<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全政策一周動向(20210604)

    VSole2021-06-04 00:00:00

    【 國 際 】

    美國馬里蘭州和蒙大拿州通過法律 限制使用DNA搜索進行刑事調查

    據外媒報道,美國馬里蘭州和蒙大拿州最近成為全美第一批通過法律限制執法部門使用DNA數據庫來進行刑事調查的州。這種策略有時被稱為基因譜系學,已被用于尋找數十名被指控犯有暴力罪行的人,包括金州殺手,但引起了對基因隱私的關注。

    美國發布針對管道部門的首個網絡安全規定

    據外媒報道,美國國土安全部(DHS)于5月27日發布了針對管道部門的首個網絡安全規定。本月早些時候,Colonial Pipeline遭遇勒索軟件攻擊,進而導致美國東海岸燃料供應中斷。DHS交通安全管理局(TSA)發布的新安全指令將要求關鍵管道公司向美國網絡安全和基礎設施安全局(CISA)報告確認的、潛在的網絡攻擊。

    拜登簽署行政命令修訂投資禁令,將59家中企列入制裁名單

    據白宮官網6月3日消息,拜登發布聲明稱,需要完善特朗普針對中國軍工企業的投資禁令,應對中國軍工企業、軍民融合戰略、軍事情報工作、監控技術對其構成的威脅。據此,拜登政府以“安全”“人權”等名義修訂針對中國軍工企業的投資禁令,將特朗普時期的制裁名單(“非SDN中國軍工企業名單”)從44家中國企業擴展到59家,包括華為、海康威視、中海油、中國移動、中國衛星、中國船舶等;規定由美國財政部協同國務院、國防部管理制裁名單;制裁范圍為曾經或當前業務范圍與中國國防和與之相關的物資、監視技術部門有關的實體,以及直接或間接擁有或控制、被直接或間接擁有或控制上述被制裁對象的實體。

    美國大西洋理事會成立“新技術和數據地緣政治影響委員會”并發布政策報告

    據美國大西洋理事會官網5月31日消息,美國大西洋理事會成立“新技術和數據地緣政治影響委員會”(GeoTech Commission)并發布政策報告。報告指出,新技術和數據正在重塑社會、地緣政治、全球競爭與合作,美國及其盟國必須投資數字基礎設施和技能、建立新的國際合作規范,在關鍵技術領域保持領先,確保數字經濟的可信任性和可持續性。報告將未來十年影響全球的關鍵技術劃分為6類,包括云計算等支撐數字經濟的技術、人工智能等構建智能系統的技術、基因組等促進健康的技術、航天和海底技術等擴大運營范圍的技術、自治系統等增強人類能力的技術、量子和納米等未來基礎技術等。報告為美國及其盟國發展和利用上述技術提出共22條優先建議,涵蓋建立全球科技領導地位、保護數據和通信安全、增強對數字經濟的信任和信心、確保供應鏈和系統韌性、持續保護全球健康、維護太空領域公共利益、培育新型勞動力及創造公平就業機會等7個方面。

    巴西政府出臺《工業互聯網發展行動計劃》以促進傳統工業轉型升級

    據國際科技頻道官網5月28日消息,巴西政府出臺《工業互聯網發展行動計劃》,以加快先進制造業與互聯網深度融合,推動產業數字化、網絡化、智能化轉型,實現工業經濟高質量發展。巴西政府擬設立專項資金,重點支持企業工業互聯網平臺建設;加大信貸扶持力度,積極開發數據資產等質押貸款業務;拓展針對工業互聯網需求的保險服務;鼓勵本地企業開展跨界合作,加快跨行業、跨領域工業互聯網平臺研發;支持科研機構、高校、企業等聯合建設工業互聯網創新中心,在電子信息、汽車、航空航天、智能成套裝備、軌道交通裝備、電力、新能源裝備、新材料等重點領域打造產學研協同創新發展平臺;強化企業對人工智能、區塊鏈、邊緣計算等新技術的應用探索;鼓勵企業依托工業互聯網開展金融、保險、物流等跨領域融通和商業模式創新;建立健全工業大數據共享體制機制,促進數字經濟高質量發展等。

    【 專業報告 】

    賽迪發布《我國關鍵信息基礎設施安全保護白皮書》

    為進一步加強關鍵信息基礎設施安全保障,加快推進國產自主可控替代計劃,構建安全可控的信息技術體系。賽迪網絡安全研究所聯合賽迪區塊鏈研究院從關鍵信息基礎設施概述、重點國家和地區關鍵信息基礎設施安全保護的做法與啟示、我國關鍵信息基礎設施安全保護現狀及問題、提升我國關鍵信息基礎設施安全保護水平的對策建議等方面對國內外關鍵信息基礎設施保護策略進行了系統性梳理,旨在為我國關鍵信息基礎設施安全防護提供參考意見。

