16部门发布行动计划落实国家标准化发展纲要,将实施新型基础设施标准化专项行动
7月11日,国家市场监管总局、中央网信办、国家发改委、工业和信息化部等16部门联合印发《贯彻实施〈国家标准化发展纲要〉行动计划》(简称《行动计划》),涵盖33条具体措施,旨在明确2023年年底前重点工作,更好发挥标准化在推进国家治理体系和治理能力现代化中的基础性、引领性作用。
根据《行动计划》,我国将实施新型基础设施标准化专项行动。加强工业互联网、车联网、能源互联网、时空信息等新型基础设施规划、设计、建设、运营、升级等方面标准研制。积极发展创新基础设施标准。遴选一批发展基础好、引领作用突出的城市,开展新型基础设施标准孵化应用。推进高新技术标准化试点,推动融合基础设施标准研制实施。
https://gkml.samrgo.cn/nsjg/bzjss/202207/t20220708_348515.html
1、《信息安全管理体系 概述和词汇》等2项国家标准公开征求意见
7月12日,全国信息安全标准化技术委员会归口的《信息安全技术 电子发现第1部分:概述和概念》等2项国家标准现已形成标准征求意见稿。根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站。https://www.tc260.org.cn/front/bzzqyjDetail.htlid=20220712170239531502&norm_id=20211108000020&recode_id=47494
2、1项网络安全国家标准获批发布
根据7月11日国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2022年第8号),全国信息安全标准化技术委员会归口的国家标准GB/T 41574-2022《信息技术 安全技术 公有云中个人信息保护实践指南》正式发布,实施日期为2023年2月1日。
http://www.scctc.org.cn/templates/General/index.aspx?contentid=592&nodeid=83&page=ContentPage
国外版块
7月13日报道,联合国安理会周二表示,需要采取更多措施打击有关联合国 12 项维和行动的虚假信息和错误信息,这些行动面临越来越多的攻击,尤其是在社交媒体上。
一份由巴西起草的主席声明得到所有 15 名安理会成员的批准,称联合国必须“改善维和任务中民事、军事和警察部门之间的战略沟通文化”,以保护平民——这是联合国在非洲的 90,000 名维和人员的一项重要任务、中东、亚洲和欧洲。
https://baijiahao.baidu.com/s?id=1738211135863615341&wfr=spider&for=pc
7月13日报道,韩国总统尹锡烈周三誓言要建立网络战预备队,以更好地应对日益增长的网络威胁。
据韩联社报道,Yoon 在 2012 年法律规定的第 11 个信息安全日纪念仪式上发表了上述言论,以加强对个人信息的保护。
尹承诺成立由民间和政府部门组成的“网络后备部队”,以加强该国进行网络战的能力。总统还誓言通过扩大大学和研究生院的相关课程和培养 100,000 名劳动力,其中包括 40,000 名新员工来解决网络人才短缺的问题。
https://weibo.com/2280606931/LC7m2nDE4
近日,亚马逊AWS修复了IAM Authenticator for Kubernetes的一行代码中存在的三个身份验证漏洞。这些漏洞在亚马逊Kubernetes托管服务Amazon EKS中存在了多年(自2017年10月12日首次上线以来),可允许攻击者提升Kubernetes集群中的权限。
https://mp.weixin.qq.com/s/jwkEQirz97eOBZBsBm6Uhg