<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    每周網安十事 第268期

    VSole2022-01-19 13:58:13

    1.習近平在十九屆中央紀委六次全會上發表重要講話

    2.習近平出席2022年世界經濟論壇視頻會議并發表演講

    3.習近平:不斷做強做優做大我國數字經濟

    4.關于IPv6技術創新和融合應用試點名單的公示

    5.關于印發《網絡安全產業人才崗位能力要求》的通知

    6.關于征求國家標準《信息安全技術 網絡安全服務成本度量指南》(征求意見稿)意見的通知

    7.關于征求國家標準《信息安全技術 網絡安全從業人員能力基本要求》(征求意見稿)意見的通知

    8.關于征求國家標準《信息安全技術 重要數據識別指南》(征求意見稿)意見的通知

    9.2021年網信關鍵詞

    10.2020及2021年常被利用的30個軟件漏洞

    1.習近平在十九屆中央紀委六次全會上發表重要講話

    中共中央總書記、國家主席、中央軍委主席習近平18日上午在中國共產黨第十九屆中央紀律檢查委員會第六次全體會議上發表重要講話。他強調,總結運用黨的百年奮斗歷史經驗,堅持黨中央集中統一領導,堅持黨要管黨、全面從嚴治黨,堅持以黨的政治建設為統領,堅持嚴的主基調不動搖,堅持發揚釘釘子精神加強作風建設,堅持以零容忍態度懲治腐敗,堅持糾正一切損害群眾利益的腐敗和不正之風,堅持抓住“關鍵少數”以上率下,堅持完善黨和國家監督制度,以偉大自我革命引領偉大社會革命,堅持不懈把全面從嚴治黨向縱深推進。

    來源于中國網信網:

    http://www.cac.gov.cn/2022-01/18/c_1644112694040399.htm

    2.習近平出席2022年世界經濟論壇視頻會議并發表演講

    國家主席習近平17日在北京出席2022年世界經濟論壇視頻會議并發表題為《堅定信心 勇毅前行 共創后疫情時代美好世界》的演講。

    習近平首先指出,再過兩周,中國農歷虎年新春就要到來。在中國文化中,虎是勇敢和力量的象征,中國人常說生龍活虎、龍騰虎躍。面對當前人類面臨的嚴峻挑戰,我們要如虎添翼、虎虎生威,勇敢戰勝前進道路上各種險阻,全力掃除新冠肺炎疫情陰霾,全力促進經濟社會恢復發展,讓希望的陽光照亮人類!

    來源于中國網信網:

    http://www.cac.gov.cn/2022-01/17/c_1644022073709037.htm

    3.習近平:不斷做強做優做大我國數字經濟

    近年來,互聯網、大數據、云計算、人工智能、區塊鏈等技術加速創新,日益融入經濟社會發展各領域全過程,各國競相制定數字經濟發展戰略、出臺鼓勵政策,數字經濟發展速度之快、輻射范圍之廣、影響程度之深前所未有,正在成為重組全球要素資源、重塑全球經濟結構、改變全球競爭格局的關鍵力量。

    來源于中國網信網:

    http://www.cac.gov.cn/2022-01/15/c_1643847309005938.htm

    4.關于IPv6技術創新和融合應用試點名單的公示

    根據《關于開展IPv6技術創新和融合應用試點工作的通知》要求,中央網信辦、國家發展改革委、工業和信息化部、教育部、科技部、公安部、財政部、住房和城鄉建設部、水利部、中國人民銀行、國務院國資委、廣電總局等部門共同組織開展IPv6技術創新和融合應用試點工作。經各省、自治區、直轄市和新疆生產建設兵團以及相關部門組織推薦、專家評審及復核,十二個部門確定了擬作為IPv6技術創新和融合應用綜合試點城市和試點項目名單。鼓勵此次未入選的申報城市和項目,繼續探索創新,加快推動IPv6規模部署和應用。

    來源于中國網信網:

    http://www.cac.gov.cn/2022-01/18/c_1644112680225668.htm

    5.關于印發《網絡安全產業人才崗位能力要求》的通知

    各有關單位:

    為發揮人才標準在網絡安全人才工作體系構建中的引領與規范作用,加快網絡安全產業人才隊伍建設步伐,中心組織編制了《網絡安全產業人才崗位能力要求》。該標準自發布之日起生效,特此通知。

    聯系人及電話:李君晟 010-68207870

    2022年1月12日

    來源于工業和信息化部人才交流中心:

    https://mp.weixin.qq.com/s/dskUBn6wX6YZsZKWGNF3PA

    6.關于征求國家標準《信息安全技術 網絡安全服務成本度量指南》(征求意見稿)意見的通知

    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術 網絡安全服務成本度量指南》現已形成標準征求意見稿。

    根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站(網址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意見或建議請于2022年3月18日24:00前反饋秘書處。

    聯系人:王姣 

    010-64102730/13661025214

    wangjiao@cesi.cn

    全國信息安全標準化技術委員會秘書處

    2022年1月17日

    來源于信安標委微信公眾號:

    https://mp.weixin.qq.com/s/3TbZLHAP7qZwYWFQZi24Yw

    7.關于征求國家標準《信息安全技術 網絡安全從業人員能力基本要求》(征求意見稿)意見的通知

    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術 網絡安全從業人員能力基本要求》現已形成標準征求意見稿。

