周一见

了解最新公司动态及行业资讯

当前位置:首页 > 安全资讯 > 周一见

乾冠·睿眼安全周报2022年5月第3期

时间:2022-04-24   访问量:
安全头条

产业规模超万亿元 工业互联网步入快速成长期

5月14日,中国信息通信研究院数据显示,我国工业互联网产业规模已超过万亿元大关。工业互联网在研发设计、生产制造、运营管理等各个环节广泛应用,特别是5G正在向生产控制环节加速延伸。


工信部近日发布《工业互联网专项工作组2022年工作计划》,21个省区市在《政府工作报告》中也将工业互联网列入今年工作任务,多地正加快工业互联网示范区建设。专家表示,在政策引导下,工业互联网产业还将继续高速增长,并加快提档升级。

https://m.thepaper.cn/newsDetail_forward_18134437

国内版块
1、工信部组织开展工业互联网安全深度行活动
5月15日,工业和信息化部印发通知,组织开展工业互联网安全深度行活动。活动旨在深入宣贯工业互联网安全相关政策标准,健全自主定级、定级核查、安全防护、风险评估等工作机制,加快工业互联网安全专用技术和产品创新,培育壮大地方专业化服务机构,推动在全国范围内深入实施工业互联网企业网络安全分类分级管理,指导督促企业落实网络安全主体责任,共同提升工业互联网安全保障能力。活动包括分类分级管理、政策标准宣贯、资源池建设、应急演练、人才培训、赛事活动等6项内容。其中,分类分级管理和政策标准宣贯2项为必选内容,各地可结合实际从其他4项中至少选择2项作为特色活动内容。

https://baijiahao.baidu.com/s?id=1732772309812789452&wfr=spider&for=pc


2、工信部:今年修订《电信和互联网用户个人信息保护规定》

5月17日,工业和信息化部向社会公布2022年规章制定工作计划。其中《电信和互联网用户个人信息保护规定(修订)》(下称《规定》)被列入十项年内完成研究起草任务的项目之一。


记者了解到,《规定》于2013年9月开始施行,距今已超过八年, 是国内首个聚焦个人信息保护的部门规章。(点击查看个人信息保护立法时间轴)


《规定》共分为六章、二十五条,规定了电信和互联网用户个人信息的保护范围、用户个人信息收集和使用原则、用户个人信息收集和使用规则、代理商管理、安全保障制度、监督检查制度等内容。


时任工信部政法司巡视员的李国斌表示,当时我国电信和互联网行业快速发展,新技术、新应用层出不穷,用户个人信息的泄露风险和保护难度不断增大,个人信息保护问题被广泛关注。出台《规定》是落实全国人大常委会《关于加强网络信息保护的决定》规定的制度和措施,切实保护用户合法权益的要求。


值得一提的是,《规定》开创性地对个人信息的收集、使用、储存环节做出规定,如应明确告知用户收集、使用信息的目的、方式和范围,查询、更正信息的渠道以及拒绝提供信息的后果;建立用户个人信息收集、使用及其相关活动的工作流程和安全管理制度等。

https://m.sohu.com/a/548435479_161795

国外版块

1、英国制定核网络安全战略

英国政府已经为该国的民用核部门制定了网络安全计划,重点是更多的测试、设计安全和改进合作。


它概述了 2026 年之前要实现的四个关键目标:


优先考虑网络安全,作为整体风险管理方法和以结果为中心的监管的一部分。


在传统和新兴技术的背景下,主动缓解该行业及其整个供应链的网络风险。


通过更好地准备和更快、更协作地响应事件来增强弹性,最大限度地减少影响和恢复时间。


加强合作以提高网络成熟度、培养技能并促进安全至上的文化。


为了实现这些目标,报告中概述了各种承诺。其中包括推出网络对抗模拟 (CyAS) 评估和其他测试,包括与国家网络安全中心 (NCSC) 的“实时网络事件响应演习”和针对高级决策者的演习。

https://www.163.com/dy/article/H7QAD0M30552NPC3.html

2、美国司法部修订法律,不再起诉白帽黑客行为

5月19日消息,据外媒Vice报道,美国司法部公布一项政策调整,将不再对违反美国联邦黑客法《计算机欺诈与滥用法》(CFAA)的善意安全研究提起诉讼。


这项举措意义重大。长期以来,出于漏洞发现和修复等目的,安全研究人员往往需要探测甚至入侵目标系统。《计算机欺诈与滥用法》无疑对这部分研究者构成了威胁。此次政策修订,意味着善意安全研究不应面临指控


计算机安全研究是提高网络安全的关键驱动力,”美国司法部副部长Lisa O. Monaco在公告的相关声明中表示,“司法部从不打算将善意的计算机安全研究视为应被起诉的罪行。此次公告希望为善意的安全研究人员提供清晰指引,鼓励研究者出于公共利益去根除漏洞。

https://mp.weixin.qq.com/s/0lucgDSzHe6Dw7FTsJFU0g


3、赞比亚央行遭勒索软件攻击,部分系统中断服务

5月19日消息,据彭博社报道,赞比亚银行表示,不会向Hive勒索软件团伙支付赎金。此前Hive团伙对该银行发动攻击,但系统受到的损害相当有限。

赞比亚银行是非洲中南部内陆国家赞比亚的中央银行。赞比亚在2018年加入“一带一路”倡议,赞比亚中国经济贸易合作区是中国在非洲设立的第一个境外经贸合作区。


赞比亚银行信息与通信技术总监Greg Nsofu在采访中表示,“我们的全部核心系统仍在运行,真正被泄露的敏感数据也并不多。”目前来看,实际泄露的可能只有一些测试数据。Nsofu指出,“我们已经妥善保护好核心系统,甚至没有必要就赎金问题跟对方交涉。所以我方态度很明确,让他们哪凉快哪待着去。”外媒BleepingComputer也发现,在Hive对应的赎金支付谈判页面,有人对Hive团伙进行了辱骂,不少安全人士认为这可能是赞比亚银行的回应。

https://mp.weixin.qq.com/s/ORFkJ3jQ3c8luXRv1GOttQ


上一篇:乾冠·睿眼安全周报2022年5

下一篇:乾冠·睿眼安全周报2022年6

在线咨询

点击这里给我发消息 售前咨询专员

点击这里给我发消息 售后服务专员

在线咨询

免费通话

24小时免费咨询

请输入您的联系电话,座机请加区号

免费通话

微信扫一扫

微信联系
返回顶部