<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全政策一周動向(20210723)

    VSole2021-07-23 00:00:00

    【 國 內 】

    信通院發布《數據安全治理實踐指南1.0》

    由于數據本身具有流動性、多樣性、可復制性等特性,數據安全風險在數字經濟時代被不斷放大。發展數字經濟,必須把保障數據安全放在突出位置。這就要求我們著力解決數據安全領域的突出問題,有效提升數據安全治理能力。為了幫助各組織、機構建設和提升數據安全治理能力,中國信通院云大所聯合行業專家編寫了《數據安全治理實踐指南(1.0)》,指南根據多家企業數據安全治理最佳實踐,提煉出了數據安全治理的總體視圖,并給出了具體的實踐路徑。

    中央網信辦啟動“清朗·暑期未成年人網絡環境整治”專項行動

    北京7月21日電,為營造未成年人良好上網環境,有效解決網絡生態突出問題,中央網信辦決定即日起啟動“清朗·暑期未成年人網絡環境整治”專項行動。此次專項行動聚焦解決7類網上危害未成年人身心健康的突出問題。一是直播、短視頻平臺涉未成年人問題。二是未成年人在線教育平臺問題。全面清理在線課程中色情低俗、血腥暴力及其他導向不良內容,嚴禁推送網絡游戲、低俗小說、娛樂直播等與學習無關的廣告信息,及時處置互動評論區攻擊謾罵、教唆不良交友等內容。三是兒童不良動漫動畫作品問題。四是論壇社區、群圈等環節危害未成年人問題。五是網絡“飯圈”亂象問題。六是不良社交行為和不良文化問題。七是防沉迷系統和“青少年模式”效能發揮不足問題。

    【 國 際 】

    英國推出密碼使用新安全標準SS-007

    經歷六次修改,在吸收內、外部審查意見和專家評審意見基礎上,英國安全保衛總辦公室(Chief Security Office)發布了密碼使用安全標準(SS-007)。該標準不包含用戶界面,關于可訪問性的問題并不適用該標準,同時標準實施情況會在實施之后六個月內進行回顧審查。

    美國政府成立勒索軟件工作組

    近日,美國政府成立了一個跨機構的勒索軟件工作組——一個勒索軟件資源中心,并提供1000萬美元用于獲取有關國家資助的網絡攻擊者信息。據了解,StopRansomware.gov將來自所有美國聯邦政府機構的勒索軟件資源整合到一個平臺中,該平臺包括有關如何報告攻擊以及來自DHS 、網絡安全和基礎設施安全局(CISA)和美國特勤局、DOJ、FBI、商務部國家標準與技術研究所(NIST)以及財政部和衛生與公共服務部的最新勒索軟件相關警報和威脅的指南。

     

    【 專業報告 】

    國家互聯網應急中心發布《勒索軟件防范指南》

    國家互聯網應急中心(CNCERT)近期發布的《2020年我國互聯網網絡安全態勢綜述》顯示,2020年勒索軟件持續活躍,全年捕獲勒索軟件78.1萬余個,較2019年同比增長6.8%。2021年上半年,勒索軟件攻擊愈發頻繁,發生多起重大事件,例如3月20日,臺灣計算機制造商宏碁(Acer)遭REvil勒索軟件攻擊,被要求支付5000萬美元贖金;5月7日,美國輸油管道公司Colonial Pipeline遭Darkside勒索軟件攻擊,導致東海岸液體燃料停止運營;5月26日,國內某大型地產公司遭REvil勒索軟件攻擊,竊取并加密了約3TB的數據;5月31日,全球最大的肉類供應商JBS遭REvil勒索軟件攻擊,導致澳大利亞所有JBS肉類工廠停產。

    《隱私計算與區塊鏈技術融合研究報告 (2021年)》發布 

    2021年7月20日,由中國信息通信研究院(以下簡稱“中國信通院”)聯合隱私計算聯盟主辦的“2021隱私計算大會”在京拉開帷幕。會上,中國信通院云大所工程師吳因僉發布并解讀《隱私計算與區塊鏈技術融合研究報告(2021年)》。《隱私計算與區塊鏈技術融合研究報告(2021年)》是由中國信通院聯合隱私計算聯盟十余家成員單位共同完成,本報告總結了隱私計算與區塊鏈在政策、產業、技術等方面的發展現狀,并歸納了兩者各自面臨的挑戰和兩者技術融合的應用價值,以及典型解決方案。

    信息安全網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中國信息產業商會秘書長張安安為此次總決賽致開幕詞。大賽經預賽、復賽,全國80所高校隊伍、450名師生會師本次總決賽。活動最后,出席本次大會的沈昌祥院士、黃殿中院士以及來自福州新區管委會、中國信息安全測評中心、西普科技和神州數碼的專家領導,為本屆大賽中表現優異的院校代表隊進行了頒獎。
    盡管如此,Combs和其他專家預測,未來一年對網絡安全崗位的招聘需求仍將保持穩定。雖然不一定大幅增長,但Combs表示,招聘重點將轉向更具戰略價值、更關鍵的職位。Combs和其他職業戰略師建議網絡安全工作的申請人花更多時間準備面試,抓住機會使自己脫穎而出。如今開源學習機會和職業發展資源之多前所未有,Combs建議行業新人充分利用所有這些資源,但要遠離那些聲稱保證就業的訓練營。
    SANS Institute遭受數據泄露,包含個人身份信息(PII)的28,000個用戶記錄被曝光。 8月6日,在審查電子郵件配置和規則時,SANS Institute的工作人員發現了一個安全漏洞。28,000條個人身份信息(PII)記錄已轉發至未知...
    標準規范是對法律法規的支撐,細化具體行業或領域要求,量化具體行為,確保其活動和結果能夠符合需要。自2020年以來,我國有關電信運營商、航空公司等單位的內網和信息系統先后多次出現越權登錄、數據外傳等異常網絡行為,疑似遭受網絡攻擊。通過進一步深入調查證實,相關攻擊活動是由某境外間諜情報機關精心策劃、秘密實施的。在此階段需防止無授權入侵以及數據泄露。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術網絡安全信息共享指南》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站,如有意見或建議請于2022年2月15日24:00前反饋秘書處。
    2023年9月13日,全國信息安全標準化技術委員會秘書處發布《信息安全技術 網絡安全保險應用指南》(以下簡稱《應用指南》)征求意見稿。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类