网络安全政策一周动向(20210416)

VSole2021-04-16 00:00:00

【 国 内 】

央行发布《金融数据生命周期安全规范》:App不应留存三级及以上数据

4月8日,《金融数据安全 数据生命周期安全规范》(JR/T 0223-2021)(以下简称《规范》)正式获批发布实施。《规范》由中国人民银行科技司发起,全国金融标准化技术委员会归口管理。《规范》另外规定,三级及以上的数据内部传输,应采取数据加密、安全传输通道或安全传输协议进行数据传输。在原则上,三级及以上的数据不应对外传输,的确需要传输的,应经过事先审批授权,并采取技术措施确保数据保密性。

《“十四五”智能制造发展规划》(征求意见稿)发布,要求加强安全保障

据工信部网站4月14日消息,为加快推动智能制造发展,工信部会同有关部门起草了《“十四五”智能制造发展规划》(征求意见稿)(下称“《规划》”),并面向社会公开征求意见。其中,在安全保障方面,《规划》里明确提出要围绕智能制造安全需求,协同推进网络安全、信息安全和功能安全建设,推动密码技术深入应用。强化网络安全和工业数据分类分级管理,推进工业数据治理。完善覆盖国家、地方、企业的多级工控信息安全监测预警网络。加大网络安全产业供给,推动专用产品试点应用。培育工业安全服务机构,提升诊断、咨询、设计、实施等服务能力。落实企业安全防护主体责任,引导企业建立符合政策标准要求的技术防护体系和安全管理制度。

国家医疗保障局关于印发加强网络安全和数据保护工作指导意见的通知

《国家医疗保障局关于加强网络安全和数据保护工作的指导意见》已经第44次局长办公会审议通过,到2022年,基本建成基础强、技术优、制度全、责任明、管理严的医疗保障网络安全和数据安全保护工作体制机制。到“十四五”期末,医疗保障系统网络安全和数据安全保护制度体系更加健全,智慧医保和安全医保建设达到新水平。

个人信息去标识化如何评估风险?信安标委拟出台规范

4月12日,全国信息安全标准化技术委员会发布《信息安全技术 个人信息去标识化效果分级评估规范》(以下简称“规范”)征求意见稿,公开意见征求时间截止到2021年6月11日。专家分析认为,规范保护了那些愿意合规合法、正当利用数据的企业,有助于建立企业合规体系。此外,他建议,在个人信息保护法中充分采纳规范对于“去标识化”的风险区分原则,进一步明确“去标识化”后续处理行为的法律含义。

【 国 际 】

美议员祭出反垄断法案:禁止科技巨头实施任何并购交易

北京时间4月13日消息,美国参议员约什·霍利(Josh Hawley)周一称,他已经提出了一项法案,禁止任何市值高于1000亿美元的公司实施所有并购交易。这一限制涵盖了美国五大科技巨头。

网络安全网络安全防护
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
实战攻防绷紧网络安全弦。“警钟长鸣”才能居安思危,红蓝队就是敲钟人,必须让队伍在急难险重的工作任务中经风雨、见世面、壮筋骨。
2015年10月,日本成田机场与中部机场遭到黑客攻击。所幸是在深夜时分,没有对机场营运造成影响。机场人员随后关闭遭入侵的电脑和广播系统,使用扩音器通知乘客以及以“手工”方式办理登机等手续,部分航班被迫延迟起飞。2017年6月,乌克兰首辅国际机场再次遭受到勒索病毒的攻击,机场信息系统瘫痪,导致大量旅客滞留机场,航班大面积延误。在具体实施时,可根据自身系统的安全保护级别进行调整。
网络安全领域,红蓝对抗中一方扮演黑客、另一方扮演防守者进行网络安全实战演练。在攻防演练中,红军模拟真实的攻击来评估企业当前防护体系的安全水平,蓝军对发现的问题进行优化整改。通过周期性的红蓝对抗,可持续性提高企业在攻击防护、威胁检测、应急响应等方面的能力。建立网络安全督察通报体系。
工业互联网是新一代信息通信技术与工业体系融合的产物,将推动“人、机、物”的泛在深度互联和全面感知。随着工业互联网设备的网络化、数字化、智能化应用不断泛化,设备自身网络安全设计、应用过程管理与防护逐渐成为关注重点。
为做好网络安全保障,加强网络安全防护,有效发现网络安全风险并及时化解,7月20日,菏泽市城管局举行网络安全攻防演练。据悉,本次演练邀请了菏泽市网络安全资深专家组成网络安全红队攻击人员,在真实网络环境下模拟黑客的攻击手段对菏泽市城市管理局信息系统开展实战化攻击。在不影响业务的情况下,攻击队伍可对菏泽市城市管理局的官方网站、智慧城管等进行网络攻击,试图入侵系统,获取权限并可进行内网渗透。
随着网络空间安全上升为国家战略,安全需求已由单一的软硬件产品提供转向全面专业的安全运营服务模式,各安全厂商争先提出安全运营整体解决方案,安全即服务成为网络安全产业发展重点。通过对网络安全服务的国内外产业发展现状进行分析,结合工程实践提出针对网络安全全生命周期的服务体系,并从技术创新和商业模式创新两个方面对网络安全服务产业发展提出建议。全面的分析和研究网络安全服务的产业现状、体系和发展建议,对完善优
VSole
网络安全专家