2021 上半年网络安全相关法律、标准、报告与白皮书

UmutSağlam2021-07-09 14:12:27
作为“十四五”开局之年,2021年上半年,国家各部门密集发布网络安全、数据安全相关的法律政策、技术标准、产业报告及白皮书等,加速推动网络安全产业发展、技术创新和成果转化应用,护航数字经济发展。

本文梳理了2021年上半年发布的网络安全相关法律政策、技术标准、产业报告及白皮书,供大家学习与参考,其中很多内容在前期的分享中已经覆盖了,本文由于时间有限,收集了一些主要的,不是全部内容,同时欢迎大家多分享,进行补充。

一、 国家法律政策

国家法律政策本次主要是汇总了3份:

1、是数据安全法在2021年6月10通过,于9月1日起实施(政策|《数据安全法》发布,9月1日起实施)

2、2021年3月13号发布的第十四五规划和2035年远景目标纲要(中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要全文公布)

3、2021年国务院政府工作报告,可以参考(最全!一图读懂2021年《政府工作报告》)。

二、6大行业政策

行业政策目前主要汇总政务、金融、电信、能源、教医旅、工业6大行业的政策标准。

三、 技术标准

01国家标准

1、2021年2月20日, GB 40050-2021《网络关键设备安全通用要求》发布

本标准属于强制性国家标准,是工信部网络安全管理局为落实《网络安全法》中有关网络关键设备(路由器、交换机等)安全的要求,组织编制的一项重要标准。标准主要内容包括安全功能要求和安全保障要求。安全功能要求聚焦于保障和提升设备的安全技术能力,安全保障要求聚焦于规范网络关键设备提供者在设备全生命周期的安全保障能力。

2、2021年3月9日,GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》发布

3、2021年3月9日,GB/T 17901.3-2021《信息技术 安全技术 密钥管理 第3部分:采用非对称技术的机制》发布

4、2021年3月9日,GB/T 25068.5-2021《信息技术 安全技术 网络安全 第5部分:使用虚拟专用网的跨网通信安全保护》发布

5、2021年3月9日,GB/T 34080.3-2021《基于云计算的电子政务公共平台技术规范 第3部分:服务安全》发布

6、2021年3月9日,GB/T 34080.4-2021《基于云计算的电子政务公共平台技术规范 第4部分:应用安全》发布

7、2021年3月9日,GB/T 39770-2021《信息技术服务 服务安全要求》发布

8、2021年4月30日,GB/T 40018-2021《信息安全技术 基于多信道的证书申请和应用协议》发布

9、2021年5月21日,GB/T 40218-2021《工业通信网络 网络和系统安全 工业自动化和控制系统信息安全技术》发布

10、2021年5月21日,GB/T 40211-2021《工业通信网络 网络和系统安全 术语、概念和模型》发布

11、2021年6月,我国SM4分组密码算法作为ISO/IEC 18033-3:2010/AMD1:2021《信息技术 安全技术 加密算法 第3部分:分组密码 补篇1:SM4》发布

02行业标准

1)金融行业

1、2021年2月9日,JR/T 0218-2021《金融业数据能力建设指引》发布

2、2021年2月10日,JR/T 0213-2021《金融网络安全 Web应用服务安全测试通用规范》发布

3、2021年2月10日,JR/T 0214-2021《金融网络安全 网络安全众测实施指南》发布

4、2021年4月8日,JR/T 0223-2021《金融数据安全 数据生命周期安全规范》发布

2)通信行业

1、2021年5月17日,YD/T 3865-2021《工业互联网数据安全保护要求》发布

2、2021年5月17日,YD/T 2408-2021《移动智能终端安全能力测试方法》发布

3、2021年5月17日,YD/T 3867-2021《基础电信企业重要数据识别指南》发布

4、2021年5月17日,YD/T 3763.6-2021《研发运营一体化(DevOps)能力成熟度模型 第6部分:安全及风险管理》发布

3)广电行业

1、2021年5月31日,广电行业标准GY/T 351-2021《广播电视和网络视听收视综合评价数据脱敏规则》发布

四、 26份行业报告及白皮书

行业报告及白皮书本次主要是汇总了26份:

