【安全头条】根据新的欧盟立法,谷歌、Meta和其他公司将不得不解释他们的算法

VSole2022-04-26 08:31:12

1、根据新的欧盟立法

谷歌、Meta和其他公司

将不得不解释他们的算法

欧盟已经就另一项雄心勃勃的立法达成一致,以监管网络世界。

周六清晨,经过数小时的谈判,欧盟就《数字服务法》(Digital Services Act,简称DSA)的广泛条款达成一致,这将迫使科技公司对其平台上出现的内容承担更大的责任。新的义务包括更快地删除非法内容和商品,向用户和研究人员解释他们的算法是如何工作的,以及对错误信息的传播采取更严格的行动。公司因违规将面临高达其年营业额6%的罚款。[点击“阅读原文”查看详情]

2、谷歌正在引入新选项

以拒绝欧洲跟踪cookie

在现有对话框被发现违反欧盟数据法后,谷歌正在引入新选项,以拒绝在欧洲跟踪cookie。

今年早些时候,法国数据保护机构CNIL对谷歌处以1.5亿欧元(1.7亿美元)的罚款,因为谷歌在饼干横幅上使用了令人困惑的语言。此前,谷歌允许用户一键接受所有跟踪cookie,但强制人们点击各种菜单以拒绝所有跟踪cookie。CNIL表示,这种不对称是非法的,引导用户接受cookie,从而最终使谷歌的广告业务受益。

为了解决这个问题,谷歌的新cookie横幅给出了清晰,平衡的选择:“全部拒绝”,“全部接受”或“更多选项”(以行使更精细的控制)。如果用户未登录帐户,新菜单将显示在 Google 搜索和 YouTube 上。[点击“阅读原文”查看详情]

3、旅行者2号翻转了它的Bit

上个月,旅行者2号开始返回一些不寻常的信号。另类新闻媒体报道了这个故事,暗示外星人篡改了旅行者2号。NASA自己对这个故事的看法要传统得多。

"我们"(引用自原文)被要求花两个小时进行头脑风暴,并想出我们能做的一切。像旅行者2号一样,基本协议仍然按预期接收,但内容不再可读。最初的理论与用于缓冲传输的存储器问题,逻辑板的问题,最近的软件更新问题等有关。与我隔壁办公室共用一间的工程师提出了一些完全符合事实的建议。“如果加密密钥以某种方式更改了怎么办?”随后的讨论,到会议结束时,这成为领先的理论,即宇宙射线或其他事件在用于加密地球数据和解密来自地球的数据的加密密钥中翻转了一个或多个Bit。随着密钥不再与地球上的密钥匹配,卫星实际上在说一种不同的、难以理解的语言。显然,弄清楚密钥现在变成了什么样子并非易事。[点击“阅读原文”查看详情]

4、自从宣布对俄罗斯

发动网络战争以来

“匿名者”泄露了5.8 TB的俄罗斯数据

自从宣布对俄罗斯发动“网络战争”以来,OpRussia仍在继续,Anonymous已经发布了大约5.8 TB的俄罗斯数据。

在非法入侵乌克兰后,由俄罗斯匿名组织发起的#OpRussia继续收集成功信息,该组织声称通过DDoS机密发布了大约5.8 TB的俄罗斯数据。该组织宣称将公布更多属于俄罗斯企业和政府、包括一家商业银行在内的组织的数据。[点击“阅读原文”查看详情]

5、Pierluigi Paganini

撰写的安全事务通讯

第362轮

Pierluigi Paganini是ENISA(欧盟网络和信息安全机构)威胁景观利益相关者团体和Cyber G7团体的成员,他也是安全布道者、安全分析师和自由撰稿人。Pierluigi是《网络防御杂志》的主编,是一名网络安全专家,在该领域拥有超过20年的经验,他是伦敦EC委员会认证的Ethical Hacker。

Pierluigi对写作的热情以及对安全建立在分享和意识之上的坚定信念,促使他发现安全博客“安全事务”最近被评为我们的顶级国家安全资源。Pierluigi是“黑客新闻”团队的成员,他是该领域一些主要出版物的作者,如网络战区、ICTTF、信息安全岛、信息安全研究所、黑客新闻杂志和许多其他安全杂志。著有《深度黑暗网络》和《数字虚拟货币与比特币》。[点击“阅读原文”查看详情]

信息安全欧盟
本作品采用《CC 协议》,转载必须注明作者和本文链接
“在欧盟相关机构组织众多并不断扩张的情况下,各机构在网络安全和信息安全管理方面缺乏统一协调。”他还表示,欧盟机构众多,信息安全管理主体和结构较为复杂,缺乏统一性,可能导致机构间的信息交流出现障碍,甚至产生信息安全隐患。袁立志认为,在《信安条例》之前,欧盟机构组织应该已经有各自的信息分级分类标准,目前需要一部统一的法律对这些内容进行统一。
信息安全成为社会性关注的话题,汽车进入智能网联的发展阶段,汽车俨然成为了新的移动终端,甚至被定义成了生活的第三空间。近年来,关于汽车信息安全的话题和风险的暴露,引发了公众的关注,那究竟什么是汽车信息安全?它对于我们而言意味着什么?我们要怎么样防范?
为防范个人信息数据安全风险,维护消费者权益,保障公共利益,我们可以借鉴国外一些消费者信息隐私权保护的监管模式,加强我国个人信息安全保护,对促进我国保护大数据下个人信息尤其是个人金融信息具有十分重要的参考作用。
周二,广泛的视频分享平台TikTok同意暂停一项有争议的隐私覆盖替代方案,该替代方案可能会让该公司在没有客户行动许可的情况下,提供主要基于客户在该社交视频平台上的活动的聚焦广告。
编者按:工业互联网安全产业是工业互联网健康发展的重要基础支撑,国外发达国家和地区在这一产业的布局已相对完善,我国在建设制造强国、网络强国、数字中国的战略需求下,亟需科学优化工业互联网安全产业布局。
实验室曝光的“虚假Wi-Fi连接”类App后台高频次搜集信息乱象,以及通报“2021年工业和信息化部‘聚焦违规调用手机权限,超范围收集个人信息’等APP专项整治工作”成果,……
国内PIA的方法是否能够支撑GDPR下的DPIA要求?
继美国之后,欧盟推出关键领域网络安全新立法。
2021年6月15日,《美国-欧盟峰会声明》发布。其中提到要建立美欧贸易和技术委员会(US-EU Trade and Technology Council, TTC)。按照声明的阐述,“贸易和技术委员会的主要目标将是发展双边贸易和投资关系;避免新的不必要的贸易技术壁垒;协调、寻求共同点,并加强在技术、数字问题和供应链方面的全球合作;支持合作研究和交流;在兼容和国际标准制定方面进行合作;促进监管政策
认证机构必须得到 ECCP 的授权,并具有国家主管当局的有效认可。该证书在欧盟官方证书登记处公布,以便第三方对其进行认证并防止伪造。Europrivacy 认证和个人信息保护认证的对象都是针对个人数据处理活动的合规性认证,因此,在认证申请主体和认证对象上基本一致。但 Europrivacy 认证明确提出了例外情况,包括不适用于生物医学数据的情况,不适用跨境认证情形。
VSole
网络安全专家