安全头条 | 最高人民法院发布《关于加强区块链司法应用的意见》;《数据防泄露(DLP)选型指南报告》即将发布

VSole2022-05-30 11:43:24

上周安全热点回顾

• 国家互联网信息办公室发布第八批境内区块链信息服务备案编号

• 全国信安标委发布《网络安全标准实践指南—Windows 7操作系统安全加固指引》

• 全国信安标委对《信息安全技术 互联网平台及产品服务隐私协议要求》征求意见

• 最高人民法院发布《最高人民法院关于加强区块链司法应用的意见》

• 中共中央办公厅 国务院办公厅印发《关于推进实施国家文化数字化战略的意见》

• 《数据防泄露(DLP)选型指南报告》即将发布

• 《数据安全治理白皮书4.0》正式发布!

• Apache Kylin信息泄露漏洞

• 边界无限宣布完成千万级天使轮融资

• 芯片巨头博通以610亿美元收购VMware

政策

1、国家互联网信息办公室发布第八批境内区块链信息服务备案编号

2022年5月24日,根据《区块链信息服务管理规定》(以下简称《管理规定》),国家互联网信息办公室依法依规组织开展备案审核工作,正式发布第八批共106个境内区块链信息服务名称及备案编号。

详情点击:

国家互联网信息办公室发布第八批境内区块链信息服务备案编号

2、全国信安标委发布《网络安全标准实践指南—Windows 7操作系统安全加固指引》

为帮助用户降低Windows 7操作系统停服后带来的网络安全风险,全国信息安全标准化技术委员会(简称“全国信安标委”)秘书处组织编制了《网络安全标准实践指南—Windows 7操作系统安全加固指引》。本《实践指南》从安全防护加固和安全配置加固两个方面,给出了Windows 7操作系统本地安全防护和安全策略配置建议。

详情点击:

关于发布《网络安全标准实践指南—Windows 7操作系统安全加固指引》的通知

3、全国信安标委对《信息安全技术 互联网平台及产品服务隐私协议要求》征求意见

全国信息安全标准化技术委员会(简称“全国信安标委”)归口的国家标准《信息安全技术 互联网平台及产品服务隐私协议要求》现已形成标准征求意见稿。根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年7月25日24:00前反馈秘书处。

详情点击:

关于征求国家标准《信息安全技术 互联网平台及产品服务隐私协议要求》(征求意见稿)意见的通知

4、最高人民法院发布《关于加强区块链司法应用的意见》

2022年5月25日,最高人民法院发布《最高人民法院关于加强区块链司法应用的意见》。

详情点击:

《最高人民法院关于加强区块链司法应用的意见》全文(中英文版)

5、中共中央办公厅 国务院办公厅印发《关于推进实施国家文化数字化战略的意见》

近日,中共中央办公厅、国务院办公厅印发了《关于推进实施国家文化数字化战略的意见》(以下简称《意见》),并发出通知,要求各地区各部门结合实际认真贯彻落实。

详情点击:

国务院印发《关于推进实施国家文化数字化战略的意见》

热点

1、《数据防泄露(DLP)选型指南报告》即将发布

为了全面了解我国企业用户对DLP产品的应用现状与选型需求,帮助企业开展合理选型,在中国计算机学会抗恶劣环境计算机专委会指导下,由信息产业信息安全测评中心、谷安天下研究院与安全牛联合发起《数据防泄漏DLP选型指南报告》(简称“报告”)研究项目,2022年5月31日,报告将通过线上方式正式发布。

详情点击:

活动预告 |《数据防泄露(DLP)选型指南报告》即将发布

2、《数据安全治理白皮书4.0》正式发布!

5月27日,由中关村网络安全与信息化产业联盟数据安全治理专业委员会主编,中国计算机学会计算机安全专业委员会、工业信息安全产业发展联盟、中关村网络安全与信息化产业联盟、北京工业互联网技术创新与产业发展联盟、中国电子商会自主创新与安全技术委员会指导,31家产学研机构共同参编的《数据安全治理白皮书4.0》于第五届中国数据安全治理高峰论坛云上论坛——数据安全治理关键技术论坛上正式发布。

详情点击:

年度重磅成果 |《数据安全治理白皮书4.0》正式发布!

3、Apache Kylin信息泄露漏洞

Apache Kylin是美国阿帕奇(Apache)软件基金会的一款开源的分布式分析型数据仓库。该产品主要提供Hadoop/Spark之上的SQL查询接口及多维分析(OLAP)等功能。Apache Kylin存在信息泄露漏洞,攻击者可利用该漏洞获取Kylin的配置信息。

详情点击:

上周关注度较高的产品安全漏洞(20220516-20220522)

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家