<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2021 上半年網絡安全相關法律、標準、報告與白皮書

    UmutSa?lam2021-07-09 14:12:27
    作為“十四五”開局之年,2021年上半年,國家各部門密集發布網絡安全、數據安全相關的法律政策、技術標準、產業報告及白皮書等,加速推動網絡安全產業發展、技術創新和成果轉化應用,護航數字經濟發展。
    
    本文梳理了2021年上半年發布的網絡安全相關法律政策、技術標準、產業報告及白皮書,供大家學習與參考,其中很多內容在前期的分享中已經覆蓋了,本文由于時間有限,收集了一些主要的,不是全部內容,同時歡迎大家多分享,進行補充。

    一、 國家法律政策

    國家法律政策本次主要是匯總了3份:

    1、是數據安全法在2021年6月10通過,于9月1日起實施(政策|《數據安全法》發布,9月1日起實施)

    2、2021年3月13號發布的第十四五規劃和2035年遠景目標綱要(中華人民共和國國民經濟和社會發展第十四個五年規劃和2035年遠景目標綱要全文公布)

    3、2021年國務院政府工作報告,可以參考(最全!一圖讀懂2021年《政府工作報告》)。

    二、6大行業政策

    行業政策目前主要匯總政務、金融、電信、能源、教醫旅、工業6大行業的政策標準。

    三、 技術標準

    01國家標準

    1、2021年2月20日, GB 40050-2021《網絡關鍵設備安全通用要求》發布

    本標準屬于強制性國家標準,是工信部網絡安全管理局為落實《網絡安全法》中有關網絡關鍵設備(路由器、交換機等)安全的要求,組織編制的一項重要標準。標準主要內容包括安全功能要求和安全保障要求。安全功能要求聚焦于保障和提升設備的安全技術能力,安全保障要求聚焦于規范網絡關鍵設備提供者在設備全生命周期的安全保障能力。

    2、2021年3月9日,GB/T 39786-2021《信息安全技術 信息系統密碼應用基本要求》發布

    3、2021年3月9日,GB/T 17901.3-2021《信息技術 安全技術 密鑰管理 第3部分:采用非對稱技術的機制》發布

    4、2021年3月9日,GB/T 25068.5-2021《信息技術 安全技術 網絡安全 第5部分:使用虛擬專用網的跨網通信安全保護》發布

    5、2021年3月9日,GB/T 34080.3-2021《基于云計算的電子政務公共平臺技術規范 第3部分:服務安全》發布

    6、2021年3月9日,GB/T 34080.4-2021《基于云計算的電子政務公共平臺技術規范 第4部分:應用安全》發布

    7、2021年3月9日,GB/T 39770-2021《信息技術服務 服務安全要求》發布

    8、2021年4月30日,GB/T 40018-2021《信息安全技術 基于多信道的證書申請和應用協議》發布

    9、2021年5月21日,GB/T 40218-2021《工業通信網絡 網絡和系統安全 工業自動化和控制系統信息安全技術》發布

    10、2021年5月21日,GB/T 40211-2021《工業通信網絡 網絡和系統安全 術語、概念和模型》發布

    11、2021年6月,我國SM4分組密碼算法作為ISO/IEC 18033-3:2010/AMD1:2021《信息技術 安全技術 加密算法 第3部分:分組密碼 補篇1:SM4》發布

    02行業標準

    1)金融行業

    1、2021年2月9日,JR/T 0218-2021《金融業數據能力建設指引》發布

    2、2021年2月10日,JR/T 0213-2021《金融網絡安全 Web應用服務安全測試通用規范》發布

    3、2021年2月10日,JR/T 0214-2021《金融網絡安全 網絡安全眾測實施指南》發布

    4、2021年4月8日,JR/T 0223-2021《金融數據安全 數據生命周期安全規范》發布

    2)通信行業

    1、2021年5月17日,YD/T 3865-2021《工業互聯網數據安全保護要求》發布

    2、2021年5月17日,YD/T 2408-2021《移動智能終端安全能力測試方法》發布

    3、2021年5月17日,YD/T 3867-2021《基礎電信企業重要數據識別指南》發布

    4、2021年5月17日,YD/T 3763.6-2021《研發運營一體化(DevOps)能力成熟度模型 第6部分:安全及風險管理》發布

    3)廣電行業

    1、2021年5月31日,廣電行業標準GY/T 351-2021《廣播電視和網絡視聽收視綜合評價數據脫敏規則》發布

    四、 26份行業報告及白皮書

    行業報告及白皮書本次主要是匯總了26份:

