网络安全政策一周动向(20210423)

VSole2021-04-30 00:00:00

【 国 内 】

《网络安全等级保护大数据基本要求》团体标准正式发布

为深入贯彻落实国家大数据战略,推动全国网络安全等级保护测评机构更好地服务和融入国家发展战略,加强网络安全建设,夯实网络强国之基,中关村信息安全测评联盟(以下简称“联盟”)强化责任担当、积极主动作为,组织业内专家开展《信息安全技术 网络安全等级保护大数据基本要求》(T/ISEAA 002-2021)团体标准的制定工作,在总结实践基础上将GB/T 22239-2019的通用安全保护要求进行了细化和扩展,提出网络运营者整体应实现的大数据安全保护技术和管理要求,填补了我国网络安全等级保护标准体系中相关领域的空白。该标准于2021年4月29日发布,自2021年5月30日起实施。

我国立法强化超大互联网平台个人信息保护义务

26日提请全国人大常委会二次审议的个人信息保护法草案拟规定,提供基础性互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应成立主要由外部成员组成的独立机构,对个人信息处理活动进行监督,并要求其定期发布个人信息保护社会责任报告等。

国家安全部公布《反间谍安全防范工作规定》全文

人民网北京4月26日电 2021年4月26日,国家安全部公布《反间谍安全防范工作规定》(以下简称《规定》)(中华人民共和国国家安全部令2021年第1号),自公布之日起施行。《规定》深入贯彻以习近平同志为核心的党中央决策部署,根据《中华人民共和国国家安全法》《中华人民共和国反间谍法》及其实施细则等法律法规,对反间谍安全防范工作进行了规范,明确反间谍安全防范工作应当坚持中央统一领导,坚持总体国家安全观,坚持专门工作与群众路线相结合,坚持人防物防技防相结合,严格遵守法定权限和程序,尊重和保障人权,保护公民、组织的合法权益。

工信部拟规定App非必需不得自启动或者关联启动其他应用

据工信部网站26日消息,工信部会同公安部、市场监管总局起草《移动互联网应用程序个人信息保护管理暂行规定(征求意见稿)》,并向社会公开征求意见。意见稿中规定,从事App个人信息处理活动的,应当具有明确、合理的目的,并遵循最小必要原则,不得从事超出用户同意范围或者与服务场景无关的个人信息处理活动。

国家标准《信息安全技术 人脸识别数据安全要求》公开征求意见

全国信息安全标准化技术委员会归口的《信息安全技术 人脸识别数据安全要求》国家标准现已形成标准征求意见稿。根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该国家标准(征求意见稿)面向社会公开征求意见。

【 专题报告 】

信通院联合中国网络空间研究院发布《国家数据资源调查报告(2020)

为落实《中共中央 国务院关于构建更加完善的要素市场化配置体制机制的意见》的有关任务部署,在中央网信办信息化发展局、工业和信息化部信息技术发展司的指导下,中国信息通信研究院(以下简称“中国信通院”)、中国网络空间研究院联合开展了数据资源调查工作,形成《国家数据资源调查报告(2020)》。4月25日,在第四届数字中国建设峰会主论坛上,中国信通院副院长王志勤发布了《国家数据资源调查报告(2020)》,围绕数据资源生产、流通、存储、应用、安全的生命周期过程,对我国数据资源的发展状况进行了详细介绍。

信通院发布《中国数字经济发展白皮书》

由国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、国务院国有资产监督管理委员会、福建省人民政府共同主办,福州市人民政府等有关单位承办的“第四届数字中国建设峰会”于2021年4月25-29日在福建省福州市海峡国际会展中心召开。在25日的主论坛上,中国信息通信研究院(以下简称“中国信通院”)副院长王志勤发布了《中国数字经济发展白皮书》。

英国发布《2021年网络安全行业分析》报告

英国政府官网2021年2月18日发布报告《2021年网络安全行业分析》(Cyber Security Sectoral Analysis 2021),介绍了英国网络安全行业的相关信息,包括企业数量、行业对英国经济的贡献、就业员工人数以及这些企业提供的产品和服务等。

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家