政府安全资讯精选 2017年第十七期 全国各地开展打击整治网络侵犯公民个人信息犯罪专项行动;中共中央办公厅、国务院办公厅印发计划 IPv6规模部署提上日程

简介: 全国各地开展打击整治网络侵犯公民个人信息犯罪专项行动;中共中央办公厅、国务院办公厅印发计划 IPv6规模部署提上日程;美国北卡罗来纳州政府服务器遭勒索软件攻击

 e3963cf936930ce7a27288c336f6e1fe9505859b



【国内政策动态】全国各地开展打击整治网络侵犯公民个人信息犯罪专项行动 点击查看原文


概要:去年以来,公安部在全国开展打击整治网络侵犯公民个人信息犯罪专项行动,在各省破获多起案件。其中,福州公安机关近日破获一起特大侵犯公民个人信息案,查获个人信息超过千万条,抓获的 19 名犯罪嫌疑人绝大多数是房产开发、销售、中介等内部人员。他们利用职务便利,非法收集、交换、出售公民个人信息,从中牟利。从公安机关破获和法院判决的案例看,车辆、征信报告、银行账户、房产、教育、医疗等信息是最热门的信息类型。


点评:随着《网络安全法》落地和后续配套个人信息保护标准的实施,公民个人信息犯罪的打击力度会越来越大。企业在做好相应的数据安全措施同时,也要加强对内部员工、第三方服务商人员的管理,控制具有获得用户个人信息权限的人数。根据《网安法》规定,一旦被查处,出了公司面临责罚,相关的网络安全负责人个人也会收到罚款等处罚。



【国内政策动态】中共中央办公厅、国务院办公厅印发计划 IPv6规模部署提上日程 点击查看原文

 

概要:20171126日,中共中央办公厅、国务院办公厅印发了《推进互联网协议第六版(IPv6)规模部署行动计划》。目前,IPv6 地址总数已超过了 340 万亿, 物联网,大数据,人工智能等产业部署对 IP 地址有很强烈的刚性需求。

点评:IPv6在硬件层面、递归层面已经具备一定条件,但是在日常实际使用层面,很多接网设备还未替换IPv6,这使得其市场化步伐会滞后一段时间。IPv6的落地推进,还需要配合一些改革和补助措施,否则对于IPv4资源丰富企业,可能会等到用户端变更完毕再去投入。IPv6的出现,对于传统的DPI设备是一种挑战。

 


【安全事件】美国北卡罗来纳州政府服务器遭勒索软件攻击 点击查看原文


概要:美国北卡罗来纳州夏洛特某县的重要服务器本周遭到勒索软件网络攻击,导致政府机构工作人员无法正常办公。据称,感染起源于一封带有恶意软件附件的邮件,进而蔓延到整个内部网络。黑客要求政府支付2.3万美元来恢复系统。北卡政府拒绝了这一要求。

解读:政府网站作为关键信息基础设施,安全要求性比普通企业更高。内部员工的安全防范意识培训也至关重要。据美联社消息,官员们确实有考虑支付黑客赎金,但专家们指出,黑客恢复系统的时间将几乎跟其通过备份恢复的时间一样长。出于这个原因,当地政府决定继续执行繁重的手动维护活动和纪录来恢复系统,而非支付赎金,以达到黑客的勒索目的。




 订阅 NEWS FROM THE LAB


云栖社区专栏获取最新资讯

微博专栏获取最新资讯

一点号获取最新资讯


029307c2bf99a126e3c7d4b050286cfed9f71a06


扫码参与全球安全资讯精选

读者调研反馈 

f4e338d5b817324ee85128eeafa00d7d5d5453ab

扫码加入THE LAB读者钉钉群

(需身份验证)

