网络安全头条

VSole2022-11-28 10:59:06

政策

1、《工业互联网密码支撑标准体系建设指南》《车联网(智能网联汽车)密码支撑标准体系建设指南》正式发布

为深入贯彻落实《中华人民共和国网络安全法》《中华人民共和国密码法》《加强工业互联网安全工作的指导意见》《关于加强车联网网络安全和数据安全工作的通知》等文件要求,充分发挥标准在工业互联网和车联网(智能网联汽车)密码支撑体系中的顶层设计和基础引领作用,系统推动商用密码在工业互联网和车联网(智能网联汽车)领域的应用,加快构建统一、科学、高效的密码应用标准体系,在工业和信息化部网络安全管理局指导下,工业和信息化部商用密码应用推进标准工作组现正式发布《工业互联网密码支撑标准体系建设指南》《车联网(智能网联汽车)密码支撑标准体系建设指南》。

2、证监会发布《证券期货业数据安全管理与保护指引》等7项金融行业标准(附下载)

现公布金融行业推荐性标准《证券期货业机构内部接口 证券交易》(JR/T 0248—2022)、《证券业登记结算核心术语》(JR/T 0249—2022)、《证券期货业数据安全管理与保护指引》(JR/T 0250—2022)、《证券期货业信息技术服务连续性管理指南》(JR/T 0251—2022)、《场外通用传输接口》(JR/T 0252—2022)、《证券公司客户信息交换规范》(JR/T 0261—2022)、《证券经营机构投资者适当性管理 投资者评估数据要求》(JR/T 0262—2022),自公布之日起施行。

热点

1、 “清朗·打击网络谣言和虚假信息”专项行动曝光第三批网络谣言溯源及处置典型案例

中央网信办持续深入推进“清朗·打击网络谣言和虚假信息”专项行动,针对近期疫情防控、突发案事件、社会民生等领域谣言问题,督促指导网站平台加强监测查证,全面排查整治。

2、2022年网络安全等级保护测评能力验证活动顺利举办

11月22日,中关村信息安全测评联盟主办,国家网络与信息系统安全产品质量检验检测中心(公安部第三研究所)承办的“2022年度网络安全等级保护测评能力验证活动”顺利举办。

3、重庆网安部门打掉一批黑产犯罪团伙

在各种突出网络违法犯罪活动中网络黑账号都是重要一环,重庆警方近期在“净网2022”专项行动中打掉多个网络黑产犯罪团伙,以实际行动维护群众利益。

4、又一隐私计算国际标准由中国单位主导,IEEE可信密态计算标准成功立项

近日,权威国际标准制定机构IEEE标准协会正式通过了“可信密态计算”(P3181)国际标准的立项。可信密态计算(TECC)是近年来备受关注的新型隐私计算技术,该标准的立项对于加速隐私计算创新技术大规模落地具有重要意义。

5、大连警方侦破全省首例利用“跑马机”设备非法控制计算机信息系统案

近日,大连警方成功侦破全省首例利用“跑马机”设备非法控制计算机信息系统案。抓获涉嫌提供侵入、非法控制计算机信息系统程序、工具和涉嫌非法控制计算机信息系统罪的犯罪嫌疑人2人。

6、印度政府发布2022年数字个人数据保护法案草案

2022年11月18日,印度政府发布了《2022年个人数据保护法案》草案,自2018年7月首次提出以来,这是印度政府第四次修改该草案。该草案允许在某些条件下将个人数据传输到其他国家,并对违反数据传输和数据收集法规的行为设置了罚款。

热点

1、SASE安全厂商「亿格云」获近亿元A轮融资,元璟资本领投,红杉中国加码

日前,杭州亿格云科技有限公司(简称:亿格云)正式宣布完成A轮近亿元融资。本轮融资由元璟资本领投,天使轮投资方红杉中国跟投。亿格云CEO葛岱斌表示,本轮融资主要用于产品技术迭代、应用场景拓展、客户服务交付及团队人才建设等方面。为进一步打造亿格云在办公安全领域的SASE技术竞争力,同时凭借新引入投资者的行业优势,加速技术与业务深度融合。

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家