Китай
Управление по киберпространству КНР
закон
Документ устанавливает порядок признания провайдеров онлайн-платформ, у которых много пользователей среди детей и подростков или которые существенно влияют на них. Критерии включают число зарегистрированных (от 10 млн) и активных (от 1 млн в месяц) несовершеннолетних, масштабы платформы, частоту использования, охват контента для этой аудитории, отраслевую значимость и историю нарушений за последние три года. Платформы должны сами оценивать соответствие критериям и при соответствии — подавать заявку; предусмотрена публикация проектов списков и не менее 30 дней на общественное обсуждение. Признанные поставщики подлежат надзору; исключение из перечня возможно по заявлению после шести месяцев несоответствия.
Китай
Государственная база правил (Минюст КНР)
закон
Документ устанавливает правила оказания услуг SMS в Китае, включая требования к лицензированию операторов и проверке личности пользователей. Операторы обязаны обеспечивать точность передаваемых данных, хранить информацию о сообщениях не менее шести месяцев и внедрять системы защиты информации и противодействия мошенничеству. Вводятся строгие нормы для коммерческих рассылок: требуется согласие получателя и обязательный механизм отписки. За нарушения предусмотрены санкции на основании законов «О кибербезопасности», «О борьбе с телекоммуникационным сетевым мошенничеством» и «Об электросвязи».
Китай
Народный банк Китая
закон
Документ устанавливает правовой статус виртуальных валют (включая биткоин, эфириум) и токенизации реальных активов в Китае. Виртуальные валюты не имеют статуса законного платёжного средства, а связанные с ними бизнес-активности признаются незаконными финансовыми операциями. Запрещается выпуск стейблкоинов, привязанных к юаню, без разрешения властей. Финансовым институтам запрещено обслуживать такие операции. Органы власти обязаны усилить межведомственную координацию, мониторинг, пресечение майнинга и привлечение нарушителей к ответственности.
Китай
Управление по киберпространству КНР
закон
Правила устанавливают порядок создания, использования и контроля мобильных приложений органов власти. Они запрещают разработку таких программ на уровне ниже уездного, требуют до запуска пройти экспертизу и внести приложение в реестр при Государственном управлении киберпространства с указанием номера регистрации, а также обязуют публиковать информацию о ведомстве-регистранте. Запрещены обязательные отметки присутствия, рейтинги, учёт времени онлайн и принуждение к установке; за нарушения предусмотрено снятие с реестра и приостановка финансирования поддержки.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР вынесло на общественное обсуждение проект руководства, устанавливающего правила классификации и градации данных в сфере финансовых информационных услуг. Документ определяет термины (включая «финансовая информационная услуга», «важные данные» и «ключевые данные»), классифицирует данные по трём категориям и 66 подкатегориям и вводит четырёхуровневую шкалу от ключевых до обычных данных с учётом покрытия, точности и потенциального вреда. Поставщики таких услуг должны проводить инвентаризацию, присваивать категории и уровни, формировать перечни важных данных и регулярно их актуализировать; каталоги важных данных подлежат периодической отчётности перед регулятором. Сбор мнений открыт до 23 февраля 2026 года.
Китай
Управление по киберпространству КНР
закон
Документ утверждает методы классификации онлайн-информации, способной негативно влиять на несовершеннолетних. Он определяет виды такого контента (включая насилие, экстремизм, неэтичное поведение, опасное вождение, побуждение к неразумным тратам), требования к предупреждениям перед показом и запрет на его продвижение в заметных местах сервисов. Провайдеры обязаны внедрить системы управления безопасностью и алгоритмические меры для недопущения рекомендаций подобного контента детям. Нарушения влекут ответственность по законам КНР о кибербезопасности и защите несовершеннолетних.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР опубликовало для общественного обсуждения проект правил, регулирующих сбор и использование персональных данных в мобильных приложениях. Правила обязывают разработчиков приложений, поставщиков SDK, магазины дистрибуции и производителей устройств обеспечивать прозрачность, получать отдельное согласие на обработку чувствительных данных (включая биометрию), предоставлять функции отзыва согласия и удаления аккаунта с удалением данных в течение 15 рабочих дней. Магазины должны проверять приложения перед публикацией; производители устройств — реализовывать гранулярные разрешения и индикаторы использования камеры/микрофона/геолокации. За нарушения предусмотрена ответственность по законам «О кибербезопасности», «О защите персональной информации» и Регламенту управления безопасностью сетевых данных. Сбор мнений открыт до 9 февраля 2026 года.
Китай
Управление по киберпространству КНР
закон
Документ устанавливает требования к разработке, изменению и применению правил платформами онлайн-торговли в Китае. Он обязывает операторов публично размещать правила на главной странице с поиском по тексту, заблаговременно публиковать проекты для обсуждения (за 7–15 дней до вступления), сохранять историю версий не менее трёх лет и обеспечивать удобный выход пользователей при несогласии с изменениями без необоснованных условий. Вводятся запреты на навязывание согласия «по умолчанию», несправедливые ограничения продавцов, двойные сборы, ценовую дискриминацию и одностороннее ухудшение условий подписки; устанавливаются прозрачные процедуры апелляций, распределения бремени доказывания и защиты несовершеннолетних. За нарушения предусмотрены штрафы от 10 тыс. до 100 тыс. юаней или санкции по профильным законам.
Китай
Управление по киберпространству КНР
закон
Документ устанавливает правила для организаторов платформ, ведущих эфиров, продавцов и агентств по работе с ведущими на китайском рынке. Он обязывает платформы проверять личности участников, вести реестры, проводить обучение, внедрять системы рейтингов, чёрные списки и механизмы разрешения споров, а также хранить данные не менее трёх лет. Ведущие должны раскрывать информацию об операторах и товарах, соблюдать требования к контенту и маркировке ИИ-объектов. За нарушения предусмотрены штрафы до 100 000 юаней, приостановка услуг и передача дел в суд.