本文为云栖社区原创内容,未经允许不得转载,如需转载请发送邮件至yqeditor@list.alibaba-inc.com;如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件至:yqgroup@service.aliyun.com 进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容。
目录
相关文章
|
20天前
|
云安全 人工智能 安全
构建云上安全共同体 | 阿里云亮相2024年(第十三届)电信和互联网行业网络安全年会
构建云上安全共同体 | 阿里云亮相2024年(第十三届)电信和互联网行业网络安全年会
|
16天前
|
运维 安全 网络安全
企业级通配符 SSL 证书:企业网络安全的坚实护盾
企业级通配符SSL证书是企业的网络“身份证”,一个证书即可保护主域名及所有子域名,简化管理流程。它采用先进加密算法,确保数据传输安全,防止黑客攻击。拥有此证书可提升网站信任度,增强品牌形象,吸引更多客户。同时,它灵活适配业务变化,降低成本,为企业数字化发展提供有力支持。
|
1月前
|
算法 安全 大数据
【算法合规新时代】企业如何把握“清朗·网络平台算法典型问题治理”专项行动?
在数字化时代,算法推动社会发展,但也带来了信息茧房、大数据杀熟等问题。中央网信办发布《关于开展“清朗·网络平台算法典型问题治理”专项行动的通知》,针对六大算法问题进行整治,明确企业需落实算法安全主体责任,建立健全审核与管理制度,并对算法进行全面审查和备案。企业应积极自查自纠,确保算法合规透明,防范风险,迎接新机遇。
|
16天前
|
监控 安全 Cloud Native
企业网络架构安全持续增强框架
企业网络架构安全评估与防护体系构建需采用分层防御、动态适应、主动治理的方法。通过系统化的实施框架,涵盖分层安全架构(核心、基础、边界、终端、治理层)和动态安全能力集成(持续监控、自动化响应、自适应防护)。关键步骤包括系统性风险评估、零信任网络重构、纵深防御技术选型及云原生安全集成。最终形成韧性安全架构,实现从被动防御到主动免疫的转变,确保安全投入与业务创新的平衡。
|
17天前
|
供应链 监控 安全
业务上云的主要安全风险及网络安全防护建议
业务上云面临数据泄露、配置错误、IAM风险、DDoS攻击、合规与审计、供应链及内部威胁等安全挑战。建议采取全生命周期加密、自动化配置检查、动态权限管理、流量清洗、合规性评估、供应链可信验证及操作审批等措施,构建“预防-检测-响应”一体化安全体系,确保数据保护、权限收敛、合规审计和弹性防护,保障云端业务安全稳定运行。
|
21天前
|
缓存 网络协议 安全
即时通讯初学者必知必会的20个网络编程和通信安全知识点
即时通讯IM应用开发的初学者很容易迷失在网络编程的复杂性以及通信安全的各种概念里,本文不涉及深度理论知识,尽量通过一句话或几句话让你快速了解20个相关的网络编程和通信安全知识点,希望能助你愉快地开始即时通讯应用开发。
32 0
|
2月前
|
人工智能 算法 安全
中央网信办启动“清朗·2025年春节网络环境整治”专项行动
为营造喜庆祥和的春节网络氛围,中央网信办开展为期1个月的“清朗·2025年春节网络环境整治”行动。该行动聚焦春节期间网民常用平台,集中整治挑起极端对立、炮制不实信息、宣扬低俗恶俗、鼓吹不良文化、违法活动引流及侵害消费者权益等6类问题,确保网络生态健康向上。各地网信部门将督促平台加强审核,管住算法推荐,严肃查处违法违规行为并曝光典型案例。
|
3月前
|
运维 供应链 安全
阿里云先知安全沙龙(武汉站) - 网络空间安全中的红蓝对抗实践
网络空间安全中的红蓝对抗场景通过模拟真实的攻防演练,帮助国家关键基础设施单位提升安全水平。具体案例包括快递单位、航空公司、一线城市及智能汽车品牌等,在演练中发现潜在攻击路径,有效识别和防范风险,确保系统稳定运行。演练涵盖情报收集、无差别攻击、针对性打击、稳固据点、横向渗透和控制目标等关键步骤,全面提升防护能力。
|
4月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
114 32
|
3月前
|
云安全 人工智能 安全

热门文章

最新文章