白皮书|《中国信创产业发展白皮书(2021)》
白皮书|《中国数字经济发展白皮书》
白皮书|《5G网络安全标准化白皮书》
白皮书|《关键软件领域人才白皮书》
白皮书|《依托智慧服务,共创新型智慧城市-智慧城市白皮书》
白皮书|《区块链与数据安全治理白皮书》
白皮书|《数据安全治理白皮书3.0》
白皮书|《我国关键信息基础设施安全保护白皮书》
白皮书|《金融行业信息化转型基于飞腾生态解决方案白皮书》
报告|《2021年信创产业发展报告》(附全文下载)
发布|《2021年中国信创生态市场研究报告》
报告|《数字化时代零信任安全蓝皮报告(2021年)》

来源:一起聊安全

网络安全白皮书
本作品采用《CC 协议》,转载必须注明作者和本文链接
为了加强对公司的保护,必须查明技能差距,并根据特定的工作角色确定所需技能。CISO迫切需要评估相关风险。但是,传统的RBI方法具有局限性,例如高成本、性能问题和部署差距引起的安全漏洞。换而言之,APT防御策略的重点不是专注于被黑客入侵的必然性,而是将重点放在最大限度地减少攻击的发生并有效地识别和响应它们,以减轻它们对业务的影响。
11月7日,国际权威的第三方检测认证机构TUV南德意志集团(以下简称“TUV南德”)宣布参与并牵头编制由中国智能网联汽车产业创新联盟(CAICV,以下简称“联盟”)发起的《供应链网络安全白皮书》。
与业内的呼声一致,戴尔认为,安全必须做出转变,向现代安全转变。而为了直观呈现戴尔在安全方面的工作,我们以《Dell PowerEdge服务器的网络弹性安全》白皮书为例。“保护”功能强调在生命周期的各个方面保护服务器,包括BIOS、固件、数据和物理硬件。检测恶意网络攻击和未经批准的更改,主动引起IT管理员的关注,尽快发现问题。快速将BIOS、固件和操作系统恢复到已知良好的状态;安全地停用服务器或重新调整服务器的用途。
2022年1月,国务院印发《“十四五”数字经济发展规划》(以下简称“规划”),明确了“十四五”时期推动数字经济健康发展的指导思想、基本原则、发展目标、重点任务和保障措施。规划指出,数字经济是继农业经济、工业经济之后的主要经济形态,是以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平与效率更加统一的新经济形态。
2020年5月,委内瑞拉国家电网干线遭到攻击,造成全国大面积停电,这是时隔10个月后委内瑞拉再次遭受攻击而断电。该国电力系统成为最新一轮“网络攻击”的目标,一方面是本国水电等关键信息基础设施系统老旧,另一方面,黑客也在不断挖掘电力系统安全漏洞,开发出更适用于攻击电力系统的恶意软件。无独有偶,4月,伊朗利用美国服务器对以色列的供水命令和控制系统展开破坏,以色列安全内阁确认这是一次非常不寻常的网络攻击
戴尔解决安全问题,推动现代安全转型戴尔指出了如今安全领域存在的三大问题,也是业内普遍关注的问题。与业内的呼声一致,戴尔认为,安全必须做出转变,向现代安全转变。“保护”功能强调在生命周期的各个方面保护服务器,包括BIOS、固件、数据和物理硬件。检测恶意网络攻击和未经批准的更改,主动引起 IT 管理员的关注,尽快发现问题。
车联网中,智能网联汽车会与车周环境、路面基础设施、导航系统、人车交互、车间交互产生各类数据。针对车联网数据所面临的数据干扰欺骗、数据泄露、非法访问、数据篡改等安全威胁,提出车联网数据安全防护模型,研究了该模型中数据安全治理与监管、数据安全共享交换、数据隐私保护 3 个方面的关键技术。通过项目实践证明,该防护模型能够对车联网车端和云端的数据采集、数据传输、数据共享、数据分析使用等过程进行有效的数据保
中国信息通信研究院发布《中国网络安全产业白皮书》。
UmutSağlam
暂无描述