政府安全资讯精选 2017年第十期 广州加强对商家Wifi实名制监管 各级人大常委在全国范围推进“一法一决定”执法检查

 

【国内政策分析】

广州加强对商家Wifi监管 必需留存日志并实名登记 点击查看原文 

概要:广州警方近日表示,将对商家提供的公共Wifi加强监管,要求商家留存日志、用户实名联网。广州市公安局网监分局近期对600多个单位进行了网络安全检查,其中有259家存在安全漏洞,35家有黑客入侵、木马等安全问题。

 

点评:广州警方响应《网络安全法》关于网络日志存储6个月、实名登记才能提供服务的要求,将安全责任进一步扩大到提供Wifi的广大商家。全国各地执法部门未来可能有类似动作,餐饮、酒店等服务行业的企业应该做好合规成本提高的准备。其中一项就是,在提供无线网服务时留存相应日志,并通过手机号码验证等方式,获取用户的真实信息。

各级人大常委在全国范围推进“一法一决定”执法检查 点击查看原文

概要:自今年8月,人大常委会启动了全国范围内的“一法一决定”执法检查,“一法一决定”分别指《网络安全法》和《全国人大常委会关于加强网络信息保护的决定》。执法检查组将组成6个小组,于9月至10月分赴内蒙古、黑龙江、福建、河南、广东、重庆等6省开展检查,同时委托北京、天津、河北、辽宁、江苏、安徽、湖北、广西、四川、云南、甘肃、新疆等12个省人大常委会分别对本行政区域内“一法一决定”实施情况进行检查。

 

点评:全国人大常委会启动“一法一决定”执法检查是为了将网络安全法贯彻落实到地方。各地相关部门会加强执法和宣传,惩一警百,展现“一法一决定”的实施成果。其中,包括广东、山东、福建、四川在内的部分省份已经加强了检查力度,惩处了违规的企业,并责令立刻整改。

【全球政策趋势】

全球大型互联网企业响应政府要求 增加保障内容安全责任  点击查看原文

 

概要:近日,Twitter表示自2015年以来,关闭了超过100万个散播关于恐怖组织暴力言论的账户,其中部分来自美国政府的要求。同时,Facebook CEO扎克伯格在近日的直播中宣布,将向美国国会调查人员提供2015年至2017年与俄罗斯有关的广告,协助调查俄方对美国选举的影响。扎克伯格还表示将加大安全领域的投资,为安全团队增加250人。

点评:各国的大型互联网公司都将面临更大的内容和数据安全责任,并需要在特定场景下依法协助政府部门,履行法律规定的义务。内容安全的核心是有效管控平台上的内容,及时地停止违法信息传播,保护国家、社会和用户的利益。掌握大量用户数据的互联网企业需要加强对内容安全的投入,并在保障公共利益与维护用户隐私之间找到一个合理合法的平衡点。

中美国家领导人开展首轮执法及网络安全对话  点击查看原文

概要:2017年10月4日,中国国务委员、公安部部长郭声琨和美国司法部部长杰夫·塞申斯、国土安全部代理部长伊莲·杜克共同主持了首轮中美执法及网络安全对话,交流了网络安全的合作成果,重申了双方对共同打击网络犯罪的重视。

点评:近年来,各国加强对网络空间主权的维护,加强对网络安全的监管与治理。然而,随着网络犯罪行为日益国际化,网络安全的国际合作成为必要。在中美打击网络犯罪对话机制框架下,两国将在高层进一步展开合作。

 

期待听到您的反馈

阿里云安全微信和微博,每周与您见面。

如果您是阿里云用户,

也欢迎通过邮件、钉钉公众号查看本周行业资讯。

扫码参与全球安全资讯精选

读者调研反馈

我们会认真讨论您的每一条建议

并邀请精彩回答者加入VIP读者群

时间: 2024-07-31 09:29:36

政府安全资讯精选 2017年第十期 广州加强对商家Wifi实名制监管 各级人大常委在全国范围推进“一法一决定”执法检查的相关文章

政府安全资讯精选 2017年第十一期 英国未来可能向社交媒体网站征收网络安全税;“一法一决定”网络安全执法检查深入深圳、重庆、黑龙江等地

  [国内政策分析]  "一法一决定"网络安全执法检查深入深圳.重庆.黑龙江等地 点击查看原文   概要:过去一周,人大常委会牵头的全国范围内的"一法一决定"(<网络安全法>和<全国人大常委会关于加强网络信息保护的决定>)执法检查继续深化.人大常委对深圳.汕尾.黑龙江.重庆等地的企业进行了网络安全检查,要求企业加大清理违法有害信息力度,重视做好用户个人信息安全保护工作.   点评:全国人大常委会启动"一法一决定"执法检查是

政府安全资讯精选 2017年第十四期 贵州政务云密码应用项目正式启动;Equifax 数据泄漏事件催生纽约数据保护立法

  [云上视角] 贵州政务云密码应用项目正式启动 国密局提出密码和云要融合发展  点击查看原文   概要:国家密码管理局商用密码管理办公室霍炜日前出席广州云栖大会并发表演讲,宣布贵州政务云密码应用项目正式启动,并提出了关于密码和云融合发展的六个关键词:网络安全.密码.云安全.密码与云安全.安全感和中国方案.   霍炜表示密码是国家的重要战略资源,保护网络安全的核心技术和基础支撑.构建基于密码的云安全防护体系是系统解决云服务安全与信任的有效手段.中国自主的商用密码算法ZUC.SM2和SM9已成为国

