政府安全资讯精选 2017年第十二期 中国网络安全漏洞披露平均效率远超美国; 美国美国国土安全部发布指令,要求联邦机构强化Web和电子邮件安全

简介: 中国网络安全漏洞披露平均效率远超美国;安徽合肥开出首张《网络安全法》罚单; 美国美国国土安全部发布指令,要求联邦机构强化Web和电子邮件安全;美国参议员提出《诚实广告法案》监管政治广告

 e3963cf936930ce7a27288c336f6e1fe9505859b



【国内政策分析】


安徽合肥开出首张《网络安全法》罚单 点击查看原文

 

概要:合肥市公安局高新分局对某企业的门户网站被植入木马病毒的案件进行调差。同时,对该单位网络安全负责人和负责维护合肥某信息产业有限公司的负责人开出了合肥市首张违反《网络安全法》处罚决定,对未落实网络安全保护责任的行为下达整改通知书,并处以警告处罚。

 

点评:该企业违反了《网安法》第二十一条,“网络运营者应当按照网络安全等级保护制度的要求,采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施”。网络安全保护责任是网络安全法的核心之一,也是企业的首要保障任务。根据《网安法》,违规企业不仅会受到出发,网络安全负责人也可能直接被罚款。预计今年年底至明年,各地监管将继续加强《网络安全法》相关的执法工作。



【全球行业动态】


中国网络安全漏洞披露平均效率远超美国 点击查看原文

 

概要:Recorded Future的网络安全调查显示,中国国家信息安全漏洞库(CNNVD)处理安全漏洞的平均效率比美国计算机应急响应小组(U.S.-CERT)高出近两倍。CNNVD平均需要13天的时间完成对曝光漏洞的处理,在系统中创建条目并发布,而美国CERT则需要33天的时间。根据过去两年披露的漏洞数据, 75%初次披露的漏洞6天内被CNNVD收录,而美国NVD得花20天时间;90%的漏洞在初次披露后的18天内被CNNVD收录,而NVD则要用92天。

 

点评:NVD和CNNVD效率如此之大的原因之一是因为CNNVD会主动搜索网络和其它信息来源,查找漏洞信息,而NVD则会等待厂商的报告,相比之下依赖行业,方式较为死板。对漏洞信息的掌握对于企业安全管理者来说非常重要。而重大漏洞的披露速度即使只相差几天,也可能造成很大的安全风险。在这一点上,中国漏洞管理与披露的经验对于美国具有一定的参考价值。



【全球政策趋势】


美国美国国土安全部发布指令 要求联邦机构强化Web和电子邮件安全 点击查看原文

 

概要:美国国土安全部(DHS)发布《约束性操作指令18-01》,要求联邦政府机构采用新的Web和电子邮件安全指南。 联邦机构必须按照要求在90天内应用DMARC和STARTTLS两项协议。DMARC是一款防止电子邮件欺诈,提供伪造邮件来源数据的协议。STARTTLS则在数据传输时对电子邮件加密,以防中间人攻击。指令还要求联邦机构120天内在所有公开访问的网站上启用HTTPS和HSTS安全连接。

 

点评:针对指令的具体执行,国土安全部提出了阶段性的要求。首先,各联邦机构必须在30天内提交一份行动计划,60天内完成部分配置,120天确保完成协议所有要求,并定期提供执行情况报告。该项指令将帮助政府机构提高Web和电子邮件的安全性,减少潜在漏洞和由操作造成的安全风险。

 


美国参议员提出《诚实广告法案》监管政治广告 点击查看原文

 

概要:针对俄罗斯通过社交网站广告影响美国2016年大选的争议,美国参议员提出《诚实广告法案》(Honest Ads Act)。法案要求Facebook, Twitter等社交网站公布有关政治广告受众,费用等信息,留存政治广告副本,并使其公开可获取。针对每月浏览用户超过5000万的平台,新规定要求其遵守针对印刷、电视等媒体的政治广告披露规则。同时,所有一年政治广告费用花费超过500美元的公司,法案要求这些公司留存并发布相关用户数据。

 

点评:Facebook等社交网站对其用户的影响力日益增加,通过对用户使用数据的分析,可以更加精准地掌握用户对不同信息的需求。因此,政治类广告也利用社交网络进行宣传。然而,伴随影响力的增加,社交网络也需要承担起更多的内容安全责任,在商业利益,社会公益和用户隐私之间把握平衡。 


