政府安全资讯精选 2017年第十一期 英国未来可能向社交媒体网站征收网络安全税;“一法一决定”网络安全执法检查深入深圳、重庆、黑龙江等地

 

【国内政策分析】

 “一法一决定”网络安全执法检查深入深圳、重庆、黑龙江等地 点击查看原文

 

概要:过去一周,人大常委会牵头的全国范围内的“一法一决定”(《网络安全法》和《全国人大常委会关于加强网络信息保护的决定》)执法检查继续深化。人大常委对深圳、汕尾、黑龙江、重庆等地的企业进行了网络安全检查,要求企业加大清理违法有害信息力度,重视做好用户个人信息安全保护工作。

 

点评:全国人大常委会启动“一法一决定”执法检查是为了将网络安全法贯彻落实到地方。各地相关部门会加强执法和宣传,惩一警百,展现“一法一决定”的实施成果。其中,包括广东、山东、福建、四川在内的部分省份已经加强了检查力度,惩处了违规的企业,并责令立刻整改。

【全球政策趋势】

英国未来可能向社交媒体网站征收网络安全税 查看原文

 

概要:英国政府近日提案,向Facebook, Twitter等社交媒体网站额外征税,投入国家网络安全资金。针对社交网络上泛滥的网络欺凌、侮辱,未成年人不易接触等暴力、色情内容等,英国政府认为社交网络有必要承担部分责任,并资助有关网络安全、网络欺凌的教育宣传活动。同时,政府还要求网站对于平台上的违规内容处理情况进行更加透明的处理,公布每年清除的内容数量。

 

点评:由此可见,社交媒体网站在全球都将面临更大的网络安全、内容安全责任。由于其对未成年人的潜在影响,社交网站也成为被监管的重点对象。除了相关法律规定,英国政府考虑采用税收作为约束社交网站的途径之一。事实上,此类政策在博彩行业也有先例
—— 英国赌博公司承担了一部分治疗毒瘾的公共资金。

 

 


瑞典运输管理局遭到DDoS攻击,导致系统停用、火车延误
查看原文

 

概要:瑞典交通部门运输管理局(Trafikverket)在上周遭到DDoS攻击,导致几个 IT 系统的瘫痪,并造成火车延误。Trafikverket 的邮件系统和网站也关停了,使旅客无法预定和查询票务信息。官方证实,此次攻击针对的是 Trafikverket 的服务提供商 TDC和DGC,攻击目的就是为了影响 Trafikverket 的正常运行。

 

点评:交通运输管理局作为国家关键信息基础设施(CII),一旦遭受网络攻击,会带来严重的影响。CII在采购安全产品、应急响应、日常管理等流程中遵守相关要求,确保防御网络攻击的能力,维护信息安全和社会稳定。值得注意的是,在近期发生的多起政府类安全事件中,服务外包商往往是最薄弱的一环。由此可见,CII在保证自身安全能力同时,还需要确保服务外包商和合作伙伴的安全能力达到同等标准,以免遭受连带的安全事件影响。

【全球行业动态】

美国加州大学伯克利分校发布《奥运会网络安全报告》 点击查看原文

 

概要:美国加州大学伯克利分校中心长期网络安全中心(CLTC)发布了《奥运会网络安全报告》,分析了重大体育赛事使用的新技术面临的网络安全风险。其中,体育场数字显示屏、在线售票系统、人工智能计分软件等系统都有可能会遭到网络攻击,危机公共安全。

 

点评:保障公共体育赛事网络安全的意义重大。黑客一旦入侵体育场内的计分系统、显示大屏、交通系统等,都会扰乱赛事,造成大规模的混乱与恐慌。阿里云自2016年起成为奥运会的官方合作伙伴。除了输出强大的计算能力,阿里云也将利用自身超大规模的基础防御能力,为奥运会保驾护航。根据Gartner统计,与传统IT相比,公共云安全防护将帮助企业和组织减少60%的安全事件。

