
安全頭條|國家市場監(jiān)督管理總局、國家網(wǎng)信辦發(fā)布《個人信息保護認證實施規(guī)則》;湖南網(wǎng)信部門開出數(shù)據(jù)安全領域行政執(zhí)法首張罰單
上周安全熱點回顧
• 國家標準《信息安全技術 關鍵信息基礎設施網(wǎng)絡安全應急體系框架》(征求意見稿)征求意見的通知
• 國家網(wǎng)信辦正式發(fā)布修訂版《互聯(lián)網(wǎng)跟帖評論服務管理規(guī)定》
• 關于實施個人信息保護認證的公告
• 《網(wǎng)絡安全標準實踐指南—個人信息跨境處理活動安全認證規(guī)范V2.0(征求意見稿)》公開征求意見
•國家能源局關于印發(fā)《電力二次系統(tǒng)安全管理若干規(guī)定》的通知
•《中國政企機構數(shù)據(jù)安全風險分析報告》發(fā)布
•中央網(wǎng)信辦、國家發(fā)展改革委、工業(yè)和信息化部、生態(tài)環(huán)境部、國家能源局等5部門聯(lián)合開展數(shù)字化綠色化協(xié)同轉型發(fā)展(雙化協(xié)同)綜合試點
•湖南網(wǎng)信部門開出數(shù)據(jù)安全領域行政執(zhí)法首張罰單
• CNNVD 關于F5 BIG-IP 安全漏洞的通報
• ISACA中國2022年度大會暨首屆數(shù)字信任峰會成功舉行
•網(wǎng)絡安全行業(yè)測試標準組織發(fā)布其首個《物聯(lián)網(wǎng)安全產(chǎn)品測試指南》
政策
1、國家標準《信息安全技術 關鍵信息基礎設施網(wǎng)絡安全應急體系框架》(征求意見稿)征求意見的通知
日前,全國信息安全標準化技術委員會秘書處正式發(fā)布通知,就《信息安全技術 關鍵信息基礎設施網(wǎng)絡安全應急體系框架》公開征求意見,如有意見或建議,可于2023年1月16日前反饋至秘書處。
詳情點擊:
國家標準《信息安全技術 關鍵信息基礎設施網(wǎng)絡安全應急體系框架》(征求意見稿)征求意見的通知
https://mp.weixin.qq.com/s/j3pAakASF61Lr0UlIhYt8g
2、國家網(wǎng)信辦正式發(fā)布修訂版《互聯(lián)網(wǎng)跟帖評論服務管理規(guī)定》
日前,國家互聯(lián)網(wǎng)信息辦公室發(fā)布新修訂的《互聯(lián)網(wǎng)跟帖評論服務管理規(guī)定》(以下簡稱新《規(guī)定》)。新《規(guī)定》自2022年12月15日起施行。新《規(guī)定》旨在加強對互聯(lián)網(wǎng)跟帖評論服務的規(guī)范管理,維護國家安全和公共利益,保護公民、法人和其他組織的合法權益,促進互聯(lián)網(wǎng)跟帖評論服務健康發(fā)展。
詳情點擊:
12月15日起施行!國家網(wǎng)信辦正式發(fā)布修訂版《互聯(lián)網(wǎng)跟帖評論服務管理規(guī)定》
https://mp.weixin.qq.com/s/-d-m4O9KAU6O3vwtvcCAzw
3、關于實施個人信息保護認證的公告
為貫徹落實《中華人民共和國個人信息保護法》有關規(guī)定,規(guī)范個人信息處理活動,促進個人信息合理利用,根據(jù)《中華人民共和國認證認可條例》,國家市場監(jiān)督管理總局、國家互聯(lián)網(wǎng)信息辦公室決定實施個人信息保護認證,鼓勵個人信息處理者通過認證方式提升個人信息保護能力。
詳情點擊:
關于實施個人信息保護認證的公告
https://mp.weixin.qq.com/s/dO3z5JyHUSMwnxnj9PkCgQ
4、《網(wǎng)絡安全標準實踐指南—個人信息跨境處理活動安全認證規(guī)范V2.0(征求意見稿)》公開征求意見
日前,全國信息安全標準化技術委員會秘書處正式發(fā)布通知,就《網(wǎng)絡安全標準實踐指南—個人信息跨境處理活動安全認證規(guī)范V2.0(征求意見稿)》公開征求意見,如有意見或建議,可于2022年11月15日前反饋至秘書處。
詳情點擊:
《網(wǎng)絡安全標準實踐指南—個人信息跨境處理活動安全認證規(guī)范V2.0(征求意見稿)》公開征求意見
https://mp.weixin.qq.com/s/45CQPT8dWUFsOH7S5YkZWg
5、國家能源局關于印發(fā)《電力二次系統(tǒng)安全管理若干規(guī)定》的通知
