网络安全资讯动态 2021年第12期(总第115期)

admin 2021年4月9日12:41:09评论60 views字数 2444阅读8分8秒阅读模式


行业动态



1、Gartner:2021年八大安全和风险趋势

关键词:网络安全;风险;安全漏洞

摘要:随着网络安全和合规化成为企业领导层最为关心的两个问题,他们中的一些人正在积极聘用网络安全专家来审查安全和风险问题。在董事会中直接增加一名网络安全专家只是Gartner2021年八大安全和风险趋势之一,最近其他事件,如安全漏洞和新冠肺炎大流行推动了其他网络安全和风险趋势。【阅读原文】

信息来源:信息安全与通信保密杂志社

发布时间:2021-4-7


2、知己知彼,联防联动,威胁情报市场渐入佳境

关键词:网络安全;威胁情报

摘要:如果说近年来网络安全的新技术,从提出概念并在实际中得到了很好的应用,威胁情报无疑是其中之一。这个脱胎于信息共享的概念,在大数据和AI技术的加持下,逐渐发展成为网络安全领域炙手可热的技术,Gartner在相关市场分析报告中指出,到2022年,将有20%的大型企业会使用商业威胁情报为其安全战略提供信息。【阅读原文】
信息来源:中国信息安全

发布时间:2021-4-7




安全动态





1、恶意软件导致美国八个州汽车无法年检

关键词:交通物流;网络攻击;勒索软件

摘要:近日,排放测试公司Applus Technologies遭遇恶意软件(很可能是勒索软件)攻击,导致包括康涅狄格州、乔治亚州、爱达荷州、伊利诺伊州、马萨诸塞州、犹他州和威斯康星州等八个州的车辆无法进行年检。【阅读原文】

信息来源:安全牛

发布时间:2021-4-7


2、Gitlab多处高危漏洞

关键词:漏洞;安全公告

摘要:2021年4月1日,阿里云应急响应中心监测到Gitlab官方发布安全更新,修复了多处高危漏洞。
网址:
https://help.aliyun.com/noticelist/articleid/1060824788.html
信息来源:阿里云应急响应中心

发布时间:2021-4-1


3、突发!超5亿脸书用户信息泄露

关键词:信息泄漏;个人隐私信息

摘要:据《印度斯坦时报》4日报道,日前在一家黑客论坛上,有人免费发布了5.33亿脸书用户的个人隐私信息,包括用户的电话号码、脸书登录ID、姓名全称、家庭住址、出生日期、个人简历,以及电子邮件地址等。被公布的这些个人隐私信息数据涉及来自106个国家的5.33亿脸书用户,其中包括3200万美国用户,1100万英国用户和600万印度用户。【阅读原文】
信息来源:信息安全与通信保密杂志社 

发布时间:2021-4-6




政策标准





1、网络安全国家标准试点工作部署会在京召开

关键词:信息安全标准;云计算服务安全标准

摘要:2021年4月1日,全国信息安全标准化技术委员会(以下简称信安标委)秘书处在北京召开了网络安全国家标准试点工作部署会。15家标准项目牵头单位代表、试点专家组成员,以及秘书处有关人员共30余人参加了会议。会议由信安标委副秘书长上官晓丽主持。会上,信安标委秘书处介绍了试点工作方案和要求,介绍了个人信息安全标准和云计算服务安全标准的试点工作模式及相关经验。

网址:

https://www.tc260.org.cn/front/postDetail.html?id=20210402100707

信息来源:全国信息安全标准化技术委员会

发布时间:2021-4-2


2、工业和信息化部关于收回部分电信网码号的通告

关键词:网络数据;网络安全运行

摘要:根据《电信网码号资源管理办法》(原信息产业部令第28号)有关规定,经公示无异议,我部现收回部分电信网码号(详见附件)。上述码号原使用单位应当做好码号退回相关善后工作,相关基础电信运营企业应当做好相应网络数据处理工作,确保网络安全运行。

网址:

https://www.miit.gov.cn/jgsj/xgj/wjfb/art/2021/art_2031ccf532e64b258d7dcd1075e24bac.html

信息来源:中华人民共和国工业和信息化部

发布时间:2021-4-1




观点分享





1、强化密码应用与创新,支撑保障区块链安全有序发展

关键词:密码应用;区块链

摘要:区块链采用密码技术、共识机制、点对点网络等技术构建数据管理与应用的分布式信任基础,具有透明公开和可追溯等特征。从发展趋势看,区块链技术有望发展成为实现价值互联的全新信息化基础设施,重构社会信任格局,引发行业变革,催生新业态。密码技术是区块链安全体系的核心,是区块链系统建立的基础,密码的应用与创新对于支撑保障区块链安全有序发展有着重要意义。本文介绍了密码技术在区块链安全中的基础核心作用,重点针对区块链中的密码应用和发展需求展开论述,并为区块链和密码的融合创新发展给出建议。【阅读原文】

信息来源:关键设施安全应急响应中心

发布时间:2021-4-7


2、保护个人信息安全

关键词:个人信息安全;安全威胁

摘要:在信息时代,生活方便快捷的代价是个人信息容易泄露,由此引发关联性犯罪以及个人财产损失和人身安全感缺失。举凡通信、交通、金融、医疗、教育、网购、餐饮、物流……无不成为公民信息泄露的渠道。垃圾短信、骚扰电话令人不胜其烦、难堪其扰,移动APP强制授权、过度索权、超范围收集个人信息,无不使个人信息安全受到威胁。法律层面上,我国已初步形成了信息化法规基本体系,近年来我国不断加大对个人信息的保护力度。【阅读原文】

信息来源:中国信息安全

发布时间:2021-4-7


3、2020年全球网络安全演习

关键词:网络安全;实战演习;政务;电力能源

摘要:网络安全演习成为各国发现防护漏洞、提升安全能力的重要途径。过去一年来,美国、欧盟、日本、澳大利亚与东盟等国家均举办了例行或新的网络安全演习。

网址:

https://www.secrss.com/articles/30287

信息来源:互联网安全内参

发布时间:2021-4-3





信息安全等级保护关键技术国家工程实验室摘编










网络安全资讯动态 2021年第12期(总第115期)

长按识别二维码   即刻关注我们






本文始发于微信公众号(公安部网络安全等级保护中心):网络安全资讯动态 2021年第12期(总第115期)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月9日12:41:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   网络安全资讯动态 2021年第12期(总第115期)https://cn-sec.com/archives/330760.html

发表评论

匿名网友 填写信息