    蘭德公司發布《美國的5G時代:在保衛國家和人民的同時獲得競爭優勢》報告

    據蘭德公司5月24日消息,蘭德公司發布《美國的5G時代:在保衛國家和人民的同時獲得競爭優勢》報告。報告指出,無線通信領域的領導地位是國家在信息時代取勝的關鍵,美國必須加快5G的開發和部署,意識到美國過去技術和市場的領導地位不能保證持久優勢。報告介紹了5G及5G生態系統的內涵;討論了圍繞5G技術展開的經濟競爭、技術競爭、安全競爭以及大數據和隱私間的競爭;評估5G生態系統中的潛在機遇和風險。報告強調,美國提供應用程序的企業表現良好,美國政府應監督市場并防止不當競爭;美國企業在蜂窩設備和網絡開發方面處于領先地位,但在光刻機等移動芯片制造方面面臨臺灣、韓國供應不足和政府研發投資不足的威脅;3GPP(多家電信標準組織組成“第三代伙伴計劃”)正在開發5G組件和設備標準,美國應與盟友聯合禁止中國設備,并支持參與3GPP的美國企業和無線接入網(RAN)設備制造商;5G加速政府和企業可獲取的個人數據數量和類型,政府應完善隱私政策,平衡利益和隱私關系。

    關鍵網絡安全法
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    關鍵信息基礎設施安全保護條例》將我國網絡安全工作的實踐經驗總結并上升為規制度,為關鍵信息基礎設施安全保護工作提供治保障,同時給出了可操作的執行要求,將有力支撐我國網絡安全技術和產業的創新發展,為網絡強國建設奠定堅實基礎。
    今天給分享 關保《關鍵信息基礎設施網絡安全保護基本要求》全文內容。 關鍵信息基礎設施的概念在2014年2月27日召開的中央網絡安全和信息化領導小組第一次會議正式提出。2017年6月1日《網絡安全》正式實施,其中第三章第二節規定了關鍵信息基礎設施的運行安全,包括關鍵信息基礎設施的范圍、保護的主要內容等。國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域,以及其他
    2020年5月,委內瑞拉國家電網干線遭到攻擊,造成全國大面積停電,這是時隔10個月后委內瑞拉再次遭受攻擊而斷電。該國電力系統成為最新一輪“網絡攻擊”的目標,一方面是本國水電等關鍵信息基礎設施系統老舊,另一方面,黑客也在不斷挖掘電力系統安全漏洞,開發出更適用于攻擊電力系統的惡意軟件。無獨有偶,4月,伊朗利用美國服務器對以色列的供水命令和控制系統展開破壞,以色列安全內閣確認這是一次非常不尋常的網絡攻擊
    根據我國《網絡安全》及《關鍵信息基礎設施安全保護條例》,關鍵信息基礎設施是指“公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域,以及其他一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的網絡設施和信息系統”。其中,電信網絡自身是關鍵信息基礎設施,同時又為其他行業的關鍵信息基礎設施提供網絡通信和信息服務,在國家經濟、科教、文化以及社會管理等
    關鍵信息基礎設施安全保護條例》(以下簡稱《條例》)作為《網絡安全》的重要配套行政規,針對關鍵信息基礎設施各類責任主體、保護對象和定義務作出了明確而具體的規定。在電子政務領域,《條例》對當前我國依托政務外網規范推進數字政府建設進程,有效提升政府開展在線履職、便民服務能力和水平,穩步深化開發政府數據應用,奠定堅實的治基礎,發揮著重要的治保障作用。
    全球多起基礎設施和重要信息系統遭受網絡攻擊事件頻發,引發了全球各國對加強關鍵信息基礎設施安全保護的思考。保護工作部門根據認定規則負責組織認定本行業、本領域的關鍵信息基礎設施,及時將認定結果通知運營者,并通報國務院公安部門。《條例》第二十三條強調“國家網信部門統籌協調有關部門建立網絡安全信息共享機制,及時匯總、研判、共享、發布網絡安全威脅、漏洞、事件等信息,促
    聯邦審計署對事件復盤后認為,美聯邦人事局未完成“E3A”系統部署是事件發生的重要原因之一。此事件推動聯邦政府各部門大大加快了 NCPS 系統的部署速度。此后,聯邦政府再未曝光過類似重大網絡安全事件。2021 年,美國重要石油運輸公司科洛尼爾遭受勒索病毒攻擊,18 個州因此進入緊急狀態。1791 年通過的美國憲法第四修正案規定,政府部門及私營公司在未得到司法授權情況下沒有檢查個人通信的權力。
    近年來,世界各國紛紛出臺政策、規,將關鍵基礎設施安全提升到國家安全的高度,并開始重視對其網絡安全的保護。目前,全球已經有數十個國家正在制定或已經實施關鍵信息基礎設施相關安全政策、規和標準,深刻影響著國家安全、經濟發展和社會機遇。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类