為貫徹落實習近平總書記關于安全生產(chǎn)重要論述,進一步加強電力系統(tǒng)安全監(jiān)管,提升電力二次系統(tǒng)安全管理的針對性、有效性,更好地服務電力行業(yè)安全高質量發(fā)展,國家能源局對《電力二次系統(tǒng)安全管理若干規(guī)定》(電監(jiān)安全〔2011〕19號)進行了修訂。現(xiàn)將修訂后的《電力二次系統(tǒng)安全管理若干規(guī)定》印發(fā)你們,請遵照執(zhí)行。
詳情點擊:
國家能源局關于印發(fā)《電力二次系統(tǒng)安全管理若干規(guī)定》的通知
https://mp.weixin.qq.com/s/62eU8RV_CuRZwwrDh4_39A
熱點
1、《中國政企機構數(shù)據(jù)安全風險分析報告》發(fā)布
11月11日,第37次全國計算機安全學術交流會數(shù)據(jù)安全分論壇上,由CEATI威脅情報生態(tài)聯(lián)盟牽頭,奇安信行業(yè)安全研究中心、天際友盟、安全內參等聯(lián)合發(fā)布了《中國政企機構數(shù)據(jù)安全風險分析報告》(簡稱《報告》),對今年以來我國相關單位面臨的數(shù)據(jù)安全風險進行了詳細的解讀。
2、中央網(wǎng)信辦、國家發(fā)展改革委、工業(yè)和信息化部、生態(tài)環(huán)境部、國家能源局等5部門聯(lián)合開展數(shù)字化綠色化協(xié)同轉型發(fā)展(雙化協(xié)同)綜合試點
近日,中央網(wǎng)信辦、國家發(fā)展改革委、工業(yè)和信息化部、生態(tài)環(huán)境部、國家能源局聯(lián)合印發(fā)通知,確定在河北省張家口市、遼寧省大連市、黑龍江省齊齊哈爾市、江蘇省鹽城市、浙江省湖州市、山東省濟南市、廣東省深圳市、重慶高新區(qū)、四川省成都市、西藏自治區(qū)拉薩市等10個地區(qū)首批開展數(shù)字化綠色化協(xié)同轉型發(fā)展(雙化協(xié)同)綜合試點。
詳情點擊:
中央網(wǎng)信辦、國家發(fā)展改革委、工業(yè)和信息化部、生態(tài)環(huán)境部、國家能源局等5部門聯(lián)合開展數(shù)字化綠色化協(xié)同轉型發(fā)展(雙化協(xié)同)綜合試點
https://mp.weixin.qq.com/s/rEDSjMn6mQ-4ky4xpSxq2w
3、湖南網(wǎng)信部門開出數(shù)據(jù)安全領域行政執(zhí)法首張罰單
2022年11月19日,記者從湖南省湘西土家族苗族自治州網(wǎng)信辦獲悉,近日,在湖南省網(wǎng)信辦的指導下,湘西州網(wǎng)信辦依法對湘西州某縣自來水公司作出行政處罰。這是《湖南省網(wǎng)絡安全和信息化條例》自今年1月1日起正式施行以來,湖南網(wǎng)信部門開出的首張罰單。
詳情點擊:
湖南網(wǎng)信部門開出數(shù)據(jù)安全領域行政執(zhí)法首張罰單
https://mp.weixin.qq.com/s/9lZwEaDJDXKUkIWLTW8sdw
4、CNNVD 關于F5 BIG-IP 安全漏洞的通報
近日,國家信息安全漏洞庫(CNNVD)收到關于F5 BIG-IP 安全漏洞(CNNVD-202211-2929、CVE-2022-41622)情況的報送。
5、ISACA中國2022年度大會暨首屆數(shù)字信任峰會成功舉行
ISACA首席全球戰(zhàn)略官Chris Dimitriadis先生發(fā)表了題為“重塑數(shù)字信任“的演講。他闡述了ISACA在新興技術、網(wǎng)絡威脅、主要風險等幾個方面對風險的思考,并從IT治理、風險管理、審計鑒證,到網(wǎng)絡安全、隱私保護以及軟件開發(fā)成熟度等ISACA核心能力提出了應對建議。
6、 網(wǎng)絡安全行業(yè)測試標準組織發(fā)布其首個《物聯(lián)網(wǎng)安全產(chǎn)品測試指南》
8月31日,網(wǎng)絡安全業(yè)界著名的反惡意軟件測試標準組織(Anti-Malware Testing Standards Organization,AMTSO)發(fā)布其首個《物聯(lián)網(wǎng)安全產(chǎn)品測試指南》,(Guidelines for Testing of IoT Security Products)。
詳情點擊:
網(wǎng)絡安全行業(yè)測試標準組織發(fā)布其首個《物聯(lián)網(wǎng)安全產(chǎn)品測試指南》
https://mp.weixin.qq.com/s/JG8Er_VKzCaa2TXU7li4UQ