信息安全最新文章 专家解读|深入学习《关键信息基础设施安全保护条例》,全力支撑构建网络安全产业供给体系 日前,国务院正式公布《关键信息基础设施安全保护条例》(以下简称《条例》)。《条例》对一系列重要制度、机制加以完善和固化,将推动开启我国关键信息基础设施保护的新格局,也将为产业发展指明方向。 发表于:9/12/2021 专家解读|《关键信息基础设施安全保护条例》开启我国关键信息基础设施安全保护的新时代 关键信息基础设施是网络安全的重中之重,是关乎国家安全的命门所在。习近平总书记在讲话中多次强调,要加快构建关键信息基础设施安全保障体系,抓紧制定完善关键信息基础设施保护等法律法规。落实习近平总书记重要讲话精神,加快推动关键信息基础设施立法,推动安全保护体系框架不断健全是必由之路。 发表于:9/12/2021 王开文:加强信息与网络安全领域互信合作 为地区安全稳定提供保障 以谈论美国最大的输油管道运营商科洛尼尔(Colonial Pipeline)公司遭遇黑客攻击事件和“太阳风”(SolarWinds)供应链攻击事件开场,上海合作组织前副秘书长王开文,在接受本刊记者采访时讲述和回顾了上海合作组织(以下简称“上合组织”)在信息安全和地区反恐等方面的工作概况、中国在上合组织发展进程中发挥的作用以及对上合组织未来发展的思考。如今,现任欧亚经济论坛组委会委员、论坛副秘书长的王开文,依然非常关注信息与网络安全问题,更加希望经历了 20 年成长历程的上合组织,能够加强各成员国间在信息安全话题上的互信合作,以保证地区的安全和稳定。 发表于:9/12/2021 专题·新时代密码工作 | 继承发展 开拓创新 构建数字时代网络空间商用密码保障体系 商用密码用于保护不涉及国家秘密的信息。在党中央、国务院的高度重视和正确领导下,我国商用密码持续健康快速发展,特别是《中华人民共和国密码法》的颁布施行,推动商用密码依法管理水平大幅提升、科技创新取得丰硕成果、产业生态持续壮大繁荣、应用保障领域全面拓宽,在维护国家安全、促进经济社会发展、保护人民群众利益中发挥了重要作用。 发表于:9/11/2021 关注 | 集中清扫文化垃圾 力促网络风清气正 按照全国“扫黄打非”工作小组部署,中央宣传部、中央网信办、工业和信息化部、公安部、文化和旅游部、国家广播电视总局今年6月起共同开展的“净网”集中行动,目前取得阶段成效。六部门集中力量、细化部署、协同作战,着重整治网上历史虚无主义、涉黄涉非、涉低俗等有害信息,深度清理有悖社会主义核心价值观的网络内容。据不完全统计,6月至8月底,执法监管部门共查办涉网络行政和刑事案件822起,处置低俗有害信息40余万条,取缔关闭网站4800余个;督促网站平台清理低俗有害信息2000余万条,处置违法违规账号800余万个。 发表于:9/11/2021 专家解读|敏感个人信息保护:我国《个人信息保护法》的重要内容 人脸识别在新冠肺炎疫情防控中提供了高效的手段,同时也引发了人们对收集和处理人脸信息等生物识别信息边界的关注。我国《个人信息保护法》要求,在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。所收集的个人图像、身份识别信息只能用于维护公共安全的目的,不得用于其他目的;取得个人单独同意的除外。由于敏感个人信息与自然人的人格尊严等基本权利、重大人身利益和财产利益具有极为密切的联系,对此类个人信息的处理会对自然人的基本权利和人身财产安全产生重大风险,我国《个人信息保护法》借鉴了欧盟、美国等法域的立法经验并结合我国实际,对敏感个人信息的处理进行了专门规定。敏感个人信息的保护是我国《个人信息保护法》的重要内容之一。 发表于:9/11/2021 关注 | 中央宣传部、国家新闻出版署有关负责人约谈腾讯、网易等游戏企业和平台 9月8日,中央宣传部、国家新闻出版署有关负责人会同中央网信办、文化和旅游部等部门,对腾讯、网易等重点网络游戏企业和游戏账号租售平台、游戏直播平台进行约谈。 