<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全政策一周動向(20210903)

    VSole2021-09-03 00:00:00

    【國內】

    工信部網絡安全威脅和漏洞信息共享平臺正式上線運行

    為落實《網絡產品安全漏洞管理規定》有關要求,工業和信息化部網絡安全管理局組織建設的工業和信息化部網絡安全威脅和漏洞信息共享平臺(以下簡稱“平臺”)(https://www.nvdb.org.cn)于2021年9月1日正式上線運行。根據《網絡產品安全漏洞管理規定》,網絡產品提供者應當及時向平臺報送相關漏洞信息,鼓勵漏洞收集平臺和其他發現漏洞的組織或個人向平臺報送漏洞信息。平臺包括

    通用網絡產品安全漏洞專業庫(https://www.cnvdb.org.cn)、

    工業控制產品安全漏洞專業庫(https://www.cics-vd.org.cn)、

    移動互聯網APP產品安全漏洞專業庫(https://cappvd. cstc.org.cn)、車聯網產品安全漏洞專業庫(https://cavd.org.cn)等,支持開展網絡產品安全漏洞技術評估,督促網絡產品提供者及時修補和合理發布自身產品安全漏洞。

    【國際】

    拜登制定“數字軍團”計劃,招募和培訓在聯邦政府任職的數字技術人員

    據國會山官網8月30日消息,拜登宣布正在制定“數字軍團”計劃,擬招募和培訓可在聯邦政府任職的數字技術人員,解決新冠肺炎疫情和網絡安全等方面的問題,為期兩年,初期將包括30名參與者,主辦機構包括美國總務管理局、退伍軍人事務部、醫療保險和醫療補助服務中心以及消費者金融保護局。拜登稱,該計劃將與美國總務管理局、白宮管理和預算辦公室、人事管理辦公室、網絡安全和基礎設施安全局以及白宮科技政策辦公室合作,投資能從事政府事務的技術人才,使各種背景的職業人士可以為國家服務。

    美國陸軍發布2021版《網絡空間行動與電磁戰》條令

    2021年8月,美國陸軍發布了新版FM3-12《網絡空間行動與電磁戰》條令,取代了2017年版的條令。新版FM3-12為協調、整合和同步美國陸軍網絡空間行動與電磁戰提供戰術與流程,對統一的地面作戰和聯合作戰提供支持。FM3-12詮釋了美國網絡空間行動與電磁戰的基本原理、術語和定義,描述了指揮官和參謀人員應如何將網絡空間行動與電磁戰集成到統一的地面作戰中,為美國陸軍從事網絡空間與電磁戰的各級指揮員和參謀人員提供頂層指導。

    美國司法部宣布設立網絡獎學金計劃

    美國司法部宣布了一項新的網絡研究金計劃,用于對選定的檢察官和律師進行網絡威脅和威脅行為人方面的培訓。培訓的對象是來自不同部門的人員,這些部門都專注于網絡防御,如刑事部門或美國律師事務所。培訓將提供有關網絡安全相關案件的詳細信息,如國家贊助的威脅行為體和網絡犯罪組織以及相關TTP的行動。該計劃將要求所有學員獲得絕密安全許可,并在整個計劃期間(三年)作出承諾。培訓將在華盛頓特區舉行。

    美新版管道網絡安全標準涵蓋所有控制系統

    美國石油學會(API)本月發布了第三版管道網絡安全標準,該標準側重于管理與工業自動化和控制環境相關的網絡風險。根據API(石油和天然氣行業最大的貿易協會)的說法,該版本涵蓋了所有的控制系統,而不是像前一版本那樣只涵蓋SCADA系統。

    日本將投資200億日元建設6G官民研究設施

    據日經中文網8月30日消息,日本信息通信研究機構(NICT)將投資200億日元在2022年度內建設推進官民共同研究的設施,旨在2030年實現6G實用化。由于日本在5G領域落后于歐美等企業,日本將支持自身企業研發6G的基礎技術。作為日本總務省促進6G研發的一環,企業可以使用設施內的設備。研究設施將主要在東京都小金井市的NICT總部內建設。NICT從2021年度起,已開始扶持富士通、NTT、KDDI綜合研究所等的6G研究。新設施建成后,參與企業可以無償或只支付電費等就能使用研究所的設備。