Китай
Государственная база правил (Минюст КНР)
закон
Документ устанавливает правила обращения с отработанными тяговыми батареями новых энергетических транспортных средств в Китае. Производители батарей обязаны кодировать изделия, создавать сеть пунктов приёма и нести ответственность за сбор; автопроизводители — собирать батареи со своих машин, информировать владельцев о процедуре утилизации через бортовые системы и публиковать данные сервисов. Передача собранных батарей допускается только уполномоченным предприятиям комплексной утилизации при соблюдении экологических и производственных требований. Вводится национальная платформа прослеживаемости с обязательной отчётностью (сроки от 15 до 40 дней) и контроль профильных ведомств.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР вынесло на общественное обсуждение проект временных правил регулирования сервисов человекоподобного ИИ-взаимодействия. Правила определяют обязанности поставщиков таких услуг в Китае, включая оценку безопасности и этики алгоритмов, защиту данных и личной информации, аудит при работе с несовершеннолетними, обязательные предупреждения об ИИ-природе собеседника и лимиты использования (напоминание после 2 часов). Вводятся требования к модерации контента, реагированию на угрозы жизни и здоровью пользователей, а также ежегодная отчётность для крупных платформ; за нарушения предусмотрены предупреждение, предписание об устранении и приостановка сервиса.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил оценки рисков безопасности сетевых данных. Документ устанавливает порядок проведения, организации и контроля таких оценок для операторов сетей в Китае с опорой на законы о кибербезопасности и защите данных. Важные операторы обязаны проводить ежегодную оценку и направлять отчёт регулятору; операторам обычных данных рекомендуется делать это не реже одного раза в три года. Оценку можно выполнять самостоятельно или через аккредитованную организацию, запрещено взимать плату за проверки регуляторов. За несоблюдение предусмотрены меры вплоть до остановки обработки важных данных и ответственности по закону.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР и Министерство общественной безопасности опубликовали для общественного обсуждения проект правил защиты персональных данных пользователей крупных онлайн-платформ. Документ определяет критерии «крупной платформы» (от 50 млн зарегистрированных или от 10 млн активных пользователей в месяц), обязывает назначать ответственного за защиту данных с китайским гражданством, хранить данные внутри страны и обеспечивать пользователям права доступа, исправления и переноса информации. Вводятся требования к аудиту, оценке рисков и отчетности; при серьезных нарушениях регуляторы могут потребовать внешнего аудита или перемещения данных в сертифицированный центр.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР и Министерство промышленности и информатизации вынесли на общественное обсуждение проект правил управления маркировкой кибербезопасности. Правила вводят добровольную трёхуровневую систему звёзд (базовый, усиленный, передовой) для продукции с подключением к интернету; уровень определяется тестированием в собственной или аккредитованной лаборатории, а для высшего уровня требуется пентест. Производители подают заявку онлайн через платформу уполномоченного института, который проверяет комплектность документов за 10 рабочих дней и публикует сведения; срок действия маркировки устанавливается правилами применения. За подделку, несоответствие фактическому уровню безопасности или ложную рекламу аннулируют регистрацию и не принимают заявки от нарушителя один год.
Китай
Всекитайское собрание народных представителей
закон
Акт изменяет Закон КНР «О кибербезопасности» с 1 января 2026 года. Вводятся принципы руководства Компартии и координации развития и безопасности, поддержка ИИ-инфраструктуры и этики, а также применение ИИ для управления безопасностью. Уточняются обязанности операторов сетей по обработке персональных данных во взаимосвязи с Гражданским кодексом и Законом о защите персональной информации. Пересматриваются штрафы за неисполнение обязанностей (до 10 млн юаней), оборот несертифицированного оборудования, нарушения при сертификации/оценке рисков и модерации контента; добавляются санкции вплоть до приостановки деятельности и аннулирования лицензий.
Китай
Всекитайское собрание народных представителей
закон
изменялся
Закон устанавливает требования к защите сетей, данных и личной информации на территории КНР. Он обязывает операторов сетей соблюдать режимы защиты по уровням, а владельцев критической информационной инфраструктуры — дополнительные меры (безопасность закупок, хранение важных данных внутри страны, ежегодные оценки). Вводятся обязанности по идентификации пользователей, реагированию на инциденты и отчётности; устанавливаются мониторинг-предупреждение, санкции до 1 млрд юаней для организаций и запреты на профессию при нарушениях безопасности.
Китай
Управление по киберпространству КНР
закон
Документ устанавливает порядок сертификации для операторов, передающих персональные данные за рубеж из Китая. Обязательной сертификации подлежат операторы, не относящиеся к критической информационной инфраструктуре и передавшие с начала года более 100 тысяч (но менее 1 миллиона) записей обычных данных или менее 10 тысяч — чувствительных; важные данные исключаются. Перед подачей заявки оператор обязан уведомить субъектов, получить их отдельное согласие и провести оценку воздействия на защиту данных по шести ключевым критериям риска. Сертификат выдаётся аккредитованной организацией сроком на три года.
США
Конгресс США
закон
Продлевает действие Закона об обмене информацией по кибербезопасности 2015 года до 30 сентября 2035 финансового года. Документ касается добровольного обмена данными о киберугрозах между частными организациями и федеральными органами власти, сохраняя связанные с этим полномочия и требования. Переименовывает акт в «Закон о защите Америки от киберугроз». Изменения вступают в силу задним числом с 1 октября 2025 года.