服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

安全头条丨CNNVD漏洞奖励计划发布;知网因数据出境问题暂停部分港澳台高校服务提供

日期: 来源:安全牛收集编辑:

点击蓝字·关注我们

AQNIU

上周安全热点回顾


  • 四部门联合印发《关于开展网络安全服务认证工作的实施意见》

  • 《信息安全技术 公钥基础设施 在线证书状态协议》(征求意见稿)等2项国家标准征求意见

  • 信安标委下达3项网络安全推荐性国家标准计划

  • 公安部:构筑网络安全等级保护、网络入侵防御等信息安全标准防火墙

  • 国家信息安全漏洞库(CNNVD)发布 “CNNVD漏洞奖励计划”

  • 因数据出境问题,知网暂停向多所港澳台高校提供部分服务

  • 国家邮政局:推荐对快递个人信息全加密处理,规范读取权限

  • 中央保密办(国家保密局)发布保密公益宣传片

  • 湖南网安适用《数据安全法》对多个单位作出行政处罚

  • 三星引入ChatGPT不到 20 天,被曝发生3次芯片机密泄露


政策


1四部门联合印发《关于开展网络安全服务认证工作的实施意见》


为推进网络安全服务认证体系建设,提升网络安全服务机构能力水平和服务质量,根据《网络安全法》《认证认可条例》,国家市场监管总局、中央网信办、工业和信息化部、公安部近日联合印发《关于开展网络安全服务认证工作的实施意见》,就开展国家统一推行的网络安全服务认证工作提出9条意见。


详情点击:

四部门联合印发《关于开展网络安全服务认证工作的实施意见》

https://mp.weixin.qq.com/s/FuzbgKmbqvpA2fT6IlYYlw


2、《信息安全技术 公钥基础设施 在线证书状态协议》(征求意见稿)等2项国家标准征求意见


全国信息安全标准化技术委员会归口的《信息安全技术 公钥基础设施 在线证书状态协议》等2项国家标准现已形成标准征求意见稿。根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该2项标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2023年6月6日24:00前反馈秘书处。


详情点击:

《信息安全技术 公钥基础设施 在线证书状态协议》(征求意见稿)等2项国家标准征求意见

https://mp.weixin.qq.com/s/uJtnt5D9zj_2st4G1E8O_A


3、信安标委下达3项网络安全推荐性国家标准计划


近日,国家标准化管理委员会下达的推荐性国家标准计划中,包括3项由全国信息安全标准化技术委员会归口的标准项目,清单见附件。请项目所属工作组制定项目推进计划,并督促项目牵头承担单位按计划抓紧落实,在计划执行中要加强协调,广泛征求意见,确保标准质量和水平,按要求完成国家标准制修订任务。


详情点击:

信安标委下达3项网络安全推荐性国家标准计划

https://mp.weixin.qq.com/s/uE6g7lkbFpV_Rs5CQIJVRw


热点


1、公安部:构筑网络安全等级保护、网络入侵防御等信息安全标准防火墙


为打击网络犯罪、保护公民个人信息,确保清朗有序的网络空间环境,公共安全行业标准构筑了网络安全等级保护、网上身份认证、网络入侵防御等信息安全标准防火墙。


详情点击:

公安部:构筑网络安全等级保护、网络入侵防御等信息安全标准防火墙

https://mp.weixin.qq.com/s/e5l9juFYPUvz1BPt_6Hxfg


2、国家信息安全漏洞库(CNNVD)发布 “CNNVD漏洞奖励计划”


“CNNVD漏洞奖励计划”面向对象是为CNNVD报送漏洞的企业、团队以及个人,奖励其报送的高质量漏洞。本计划以精神表彰与物质奖励相结合的方式,鼓励引导安全研究人员积极有序提交漏洞,共同提升我国网络安全漏洞预警及风险消控能力水平。


详情点击:

国家信息安全漏洞库(CNNVD)发布 “CNNVD漏洞奖励计划”

https://mp.weixin.qq.com/s/jZFS-N0vBwmCRD35Z-dTZQ


3、因数据出境问题,知网暂停向多所港澳台高校提供部分服务


多所中国香港、澳门、台湾地区的高校近日相继发布通知,宣布将于今年4月1日起暂停使用中国知网部分服务。


详情点击:

因数据出境问题,知网暂停向多所港澳台高校提供部分服务

https://mp.weixin.qq.com/s/ILJSnlwvAxIlOtnZHNyqrw


4、国家邮政局:推荐对快递个人信息全加密处理,规范读取权限


2022年4月,国家邮政局联合公安部、国家互联网信息办公室,开展了邮政快递领域个人信息安全治理专项行动,严厉打击非法泄露、买卖寄递服务信息等行为。同时,国家邮政局启动了相关法规和标准的制修订工作,着力完善行业个人信息安全保护制度体系。


详情点击:

国家邮政局:推荐对快递个人信息全加密处理,规范读取权限

https://mp.weixin.qq.com/s/YH9qcs3ynoF4AkzFL5ZNlw


5、中央保密办(国家保密局)发布保密公益宣传片


中央保密办(国家保密局)于近日面向全社会发布了2023年保密公益宣传片《藏在照片里的秘密》。宣传片通过展示“旅游风景照”、“实验加班照”、“会议记录照”、“军车偶遇照”等4个常见的拍照情景,指出看似平常的镜头可能会泄露军事地点、实验数据、会议记录、武器装备等涉密敏感信息,意在提醒社会公众稍有不慎泄密事件就会发生在我们身边,倡导大家紧绷保密之弦,共筑保密防线,守护家国之安。


详情点击:

中央保密办(国家保密局)发布保密公益宣传片

https://mp.weixin.qq.com/s/rTjal4Na1w9dH69J6_jQvQ


6、湖南网安适用《数据安全法》对多个单位作出行政处罚


《数据安全法》正式实施后,公安机关网安部门积极适用新法,坚持“以打促管、生态治理”,全面压紧压实网络运营单位数据安全主体责任,充分体现“有法可依、有法必依、执法必严”的法治精神。


详情点击:

湖南网安适用《数据安全法》对多个单位作出行政处罚

https://mp.weixin.qq.com/s/pDWA3NOa9C2ww-7Tv9quzQ


7、三星引入ChatGPT不到20天,被曝发生3次芯片机密泄露


ChatGPT爆火4个月,已逐渐成为各路打工人的“辅助神器”:能写代码、能编小说、还能给出策划方案。而事实证明,ChatGPT提升的不仅是工作效率,还有安全隐患。上周,据SBS等韩媒报道:三星刚引入ChatGPT还不到20天,就发生了3起机密数据泄漏事件,其中涉及三星半导体设备测量资料、产品良率等信息。


详情点击:

三星引入ChatGPT不到20天,被曝发生3次芯片机密泄露!

https://mp.weixin.qq.com/s/PtuaLPNCvJN5aJsA73mliQ

相关阅读

安全头条 | 网络安全审查办公室对美光公司产品启动审查;拼多多App或遭谷歌应用商店下架

安全头条 |中央网信办:积极维护“拟上市企业”网络合法权益;2023年第一批网络安全推荐性国家标准计划下达


合作电话:18311333376
合作微信:aqniu001
投稿邮箱:editor@aqniu.com


相关阅读

  • 最新!河北省高职单招招生计划公布

  • 河北省教育考试院最新发布2023年河北省普通高等职业教育单独考试招生计划↓↓↓《2023年河北省普通高等职业教育单独考试招生计划》(以下简称《高职单招计划》)为2023年普通高
  • 天津东丽:增强国家安全意识 筑牢网络安全阵地

  •   4月15日是第八个全民国家安全教育日。为加强未成年人国家安全教育,增强青少年国家安全意识,日前,由区委国安办、区教育局联合举办的“网络安全与国家安全”主题公开课在鉴
  • 高校今年首批特殊招生计划公布

  • “强基计划”4月30日起报名 目前已有三所高校公布面向贫困学子的选拔招生计划  距离今年高考还有不到两个月时间,高校近日陆续开始公布本年度特殊招生计划,主要分为两类:旨在

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 探索Apache Hudi核心概念 (3) - Compaction

  • Compaction是MOR表的一项核心机制,Hudi利用Compaction将MOR表产生的Log File合并到新的Base File中。本文我们会通过Notebook介绍并演示Compaction的运行机制,帮助您理解其工
  • 从RSAC创新沙盒入围企业看应用安全的发展与趋势

  • 日前,2023年度RSAC创新沙盒大赛公布了十家入围创新安全厂商名单,其中值得关注的是,名单中有四家企业都和应用安全(包括软件供应链安全、DevSecOps、应用交互安全等)相关。这也是
  • Go 语言体系下的微服务框架选型:Dubbo-go

  • 作者简介:牛学蔚(GitHub: @justxuewei):Apache Dubbo PMC,对云原生、中间件、容器等领域有浓厚兴趣,活跃在 Dubbo 和 Kata containers 两个开源项目中。01Go 微服务体系发展与选型