 

期待听到您的反馈

阿里云安全微信和微博,每周与您见面。

如果您是阿里云用户,

也欢迎通过邮件、钉钉公众号查看本周行业资讯。

扫码参与全球安全资讯精选

读者调研反馈

我们会认真讨论您的每一条建议

并邀请精彩回答者加入VIP读者群

扫码加入THE LAB读者钉钉群

时间: 2024-09-13 12:55:40

政府安全资讯精选 2017年第十一期 英国未来可能向社交媒体网站征收网络安全税;“一法一决定”网络安全执法检查深入深圳、重庆、黑龙江等地的相关文章

政府安全资讯精选 2017年第十四期 贵州政务云密码应用项目正式启动;Equifax 数据泄漏事件催生纽约数据保护立法

  [云上视角] 贵州政务云密码应用项目正式启动 国密局提出密码和云要融合发展  点击查看原文   概要:国家密码管理局商用密码管理办公室霍炜日前出席广州云栖大会并发表演讲,宣布贵州政务云密码应用项目正式启动,并提出了关于密码和云融合发展的六个关键词:网络安全.密码.云安全.密码与云安全.安全感和中国方案.   霍炜表示密码是国家的重要战略资源,保护网络安全的核心技术和基础支撑.构建基于密码的云安全防护体系是系统解决云服务安全与信任的有效手段.中国自主的商用密码算法ZUC.SM2和SM9已成为国

政府安全资讯精选 2017年第十期 广州加强对商家Wifi实名制监管 各级人大常委在全国范围推进“一法一决定”执法检查

  [国内政策分析] 广州加强对商家Wifi监管 必需留存日志并实名登记 点击查看原文  概要:广州警方近日表示,将对商家提供的公共Wifi加强监管,要求商家留存日志.用户实名联网.广州市公安局网监分局近期对600多个单位进行了网络安全检查,其中有259家存在安全漏洞,35家有黑客入侵.木马等安全问题.   点评:广州警方响应<网络安全法>关于网络日志存储6个月.实名登记才能提供服务的要求,将安全责任进一步扩大到提供Wifi的广大商家.全国各地执法部门未来可能有类似动作,餐饮.酒店等服务行业的

政府安全资讯精选 2017年第十五期:工信部发布《公共互联网网络安全突发事件应急预案》;英国 NHS 预将投入 2000 万英镑增强网络防御体系

  [国内政策动态]工信部发布<公共互联网网络安全突发事件应急预案>:1 亿以上用户信息泄露定义为特大网络安全事件 点击查看原文   概要:工信部近日印发了<公共互联网网络安全突发事件应急预案>,适用于基础电信企业.域名机构和互联网企业.该预案将网络安全突发事件类型分为四级,特大事件.重大事件.较大事件和一般事件.符合以下一条,定义为特大事件: (1)   全国范围大量互联网用户无法正常上网: (2)   .CN国家顶级域名系统解析效率大幅下降: (3)   1亿以上互联网用户信息

政府安全资讯精选 2017年第十六期 工信部发布关于规范互联网信息服务使用域名的通知;俄罗斯拟建立备用DNS;Google打击安卓应用在未经同意情况下收集个人信息

  [国内政策动态]工信部发布关于规范互联网信息服务使用域名的通知 点击查看原文 概要:<规范互联网信息服务使用域名的通知>要求互联网接入服务提供者按照<网安法>要求落实实名制,并要求域名注册管理.服务机构按照<互联网域名管理办法>和电信主管要求,与"ICP/ICP地址/域名信息备案管理系统"进行对接.互联网接入服务提供者应当定期通过备案系统核查互联网信息服务提供者使用域名的状态,对于域名不存在.域名过期且未提供真实身份信息等情形的,互联网接入服务提