政府安全资讯精选 2017年第十五期:工信部发布《公共互联网网络安全突发事件应急预案》;英国 NHS 预将投入 2000 万英镑增强网络防御体系

  [国内政策动态]工信部发布<公共互联网网络安全突发事件应急预案>:1 亿以上用户信息泄露定义为特大网络安全事件 点击查看原文   概要:工信部近日印发了<公共互联网网络安全突发事件应急预案>,适用于基础电信企业.域名机构和互联网企业.该预案将网络安全突发事件类型分为四级,特大事件.重大事件.较大事件和一般事件.符合以下一条,定义为特大事件: (1)   全国范围大量互联网用户无法正常上网: (2)   .CN国家顶级域名系统解析效率大幅下降: (3)   1亿以上互联网用户信息

政府安全资讯精选 2017年第十六期 工信部发布关于规范互联网信息服务使用域名的通知;俄罗斯拟建立备用DNS;Google打击安卓应用在未经同意情况下收集个人信息

  [国内政策动态]工信部发布关于规范互联网信息服务使用域名的通知 点击查看原文 概要:<规范互联网信息服务使用域名的通知>要求互联网接入服务提供者按照<网安法>要求落实实名制,并要求域名注册管理.服务机构按照<互联网域名管理办法>和电信主管要求,与"ICP/ICP地址/域名信息备案管理系统"进行对接.互联网接入服务提供者应当定期通过备案系统核查互联网信息服务提供者使用域名的状态,对于域名不存在.域名过期且未提供真实身份信息等情形的,互联网接入服务提

政府安全资讯精选 2017年第十三期 网信办发布《互联网新闻信息服务新技术新应用安全评估管理规定》;Facebook颁布新广告政策,加强内容安全

  [国内政策分析] 网信办发布<互联网新闻信息服务新技术新应用安全评估管理规定> 点击查看原文   概要:网信办发布了针对新闻行业信息技术新应用的安全评估规定,要求根据新闻舆论属性.社会动员能力及信息内容安全风险确定评估等级.要求服务提供者开展自评估,接受各级网信办组织的安全评估,并根据结果进行相应整改.网信办还同步发布了<互联网新闻信息服务单位内容管理从业人员管理办法>,加强对内容安全负责人的管理.   点评:该规定针对社交网络.微博.论坛.自媒体.即时通信工具.搜索引擎.网络

政府安全资讯精选 2017年第十八期 工信部近三年将466个“问题APP”纳入黑名单;阿里云成为全球唯一完成德国C5云安全基础附加标准审计云服务商

  [国内政策动态]工信部过去三年将466个"问题APP"纳入黑名单 点击查看原文 概要:近日,有媒体报道过去三年工信部一共公布了466个"问题APP".根据<移动互联网恶意程序描述格式>规定,具有恶意扣费.信息窃取.远程控制.恶意传播.资费消耗.系统破坏.诱骗欺诈.流氓行为八种恶意行为之一,即可被认定为问题APP.一经检测发现,这些恶意APP将会出现在工信部每个季度公布的应用软件黑名单里. 点评:工信部在近期加强了对信用管理机制的建设,从移动互联网到其

政府安全资讯精选 2017年第十二期 中国网络安全漏洞披露平均效率远超美国; 美国美国国土安全部发布指令,要求联邦机构强化Web和电子邮件安全

  [国内政策分析] 安徽合肥开出首张<网络安全法>罚单 点击查看原文   概要:合肥市公安局高新分局对某企业的门户网站被植入木马病毒的案件进行调差.同时,对该单位网络安全负责人和负责维护合肥某信息产业有限公司的负责人开出了合肥市首张违反<网络安全法>处罚决定,对未落实网络安全保护责任的行为下达整改通知书,并处以警告处罚.   点评:该企业违反了<网安法>第二十一条,"网络运营者应当按照网络安全等级保护制度的要求,采取防范计算机病毒和网络攻击.网络侵入等危害网

游戏安全资讯精选 2017年第十期 英国彩票网遭遇DDoS攻击,中断90分钟 DNSMASQ多高危漏洞公告 阿里云协助警方破获国内最大黑客攻击案,攻击峰值690G

[本周游戏行业DDoS攻击态势] 国庆期间,针对游戏行业的DDoS攻击放缓,攻击者也在放"小长假",10月8日超过500G的攻击可视作攻击猛烈度恢复的表现. [游戏安全动态] 英国彩票网遭遇DDoS攻击,中断90分钟 点击查看原文 点评:10月7日,英国彩票网遭遇DDoS攻击,持续90分钟,造成大量的现金损失.攻击者在访问流量最高的周六瞄准英国最大的彩票网,可以预测是早有预谋.目前,官方还没有确认这起攻击是否与赎金有关,或者可能是经后更大攻击来袭的"前兆",也有可能

政府安全资讯精选 2017年第八期 等保检查工作、网络安全威胁监测与处置办法细化,监管有据可依

  [国内政策分析] <公安等保检查工作规范>9月13日发布 等保检查将有据可依 点击查看全文 概要:<规范>明确等保负责单位为市(地)级以上公安机关,"谁受理备案,谁负责检查".等保三级每年检查一次,等保四级半年一次.检查内容包括定级备案.整改情况.管理制度.产品使用.测评进展和自查情况. 点评:检查标准的细化是监管加强的重要信号,等保检查工作的推动将有据可依,且责任落实到市级公安机关.<网安法>框架下等保的核心要求包括,一.内部安全管理制度和操作