<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    中國信息安全法律大會專家委員會發布《勒索攻擊防治倡議》修訂版

    VSole2021-10-16 19:53:46

    2021年5月25日,中國信息安全法律大會專家委員會發起《勒索攻擊防治倡議》。為筑牢網絡安全屏障,全面應對勒索攻擊風險,中國信息安全法律大會專家委員會現發布《倡議》修訂版。

    《勒索攻擊防治倡議》全文

    當前,以勒索病毒為典型的“犯罪即服務”攻擊模式放大數據竊取、破壞和系統中斷危害,引發災難性的連鎖反應,已成為威脅國家關鍵信息基礎設施安全和全球數字化轉型發展的“公害”。積極防治勒索攻擊應當成為政府機構、行業領域、企事業單位、行業組織乃至全社會的共識和行動,以切實保障國家安全,維護網絡空間公共秩序,保障公民、法人和其他組織的合法權益。

    為此,中國信息安全法律大會專家委員會提出以下倡議:

    一、凝聚“密碼向善”共識

    重申商用密碼維護網絡和數據安全的基礎性作用,同時防止密碼技術濫用,規范數字貨幣管理。

    二、構筑安全底層屏障

    引導個人和企事業單位正確使用信息系統、網絡和密碼技術,遵循網絡訪問和應用規則,禁止實施網絡攻擊活動。

    三、提升勒索攻擊風險發現能力

    通過漏洞滾動排查、定期滲透測試等手段常態化驗視系統、網絡脆弱性與威脅,重點關注勒索攻擊對關鍵信息基礎設施數據活動和供應鏈安全的風險隱患。

    四、強化數據安全保障能力

    部署與設施、數據重要性相匹配的技術措施和管理策略,通過備份、冗余、共享機制,豐富風險抗衡舉措。

    五、落實主體責任

    將勒索攻擊風險評估作為關鍵信息基礎設施年度風險評估、網絡安全等級保護測評、商用密碼應用與安全性評估的重要組成。突出網絡安全等級保護、關鍵信息基礎設施安全保護等法律強制性規定,對違反《網絡安全法》等法律規定的,依法追究法律責任。

    六、禁止支付“贖金”

    在履行重要數據備份措施等安全保護義務基礎上,統一企事業單位發生勒索攻擊事件時“不支付”的底線思維。

    七、優化應急響應和事件處置

    網絡安全監管機構、保護工作部門等之間建立勒索攻擊監測、防御、研判、發布、預警、阻斷、取證等工作的信息共享和聯動機制,暢通安全威脅信息互聯互通和信息共享渠道,實現跨行業、領域的應急融合。

    八、形成國家應對勒索攻擊的技術防護和恢復能力

    組建針對勒索攻擊的加密算法、破壞機制的技術攻關,支持網絡安全服務機構應對勒索攻擊的技術和服務創新,推動技術驅動的防御勒索攻擊“AI化”的體系建設。

    九、促進全社會安全意識水平和防護技能

    公檢法機構及時發布打擊勒索攻擊違法犯罪的典型案例與年度報告,與各監管、主管機構在全民國家安全教育日、國家網絡安全宣傳周、各行業領域繼續教育和培訓期間開展勒索攻擊防治宣傳教育。

    十、發揮行業組織、技術社區的信息聚集和風險分散作用

    支持行業協會、技術社區等自治機構、組織發揮在各自領域的信息共享、賦能傳遞作用,將防治勒索攻擊的最佳實踐向企事業單位普及、推送,形成銜接風險預警和應急融合的重要支撐,分散和弱化勒索攻擊的社會化風險。

    十一、加大勒索攻擊違法犯罪打擊力度

    依據《刑法》及相關司法解釋在制作傳播計算機病毒、敲詐勒索、信息網絡技術支持和幫助等方面的刑罰規定,始終保持高壓嚴打態勢,對勒索攻擊涉及的信息流、技術流、資金流、人員流進行全鏈條打擊,嚴厲懲治勒索攻擊違法犯罪活動。

    十二、推動打擊勒索攻擊犯罪國際合作

    聯手各國打擊國際勒索攻擊犯罪,積極參與相關國際聯合執法工作,加強勒索攻擊犯罪起訴與跨境執法數據協調。

    我們呼吁各界支持以上倡議。

    中國信息安全法律大會專家委員會

    2021年10月16日

    信息安全網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中國信息產業商會秘書長張安安為此次總決賽致開幕詞。大賽經預賽、復賽,全國80所高校隊伍、450名師生會師本次總決賽。活動最后,出席本次大會的沈昌祥院士、黃殿中院士以及來自福州新區管委會、中國信息安全測評中心、西普科技和神州數碼的專家領導,為本屆大賽中表現優異的院校代表隊進行了頒獎。
    盡管如此,Combs和其他專家預測,未來一年對網絡安全崗位的招聘需求仍將保持穩定。雖然不一定大幅增長,但Combs表示,招聘重點將轉向更具戰略價值、更關鍵的職位。Combs和其他職業戰略師建議網絡安全工作的申請人花更多時間準備面試,抓住機會使自己脫穎而出。如今開源學習機會和職業發展資源之多前所未有,Combs建議行業新人充分利用所有這些資源,但要遠離那些聲稱保證就業的訓練營。
    SANS Institute遭受數據泄露,包含個人身份信息(PII)的28,000個用戶記錄被曝光。 8月6日,在審查電子郵件配置和規則時,SANS Institute的工作人員發現了一個安全漏洞。28,000條個人身份信息(PII)記錄已轉發至未知...
    標準規范是對法律法規的支撐,細化具體行業或領域要求,量化具體行為,確保其活動和結果能夠符合需要。自2020年以來,我國有關電信運營商、航空公司等單位的內網和信息系統先后多次出現越權登錄、數據外傳等異常網絡行為,疑似遭受網絡攻擊。通過進一步深入調查證實,相關攻擊活動是由某境外間諜情報機關精心策劃、秘密實施的。在此階段需防止無授權入侵以及數據泄露。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術網絡安全信息共享指南》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站,如有意見或建議請于2022年2月15日24:00前反饋秘書處。
    2023年9月13日,全國信息安全標準化技術委員會秘書處發布《信息安全技術 網絡安全保險應用指南》(以下簡稱《應用指南》)征求意見稿。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类