政府安全资讯精选 2017年第十三期 网信办发布《互联网新闻信息服务新技术新应用安全评估管理规定》;Facebook颁布新广告政策,加强内容安全

  [国内政策分析] 网信办发布<互联网新闻信息服务新技术新应用安全评估管理规定> 点击查看原文   概要:网信办发布了针对新闻行业信息技术新应用的安全评估规定,要求根据新闻舆论属性.社会动员能力及信息内容安全风险确定评估等级.要求服务提供者开展自评估,接受各级网信办组织的安全评估,并根据结果进行相应整改.网信办还同步发布了<互联网新闻信息服务单位内容管理从业人员管理办法>,加强对内容安全负责人的管理.   点评:该规定针对社交网络.微博.论坛.自媒体.即时通信工具.搜索引擎.网络

政府安全资讯精选 2017年第十八期 工信部近三年将466个“问题APP”纳入黑名单;阿里云成为全球唯一完成德国C5云安全基础附加标准审计云服务商

  [国内政策动态]工信部过去三年将466个"问题APP"纳入黑名单 点击查看原文 概要:近日,有媒体报道过去三年工信部一共公布了466个"问题APP".根据<移动互联网恶意程序描述格式>规定,具有恶意扣费.信息窃取.远程控制.恶意传播.资费消耗.系统破坏.诱骗欺诈.流氓行为八种恶意行为之一,即可被认定为问题APP.一经检测发现,这些恶意APP将会出现在工信部每个季度公布的应用软件黑名单里. 点评:工信部在近期加强了对信用管理机制的建设,从移动互联网到其

政府安全资讯精选 2017年第十二期 中国网络安全漏洞披露平均效率远超美国; 美国美国国土安全部发布指令,要求联邦机构强化Web和电子邮件安全

  [国内政策分析] 安徽合肥开出首张<网络安全法>罚单 点击查看原文   概要:合肥市公安局高新分局对某企业的门户网站被植入木马病毒的案件进行调差.同时,对该单位网络安全负责人和负责维护合肥某信息产业有限公司的负责人开出了合肥市首张违反<网络安全法>处罚决定,对未落实网络安全保护责任的行为下达整改通知书,并处以警告处罚.   点评:该企业违反了<网安法>第二十一条,"网络运营者应当按照网络安全等级保护制度的要求,采取防范计算机病毒和网络攻击.网络侵入等危害网

游戏安全资讯精选 2017年第十期 英国彩票网遭遇DDoS攻击,中断90分钟 DNSMASQ多高危漏洞公告 阿里云协助警方破获国内最大黑客攻击案,攻击峰值690G

[本周游戏行业DDoS攻击态势] 国庆期间,针对游戏行业的DDoS攻击放缓,攻击者也在放"小长假",10月8日超过500G的攻击可视作攻击猛烈度恢复的表现. [游戏安全动态] 英国彩票网遭遇DDoS攻击,中断90分钟 点击查看原文 点评:10月7日,英国彩票网遭遇DDoS攻击,持续90分钟,造成大量的现金损失.攻击者在访问流量最高的周六瞄准英国最大的彩票网,可以预测是早有预谋.目前,官方还没有确认这起攻击是否与赎金有关,或者可能是经后更大攻击来袭的"前兆",也有可能

金融安全资讯精选 2017年第十一期 银行木马利用VMvare进行传播 研究人员发现新型安卓银行木马Red Alert

[金融安全动态] 银行木马利用VMvare进行传播 点击查看原文 概要:思科的研究团队Talos近日发现一起针对对南美巴西的银行木马活动.该木马活动的对象主要是南美的银行,通过窃取用户的证书来非法获利.除了针对巴西用户外,还尝试用重定向等方法来感染用户的计算机.令人意外的是,该木马使用了多重反逆向分析技术,而且最终的payload是用Delphi编写的,而Delphi在银行木马中并不常见. 研究人员发现新型安卓银行木马Red Alert 点击查看原文 概要:安全研究员发现一款名为 "Red Al