网络安全政策一周动向(20210507)

VSole2021-05-07 00:00:00

【 国 内 】

4.29首日|知道创宇“矛盾脑图”亮相并发布年度网安态势报告

4月28日,由北京市公安局、市网信办联合举办的2021年第八届“4·29首都网络安全日”系列宣传活动正式拉开帷幕。知道创宇携主力产品矩阵“矛、盾、脑、图”参展同期举办的“北京国际互联网科技博览会”,并在展位与中关村网络安全与信息化产业联盟联合发布了《2020年度网络安全态势报告》。

【 国 际 】

美国防部将漏洞披露计划扩大到所有可公开访问的系统

国防部网络犯罪中心与国防反情报安全局合作,于4月为国防工业基地(DIB)公司启动了为期12个月的国防工业基地漏洞披露计划(DIB-VDP)试点。国防部利用通过漏洞赏金计划收集的信息来加强美国国防部信息网络(DoDIN)的安全。美国国防部(DOD)官员今天宣布,国防部的漏洞披露计划(VDP)已经扩大到包括所有可公开访问的国防部网站和应用程序。国防部的VDP由国防部网络犯罪中心(DC3)领导,它允许安全研究人员搜索和报告任何影响面向公众的国防部信息系统的漏洞。报告数量预计将大幅增加

【 白皮书 】

赛迪智库发布《6G全球进展与发展展望白皮书》

自上世纪80年代以来,移动通信基本上以十年为周期出现一次迭代升级,随着全球5G网络规模化商用步入快车道,针对6G研发的战略性布局已全面拉开帷幕。全球范围内6G 的研究仍处于起步阶段,整体技术路线尚不明确,目前主要在6G愿景目标、应用场景、基本指标、潜在关键技术等方面的研究取得了一定进展。赛迪智库发布的《6G全球进展与发展展望白皮书》,从全球各国6G战略布局、行业龙头企业研究、潜在关键技术、应用场景的最新进展以及面临的形势及挑战等方面展开论述,并提出加快推进我国6G研发的相关建议。

网络安全国防部
本作品采用《CC 协议》,转载必须注明作者和本文链接
《风险管理框架》(Risk Management Framework,RMF)是NIST[1]于2010年出版的特别出版物800-37rev1[2]。NIST开发的此框架,提供一种灵活、动态的方法有效管理高度多样化的环境中贯穿系统全生命周期与信息系统相关的安全风险。
网络安全的发展和创新演进是十分复杂的过程,表现为理论、方法、框架、技术、产品、算法等多种能力升级迭代,涉及用户、安全厂商、IT厂商、研究机构和政府等多类主体,包含对抗、供需、监管、合作、竞争、共享等多种复杂关系。
美国防部武器系统的网络安全问题一直以来是美军关注的重点。美国政府问责署(GAO)近期审查发现,与过去的国防部采购项目相比,目前的采购项目在开发过程中进行了或计划进行更多的网络安全测试。然而,GAO 发现,多个采办项目合同中未明确网络安全要求,也未制定采用或拒绝以及验证的标准。
美国防部武器系统的网络安全问题一直以来是美军关注的重点。美国政府问责署(GAO)近期审查发现,与过去的国防部采购项目相比,目前的采购项目在开发过程中进行了或计划进行更多的网络安全测试。然而,GAO 发现,多个采办项目合同中未明确网络安全要求,也未制定采用或拒绝以及验证的标准。
重要事件回顾,智览网安行业发展。工业和信息化部、国家互联网信息办公室、公安部联合印发《网络产品安全漏洞管理规定》,自2021年9月1日起施行。针对这些问题,报告建议要进一步健全数据产权制度体系、建立数据价值评估体系、完善制度机制、加强数据安全防护。美陆军将首选符合标准化质量管理程序的厂商。
美国空军研发恶意文件检测软件Whiddler,并通过签署专利许可协议将该软件转让给私营部门。
据美国国家安全局称,美国国家安全局将NCAE-C称号授予那些致力于培养网络安全专业人员以减少美国国家基础设施漏洞的学校。该机构在联邦层面与国土安全部的网络安全基础设施安全局以及联邦调查局合作开展该计划。鉴于RING项目的初步成功,美国国家安全局增加了其计划拨款,为中学生开发资源。对于尚未获准进入NCAE-C的学校,DoD CySP为大学生提供奖学金和实习机会。
促使拜登政府在其前六个月迅速采取行动的一系列令人震惊的网络安全事件,也促使美国国会提出新的网络安全法案。在 CSO 报告当时繁忙的国会网络安全议程后的两个多月里,立法者已经提出了至少 18 项额外的法案来支持和扩大国家的网络安全能力。
2021年3月4日,美国政府问责办公室GAO发布《武器系统网络安全指南》,称国防部在改善武器平台的网络保护方面取得了重要进展,但仍需要在武器系统合同中提高对网络安全的要求。报告首先阐述了国防部网络安全融入武器系统研制之初取得的进展;其次审查了国防部和各军种将武器系统网络安全要求纳入合同或指南的情况;最后为陆军、 海军和海军陆战队如何将定制的网络安全要求纳入采办合同提出了建议。
VSole
网络安全专家