    白皮書|《中國信創產業發展白皮書(2021)》
    白皮書|《中國數字經濟發展白皮書》
    白皮書|《5G網絡安全標準化白皮書》
    白皮書|《關鍵軟件領域人才白皮書》
    白皮書|《依托智慧服務,共創新型智慧城市-智慧城市白皮書》
    白皮書|《區塊鏈與數據安全治理白皮書》
    白皮書|《數據安全治理白皮書3.0》
    白皮書|《我國關鍵信息基礎設施安全保護白皮書》
    白皮書|《金融行業信息化轉型基于飛騰生態解決方案白皮書》
    報告|《2021年信創產業發展報告》(附全文下載)
    發布|《2021年中國信創生態市場研究報告》
    報告|《數字化時代零信任安全藍皮報告(2021年)》

    來源:一起聊安全

    網絡安全白皮書
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為了加強對公司的保護,必須查明技能差距,并根據特定的工作角色確定所需技能。CISO迫切需要評估相關風險。但是,傳統的RBI方法具有局限性,例如高成本、性能問題和部署差距引起的安全漏洞。換而言之,APT防御策略的重點不是專注于被黑客入侵的必然性,而是將重點放在最大限度地減少攻擊的發生并有效地識別和響應它們,以減輕它們對業務的影響。
    11月7日,國際權威的第三方檢測認證機構TUV南德意志集團(以下簡稱“TUV南德”)宣布參與并牽頭編制由中國智能網聯汽車產業創新聯盟(CAICV,以下簡稱“聯盟”)發起的《供應鏈網絡安全白皮書》。
    與業內的呼聲一致,戴爾認為,安全必須做出轉變,向現代安全轉變。而為了直觀呈現戴爾在安全方面的工作,我們以《Dell PowerEdge服務器的網絡彈性安全》白皮書為例。“保護”功能強調在生命周期的各個方面保護服務器,包括BIOS、固件、數據和物理硬件。檢測惡意網絡攻擊和未經批準的更改,主動引起IT管理員的關注,盡快發現問題。快速將BIOS、固件和操作系統恢復到已知良好的狀態;安全地停用服務器或重新調整服務器的用途。
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平與效率更加統一的新經濟形態。
    2020年5月,委內瑞拉國家電網干線遭到攻擊,造成全國大面積停電,這是時隔10個月后委內瑞拉再次遭受攻擊而斷電。該國電力系統成為最新一輪“網絡攻擊”的目標,一方面是本國水電等關鍵信息基礎設施系統老舊,另一方面,黑客也在不斷挖掘電力系統安全漏洞,開發出更適用于攻擊電力系統的惡意軟件。無獨有偶,4月,伊朗利用美國服務器對以色列的供水命令和控制系統展開破壞,以色列安全內閣確認這是一次非常不尋常的網絡攻擊
    戴爾解決安全問題,推動現代安全轉型戴爾指出了如今安全領域存在的三大問題,也是業內普遍關注的問題。與業內的呼聲一致,戴爾認為,安全必須做出轉變,向現代安全轉變。“保護”功能強調在生命周期的各個方面保護服務器,包括BIOS、固件、數據和物理硬件。檢測惡意網絡攻擊和未經批準的更改,主動引起 IT 管理員的關注,盡快發現問題。
    車聯網中,智能網聯汽車會與車周環境、路面基礎設施、導航系統、人車交互、車間交互產生各類數據。針對車聯網數據所面臨的數據干擾欺騙、數據泄露、非法訪問、數據篡改等安全威脅,提出車聯網數據安全防護模型,研究了該模型中數據安全治理與監管、數據安全共享交換、數據隱私保護 3 個方面的關鍵技術。通過項目實踐證明,該防護模型能夠對車聯網車端和云端的數據采集、數據傳輸、數據共享、數據分析使用等過程進行有效的數據保
    中國信息通信研究院發布《中國網絡安全產業白皮書》。
    UmutSa?lam
    暫無描述
      亚洲 欧美 自拍 唯美 另类