摘要(Executive Summary)
第一部分 监管地图:卫星数据合规的法规坐标系
1.1 八线并行的监管架构
监管线 | 主管部门 | 核心法规 | 对卫星数据的适用点 |
|---|---|---|---|
网络安全/数据安全 | 网信办、公安机关 | 《网络安全法》《数据安全法》《网络数据安全管理条例》(2025年1月1日施行) | 全流程数据安全管理、重要数据保护、数据出境管理 |
密码管理 | 国家密码管理局 | 《密码法》《商用密码应用安全性评估管理办法》(国家密码管理局令第3号) | 等保三级以上系统密评、核心数据强制商用密码保护 |
测绘地理信息 | 自然资源部 | 《测绘法》《测绘成果管理条例》《遥感影像公开使用管理规定(试行)》《国家民用卫星遥感数据管理暂行办法》(科工一司〔2018〕1866号) | 测绘资质、地图审核、保密技术处理、授权分发 |
保密 | 国家保密局及地方保密部门 | 《保守国家秘密法》(2024年修订)《测绘地理信息管理工作国家秘密范围的规定》 | 涉密卫星遥感数据的知悉、使用、出境审批 |
出口管制 | 商务部、海关总署 | 《出口管制法》《两用物项出口管制条例》(2024年12月1日施行)《两用物项出口管制清单》 | 遥感载荷、卫星部件、受控技术数据、加密服务的出口许可 |
国防科工 | 国家国防科工局 | 《关于促进微小卫星有序发展和加强安全管理的通知》《国家民用卫星遥感数据管理暂行办法》(联合印发) | 微小卫星全链条安全管理、军品出口审查 |
卫星互联网/直连通信 | 工信部、网信办 | 《终端设备直连卫星服务管理规定》(2025年6月1日施行) | 直连卫星服务提供者的等保、密评、分类分级义务;境内用户数据境内处理 |
行业促进 | 工信、发改、地方政府 | 《北京市关于促进商业卫星遥感数据资源开发利用的若干措施(2026—2030年)》等 | 分级保护、跨境沙盒试点、可信流通平台 |
1.2 卫星数据合规的"三条硬红线"
1.3 2025—2026年监管新动态(报告时点必读)
第二部分 九项合规域深度分析
三条硬红线 × 合规域映射表
硬红线 | 对应章节 | 核心控制动作 |
|---|---|---|
红线一:境内遥感数据不得擅自出境 | 2.4(A)跨境合规 | 出境三路径评估、授权分发审批、敏感地区/时段过滤 |
红线二:无测绘资质不得采集加工 | 2.3(分类分级表"遥感影像数据"行)、2.4 | 测绘资质持证、客户登记与半年备案、委托加工合规审查 |
红线三:高分辨率影像公开须审查 | 2.3(分级表)、2.8(绿区发布闸口)、第四部分风险清单第5条 | 0.5m分辨率+50m位置精度双门槛、保密技术处理、审图号 |
2.1 网络安全等级保护(等保2.0)
2.2 商用密码应用安全性评估(密评)
高风险项 | 卫星场景典型表现 | 规避措施 |
|---|---|---|
核心密码算法不合规 | 测控链路、数据库存储使用RSA/AES/SHA-1等非国密算法 | 全链路替换SM2/SM3/SM4,过渡期方案须经密码管理部门认可 |
密钥明文存储或硬编码 | 密钥写入代码、配置文件、环境变量 | 密钥仅存于密码产品内;应用通过密码接口调用,不落盘 |
密码产品无认证证书 | 采购无国家密码管理局认证证书的加密网关 | 索取商用密码产品认证证书并核对型号版本 |
部署边界与送检不一致 | 实际部署的密码模块功能超出/小于认证边界 | 采购合同锁定部署拓扑,变更时重新评估 |
关键操作无不可否认性 | 测控指令无数字签名,事后无法举证指令来源 | 指令签名+时间戳+日志固化,满足电子取证要求 |
备份数据未加密 | 归档库明文备份重要数据 | 备份通道与存储同步纳入密码应用方案 |
2.3 数据分类分级
指南大类 | 卫星数据子类 | 企业分级建议 | 涉密标注 | 关键管控措施 |
|---|---|---|---|---|
遥感影像数据 | 原始回波数据(0.3m级SAR、优于0.5m光学) | 核心数据 | 敏感地区/时段可定密 | 境内存储、授权分发、出境评估、强制国密 |
遥感影像数据 | 辐射校正影像、DOM/DEM等标准产品 | 重要数据 | 视内容定密 | 授权分发、元数据管控 |
遥感影像数据 | 公开产品(经审查) | 一般数据 | 无 | 发布闸口、审图号管理 |
基础地理信息数据 | 控制点、基准站观测数据、PNT增强改正数 | 重要数据 | 部分涉密 | 商用密码保护、服务器境内部署 |
基础地理信息数据 | 与基本比例尺地形图相关数据(1:2.5万/1:5万;军事禁区≥1:1万) | 达到定密标准的按机密级管理 | 机密(国家秘密) | 按《保密法》全链条管理,严禁出境 |
专题地理信息数据 | 变化检测、目标识别专题产品 | 重要数据 | 涉军内容定密 | 成果审查、分发授权 |
任务与测控数据类 | 任务计划、测控指令、注入脚本、星历/钟差 | 核心数据 | 达到定密标准依法定密 | 专网传输、指令签名、双人复核、保密分区存储 |
用户与运营数据 | 客户登记(销售>10m影像强制)、订购记录、个人信息 | 一般—重要数据 | 无 | 客户登记半年备案、个保法合规 |
AI模型资产 | 训练数据集、模型权重、微调参数 | 重要数据(核心技术数据) | 视内容定密 | 出境视同技术出口审查、权重加密存储 |
2.4 跨境数据流动与出口管制筛查
2.5 供应链SBOM与软件物料清单治理
2.6 开源许可证治理
2.7 模型安全:提示注入、对抗样本、数据投毒
2.8 卫星任务数据保密分区
