网络安全政策一周动向(20210806)
【 国 际 】
美国土安全部发布《人工智能与机器学习战略计划》
7月30日,美国土安全部科学技术局发布《人工智能与机器学习战略计划》,提出了未来三大战略目标:
1. 推动用于跨领域国土安全能力的下一代人工智能和机器学习技术发展;
2. 促进在国土安全任务中使用经过验证的人工智能与机器学习能力;
3. 建立经人工智能与机器学习技术培训的跨学科员工队伍。
美国加快成立网络统计局:全面汇集威胁信息,支撑应对决策
在8月2日大西洋理事会的一次演讲上,美国国家网络总监Chris Inglis呼吁,加快成立网络统计局,全面汇集网络威胁信息,支撑应对决策。建立网络统计局的思路来自美国国会两党组建的网络空间日光浴委员会,要求国土安全部收集、处理并分析关于网络威胁及网络犯罪的统计数据。届时,将由负责提供事件响应服务或网络保险业务的组织,每180天向统计局上报一次信息。在出任国家网络总监之前,Chris Inglis曾是网络空间日光浴委员会成员。
美国通过《统一个人数据保护法》(UPDPA)
本月,美国统一法律委员会(ULC)投票通过了《统一个人数据保护法》(UPDPA),这是一项旨在统一州隐私立法的示范法案。经过最终修订后,该法案预计将在2022年1月被州立法机构引入。自2019年以来,ULC致力于起草州隐私法范本。ULC最初成立于1892年,其使命是“为各州提供无党派立场、精心构思和起草的立法,提高州成文法的清晰度和稳定性。”随着时间的推移,它的许多立法工作都非常有影响力并在美国成为法律——例如,ULC于1952年起草了《统一商法典》。最近,ULC起草的《数字资产统一信托访问法》(2014-15)已在至少46个州采用。
欧盟27个成员共签量子通信基础设施协议
北京时间2021年7月30日讯,随着量子通信技术的不断发展,越来越多的运营商开始注意到该领域的潜力,欧盟27个成员国近期在爱尔兰现签署了欧盟量子通信基础设施(EuroQCI)协议。这代表了一个覆盖整个欧盟的安全量子通信基础设施即将到来。
值得注意的是,在欧盟即将打造的系统中,它包含了一种量子通信基础设施 EuroQCI,利用量子密码学和创新且安全的量子系统集整合到传统的通信基础设施中,并通过基于量子物理学的额外安全层对其进行补充,从而成为未来几十年欧盟新网络安全战略的主要支柱之一。
英国政府宣布“数字身份框架”的下一步计划
英国政府已经宣布了数字身份框架下一步计划。该框架旨在让人们以数字方式证明自己的身份。该框架于2月份首次概述,经过咨询和收集在线调查的反馈意见,现已更新。英国政府通过制定这个框架,希望相关公司或者组织能够通过独立认证机构的评估,获得认证,以提供安全的数字身份服务。该框架描述了公司或者组织必须如何处理数据以及允许何种共享。在它得到更广泛的应用之前,英国政府表示将与服务提供商合作测试该框架。
南非正在建立安全专家数据库,以从重大网络攻击中恢复过来
南非就业和劳工部长图拉斯·恩西(Thulas Nxesi)表示,政府计划加强网络安全能力。在最近的一次议会问答中,恩西表示,已经成立了一个信息系统安全常务委员会(SCISS),所有政府部门都可以在这个委员会上讨论与信息安全和网络安全有关的问题。他说:“该倡议仍处于起步阶段,正在开发公共部门网络安全专家数据库。”,“内部信息安全人员还订阅了其他全球威胁安全智能机构,如Microsoft-Security Slate、互联网安全中心(CSI)和黑客选择,我们定期收到ICT安全相关意识、时事通讯、漏洞信息,本署应留意与病毒及资料私隐有关的违规行为。
