安全头条 | 全国首个跨省域国家级网络安全产业园区获批;银保监会发布征求意见稿,强调消费者个人信息保护

VSole2022-05-23 10:49:03

上周安全热点回顾

• 银保监会发布征求意见稿,强调消费者个人信息保护

• 北京市通信管理局启动2022年电信和互联网行业网络与数据安全检查

• 全国首个跨省域国家级网络安全产业园区获批

• 公安机关整治IP代理服务乱象

• 英美加等五国网络安全监管机构发布联合咨询公告

• 美国司法部修订法律,不再起诉白帽黑客行为

• 哥斯达黎加因网络攻击宣布政府进入紧急状态!

• 欧盟理事会批准通过《数据治理法案》 

• 欧盟商定修订版NIS2指令,加强关键领域安全保护

• 物盾安全完成数千万元Pre-A轮融资

政策

1、银保监会发布征求意见稿,强调消费者个人信息保护

5月19日,银保监会发布《银行保险机构消费者权益保护管理办法(征求意见稿)》,向社会公开征求意见,意见反馈截止时间为2022年6月19日。《管理办法》要求,银行保险机构处理消费者个人信息,应当坚持“合法、正当、必要”原则,切实保护消费者信息安全权。

详情点击:

银保监新规:建立消费者个人信息保护机制

2、北京市通信管理局启动2022年电信和互联网行业网络与数据安全检查

2022年5月18日,北京市通信管理局发布正式通知,面向北京地区各基础电信企业、互联网企业、域名注册服务企业及相关单位,启动开展网络与数据安全检查工作,检查内容包括网络安全管理制度和保障体系建设落实情况、通信网络安全防护工作落实情况等五个方面。

详情点击:

北京市通信管理局启动2022年电信和互联网行业网络与数据安全检查

热点

1、全国首个跨省域国家级网络安全产业园区获批

重庆市经济和信息化委员会5月17日发布消息,国家网络安全产业园区(成渝)于近日获工信部批复。这是继北京、湖南长沙之后的全国第三个国家级的相关产业园区,也是全国首个获批的跨省域国家级网络安全产业园区。

详情点击:

全国首个跨省域国家级网络安全产业园区获批

2、公安机关整治IP代理服务乱象

据公安部网安局消息,针对动态IP代理服务乱象,公安部部署“净网”专项行动,组织全国公安机关开展动态IP代理服务集中整治。

详情点击:

公安机关开展专项行动,整治IP代理服务乱象

3、英美加等五国网络安全监管机构发布联合咨询公告

美国、加拿大、新西兰、荷兰和英国的网络安全监管机构于5月17日发布联合安全公告,揭示了威胁行为者常利用十大攻击媒介来突破网络防御。同时,给出了一份最佳实践候选清单,以帮助保护网络免受攻击。

详情点击:

英美加等五国网络安全监管机构发布联合咨询公告

4、美国司法部修订法律,不再起诉白帽黑客行为

据外媒Vice报道,美国司法部公布一项政策调整,将不再对违反美国联邦黑客法《计算机欺诈与滥用法》(CFAA)的善意安全研究提起诉讼。

详情点击:

美国司法部修订法律,不再起诉白帽黑客行为

5、哥斯达黎加因网络攻击宣布政府进入紧急状态!

据央视新闻,哥斯达黎加总统查韦斯近日宣布政府进入紧急状态,并将成立危机紧急应对委员会,负责处理持续了一个多月的政府机构网络遭黑客攻击事件。

详情点击:

哥斯达黎加因网络攻击宣布政府进入紧急状态

6、欧盟理事会批准通过《数据治理法案》

2022年5月16日,欧盟理事会正式批准了《数据治理法案》(the Data Governance Act,简称“DGA”),该法案提交欧洲议会议长和欧盟理事会主席签署,之后会在欧盟官方公报上公布,并在公布20天后正式生效。

详情点击:

欧盟理事会批准通过《数据治理法案》

7、欧盟商定修订版NIS2指令,加强关键领域安全保护

日前,欧盟(EU)同意了针对关键服务组织的新网络安全立法,已就新立法达成政治协议,新网络安全立法将对关键行业组织实施通用的网络安全标准,旨在通过保护更多脆弱的部门和增加成员国网络安全机制之间的互联互通来支撑一个更具适应性的欧洲。

详情点击:

欧盟商定修订版NIS2指令,加强关键领域安全保护

融资

1、物盾安全完成数千万元Pre-A轮融资

日前,上海物盾信息科技有限公司(简称“物盾安全”)宣布完成Pre-A轮数千万元的融资,本轮融资由奇安投资领投,老股东源渡创投跟投。

网络安全欧盟
本作品采用《CC 协议》,转载必须注明作者和本文链接
当地时间12月18日,作为“数字欧洲计划”的一部分,欧盟委员会为包括网络安全和人工智能在内的数字解决方案提供了 7.627 亿欧元的资金。
持续的 5G 创新和演进不断赋能千行百业,在矿山、港口等领域的规模应用大力推动了产业数字化转型。
2022年3月,欧盟委员会发布《网络安全条例》提案(Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT ANDE OF THE COUNCIL laying down measures for a high level of cybersecurity at the institutions,bosies,officers and agenci
近日,欧盟网络安全局发布《2022年网络安全威胁全景》对年度网络安全状况进行了报告及总结,本报告为ENISA威胁全景报告的第十版。表1. 网络威胁的邻近性分类图1显示了与ETL2022年报告的主要威胁类别相关的事件的时间序列。它们指的是与2022年ETL的主要威胁有关的事件。第二个对其声誉有很大影响的部门是金融部门。这可能与许多与窃取银行数据或细节有关的违规行为和许多有关个人数
近日,欧盟已就新的立法达成政治协议,将对关键行业组织实施共同的网络安全标准。 新指令将取代欧盟关于网络和信息系统安全的现有规定(NIS指令)。“因为社会的数字化和互联程度不断提高,全球网络恶意活动的数量不断增加”,原来的指令需要更新。 NIS2指令将涵盖在关键领域运营的大中型组织, 其中包括公共电子通信服务、数字服务、废水和废物管理、关键产品制造、邮政和快递服务、医疗保健和公共管理的供应商。
一份欧盟文件显示,欧盟开始制定更加严格的网络安全规则草案,草案表示,像智能冰箱和电视等此类可连接互联网的智能设备将需严格遵守欧盟网络安全规则,否则将面临罚款或禁止进入市场的风险。
欧盟成员国在文件中重点提及俄罗斯,称之为欧盟网络安全的主要威胁。内部协调共识文件由欧盟理事会批准。作为欧盟官方网络安全机构,ENISA最近推出了一项网络安全技能框架。目前,欧盟计划提升CERT-EU的能力,加大对其资金投入,要求其协调漏洞披露工作,并为欧盟各机构网络安全框架设定基准。此外,ECCC执行主任人选尚未落定,欧盟委员会和罗马尼亚在该问题上存在长期争议。
新的网络响应单位将整合欧盟成员国的资源和专业知识,以阻止和应对安全事件。该伙伴关系将使欧盟能够集体回应并交流有关欧盟网络威胁的相关信息。欧盟网络响应部门将在不面对攻击者者的情况下处理安全事件 欧盟机构只会对网络攻击做出反应,而不会对抗肇事者。这一决定可能是因为欧盟缺乏集中化的军队来对网络安全事件做出军事反应。
VSole
网络安全专家