周一见

了解最新公司动态及行业资讯

当前位置:首页 > 安全资讯 > 周一见

乾冠·睿眼信息安全周报2022年5月第1期

时间:2022-04-24   访问量:
安全头条

国家广电总局等四部门:禁止未成年人参与直播打赏 严控未成年人从事主播

5月7日,国家广电总局等四部门发布《关于规范网络直播打赏 加强未成年人保护的意见》。意见提出,禁止未成年人参与直播打赏。网站平台应当坚持最有利于未成年人的原则,健全完善未成年人保护机制,严格落实实名制要求,禁止为未成年人提供现金充值、“礼物”购买、在线支付等各类打赏服务,严控未成年人从事主播。


四部门意见当中还指出,网站平台应加强主播账号注册审核管理,不得为未满16周岁的未成年人提供网络主播服务,为16至18周岁的未成年人提供网络主播服务的,应当征得监护人同意。对利用所谓“网红儿童”直播谋利的行为加强日常监管,发现违规账号从严采取处置措施,并追究相关网站平台责任

https://t.ynet.cn/baijia/32732150.html

国内版块
1、《个人信息跨境处理活动认证技术规范》公开征求意见
4月29日,全国信息安全标准化技术委员会发布有关 《网络安全标准实践指南—个人信息跨境处理活动认证技术规范(征求意见稿)》公开征求意见的通知。

为指导个人信息处理者规范开展个人信息跨境处理活动,秘书处组织编制了《网络安全标准实践指南—个人信息跨境处理活动认证技术规范(征求意见稿)》。根据《全国信息安全标准化技术委员会<网络安全标准实践指南>管理办法(暂行)》要求,对《网络安全标准实践指南—个人信息跨境处理活动认证技术规范(征求意见稿)》面向社会公开征求意见。

该文件依据有关政策法规要求, 为落实《个人信息保护法》第38条建立个人信息保护认证制度提供认证依据,并适用于以下情形:
a) 跨国公司或者同一经济、事业实体内部的个人信息跨境处理活动;
b)《中华人民共和国个人信息保护法》第三条第二款规定的境外个人信息处理者,在境外处理境内自然人个人信息的活动。

此外,文件从基本原则、相关方在跨境处理活动中应遵循的要求、个人信息主体权益保障等方面提出了要求,为认证机构实施个人信息跨境处理活动认证提供认证依据,也为个人信息处理者规范个人信息跨境处理活动提供参考。

https://www.shangyexinzhi.com/article/4814122.html

2、工信部公布第五批网络关键设备安全名单

5月2日,据工信部发布,根据《中华人民共和国网络安全法》《关于统一发布网络关键设备和网络安全专用产品安全认证和安全检测结果的公告》(国家互联网信息办公室、工业和信息化部、公安部、国家认证认可监督管理委员会公告2022年第1号)《关于发布承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录(第一批)的公告》(国家认监委、工业和信息化部、公安部、国家互联网信息办公室公告2018年第12号),现将由具备资格的机构按照《网络关键设备安全通用要求》(GB40050-2021)强制性国家标准,经安全检测符合要求的网络关键设备(第5批)予以公布。

https://baijiahao.baidu.com/s?id=1731873024215928335&wfr=spider&for=pc

国外版块

1、农业机械巨头爱科遭勒索攻击,美国种植季拖拉机供应受影响

美国知名农业机械生产商爱科(AGCO)宣布遭受勒索软件攻击,部分生产设施受到影响。


爱科经销商表示,拖拉机销售在美国最重要的种植季节停滞不前

地区经销商B&G Equipment Inc总裁Tim Brannon表示,从周四(5月5日)起,他一直无法访问爱科网站来订购和查找零件他表示,“我们正进入一年中最繁忙的时期,这将对我们的业务和客户造成了非常大的伤害。

https://www.thepaper.cn/newsDetail_forward_17488842

2、拜登签署两项推进量子技术发展的总统指令

2022年5月4日,美总统拜登签署两项指令,旨在推动量子信息科学(QIS)的研究与开发,并帮助美国计算机网络向后量子加密标准过渡。这两项指令为美国在量子技术领域继续发挥领导作用奠定了基础,同时减轻了量子计算机对美国国家和经济安全构成的风险。


第一项指令是《关于加强国家量子倡议咨询委员会的行政命令》,将通过加强国家量子倡议咨询委员会来进一步推动实现美总统对促进尖端科学技术突破的承诺。该委员会是联邦政府在量子信息科学和技术方面的主要独立专家咨询机构,该指令将咨询委员会直接受命于白宫,确保总统、国会、联邦部门和机构以及普通公众能够第一时间获得有关量子信息科学和技术的最新信息,以推动美国决策制定并提升技术优势。


第二项指令是《国家安全备忘录(NSM)》,概述了美政府将如何应对量子计算机给美国网络安全造成的风险,确定了保持国家在QIS方面的竞争优势所需的关键步骤,指明了各机构在美国开始将易受攻击的计算机系统迁移到抗量子密码学过程中采取的具体行动方向。该备忘录的具体内容包括以下几方面:

(1)使美国在技术发展,特别是量子信息科学方面保持全球领先地位。制定了一项促进量子相关教育计划和劳动力发展计划的政策,强调基础科学研究的协调方法,并鼓励加强与行业、学术机构以及海外盟友和合作伙伴的合作关系。

(2)启动联邦政府与私营部门之间的合作。指示NIST在国家网络安全卓越中心建立一个"后量子密码技术迁移项目",并与业界建立一个开放的工作组,对量子弹性密码标准和技术进行研究,并鼓励广泛、公平地采用这些标准和技术。

(3)为联邦机构设定更新密码系统的要求。考虑到完全过渡到抗量子加密标准过程复杂性以及时间等成本,NSM提供了IT系统建设路线图,帮助联邦机构有效保护网络。

(4)保护美国技术。NSM认识到保护关键技术免遭盗窃和滥用的重要性。为此,NSM指示联邦机构制定全面计划,以保护美国的知识产权、研发和其他敏感技术不被对手收购,并使工业界和学术界了解他们所面临的威胁,鼓励国际合作,以确保一个有竞争力和公平的全球市场,促进该领域的创新和持续增长。

https://baijiahao.baidu.com/s?id=1732058756552741084&wfr=spider&for=pc

3、韩国加入北约网络防御中心:成首个亚洲会员国

韩国国情院2019年提交加入意向书,并从2020年起,连续两年出席CCDCOE主办的“锁盾”演习。该演习号称世界上规模最大、最先进的网络防御演习。


韩国加入后,CCDCOE正式会员国增至32个,包括北约27个成员国和其他5个非成员国。韩国国情院表示,将代表韩国同各国情报机构参与机构演习和研究。


2008年,北约合作网络防御卓越中心在塔林成立。中心属多国军事机构,是北约认可的网络防御中心,重点在于研究、训练和演习。该中心自2010年起举行“锁盾”年度演习。

https://mp.weixin.qq.com/s/6vHILgGw1dRN6M8g1JxtNA


上一篇:无

下一篇:乾冠·睿眼安全周报2022年5

在线咨询

点击这里给我发消息 售前咨询专员

点击这里给我发消息 售后服务专员

在线咨询

免费通话

24小时免费咨询

请输入您的联系电话,座机请加区号

免费通话

微信扫一扫

微信联系
返回顶部