欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
《关键信息基础设施保护条例》已上报国务院有望年内出台​

《关键信息基础设施保护条例》已上报国务院有望年内出台​

2019北京网络安全大会8月21日在北京国家会议中心开幕,在大会上了解到由中央网信办和公安部共同制定的《关键信息基础设施保护条例》已上报国务院,有望年内正式出台。1、什么是关键信息基础设施?网络安全法第三十一条指出: 国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的

美国海关应用系统16日出现故障致大批旅客在机场排长队等候

美国海关应用系统16日出现故障致大批旅客在机场排长队等候

 美国海关与边境保护局电脑系统16日出现故障,在全美范围内影响国际机场旅客入境,大批国际航班旅客在机场排长队等候。  海关与边境保护局认定这次故障无关恶意攻击。  【出故障】  海关与边境保护局16日一早发布公告,向国际航班入港旅客告知,数据处理系统“经历临时故障”,正在采取措施。  海关与边境保护局说,他们的员工正在尽可能快地处理旅客入境手续,同时“维持最高级别的安全”。国际航班出港旅客不受影响

网络世界明星身价:身份证号2元,手机号码30元

网络世界明星身价:身份证号2元,手机号码30元

公民个人信息泄露事件已屡见不鲜,近日,演员王一博称自己的个人信息被泄露,遭到疯狂骚扰,此类话题再次引发关注。  购买明星私人信息除了能够满足粉丝的猎奇心理外,粉丝可以根据这些信息掌握明星的行程,甚至可以订到与偶像邻座的机票,入住偶像所下榻的酒店以达到追星的目的,因此粉丝经济也助推了贩卖明星信息的非法产业链。对此律师表示,这种行为已经涉嫌触犯刑律中有关侵犯公民个人信息罪的内容。  近日,演员王一博发

广东省等保办邀请您参加省等保2.0工控安全国家标准宣贯会

广东省等保办邀请您参加省等保2.0工控安全国家标准宣贯会

7月25日,广东省信息安全等级保护协调小组办公室发布了《转发省计安协会举办广东省等级保护制度2.0工控安全国家标准宣贯会的函》,函件中通知省直和中央驻粤有关部门结合工作实际,安排本单位并通知直属单位和下属企业的安全、生产部门负责人和技术骨干参会,参会人员请自行向省计安协会会务组报名。时间:2019年7月31日 13:30-17:00;地点:广州中国大酒店二层 丽晶殿A厅。

国家互联网信息办公室等四部门发布《云计算服务安全评估办法》

国家互联网信息办公室等四部门发布《云计算服务安全评估办法》

国家互联网信息办公室 国家发展和改革委员会 工业和信息化部 财政部关于发布《云计算服务安全评估办法》的公告2019年第2号 为提高党政机关、关键信息基础设施运营者采购使用云计算服务的安全可控水平,国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、财政部制定了《云计算服务安全评估办法》,现予以发布。 附件:云计算服务安全评估办法 国家互联网信息办公室国家发展和

单位被利用成跳板攻击别人也需承担相应法律责任

单位被利用成跳板攻击别人也需承担相应法律责任

据天津市红桥区光荣道派出所相关负责人介绍,日前,该所接到红桥教育中心报案称,红桥教育网服务器被他人采用命令注入、跨站脚本攻击等方式发起网络攻击,每秒被扫描攻击的次数多达190余次。由于正值全市中小学生毕业升学考试和系统报名关键时期,一旦服务器被非法侵入导致瘫痪,将直接影响红桥区的近万名考生。    系统监测教育局网站被攻击(央广网发 公安红桥网安支队供图)  接到报案后,天津市公安局红桥分局网安支

智慧医院还存在一个“安全”的问题

智慧医院还存在一个“安全”的问题

7月6日下午在厦门举行的CHIMA2019医院信息领导力论坛,由于多位重量级演讲嘉宾的到来格外引人瞩目。国家卫生健康委员会医政医管局焦雅辉副局长的发言更是“金句不断”。焦雅辉副局长发言焦雅辉副局长的发言主题是电子病历系统与智慧医院,但她也着重强调了“安全”,不仅是医疗业务安全,也包括医院的网络安全,特别是很可能被忽略的医疗数据安全。关于智慧医院的内涵,焦雅辉认为主要是四个方面:智慧服务、智慧医疗、

等保测评结论改为“优、良、中、差”

等保测评结论改为“优、良、中、差”

等保2.0相关标准已经发布有一段时间,离标准正式实施还有几个月的时间,之前关于等保2.0中测评结论的判定目前也已经尘埃落定,等保测评结论将由1.0时代的符合、基本符合、不符合改为2.0时代的优、良、中、差四个等级。其中测评结论“差”的判别依据是被测对象中存在安全问题,而且会导致被测对象面临高等级安全风险,或被测对象综合得分低于70分。简单点说“差”是在系统中存在高危风险或得分低于70分。相当于等保

国家能源集团印发《电力监控系统安全十不准》

国家能源集团印发《电力监控系统安全十不准》

为有效防范电力网络安全风险,加强电力监控系统安全防护,国家能源集团公司制定了《电力监控系统安全十不准》,作为电力监控系统工作红线,供各位电力企业参考。电力监控系统安全十不准一、不准以任何方式将生产控制大区直接接入外部网络。二、不准未经许可人员进入生产控制大区设备机房区域。三、不准将电力监控系统业务外包。四、不准对生产控制大区业务系统进行远程运维、调试。五、不准使用未经检测认证的网络设备、安全防护产

网络安全违法行为处罚参照表

网络安全违法行为处罚参照表

《网络安全法》已经正式实施两年多,我们看到了大量真实的处罚案例,各级主管单位的执法检查工作越来越多,越来越严,约谈及责令整改算是比较轻微的处罚了。下图列出了部分违法行为的处罚方式,让大家更加直观地了解《网络安全法》,学法守法,争做合法合规的网络运营者。以上处罚方式具体违法条款涉及到《网络安全法》的21、22、24、25、26、27、33、34、36、38、48条,感兴趣的可以具体查看网络安全法相关