每周網安十事 第268期

1.習近平在十九屆中央紀委六次全會上發表重要講話
2.習近平出席2022年世界經濟論壇視頻會議并發表演講
3.習近平:不斷做強做優做大我國數字經濟
4.關于IPv6技術創新和融合應用試點名單的公示
5.關于印發《網絡安全產業人才崗位能力要求》的通知
6.關于征求國家標準《信息安全技術 網絡安全服務成本度量指南》(征求意見稿)意見的通知
7.關于征求國家標準《信息安全技術 網絡安全從業人員能力基本要求》(征求意見稿)意見的通知
8.關于征求國家標準《信息安全技術 重要數據識別指南》(征求意見稿)意見的通知
9.2021年網信關鍵詞
10.2020及2021年常被利用的30個軟件漏洞
1.習近平在十九屆中央紀委六次全會上發表重要講話
中共中央總書記、國家主席、中央軍委主席習近平18日上午在中國共產黨第十九屆中央紀律檢查委員會第六次全體會議上發表重要講話。他強調,總結運用黨的百年奮斗歷史經驗,堅持黨中央集中統一領導,堅持黨要管黨、全面從嚴治黨,堅持以黨的政治建設為統領,堅持嚴的主基調不動搖,堅持發揚釘釘子精神加強作風建設,堅持以零容忍態度懲治腐敗,堅持糾正一切損害群眾利益的腐敗和不正之風,堅持抓住“關鍵少數”以上率下,堅持完善黨和國家監督制度,以偉大自我革命引領偉大社會革命,堅持不懈把全面從嚴治黨向縱深推進。
來源于中國網信網:
http://www.cac.gov.cn/2022-01/18/c_1644112694040399.htm
2.習近平出席2022年世界經濟論壇視頻會議并發表演講
國家主席習近平17日在北京出席2022年世界經濟論壇視頻會議并發表題為《堅定信心 勇毅前行 共創后疫情時代美好世界》的演講。
習近平首先指出,再過兩周,中國農歷虎年新春就要到來。在中國文化中,虎是勇敢和力量的象征,中國人常說生龍活虎、龍騰虎躍。面對當前人類面臨的嚴峻挑戰,我們要如虎添翼、虎虎生威,勇敢戰勝前進道路上各種險阻,全力掃除新冠肺炎疫情陰霾,全力促進經濟社會恢復發展,讓希望的陽光照亮人類!
來源于中國網信網:
http://www.cac.gov.cn/2022-01/17/c_1644022073709037.htm
3.習近平:不斷做強做優做大我國數字經濟
近年來,互聯網、大數據、云計算、人工智能、區塊鏈等技術加速創新,日益融入經濟社會發展各領域全過程,各國競相制定數字經濟發展戰略、出臺鼓勵政策,數字經濟發展速度之快、輻射范圍之廣、影響程度之深前所未有,正在成為重組全球要素資源、重塑全球經濟結構、改變全球競爭格局的關鍵力量。
來源于中國網信網:
http://www.cac.gov.cn/2022-01/15/c_1643847309005938.htm
4.關于IPv6技術創新和融合應用試點名單的公示
根據《關于開展IPv6技術創新和融合應用試點工作的通知》要求,中央網信辦、國家發展改革委、工業和信息化部、教育部、科技部、公安部、財政部、住房和城鄉建設部、水利部、中國人民銀行、國務院國資委、廣電總局等部門共同組織開展IPv6技術創新和融合應用試點工作。經各省、自治區、直轄市和新疆生產建設兵團以及相關部門組織推薦、專家評審及復核,十二個部門確定了擬作為IPv6技術創新和融合應用綜合試點城市和試點項目名單。鼓勵此次未入選的申報城市和項目,繼續探索創新,加快推動IPv6規模部署和應用。
來源于中國網信網:
http://www.cac.gov.cn/2022-01/18/c_1644112680225668.htm
5.關于印發《網絡安全產業人才崗位能力要求》的通知
各有關單位:
為發揮人才標準在網絡安全人才工作體系構建中的引領與規范作用,加快網絡安全產業人才隊伍建設步伐,中心組織編制了《網絡安全產業人才崗位能力要求》。該標準自發布之日起生效,特此通知。
聯系人及電話:李君晟 010-68207870
2022年1月12日
來源于工業和信息化部人才交流中心:
https://mp.weixin.qq.com/s/dskUBn6wX6YZsZKWGNF3PA
6.關于征求國家標準《信息安全技術 網絡安全服務成本度量指南》(征求意見稿)意見的通知
全國信息安全標準化技術委員會歸口的國家標準《信息安全技術 網絡安全服務成本度量指南》現已形成標準征求意見稿。
根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站(網址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意見或建議請于2022年3月18日24:00前反饋秘書處。
聯系人:王姣
010-64102730/13661025214
wangjiao@cesi.cn
全國信息安全標準化技術委員會秘書處
2022年1月17日
來源于信安標委微信公眾號:
https://mp.weixin.qq.com/s/3TbZLHAP7qZwYWFQZi24Yw
7.關于征求國家標準《信息安全技術 網絡安全從業人員能力基本要求》(征求意見稿)意見的通知
全國信息安全標準化技術委員會歸口的國家標準《信息安全技術 網絡安全從業人員能力基本要求》現已形成標準征求意見稿。
根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站(網址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意見或建議請于2022年3月18日24:00前反饋秘書處。
聯系人:王姣
010-64102730/13661025214
wangjiao@cesi.cn
全國信息安全標準化技術委員會秘書處
2022年1月17日
來源于信安標委微信公眾號:
https://mp.weixin.qq.com/s/G9mMNYmp3iUM21e7rlVhkQ
8.關于征求國家標準《信息安全技術 重要數據識別指南》(征求意見稿)意見的通知
全國信息安全標準化技術委員會歸口的國家標準《信息安全技術 重要數據識別指南》現已形成標準征求意見稿。
根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站(網址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意見或建議請于2022年3月13日24:00前反饋秘書處。
聯系人:王姣
010-64102730/13661025214
wangjiao@cesi.cn
全國信息安全標準化技術委員會秘書處
2022年1月13日
來源于信安標委微信公眾號:
https://mp.weixin.qq.com/s/-abFesiZ1ewAmK8vMTfbYg
9.2021年網信關鍵詞
2021年,注定是不平凡的一年。這一年,中國共產黨成立100周年;世界互聯網大會烏鎮峰會、首屆中國網絡文明大會相繼召開;數字經濟不斷發展壯大,數字鄉村建設有了行動指南;一批互聯網領域法律法規密集出臺,網信法治建設深入推進……本文深度呈現網信領域在這一年取得的新進展。
來源于網絡傳播雜志公眾號:
https://mp.weixin.qq.com/s/PpD2Q-zCo70eHkNPVdVBXg
10.2020及2021年常被利用的30個軟件漏洞
對于所有的0day,定制的惡意軟件和其他完全未知的安全漏洞,它們已經存在多年并被廣泛利用。為了更好地表明這一點,美國聯邦調查局(FBI)、美國網絡安全與基礎設施安全局(CISA)、澳大利亞網絡安全中心(ACSC)和英國國家網絡安全中心(NCSC)發布了聯合網絡安全咨詢。在這份報告中,他們列出了2020年和2021年使用的30大漏洞。
盡管軟件供應商和開發人員盡了最大努力,但其中許多漏洞已經存在多年。如Microsoft 的Print Spooler中的“PrintNightmare”漏洞表明,僅僅因為某些事情已知并不意味著它很容易被解決。
來源于FreeBuf:
https://www.freebuf.com/vuls/319843.html