期待听到您的反馈


 金融、政府、游戏安全资讯精选会通过云栖社区专栏,

阿里云安全微信和微博,每周与您见面。

如果您是阿里云用户,

也欢迎通过邮件、钉钉公众号查看本周行业资讯。




029307c2bf99a126e3c7d4b050286cfed9f71a06


扫码参与全球安全资讯精选

读者调研反馈


我们会认真讨论您的每一条建议

并邀请精彩回答者加入VIP读者群

f4e338d5b817324ee85128eeafa00d7d5d5453ab

扫码加入THE LAB读者钉钉群

本文为云栖社区原创内容,未经允许不得转载,如需转载请发送邮件至yqeditor@list.alibaba-inc.com;如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件至:yqgroup@service.aliyun.com 进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容。
目录
相关文章
|
4天前
|
存储 安全 算法
网络安全与信息安全:漏洞、加密技术及安全意识的重要性
如今的网络环境中,网络安全威胁日益严峻,面对此类问题,除了提升相关硬件的安全性、树立法律法规及行业准则,增强网民的网络安全意识的重要性也逐渐凸显。本文梳理了2000年以来有关网络安全意识的研究,综述范围为中国知网中篇名为“网络安全意识”的期刊、硕博论文、会议论文、报纸。网络安全意识的内涵是在“网络安全”“网络安全风险”等相关概念的发展中逐渐明确并丰富起来的,但到目前为止并未出现清晰的概念界定。此领域内的实证研究主要针对网络安全意识现状与问题,其研究对象主要是青少年。网络安全意识教育方面,很多学者总结了国外的成熟经验,但在具体运用上仍缺乏考虑我国的实际状况。 内容目录: 1 网络安全意识的相关
|
2天前
|
存储 安全 算法
网络安全的屏障与钥匙:漏洞防御、加密技术与安全意识
【10月更文挑战第31天】在数字时代的海洋中,网络安全犹如灯塔指引着信息的安全航行。本文将探讨网络安全的三大支柱:网络漏洞的防御策略、加密技术的应用以及提高个人和组织的安全意识。通过深入浅出的分析,我们将了解如何构建坚固的网络防线,保护数据不受威胁,并提升整个社会对信息安全的认识和重视。
|
2天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第31天】本文将探讨网络安全和信息安全的重要性,以及如何通过理解和应用相关的技术和策略来保护我们的信息。我们将讨论网络安全漏洞、加密技术以及如何提高安全意识等主题。无论你是IT专业人士,还是对网络安全感兴趣的普通用户,都可以从中获得有用的信息和建议。
10 1
|
2天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第31天】随着互联网的普及,网络安全问题日益突出。本文将探讨网络安全漏洞、加密技术和安全意识等方面的内容,帮助读者了解网络安全的重要性,提高自身的网络安全防护能力。
|
2天前
|
安全 算法 测试技术
网络防线的构筑者:探索网络安全漏洞与加密技术
【10月更文挑战第31天】在数字时代的浪潮中,信息安全成为我们不可忽视的盾牌。本文将深入浅出地探讨网络安全的核心问题——安全漏洞与加密技术,并强调提升个人和组织的安全意识的重要性。我们将从基础概念出发,逐步深入到防御策略、加密算法,最终聚焦于如何通过教育和实践来提高整个社会的安全防范意识。文章旨在为非专业读者提供一扇了解网络安全世界的窗口,同时为专业人士提供实用的知识分享和思考启发。
|
2天前
|
存储 SQL 安全
网络安全的屏障与钥匙:漏洞、加密与意识的交织
【10月更文挑战第31天】在数字化浪潮中,网络安全成为守护信息资产的关键盾牌。本文将深入探讨网络安全中的漏洞识别、加密技术的应用以及提升个人和组织的安全意识。我们将通过实际案例分析常见的网络攻击手段,并介绍如何利用加密算法加强数据保护。同时,文章强调培养安全意识的重要性,并提供实用的建议来构建更安全的网络环境。让我们一起揭开网络安全的神秘面纱,探索防御策略,为信息安全护航。
|
3天前
|
存储 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第30天】在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术以及安全意识等方面的知识,帮助读者更好地了解网络安全的重要性,提高自己的网络安全意识和技能。
|
4天前
|
SQL 负载均衡 安全
安全至上:Web应用防火墙技术深度剖析与实战
【10月更文挑战第29天】在数字化时代,Web应用防火墙(WAF)成为保护Web应用免受攻击的关键技术。本文深入解析WAF的工作原理和核心组件,如Envoy和Coraza,并提供实战指南,涵盖动态加载规则、集成威胁情报、高可用性配置等内容,帮助开发者和安全专家构建更安全的Web环境。
15 1
|
1天前
|
安全 网络协议 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第32天】在数字时代,网络安全和信息安全已成为我们日常生活中不可或缺的一部分。本文将探讨网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的建议来保护您的个人信息和设备。无论您是个人用户还是企业,了解这些知识都是非常重要的。通过阅读本文,您将了解到网络安全的基本原理、常见的网络攻击方式以及如何防范它们。此外,我们还将介绍一些加密技术和安全工具,以帮助您更好地保护自己的数据和隐私。最后,我们将强调安全意识的重要性,并提供一些实用的技巧来提高您的安全意识。让我们一起努力,共同构建一个更加安全的网络环境!
6 0
|
1天前
|
SQL 安全 网络安全
网络安全漏洞与防护:加密技术与安全意识的重要性
【10月更文挑战第32天】在数字化时代,网络安全漏洞的发现和利用成为了信息安全领域的一大挑战。本文将探讨网络安全漏洞的类型、成因,以及如何通过加密技术和提高安全意识来防范这些风险。我们将分析常见的网络攻击手段,如SQL注入、跨站脚本攻击(XSS)和分布式拒绝服务(DDoS),并讨论如何使用加密算法和安全协议来保护数据。此外,文章还将强调用户在维护网络安全中的作用,包括识别钓鱼邮件、使用强密码和定期更新软件等实践。通过结合技术措施和人为因素,我们可以构建一个更加安全的网络环境。