网络安全重点事件回顾

VSole2022-11-24 10:40:28

10月9日,全国信息安全标准化技术委员会归口的国家标准《信息安全技术 智能手机预装应用程序基本安全要求》现已形成标准征求意见稿,并面向社会公开征求意见。

工业和信息化部 国家密码管理局关于征集工业和信息化领域商用密码典型应用方案的通知

10月9日,为全面落实《金融和重要领域密码应用与创新发展工作规划(2018-2022年)》,深入推进工业和信息化领域商用密码应用,推动商用密码产业高质量发展,现组织开展工业和信息化领域典型应用方案征集工作。本次征集的典型应用方案,包括典型建设方案(在建项目)和典型解决方案(建成项目)。

360企业安全云作为惟一数字安全案例入选《建设制造强国》献礼图书

近日,由中央党校、共青团中央和红旗文稿杂志社联合指导推出向二十大献礼的“问道·强国之路”系列丛书。《建设制造强国》以360企业安全云为数字安全行业唯一入选企业案例,展示了制造业数字化转型和安全生产的创新型解决方案。

工业和信息化部:关于App侵害用户权益整治“回头看”

10月13日,工业和信息化部高度重视用户权益保护工作,持续开展App侵害用户权益专项整治行动。为巩固治理成效,营造共同维护消费者权益的良好环境,近期开展App侵害用户权益整治“回头看”,组织第三方检测机构对违规推送弹窗信息、App过度索取权限等问题进行重点抽测,共发现38款App存在问题,现予以通报。

中国信通院联合中国企业评价协会开展中国数字经济企业发展水平评估工作

为推动我国企业数字经济发展水平,充分发挥数字经济企业在推动数字经济建设方面的带头作用,中国信息通信研究院拟联合中国企业评价协会开展中国数字经济企业发展水平评估工作,中国企业评价协会将同步开展中国数字经济企业500强评选工作,特开展数据调查与案例征集工作。中国牵头的首个自动驾驶测试场景国际标准发布

10月14日,工信部消息,首个自动驾驶测试场景领域国际标准ISO 34501《道路车辆自动驾驶系统测试场景词汇》正式发布。该标准由中国牵头,作为自动驾驶系统测试场景的重要基础性标准,满足了行业在开展自动驾驶测试评价相关工作时采用标准化语言描述测试场景的需求,将广泛应用于全球智能网联汽车自动驾驶技术及产品的研发、测试和管理,为智慧出行、区域接驳及道路运输等各类自动驾驶应用提供重要基础支撑。

14项网络安全国家标准获批发布

10月19日,全国信安标委发布《步态识别数据安全要求》《个人信息安全工程指南》《网络支付服务数据安全要求》等14项网络安全国家标准,均将于2023年5月1日生效。

首个欧洲量子计算机网络将于2023年投入使用

欧洲高性能计算联合企业(EuroHPC JU)宣布,将选择捷克、德国、西班牙、法国、意大利、波兰六个成员国来部署史上第一个欧洲量子计算机网络,它将整合这六个国家现有的超级计算机,形成一个量子计算网络,于2023年下半年投入使用。该计划总投资超过1亿欧元,其中一半来自欧盟,另一半来自参与该项目的17个国家。

Gartner发布2023年十大战略技术趋势

10月18日,Gartner发布2023年十大战略技术趋势。Gartner杰出研究副总裁Frances Karamouzis表示,Gartner 2023年战略技术趋势围绕优化、扩展和开拓这三大主题。Gartner杰出研究副总裁David Groombridge称,在2023年仅仅提供技术还不够,还需要使用可持续技术来实现“默认可持续性”这一目标。

欧理会批准在欧盟范围内统一手机等电子设备充电接口

当地时间10月24日,欧洲理事会批准,自2024年起各类在欧盟范围内销售的手机、平板、数码相机等电子设备必须统一使用Type-C充电接口,消费者在购买电子设备时还可以自行选择是否另外购买充电器。笔记本电脑使用统一充电接口被允许有40个月的宽限期。据测算,此举可每年减少11000吨电子垃圾。

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家