    英國公布全球數據計劃,擬與美國、澳大利亞、韓國等簽訂新數據傳輸協議

    據英國政府官網8月26日消息,英國計劃放寬數據隱私規則,與美國、澳大利亞、新加坡、韓國、新西蘭、日本、加拿大、印度、巴西、肯尼亞和印度尼西亞等國家建立全球數據合作伙伴關系,達成新的數據傳輸協議,降低國際數據傳輸成本。英國政府任命國際隱私專家約翰·愛德華茲為信息專員監督規則修訂,并將于近期與已向國家啟動磋商,探討通過數據促進貿易和創新的機制。據現有提案,英國政府修改后的規則將有助于更好地發展科學和技術研究,如促進對包括醫院病患的X光片和圖像在內的公共醫療數據庫的數據共享,該數據庫在新冠疫情期間幫助研究人員了解新冠肺炎并迅速研發治療方法。

    俄全面加強國家信息安全建設

    隨著俄羅斯新版《國家安全戰略》出臺實施,俄對未來5年甚至更長時間的國家安全范疇進行了重新評估和定位。其中,信息安全作為重要組成部分,首次單獨成章,反映出俄對該領域安全的高度重視。近日,多家俄媒體結合信息安全現狀,分析了該國面臨的主要信息安全威脅。報道稱,俄將信息安全列為國家安全戰略優先方向,既充實了國家安全范疇,也有助于提升綜合防衛能力。

    意大利建立國家網絡安全機構

    意大利議會近日批準了關于國家網絡安全的法令。該法令包含關于網絡安全的緊急規定、國家網絡安全架構的定義和建立國家網絡安全機構(ACN)。新建立的國家網絡安全機構將負責打擊網絡犯罪,提高公共管理部門存儲數據的安全性。該機構將于本月開始運作,最初將配備300名網絡安全專家,預計到2027年增加到800名專家。

    阿聯酋網絡安全委員會將進行"防護盾網絡演習"

    2021年8月31日消息,阿聯酋網絡安全委員會與國家危機和應急管理局(NCEMA)及其戰略伙伴合作,計劃從2021年9月開始進行"防護盾網絡演習"。 演習將針對幾個重要部門,涵蓋各種網絡攻擊情況,包括在受監控的環境中模擬一系列網絡攻擊,以培訓各部門并評估其快速應對電子事件的能力。

    信息安全網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中國信息產業商會秘書長張安安為此次總決賽致開幕詞。大賽經預賽、復賽,全國80所高校隊伍、450名師生會師本次總決賽。活動最后,出席本次大會的沈昌祥院士、黃殿中院士以及來自福州新區管委會、中國信息安全測評中心、西普科技和神州數碼的專家領導,為本屆大賽中表現優異的院校代表隊進行了頒獎。
    盡管如此,Combs和其他專家預測,未來一年對網絡安全崗位的招聘需求仍將保持穩定。雖然不一定大幅增長,但Combs表示,招聘重點將轉向更具戰略價值、更關鍵的職位。Combs和其他職業戰略師建議網絡安全工作的申請人花更多時間準備面試,抓住機會使自己脫穎而出。如今開源學習機會和職業發展資源之多前所未有,Combs建議行業新人充分利用所有這些資源,但要遠離那些聲稱保證就業的訓練營。
    SANS Institute遭受數據泄露,包含個人身份信息(PII)的28,000個用戶記錄被曝光。 8月6日,在審查電子郵件配置和規則時,SANS Institute的工作人員發現了一個安全漏洞。28,000條個人身份信息(PII)記錄已轉發至未知...
    標準規范是對法律法規的支撐,細化具體行業或領域要求,量化具體行為,確保其活動和結果能夠符合需要。自2020年以來,我國有關電信運營商、航空公司等單位的內網和信息系統先后多次出現越權登錄、數據外傳等異常網絡行為,疑似遭受網絡攻擊。通過進一步深入調查證實,相關攻擊活動是由某境外間諜情報機關精心策劃、秘密實施的。在此階段需防止無授權入侵以及數據泄露。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術網絡安全信息共享指南》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站,如有意見或建議請于2022年2月15日24:00前反饋秘書處。
    2023年9月13日,全國信息安全標準化技術委員會秘書處發布《信息安全技術 網絡安全保險應用指南》(以下簡稱《應用指南》)征求意見稿。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类