<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全政策一周動向(20210416)

    VSole2021-04-16 00:00:00

    【 國 內 】

    央行發布《金融數據生命周期安全規范》:App不應留存三級及以上數據

    4月8日,《金融數據安全 數據生命周期安全規范》(JR/T 0223-2021)(以下簡稱《規范》)正式獲批發布實施。《規范》由中國人民銀行科技司發起,全國金融標準化技術委員會歸口管理。《規范》另外規定,三級及以上的數據內部傳輸,應采取數據加密、安全傳輸通道或安全傳輸協議進行數據傳輸。在原則上,三級及以上的數據不應對外傳輸,的確需要傳輸的,應經過事先審批授權,并采取技術措施確保數據保密性。

    《“十四五”智能制造發展規劃》(征求意見稿)發布,要求加強安全保障

    據工信部網站4月14日消息,為加快推動智能制造發展,工信部會同有關部門起草了《“十四五”智能制造發展規劃》(征求意見稿)(下稱“《規劃》”),并面向社會公開征求意見。其中,在安全保障方面,《規劃》里明確提出要圍繞智能制造安全需求,協同推進網絡安全、信息安全和功能安全建設,推動密碼技術深入應用。強化網絡安全和工業數據分類分級管理,推進工業數據治理。完善覆蓋國家、地方、企業的多級工控信息安全監測預警網絡。加大網絡安全產業供給,推動專用產品試點應用。培育工業安全服務機構,提升診斷、咨詢、設計、實施等服務能力。落實企業安全防護主體責任,引導企業建立符合政策標準要求的技術防護體系和安全管理制度。

    國家醫療保障局關于印發加強網絡安全和數據保護工作指導意見的通知

    《國家醫療保障局關于加強網絡安全和數據保護工作的指導意見》已經第44次局長辦公會審議通過,到2022年,基本建成基礎強、技術優、制度全、責任明、管理嚴的醫療保障網絡安全和數據安全保護工作體制機制。到“十四五”期末,醫療保障系統網絡安全和數據安全保護制度體系更加健全,智慧醫保和安全醫保建設達到新水平。

    個人信息去標識化如何評估風險?信安標委擬出臺規范

    4月12日,全國信息安全標準化技術委員會發布《信息安全技術 個人信息去標識化效果分級評估規范》(以下簡稱“規范”)征求意見稿,公開意見征求時間截止到2021年6月11日。專家分析認為,規范保護了那些愿意合規合法、正當利用數據的企業,有助于建立企業合規體系。此外,他建議,在個人信息保護法中充分采納規范對于“去標識化”的風險區分原則,進一步明確“去標識化”后續處理行為的法律含義。

    【 國 際 】

    美議員祭出反壟斷法案:禁止科技巨頭實施任何并購交易

    北京時間4月13日消息,美國參議員約什·霍利(Josh Hawley)周一稱,他已經提出了一項法案,禁止任何市值高于1000億美元的公司實施所有并購交易。這一限制涵蓋了美國五大科技巨頭。

    網絡安全網絡安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    實戰攻防繃緊網絡安全弦。“警鐘長鳴”才能居安思危,紅藍隊就是敲鐘人,必須讓隊伍在急難險重的工作任務中經風雨、見世面、壯筋骨。
    2015年10月,日本成田機場與中部機場遭到黑客攻擊。所幸是在深夜時分,沒有對機場營運造成影響。機場人員隨后關閉遭入侵的電腦和廣播系統,使用擴音器通知乘客以及以“手工”方式辦理登機等手續,部分航班被迫延遲起飛。2017年6月,烏克蘭首輔國際機場再次遭受到勒索病毒的攻擊,機場信息系統癱瘓,導致大量旅客滯留機場,航班大面積延誤。在具體實施時,可根據自身系統的安全保護級別進行調整。
    網絡安全領域,紅藍對抗中一方扮演黑客、另一方扮演防守者進行網絡安全實戰演練。在攻防演練中,紅軍模擬真實的攻擊來評估企業當前防護體系的安全水平,藍軍對發現的問題進行優化整改。通過周期性的紅藍對抗,可持續性提高企業在攻擊防護、威脅檢測、應急響應等方面的能力。建立網絡安全督察通報體系。
    工業互聯網是新一代信息通信技術與工業體系融合的產物,將推動“人、機、物”的泛在深度互聯和全面感知。隨著工業互聯網設備的網絡化、數字化、智能化應用不斷泛化,設備自身網絡安全設計、應用過程管理與防護逐漸成為關注重點。
    為做好網絡安全保障,加強網絡安全防護,有效發現網絡安全風險并及時化解,7月20日,菏澤市城管局舉行網絡安全攻防演練。據悉,本次演練邀請了菏澤市網絡安全資深專家組成網絡安全紅隊攻擊人員,在真實網絡環境下模擬黑客的攻擊手段對菏澤市城市管理局信息系統開展實戰化攻擊。在不影響業務的情況下,攻擊隊伍可對菏澤市城市管理局的官方網站、智慧城管等進行網絡攻擊,試圖入侵系統,獲取權限并可進行內網滲透。
    隨著網絡空間安全上升為國家戰略,安全需求已由單一的軟硬件產品提供轉向全面專業的安全運營服務模式,各安全廠商爭先提出安全運營整體解決方案,安全即服務成為網絡安全產業發展重點。通過對網絡安全服務的國內外產業發展現狀進行分析,結合工程實踐提出針對網絡安全全生命周期的服務體系,并從技術創新和商業模式創新兩個方面對網絡安全服務產業發展提出建議。全面的分析和研究網絡安全服務的產業現狀、體系和發展建議,對完善優
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类