<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全政策一周動向(20210507)

    VSole2021-05-07 00:00:00

    【 國 內 】

    4.29首日|知道創宇“矛盾腦圖”亮相并發布年度網安態勢報告

    4月28日,由北京市公安局、市網信辦聯合舉辦的2021年第八屆“4·29首都網絡安全日”系列宣傳活動正式拉開帷幕。知道創宇攜主力產品矩陣“矛、盾、腦、圖”參展同期舉辦的“北京國際互聯網科技博覽會”,并在展位與中關村網絡安全與信息化產業聯盟聯合發布了《2020年度網絡安全態勢報告》。

    【 國 際 】

    美國防部將漏洞披露計劃擴大到所有可公開訪問的系統

    國防部網絡犯罪中心與國防反情報安全局合作,于4月為國防工業基地(DIB)公司啟動了為期12個月的國防工業基地漏洞披露計劃(DIB-VDP)試點。國防部利用通過漏洞賞金計劃收集的信息來加強美國國防部信息網絡(DoDIN)的安全。美國國防部(DOD)官員今天宣布,國防部的漏洞披露計劃(VDP)已經擴大到包括所有可公開訪問的國防部網站和應用程序。國防部的VDP由國防部網絡犯罪中心(DC3)領導,它允許安全研究人員搜索和報告任何影響面向公眾的國防部信息系統的漏洞。報告數量預計將大幅增加

    【 白皮書 】

    賽迪智庫發布《6G全球進展與發展展望白皮書》

    自上世紀80年代以來,移動通信基本上以十年為周期出現一次迭代升級,隨著全球5G網絡規模化商用步入快車道,針對6G研發的戰略性布局已全面拉開帷幕。全球范圍內6G 的研究仍處于起步階段,整體技術路線尚不明確,目前主要在6G愿景目標、應用場景、基本指標、潛在關鍵技術等方面的研究取得了一定進展。賽迪智庫發布的《6G全球進展與發展展望白皮書》,從全球各國6G戰略布局、行業龍頭企業研究、潛在關鍵技術、應用場景的最新進展以及面臨的形勢及挑戰等方面展開論述,并提出加快推進我國6G研發的相關建議。

    網絡安全國防部
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    《風險管理框架》(Risk Management Framework,RMF)是NIST[1]于2010年出版的特別出版物800-37rev1[2]。NIST開發的此框架,提供一種靈活、動態的方法有效管理高度多樣化的環境中貫穿系統全生命周期與信息系統相關的安全風險。
    網絡安全的發展和創新演進是十分復雜的過程,表現為理論、方法、框架、技術、產品、算法等多種能力升級迭代,涉及用戶、安全廠商、IT廠商、研究機構和政府等多類主體,包含對抗、供需、監管、合作、競爭、共享等多種復雜關系。
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    重要事件回顧,智覽網安行業發展。工業和信息化部、國家互聯網信息辦公室、公安部聯合印發《網絡產品安全漏洞管理規定》,自2021年9月1日起施行。針對這些問題,報告建議要進一步健全數據產權制度體系、建立數據價值評估體系、完善制度機制、加強數據安全防護。美陸軍將首選符合標準化質量管理程序的廠商。
    美國空軍研發惡意文件檢測軟件Whiddler,并通過簽署專利許可協議將該軟件轉讓給私營部門。
    據美國國家安全局稱,美國國家安全局將NCAE-C稱號授予那些致力于培養網絡安全專業人員以減少美國國家基礎設施漏洞的學校。該機構在聯邦層面與國土安全部的網絡安全基礎設施安全局以及聯邦調查局合作開展該計劃。鑒于RING項目的初步成功,美國國家安全局增加了其計劃撥款,為中學生開發資源。對于尚未獲準進入NCAE-C的學校,DoD CySP為大學生提供獎學金和實習機會。
    促使拜登政府在其前六個月迅速采取行動的一系列令人震驚的網絡安全事件,也促使美國國會提出新的網絡安全法案。在 CSO 報告當時繁忙的國會網絡安全議程后的兩個多月里,立法者已經提出了至少 18 項額外的法案來支持和擴大國家的網絡安全能力。
    2021年3月4日,美國政府問責辦公室GAO發布《武器系統網絡安全指南》,稱國防部在改善武器平臺的網絡保護方面取得了重要進展,但仍需要在武器系統合同中提高對網絡安全的要求。報告首先闡述了國防部網絡安全融入武器系統研制之初取得的進展;其次審查了國防部和各軍種將武器系統網絡安全要求納入合同或指南的情況;最后為陸軍、 海軍和海軍陸戰隊如何將定制的網絡安全要求納入采辦合同提出了建議。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类