需求。8月1日起《关键信息基础设施商用密码使用管理规定》正式施行,从法规层面明确了关键信息基础设施领域商用密码的应用要求,筑牢了国计民生核心系统的密码安全防线。9月15日国家网络安全宣传周在昆明开幕,活动现场正式发布《人工智能安全治理框架》2.0版,同步公布2025年人工智能技术赋能网络安全应用测试结果,推动AI技术在网络安全防护场景里的合规落地。同期发布的《国家网络安全事件报告管理办法》自11月1日起施行,规范了全国网络安全事件的上报、处置全流程,大幅提升了跨部门协同响应重大安全事件的效率。
全年行业主管部门还针对算力芯片漏洞风险开展专项监管,约谈相关企业排查后门隐患,举办“强网杯”全国网络安全挑战赛挖掘实战人才,多部门联合开展AI安全应用测试遴选优秀防护产品,全行业的网络安全防护能力实现了整体性升级。
站在2025年末回望,我国网络安全领域的“四梁八柱”制度体系已经全面建成,全年出台的180余部网络领域法律法规、国家标准,覆盖了从普通网民个人信息权益,到关键信息基础设施、数据要素流通的所有安全场景。这一年的所有实践成果,不仅为“十四五”网信事业发展画上了圆满的句号,也为接下来“十五五”期间网络安全产业的高质量发展、网络强国建设的持续推进,打下了无比坚实的安全根基。