政府安全资讯精选 2018年第二期 工信部发布《工业控制系统信息安全行动计划》;平昌冬奥会或成为黑客攻击目标 部分组织已遭钓鱼;多部门联合开展公共信息资源开放试点工作

简介: 工信部发布《工业控制系统信息安全行动计划》;平昌冬奥会或称为黑客攻击目标 部分组织已遭钓鱼;多部门联合开展公共信息资源开放试点工作

  e3963cf936930ce7a27288c336f6e1fe9505859b




【国内政策动态】中央网信办、发改委、工信部联合开展公共信息资源开放试点工作 点击查看原文

 

概要:近日,中央网信办、发改委和工信部联合印发《公共信息资源开放试点工作方案》,确定在北京、上海、浙江、福建、贵州开展公共信息资源开放试点,在建立统一开放平台、明确开放范围、提高数据质量、促进数据利用、建立完善制度规范和加强安全保障6方面开展试点。

 

点评:公共信息资源的共享与流通对于释放数据红利和“信息普惠”有着极大的推动作用。该试点方案旨在摸索一套全面、合理、安全的开放模式。安全保障工作是资源共享的前提。网络安全技术措施要与公共信息资源开放平台同步规划、建设和运行。要建立健全管理制度和保密审查制度,加强动态管理,并建立健全应急预案,定期组织演练。



【国内政策动态】工信部发布《工业控制系统信息安全行动计划》点击查看原文

 

概要:工信部于去年年底发布了《工业控制系统信息安全行动计划》。1月3日,工信部官网公布了信息化和软件服务业司负责人对该行动计划的具体解读。该计划列出几项目,到2020年,一是建成工控安全管理工作体系;二是增强全系统、全行业工控安全意识;三是态势感知、安全防护、应急处置能力显著提升,建成全国在线监测网络,应急资源库,仿真测试、信息共享、信息通报平台(一网一库三平台)。四是促进工业信息安全产业发展,培育一批龙头骨干企业,创建3-5个国家新型工业化产业化示范基地。

 

点评:工控安全对于是实施制造强国和网络强国战略的重要前提,将是未来几年的重点领域之一。《行动计划》强调了工控安全主体责任的落实:一是贯彻落实《网络安全法》,按照“谁主管、谁负责;谁运营、谁负责”的原则,建立工控安全责任制;二是组建企业工控安全管理机制,加强运营管理;三是编制完善配置和补丁管理、物理和环境安全防护等制度;四是开展工控安全防护能力评估;五是持续加大投入,落实防护技术改造和隐患治理专项经费。另一个重要目标是在2020年建成“一网一库三平台”,从在线监测,应急响应,方针测试等角度加强工控安全的统筹规划。



【行业动态】平昌冬奥会或成为黑客攻击目标 部分组织已遭钓鱼 点击查看原文

 

概要:根据国外安全研究人员报告,黑客组织已经针对韩国平昌奥运会部署了鱼叉式网络钓鱼攻击,可能会涉及到财务以及其他敏感信息。据称,攻击行动早在 12 月 22 日就已经开始。黑客假冒正在进行反恐演习的韩国国家反恐中心,发送了钓鱼邮件,但邮件真实发出地址却是在新加坡。

 

点评:专家预测未来对于类似平昌奥运会这样的体育赛事的攻击会越来越多。黑客利用钓鱼等手段在大型赛事的筹备和举办期间,入侵系统并对一些敏感信息进行窃取、篡改或盗用。大型赛事成为网络安保重要时期,需要组委会和举办国全面部署合理的安全手段,做好人员培训,并制定应急预案,避免扰乱赛事并造成跨越国境的信息安全损失。



订阅 NEWS FROM THE LAB

本文为云栖社区原创内容,未经允许不得转载,如需转载请发送邮件至yqeditor@list.alibaba-inc.com;如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件至:yqgroup@service.aliyun.com 进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容。




目录
相关文章
|
网络协议 网络安全 开发工具
【Git快速入门】Git代码管理手册与协同开发之远程仓库(四)
【Git快速入门】Git代码管理手册与协同开发之远程仓库(四)
199 0
|
8月前
|
机器学习/深度学习 人工智能 算法
NeurIPS 2024:拆解高复杂运筹问题的砖石,打破数据稀缺的瓶颈,中科大提出高质量运筹数据生成方法
中国科学技术大学团队在NeurIPS 2024提出MILP-StuDio方法,通过拆解与重构MILP实例的块结构生成高质量数据,解决MILP领域数据稀缺问题。该方法保持实例可行性和计算难度,实验表明可将求解时间减少超10%。尽管存在块结构识别依赖和问题类型覆盖局限,但仍为提升MILP求解器性能提供新思路。
184 8
|
11月前
|
网络虚拟化
配置BGP/MPLS IP VPN示例
本文介绍了通过配置MPLS VPN实现分部与总部之间的通信需求。具体要求为分部1和分部2只能与总部通信,而分部之间不能通信。配置思路包括使用BGP协议传递路由,并将各分部分别划分到不同的VPN实例中(VPN1、VPN2、VPN3),通过设置RD和Target属性确保路由隔离。操作步骤涵盖设备IP地址配置、MPLS域内互通、PE上的VPN实例配置、接口绑定、MP-IBGP配置、CE与PE间的路由交换及MPLS LDP功能配置。最终验证显示,同一VPN内的CE设备可以相互通信,不同VPN的CE设备则无法通信,满足了组网需求。
配置BGP/MPLS IP VPN示例
|
11月前
|
SQL 存储 关系型数据库
Mysql并发控制和日志
通过深入理解和应用 MySQL 的并发控制和日志管理技术,您可以显著提升数据库系统的效率和稳定性。
396 10
WK
|
索引 Python
Python占位符
在Python中,字符串格式化常用占位符插入变量值。主要方法有:1) 百分号 (%) 格式化,使用 %s、%d 等;2) str.format() 方法,使用 {} 和索引/关键字参数;3) F-strings,从Python 3.6开始,前缀 f 或 F,更简洁;4) Template 字符串,使用 $ 符号;5) format_map() 方法,使用字典参数。每种方法各有优缺点,适用于不同场景。
WK
481 3
|
存储 安全 Java
AQS为什么采用双向链表
AQS为什么采用双向链表
340 10
|
存储 监控 机器人
UiPath简介
RPA(Robotic Process Automation)是软件机器人,是基于计算机操作系统的工作桌面,自动识别、完成预先设定的工作流程。 UiPath即RPA中的一种。
UiPath简介
|
PHP 数据安全/隐私保护 Python
小白如何利用python编写爆破脚本(一)
这是一个简单的Python脚本,使用`requests`库进行POST请求密码爆破。脚本读取`usr.txt`和`pwd.txt`文件中的用户名和密码,针对`http://127.0.0.1:80/login.php`发送登录尝试。它模拟浏览器行为,处理响应,并根据用户选择输出所有尝试或仅输出成功登录。成功登录的依据是可以找到预定义的“成功”关键字。代码还包括了延迟和用户交互选项。
|
编解码 API 数据处理
【摄像头数据处理】摄像头数据处理:使用FFmpeg合并、编码和封装视频流
【摄像头数据处理】摄像头数据处理:使用FFmpeg合并、编码和封装视频流
798 0
|
消息中间件 运维 NoSQL
Linux一键安装包,环境安装不用愁!!!
Linux一键安装包,环境安装不用愁!!!