分区 | 数据范围 | 隔离要求 |
|---|---|---|
红区(绝密级任务) | 涉军、敏感地区敏感时段任务计划与原始数据 | 物理隔离专网、涉密机房、涉密人员持证上岗、双人双锁、专用密码设备、禁止互联网接口 |
橙区(重要任务区) | 商业高价值任务、核心算法与密钥 | 逻辑强隔离(VLAN/防火墙策略)、堡垒机运维、全量审计、商用密码全链路 |
黄区(一般业务区) | 常规遥感数据处理、产品生产 | 等保三级+密评三级基线 |
绿区(对外服务区) | 公开产品、营销数据 | 与内网DMZ隔离,发布前审查闸口(分辨率、位置精度、保密技术处理、审图号四重校验) |
2.9 遥感AI应用合规专项(V2.0新增)
第三部分 合规体系的操作构建
3.1 总体架构:"一个委员会、三道防线、四层体系"
3.2 制度层:18项核心制度清单(V2.0由17项扩至18项)
3.3 技术层:控制点清单(按合规域映射)
合规域 | 关键控制点 | 验证方式 |
|---|---|---|
等保 | 边界防护、入侵检测、堡垒机、日志集中(≥6个月)、双因子认证 | 等保测评报告 |
密评 | 国密SSL、密码机、密钥管理系统(KMS/HSM)、签名验签服务 | 密评报告、密码应用方案 |
分类分级 | 数据发现扫描、敏感标签、DLP、水印溯源 | 分级台账抽查、DLP告警记录 |
跨境/出口管制 | CRM筛查插件、出境审批流、外发通道管控、合同条款库 | 出境审批单、筛查记录 |
SBOM | SCA工具、组件台账、漏洞联动工单、SBOMDF格式输出 | SBOM报告、修复工单闭环 |
开源治理 | 制品库门禁、许可证策略、数据集台账、"禁军"标签 | 制品库审计日志 |
模型安全 | Prompt防火墙、语料抽检流水线、对抗测试、模型权重加密 | 上线评估报告、红队报告 |
保密分区 | 网络隔离、单向导入、专用密码设备、门禁与视频审计 | 分区拓扑图、审计记录 |
3.4 落地路线图(以合规启动日为T日)
3.5 合规投入量级参考(V2.0新增)
投入项 | 中小商业航天企业(年) | 头部企业(年) | 优先级 |
|---|---|---|---|
等保三级测评(2—3个系统) | 10—20万元 | 30—60万元(含四级系统) | 强制 |
密评(方案评估+年度测评) | 15—30万元 | 40—80万元 | 强制 |
数评(自评估+第三方) | 10—20万元 | 30—50万元 | 强制 |
出境评估/标准合同法律服务 | 10—30万元/场景 | 30—80万元/场景 | 按出境业务触发 |
SBOM与SCA工具链 | 10—25万元 | 50—150万元 | 高 |
出口管制筛查系统 | 5—15万元 | 20—50万元 | 高 |
分级标注/DLP/水印 | 20—50万元 | 100—300万元 | 高 |
模型安全评估与红队 | 10—30万元/次 | 50—150万元/次 | 按AI业务触发 |
3.6 认证路线图(V2.0新增,替代原"认证组合"笼统表述)
第四部分 风险预警清单(Top 10 高频触雷场景)
第五部分 结语
附录:术语表
术语 | 全称/定义 |
|---|---|
MLPS | Multi-Level Protection Scheme,网络安全等级保护(等保) |
密评 | 商用密码应用安全性评估,依据GB/T 39786-2021对信息系统密码应用开展的评估 |
数评 | 数据安全风险评估,重要数据处理者每年至少开展一次并按要求报送 |
CIIO | Critical Information Infrastructure Operator,关键信息基础设施运营者 |
DSO | Data Security Officer,数据安全官 |
SBOM | Software Bill of Materials,软件物料清单,记录软件组件组成与依赖 |
SBOMDF | 我国《网络安全技术 软件物料清单数据格式》国标拟规定的SBOM文件格式(征求意见稿阶段) |
SCA | Software Composition Analysis,软件成分分析工具,用于SBOM生成与漏洞比对 |
ECCN | Export Control Classification Number,美国出口管制分类编码(EAR体系) |
USML | United States Munitions List,美国军品清单(ITAR体系) |
ITAR | International Traffic in Arms Regulations,国际武器贸易条例(美DDTC主管) |
EAR | Export Administration Regulations,出口管理条例(美BIS主管) |
DPL | Denied Persons List,美国商务部 denied persons 清单 |
SDN | Specially Designated Nationals,美国OFAC特别指定国民清单 |
DLP | Data Loss Prevention,数据防泄漏 |
KMS/HSM | 密钥管理系统/硬件安全模块 |
FGSM/PGD | 快速梯度符号法/投影梯度下降,对抗样本攻击与鲁棒性测试基准方法 |
Copyleft | 开源许可证中的传染性条款(GPL/AGPL等),要求衍生作品以相同条款开放源码 |
DOM/DEM | 数字正射影像图/数字高程模型 |
PNT | Positioning, Navigation and Timing,定位导航授时 |

研报速递
发表评论
发表评论: