国家网信办:压紧压实各方责任 保护关键信息基础设施安全

Ann2021-08-24 22:02:01

国新办24日召开国务院政策例行吹风会,介绍《关键信息基础设施安全保护条例》有关情况。

中央广播电视总台央视记者问:我们想了解一下,当前关键信息基础设施安全保护面临着怎样的形势和问题?《条例》确立的保护工作总体思路和责任体系是什么?

关于建立健全安全保护责任体系问题,国家互联网信息办公室副主任盛荣华表示,《条例》保护工作总体思路上主要把握以下三点:一是坚持问题导向。针对关键信息基础设施安全保护工作实践中的突出问题,细化《中华人民共和国网络安全法》有关规定,将实践证明成熟有效的做法上升为法规制度,为保护工作提供法治保障。二是压实责任。坚持综合协调、分工负责、依法保护,强化和落实运营者主体责任,充分发挥政府及社会各方面的作用,共同保护关键信息基础设施安全。三是做好与相关法律、行政法规的衔接。在《中华人民共和国网络安全法》确立的制度框架下,细化相关制度措施,同时处理好与相关法律、行政法规的关系。

盛荣华强调,贯彻落实习近平总书记关于“要筑牢网络安全防线,提高网络安全保障能力,强化关键信息基础设施防护”的重要指示精神,《条例》明确了相关方面的责任,一是关键信息基础设施运营者的责任。要夯实运营者主体责任,按照“谁运营谁负责”的原则,在《条例》总则部分对运营者责任作了原则规定,并设专章细化有关要求。二是保护工作部门的责任。要落实保护工作部门的安全保护和监督管理责任,按照“谁主管谁负责”的原则,《条例》明确了保护工作部门对本行业、本领域关键信息基础设施的安全保护和监督管理责任。三是国家相关职能部门的责任。在国家网信部门统筹协调下,国务院公安部门负责指导监督关键信息基础设施安全保护工作,国务院电信主管部门和其他有关部门依照本条例和有关法律、行政法规的规定,在各自职责范围内负责安全保护和监督管理工作。此外,《条例》还明确省级人民政府有关部门依据各自职责对关键信息基础设施实施安全保护和监督管理,提出一系列保障和促进措施,共同构建关键信息基础设施安全保护的责任体系,进一步筑牢国家网络安全屏障。

来源:央视网

审核:赵 娟 杨 曦

编辑:赵雅琪

校对:王林晨

关键时政
本作品采用《CC 协议》,转载必须注明作者和本文链接
不幸的是,“软件供应链安全指南”再次强化了这种谬误。该指南要求集中化管理的安全团队对软件工程活动施加重大限制,从而实现“将安全作为重中之重”。为了安全起见,速度甚至可靠性都被视为合理的“伤亡代价”。对于政府情报部门而言,国家安全是主要使命,因此他们认为安全摩擦和障碍是值得的。该指南明确表示不鼓励开源软件。事实上,为了推销厂商的安全产品,指南甚至给出了诸如手动发布流程之类的危险建议。
据美国《国会山报》4月16日报道,推特首席执行官埃隆·马斯克近日接受福克斯新闻采访时表示,美国政府机构可以“完全访问”平台数据,包括用户私信,这让他“大吃一惊”。
然而,需要注意HTA攻击被阻止,是因为阻止了所有HTA文件的策略。EXE和DLL攻击都成功执行,没有发现,也没有产生任何遥测。在McAfee工程师协助下,策略配置成最佳安全。在HTA攻击中,检测到低报警,但没有阻止。
近日,趋势科技发布了对数控机床网络安全风险的研究报告。鉴于这些发现的重要性,趋势科技在公开其研究成果之前采取了适当的预防措施。研究报告指出,假警报是恶意行为者扰乱生产过程的另一种方式。参与这项研究的两家供应商的CNC控制器受到了这种攻击。测试显示,趋势科技测试的所有四家供应商的CNC控制器都暴露在这种攻击之下。研究报告称,试图控制生产过程的攻击者可以通过劫持CNC控制器来做到这一点。
本文介绍了减少重大网络安全事件的十大最佳实践。
AI安全论文第20篇是RAID19 Android位置数据(POI)泄露分析的译文,希望您喜欢
端点弹性使企业能够知晓设备部署在哪里,并实施安全措施。
CISA安全专家称,Fancy Bear团伙通过VPN设备的未修补漏洞进入网络,并在内部横向移动,似乎已经在受害者网络中驻留数月之久。为响应关于可疑网络行为的提示,CISA研究人员于今年早些时候在卫星网络中搜查并发现了黑客踪迹。Falco指出, 航天工业缺乏标准导致安全方法之间相互冲突,这也是许多系统易受攻击的根源。CISA发现的此次卫星网络入侵事件,就是安全防范松懈的实证
NCC 集团旗下Fox-TT 的网络安全分析师 Pepijn Hack和Zong-Yu Wu 在Black Hat Europe 2021 的会议上提出了这些概念,并在不久之后在 NCC 集团的博客文章中做了详细扩展。这些数据来源于 2019 年至 2020 年间,对超过 700 次勒索者与受害者谈判的研究,以及一篇探索三个主要主题的论文。他们分别是: • 勒索者如何使用经济模型来实现利益最大化
古德哈特定律是一句格言,经常被表述为“当一个措施成为目标时,它就不再是一个好的措施”。
Ann
暂无描述