    根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站(網址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意見或建議請于2022年3月18日24:00前反饋秘書處。

    聯系人:王姣  

    010-64102730/13661025214 

    wangjiao@cesi.cn

    全國信息安全標準化技術委員會秘書處

    2022年1月17日

    來源于信安標委微信公眾號:

    https://mp.weixin.qq.com/s/G9mMNYmp3iUM21e7rlVhkQ

    8.關于征求國家標準《信息安全技術 重要數據識別指南》(征求意見稿)意見的通知

    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術 重要數據識別指南》現已形成標準征求意見稿。

    根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站(網址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意見或建議請于2022年3月13日24:00前反饋秘書處。

    聯系人:王姣  

    010-64102730/13661025214

    wangjiao@cesi.cn

    全國信息安全標準化技術委員會秘書處

              2022年1月13日 

    來源于信安標委微信公眾號:

    https://mp.weixin.qq.com/s/-abFesiZ1ewAmK8vMTfbYg

    9.2021年網信關鍵詞

    2021年,注定是不平凡的一年。這一年,中國共產黨成立100周年;世界互聯網大會烏鎮峰會、首屆中國網絡文明大會相繼召開;數字經濟不斷發展壯大,數字鄉村建設有了行動指南;一批互聯網領域法律法規密集出臺,網信法治建設深入推進……本文深度呈現網信領域在這一年取得的新進展。

    來源于網絡傳播雜志公眾號:

    https://mp.weixin.qq.com/s/PpD2Q-zCo70eHkNPVdVBXg

    10.2020及2021年常被利用的30個軟件漏洞

    對于所有的0day,定制的惡意軟件和其他完全未知的安全漏洞,它們已經存在多年并被廣泛利用。為了更好地表明這一點,美國聯邦調查局(FBI)、美國網絡安全與基礎設施安全局(CISA)、澳大利亞網絡安全中心(ACSC)和英國國家網絡安全中心(NCSC)發布了聯合網絡安全咨詢。在這份報告中,他們列出了2020年和2021年使用的30大漏洞。

    盡管軟件供應商和開發人員盡了最大努力,但其中許多漏洞已經存在多年。如Microsoft 的Print Spooler中的“PrintNightmare”漏洞表明,僅僅因為某些事情已知并不意味著它很容易被解決。

    來源于FreeBuf:

    https://www.freebuf.com/vuls/319843.html

    信息安全網絡安全法
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全》落地五年來,通過不斷健全完善網絡安全律制度、加強網絡安全領域執法力度與協作,取得了一系列實施成就,構建了切實有效的網絡安全保障體系,為我國數字經濟高質高效發展提供了堅實基礎。
    點擊閱讀原文下載更多干貨合集。
    近幾年,我國《網絡安全》《密碼》《保守國家秘密(修訂)》《關鍵信息基礎設施安全保護條例》《數據安全法》等律法規陸續發布實施,為承載我國國計民生的重要網絡信息系統的安全提供了律保障,正在實施的網絡安全等級保護、涉密信息系統分級保護、關鍵信息基礎設施保護、商用密碼應用安全性評估為我國重要網絡信息系統的安全構筑了四道防線。
    近年來,我國網絡治理成效顯著,多部律法規對檢測評估作出規定,但同時也出現了重復評估、評估孤島、資源浪費等問題。按照安全保護、安全評估、安全審查 3 個類別,整合 8 項檢測評估,允許“向下兼容”,形成“查、評、改”體系,提出了運行機制,實現檢測評估集約化。通過加強協同聯動共享,避免重復交叉,重點開展高級可持續漏洞風險的檢測評估,提升評估管理治理效能,在最優情況下每年可節省資金約為 22 億元,節
    “等保”,即信息安全等級保護,是我國網絡安全領域的基本國策、基本制度。早在2017年8月,公安部評估中心就根據網信辦和信安標委的意見將等級保護在編的5個基本要求分冊標準進行了合并形成《信息安全技術網絡安全等級保護基本要求》一個標準。(GB/T 22239—2019代替 GB/T 22239-2008)該標準于2019年5月10日發布,于2019年12月1日開始實施。
    “沒有網絡安全就沒有國家安全”。近幾年,我國網絡安全律法規陸續發布實施,為承載我國國計民生的重要網絡信息系統的安全提供了律保障,正在實施的“3保1評”為我國重要網絡信息系統的安全構筑了四道防線。
    具備資格的機構是指列入《承擔網絡關鍵設備和網絡安全專用產品安全認證和安全檢測任務機構名錄》的機構。此前已經獲得銷售許可證的產品在有效期內可繼續銷售或者提供。
    一信號系統的發展歷程 信號系統是列車運行的“大腦”,負責控制地面設備和列車協同運作,對列車安全高效運行至關重要。信號系統按問對象劃分為三大安全區域,包括控制中心、設備集中站(含車輛段、停車場)、非設備集中站,其中業務系統包括列車自動監控子系統(ATS)、列車自動防護子系統(ATP)、列車自動駕駛子系統(ATO)、數據通信子系統(DCS)、聯鎖子系統(CI)、維護子系統(MSS) 等多個子系統
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类