2022年4月份网络安全政策法规汇总

VSole2022-05-14 22:16:55

目录 

  • 全国信息安全标准化技术委员会发布《网络安全标准实践指南—Windows 7操作系统安全加固指引(征求意见稿)》

工信部等五部门联合印发《关于进一步加强新能源汽车企业安全体系建设的指导意见》

工业和信息化部印发《工业互联网专项工作组2022年工作计划》

工业和信息化部装备工业发展中心发布《关于开展汽车软件在线升级备案的通知》

中央网信办等三部门印发《深入推进IPv6规模部署和应用2022年工作安排》

《网络安全标准实践指南—Windows 7操作系统安全加固指引(征求意见稿)》公开征求意见

2022年4月11日,全国信息安全标准化技术委员会秘书处发布关于对《网络安全标准实践指南—Windows7操作系统安全加固指引(征求意见稿)》公开征求意见的通知。通知指出,为帮助用户降低Windows 7操作系统停服后仍须使用该操作系统应用场景下的网络安全风险,秘书处组织编制了《网络安全标准实践指南—Windows 7操作系统安全加固指引(征求意见稿)》。根据《全国信息安全标准化技术委员会管理办法(暂行)》要求,秘书处现组织对《网络安全标准实践指南—Windows 7操作系统安全加固指引(征求意见稿)》面向社会公开征求意见。

     相关链接    

https://www.tc260.org.cn/front/postDetail.html?id=20220411174703

工信部等五部门:进一步加强新能源汽车企业安全体系建设

2022年4月8日,工业和信息化部、公安部、交通运输部、应急管理部、国家市场监督管理总局等五部门近日联合印发《关于进一步加强新能源汽车企业安全体系建设的指导意见》。《指导意见》要求新能源汽车企业加快构建系统、科学、规范的安全体系,全面增强企业在安全管理机制、产品质量、运行监测、售后服务、事故响应处置、网络安全等方面的安全保障能力,提升新能源汽车安全水平,推动新能源汽车产业高质量发展。

      相关链接     

https://www.miit.gov.cn/zwgk/zcwj/wjfb/yj/art/2022/art_7393e4d7742d41ce82e5c0e5df991303.html

《工业互联网专项工作组2022年工作计划》发布

2022年4月13日,工业和信息化部印发《工业互联网专项工作组2022年工作计划》,从夯实基础设施、深化融合应用、强化技术创新、培育产业生态、提升安全保障、完善要素保障等方面,提出了网络体系强基、标识解析增强、平台体系壮大、数据汇聚赋能、新型模式培育、融通赋能“牵手”等15大类任务83项具体举措。

 

     相关链接    

https://www.miit.gov.cn/zwgk/zcwj/wjfb/tz/art/2022/art_8bbc2b651ca64e738ad7faaafd7d54d3.html

工信部:开展汽车软件在线升级备案

2022年4月15日,工业和信息化部装备工业发展中心发布了《关于开展汽车软件在线升级备案的通知》。《通知》明确,进一步规范汽车软件在线升级(又称 OTA 升级),对获得道路机动车辆生产准入许可的汽车整车生产企业及其生产的具备 OTA升级功能的汽车整车产品和实施的 OTA 升级活动,应进行备案。申请主体应是汽车整车生产企业。

     相关链接    

http://www.miit-eidc.org.cn/art/2022/4/15/art_54_30478.html

中央网信办等三部门印发《深入推进IPv6规模部署和应用2022年工作安排》

2022年4月25日,中央网信办、国家发展改革委、工业和信息化部联合印发《深入推进IPv6规模部署和应用2022年工作安排》。通知要求,坚持以习近平新时代中国特色社会主义思想特别是习近平总书记关于网络强国的重要思想为指导,深入实施《关于加快推进互联网协议第六版(IPv6)规模部署和应用工作的通知》,突出创新赋能,激发主体活力,打通关键环节,夯实产业基础,增强内生动力,完善安全保障,扎实推动IPv6规模部署和应用向纵深发展,加快实现网络性能从趋同向优化转变、从端到端能用向好用转变、从表层改造向深度支持转变,从用户数量向使用质量转变、从外部推动向内生驱动转变,全面提升IPv6发展水平,以实际行动迎接党的二十大胜利召开。

     相关链接    

http://www.cac.gov.cn/2022-04/25/c_1652510306015791.htm

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家