<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2021年第一季度網絡安全政策及國家標準匯總

    X0_0X2021-04-12 17:47:01

    2021年第一季度,國家各部門密集出臺近20條網絡安全政策及國家標準。經梳理,相關規定多聚焦于保護個人信息安全和優化用網環境,隨著數字化進程加速,互聯網數據生態治理已成為一項長期而重要的工程。同時,工業互聯網、物聯網等行業大力開拓,相關政策為安全產業的發展提供了新的契機和更有力的支持。

    個人信息保護及網絡環境相關

    ●《常見類型移動互聯網應用程序必要個人信息范圍規定》

    • 發布單位:網信辦 工信部 公安部 市場監管總局

    • 施行日期:2021年5月1日(2021年3月12日印發)

    • 明確地圖導航、網約車、即時通信、網絡購物等39類常見App必要個人信息范圍,規定不得因用戶不同意收集非必要的個人信息,而拒絕用戶使用App基本功能服務。

    ●《互聯網信息服務管理辦法(修訂草案征求意見稿)》

    • 發布單位:網信辦

    • 發布日期:2021年1月8日

    • 政策原文:http://www.cac.gov.cn/2021-01/08/c_1611676...

    • 要求互聯網信息服務提供者、互聯網網絡接入服務提供者建立安全管理制度、用戶信息保護制度,采取安全防范措施,加強公共信息巡查,防止所收集、使用的身份信息、日志信息泄漏、毀損、丟失。

    ●《互聯網用戶公眾賬號信息服務管理規定》

    • 發布單位:網信辦

    • 施行日期:2021年2月22日

    • 政策原文:http://www.cac.gov.cn/2021-01/22/c_1612887...

    • 要求公眾賬號信息服務平臺履行信息內容和公眾賬號管理主體責任,建立健全并嚴格落實賬號注冊、信息內容安全、生態治理、應急處置、網絡安全、數據安全、個人信息保護、知識產權保護、信用評價等管理制度。

    ●《關于加強網絡直播規范管理工作的指導意見》

    • 發布單位:網信辦、掃黃打非辦、工信部、公安部、文旅部、市場監管總局、廣電總局

    • 印發日期:2021年2月9日

    • 政策原文:http://www.cac.gov.cn/2021-02/09/c_1614442...

    • 要求網絡直播平臺建立健全信息安全管理制度,嚴格落實信息內容安全管理責任制,具備與創新發展相適應的安全可控的技術保障和防范措施。

    金融行業相關

    ●《中國銀保監會監管數據安全管理辦法(試行)》

    • 發布單位:中國銀保監會

    • 發布日期:2021年1月15日

    • 政策原文:http://www.cbirc.gov.cn/cn/view/pages/gove...

    • 明確監管數據安全管理實行歸口管理,以及監管數據采集、存儲和加工處理的要求,并要求定期開展自查,發現監管數據安全缺陷、漏洞等風險時,應立即采取補救措施。

    ●《征信業務管理辦法(征求意見稿)》

    • 發布單位:中國人民銀行

    • 發布日期:2021年1月11日

    • 政策原文:http://www.pbc.gov.cn/tiaofasi/144941/1449...

    • 規定征信機構應當制定涉及所有業務活動和設備設施的安全管理制度,采集信用信息遵循“最少必要”原則,并對信用信息整理、保存、加工及提供、使用作出詳細規定。

    ●《保險中介機構信息化工作監管辦法》

    • 發布單位:中國銀保監會

    • 發布日期:2021年1月5日

    • 政策原文:http://www.cbirc.gov.cn/cn/view/pages/gove...

    • 規定保險中介機構應合理確定信息系統的安全等級,并按照國家網絡安全等級保護相關標準進行防護,部署實施邊界防護、病毒防護、入侵檢測、數據備份、災難恢復等信息安全措施。

    工業互聯網行業相關

    ●《工業互聯網數據安全保護要求》

    • 發布單位:工信部

    • 發布日期:2021年1月15日

    • 政策原文:https://www.miit.gov.cn/zwgk/wjgs/art/2021...

    • 規定了工業互聯網數據安全保護的范圍及數據類型、工業互聯網數據重要性分級與安全保護等級劃分方法,同時規定了低/中/高重要性數據在數據產生、傳輸、存儲、使用、遷移及銷毀階段的具體安全保護要求。

    ●《工業互聯網創新發展行動計劃(2021-2023年)》

    • 發布單位:工信部

    • 發布日期:2021年1月13日

    • 政策原文:https://www.miit.gov.cn/jgsj/xgj/gzdt/art/...

    • 要求實施安全保障強化行動,推進工業互聯網安全綜合保障能力提升工程,完善網絡安全分類分級管理制度。加強技術創新突破,實施保障能力提升計劃,推動中小企業“安全上云”,強化公共服務供給,培育網絡安全產業生態。

    物聯網行業相關

    ●《物聯網基礎安全標準體系建設指南(征求意見稿)》

    • 發布單位:工信部

    • 施行時間:2021年1月15日

    • 政策原文:https://www.miit.gov.cn/gzcy/yjzj/art/2021...