发表于:9/11/2021 专题·新时代密码工作 | 布局新时代学会创新发展 推进高水平密码科技自立自强 习近平总书记在庆祝中国共产党成立 100 周年大会上的重要讲话,为以史为鉴、开创未来指明了方向。总书记在今年两院院士大会上发出推动高水平科技自立自强的动员令,为加快建设世界科技强国指明了主攻方向。立足新发展阶段,广大密码科技工作者应当完整、准确、全面贯彻新发展理念,找准服务和融入新发展格局的切入点,从党的光辉历史中汲取砥砺奋进的精神力量,当好新时代密码科技创新的排头兵。中国密码学会作为密码领域唯一的全国性科技型社会组织,将坚决贯彻落实习总书记重要指示精神,团结引领广大密码科技工作者,心怀“国之大者”,服务党和国家工作大局,加强密码学术交流、基础研究和原始创新,布局新时代学会创新发展,推进高水平密码科技自立自强。 发表于:9/11/2021 前沿 | 俄罗斯立法如何防范网络入侵? 随着各国关键行业领域信息化、数字化的不断深入,网络安全与国家安全的关联性愈发紧密。中俄两国在维护本国网络安全问题上都面临严峻态势,本文从网络安全问题的立法视角,梳理俄罗斯在网络安全领域,尤其是防止网络入侵问题的立法应对,以拓宽立法视野。 发表于:9/11/2021 前沿 | 俄罗斯立法如何防范网络入侵? 随着各国关键行业领域信息化、数字化的不断深入,网络安全与国家安全的关联性愈发紧密。中俄两国在维护本国网络安全问题上都面临严峻态势,本文从网络安全问题的立法视角,梳理俄罗斯在网络安全领域,尤其是防止网络入侵问题的立法应对,以拓宽立法视野。 发表于:9/11/2021 专家解读 | 《个人信息保护法》完善我国个人信息跨境流动管理制度 2021年8月20日,我国《个人信息保护法》正式出台,明确了个人信息处理规则、个人在个人信息处理活动中的权利、个人信息处理者的义务等重要制度。其中,个人信息跨境流动作为数据治理的重要问题,《个人信息保护法》中做出了明确规定,回应了产业实践需求,为保障我国个人信息依法有序流动完善了制度基础。 发表于:9/11/2021 专题·智能网联汽车安全 | 车联网数据安全风险分析与应对 数据作为国家基础性、战略性资源,作为新型生产要素,受到了党中央、国务院高度重视,数据安全已上升到国家战略层面。当下,车联网数据安全风险突出、安全威胁严重,安全形势亟待改善,安全防护水平急需提升。 发表于:9/11/2021 重磅新品:瞰影-加密业务监控分析系统(ENA) 8月26日,2021北京网络安全大会(BCS)以线上线下相结合的形式如期举办,观成科技作为专注于加密流量检测与防御的创新型安全厂商也受邀参加了本次大会,公司联合创始人刘燚在大会中也首次向大家正式介绍了公司新产品:瞰影-加密业务监控分析系统(ENA)。 发表于:9/11/2021 网络安全漏洞治理的范式转型 摘 要:利用网络安全漏洞实施攻击的安全事件频发,使网络安全漏洞治理成为保障国家网络安全的重要议程。当前,囿于在漏洞评级指标、漏洞披露政策以及“白帽子”法律责任层面缺乏整体性考量,我国网络安全漏洞治理框架亟待面向“合作主义”转型。为此,需通过行政与司法的合作明晰“白帽子”法律责任的边界,通过行政部门之间的合作搭建网络安全漏洞协同机制,通过行政与公众的合作拓宽社会公众参与漏洞治理的渠道,协力共筑网络安全漏洞治理的“合作主义”范式。 发表于:9/11/2021 漏洞多方协同披露机制研究 当前漏洞的数量快速增长,危险级别不断提升。为了有效降低用户面临的风险,应深入研究美国国家电信和信息管理局和 FIRST(公共漏洞披露平台的管理者)颁布的《漏洞多方协同披露指南与实践》,从机制、举措方面总结指南与实践在不同情况下对漏洞协同披露的流程,归纳产生的原因及有效的应对措施,并结合我国的实际情况提出相应建议。 发表于:9/11/2021 «…199200201202203204205206207208…»