    • 物聯網基礎安全標準體系包括總體安全要求、終端安全、網關安全、平臺安全、安全管理。《指南》提出到2022年,初步建立起覆蓋關鍵基礎環節的安全標準體系,研制重點行業標準10項以上。

    ●《國家車聯網產業標準體系建設指南(智能交通相關)》

    • 發布單位:工信部 交通運輸部 國家標準化管理委員會

    • 發布時間:2021年3月17日

    • 政策全文:

    • 車聯網網絡安全標準包括秘鑰管理、網絡安全防護2類技術標準。證書秘鑰管理類包括車路信息交互所使用的交通行業證書、密鑰等相關標準;網絡安全防護類包括路側設施、計算控制中心等進行信息交互過程中的網絡安全防護方法等相關標準。

    其他網絡安全政策

    《中華人民共和國國民經濟和社會發展第十四個五年規劃和2035年遠景目標綱要》

    • 發布單位:中央人民政府

    • 發布時間:2021年3月12日

    • 提出加快數字化發展,培育壯大網絡安全等新興數字產業;提高數字政府建設水平,建立健全數據要素市場規則,加強網絡安全保護,推動構建網絡空間命運共同體;統籌發展和安全,加強國家安全體系和能力建設。

    《人民檢察院辦理網絡犯罪案件規定》

    • 發布單位:最高檢

    • 印發時間:2021年1月22日

    • 明確按照刑事訴訟流程規范網絡犯罪案件辦理,突出電子數據的收集、提取、審查的規范要求,注重辦案與技術融合,突出統籌協作辦案,充分發揮檢察職能,推進網絡空間治理。

    《涉密信息系統集成資質管理辦法》

    • 發布單位:國家保密局

    • 施行時間:2021年3月1日

    • 涉密集成資質分為甲級和乙級兩個等級,甲級資質單位可以從事絕密級、機密級和秘密級涉密集成業務;乙級資質單位可以從事機密級、秘密級涉密集成業務。明確了涉密集成資質的申請、受理、審查、決定、使用和監督管理規定。

    國家標準

    4項網絡安全國家標準正式發布:

    圖片

    標準查詢:https://www.tc260.org.cn/front/bzcx/zhcx.h...

    12項網絡安全國家標準征求意見稿出臺:

    圖片

    • 點擊相關政策可查看全文內容

    • 內容來源:密碼頭條

    網絡安全網絡安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    實戰攻防繃緊網絡安全弦。“警鐘長鳴”才能居安思危,紅藍隊就是敲鐘人,必須讓隊伍在急難險重的工作任務中經風雨、見世面、壯筋骨。
    2015年10月,日本成田機場與中部機場遭到黑客攻擊。所幸是在深夜時分,沒有對機場營運造成影響。機場人員隨后關閉遭入侵的電腦和廣播系統,使用擴音器通知乘客以及以“手工”方式辦理登機等手續,部分航班被迫延遲起飛。2017年6月,烏克蘭首輔國際機場再次遭受到勒索病毒的攻擊,機場信息系統癱瘓,導致大量旅客滯留機場,航班大面積延誤。在具體實施時,可根據自身系統的安全保護級別進行調整。
    網絡安全領域,紅藍對抗中一方扮演黑客、另一方扮演防守者進行網絡安全實戰演練。在攻防演練中,紅軍模擬真實的攻擊來評估企業當前防護體系的安全水平,藍軍對發現的問題進行優化整改。通過周期性的紅藍對抗,可持續性提高企業在攻擊防護、威脅檢測、應急響應等方面的能力。建立網絡安全督察通報體系。
    工業互聯網是新一代信息通信技術與工業體系融合的產物,將推動“人、機、物”的泛在深度互聯和全面感知。隨著工業互聯網設備的網絡化、數字化、智能化應用不斷泛化,設備自身網絡安全設計、應用過程管理與防護逐漸成為關注重點。
    為做好網絡安全保障,加強網絡安全防護,有效發現網絡安全風險并及時化解,7月20日,菏澤市城管局舉行網絡安全攻防演練。據悉,本次演練邀請了菏澤市網絡安全資深專家組成網絡安全紅隊攻擊人員,在真實網絡環境下模擬黑客的攻擊手段對菏澤市城市管理局信息系統開展實戰化攻擊。在不影響業務的情況下,攻擊隊伍可對菏澤市城市管理局的官方網站、智慧城管等進行網絡攻擊,試圖入侵系統,獲取權限并可進行內網滲透。
    隨著網絡空間安全上升為國家戰略,安全需求已由單一的軟硬件產品提供轉向全面專業的安全運營服務模式,各安全廠商爭先提出安全運營整體解決方案,安全即服務成為網絡安全產業發展重點。通過對網絡安全服務的國內外產業發展現狀進行分析,結合工程實踐提出針對網絡安全全生命周期的服務體系,并從技術創新和商業模式創新兩個方面對網絡安全服務產業發展提出建議。全面的分析和研究網絡安全服務的產業現狀、體系和發展建議,對完善優
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类