政府安全资讯精选 2017年第十八期 工信部近三年将466个“问题APP”纳入黑名单;阿里云成为全球唯一完成德国C5云安全基础附加标准审计云服务商

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全基线管理CSPM免费试用,1000次1年
云安全中心 防病毒版,最高20核 3个月
简介: 工信部近三年将466个“问题APP”纳入黑名单;阿里云成为全球唯一完成德国C5云安全基础附加标准审计云服务商;新加坡政府首开漏洞奖励计划,邀“白帽子”渗透军方网络系统

 e3963cf936930ce7a27288c336f6e1fe9505859b



【国内政策动态】工信部过去三年将466个“问题APP”纳入黑名单 点击查看原文


概要:近日,有媒体报道过去三年工信部一共公布了466个“问题APP”。根据《移动互联网恶意程序描述格式》规定,具有恶意扣费、信息窃取、远程控制、恶意传播、资费消耗、系统破坏、诱骗欺诈、流氓行为八种恶意行为之一,即可被认定为问题APP。一经检测发现,这些恶意APP将会出现在工信部每个季度公布的应用软件黑名单里。


点评:工信部在近期加强了对信用管理机制的建设,从移动互联网到其他电信业务经营者,如果一定严重程度的违规行为,都有可能被纳入失信或不良名单,并面临对业务的影响。例如,被列入相应“黑灰”名单的企业,有可能会在招投标、行业评比中受到影响,面临更多检查频次,甚至会影响到主要投资者、管理者和企业法人的信用度。   


【行业动态】新加坡政府首开漏洞奖励计划,邀“白帽子”渗透军方网络系统 点击查看原文


概要:新加坡政府将于明年1月15日至2月4日间首次邀请漏洞众测公司HackerOne渗透国防部的电脑网络系统,以测试系统是否有漏洞。超过300名将检测国防部八个连接网络的电脑系统,包括国防部网站、国民服役网站,及国防部和新加坡武装部队人员的公共电邮服务。每个漏洞的奖赏介于150元至两万元,取决于寻获漏洞的多寡、复杂程度和关键性。

 

点评:邀请“白帽子”进行漏洞检测是企业和政府机构发现系统漏洞的常见方法之一。通过奖金激励先知平台的安全专家来测试和提交企业自身网站或业务系统的漏洞,保证安全风险可以快速进行响应和修复,防止造成更大的业务损失。

新加坡国防部称,漏洞检测公司的佣金甚至会低于雇用商业网络安全评估团队的费用。



【云上视角】阿里云成为全球唯一完成德国C5云安全基础附加标准审计云服务商 点击查看原文

 

概要:近日,德国联邦信息安全局宣布阿里云全世界第一个通过德国C5标准评审(Cloud Computing Compliance Controls Catalog)。德国C5标准评审是由德国德国联邦信息安全局发起一项数据保护标准,也是业界公认云服务领域最全面、要求最严格的数据保护标准。114项基础要求覆盖物理安全,资产管理、运维管理、鉴权与访问控制、加密到秘钥管理等17个方面;同时还有52条附加项,对渗透测试周期、密码管理强度、客户安全管理灵活性提出更高的要求。云服务商在德国经营必须要符合德国数据保护法BDSG和即将生效的欧盟GDPR,而C5是云服务商符合上述法律的重要路径之一。

点评:阿里云从一开始就坚守数据隐私保护为第一原则。2年前的云栖大会·北京峰会上,阿里云发起《数据保护倡议书》,明确绝对不碰用户数据。阿里云合规“全球夺金”,打破了对中国云服务提供商“输在起跑线上”的偏见。




 订阅 NEWS FROM THE LAB


云栖社区专栏获取最新资讯

微博专栏获取最新资讯

一点号获取最新资讯


029307c2bf99a126e3c7d4b050286cfed9f71a06


扫码参与全球安全资讯精选

读者调研反馈 

f4e338d5b817324ee85128eeafa00d7d5d5453ab

扫码加入THE LAB读者钉钉群

(需身份验证)

本文为云栖社区原创内容,未经允许不得转载,如需转载请发送邮件至yqeditor@list.alibaba-inc.com;如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件至:yqgroup@service.aliyun.com 进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容。
目录
相关文章
|
13天前
|
云安全 安全 云计算
|
15天前
|
云安全 安全 云计算
《阿里云安全白皮书2024版》发布:国内首推“安全共同体”理念
9月20日,在杭州云栖大会上,阿里云发布2024版《阿里云安全白皮书》,正式将公共云安全责任共担的思路,升级为“云上安全共同体”理念,这意味着阿里云不仅会坚守安全责任共担模式下云服务商的责任,搭建和提供“安全的云”, 更会进一步与客户紧密合作,提供更多可供客户采取的安全保障措施,与云上客户共同形成一个紧密相连、 互相支持的安全防护网络,进一步造就云平台的运行安全。
115 15
|
3月前
|
小程序 前端开发
汽车报价资讯app小程序模板源码
汽车报价资讯app小程序模板源码
30 4
|
10天前
|
云安全 人工智能 安全
AI时代云安全新范式,阿里云安全能力全线升级!
AI时代,云安全面临着新的挑战,不仅要持续面对以往的传统问题,更需要全新理念落地于产品设计、技术演进、架构设计,才能实现效果、性能、和成本的最优解。
36 0
|
22天前
|
云安全 安全 Serverless
Serverless 安全新杀器:云安全中心护航容器安全
Serverless 安全防护能力除了支持目前既定的等保合规(漏洞扫描、入侵检测、基线检测等)、安全隔离的能力外还支持 WAF 防火墙、支持通信加密、操作审计、权限管控等能力,也正是有了这些能力的加持,SAE 才能很好的服务了金融、政企、医疗等行业的客户;Serverless(SAE)未来还计划规划更多安全能力为企业保驾护航,包括:代码安全扫描、加密、堡垒机、最小权限、身份与访问管理、以及更多的攻击防护等能力的建设。
|
5月前
|
数据采集 小程序 网络安全
云擎技术---分析工信部APP备案的“传闻”
APP备案并非新事物,自2005年起已有非经营性互联网信息服务备案制度。备案针对的是网站主办者,而非用户,不涉及个人用户网络访问。网络接入服务提供者包括ISP和IDC,不限于三大运营商。通知要求不为未备案网站提供接入,但不影响国外软件使用。个人开发者不能涉及经营性内容,备案审核时长1-20个工作日。境内服务器和国内应用商店需备案,境外则无需。手机厂商不会开启白名单制,仅实行黑名单制。APP备案与民营经济发展壮大意见不冲突,工信部有权颁布相关规定。该政策不存在逐步试探底线情况,所有解读均有法律依据。
102 3
云擎技术---分析工信部APP备案的“传闻”
|
5月前
|
云安全 存储 安全
【专栏】随着云计算的发展,云安全需不断创新以应对日益复杂的威胁,各方需共同努力构建安全的云生态系统
【4月更文挑战第28天】本文探讨了云安全的基本概念、工作原理及挑战。云安全关注在多层面上保护云计算环境中的数据安全,包括数据加密、身份访问管理、网络安全和监控响应。工作原理涉及共享责任模型、安全自动化、加密与密钥管理及合规性框架。主要挑战有数据泄露、多租户隔离和合规性问题,解决方案涵盖强化加密、使用容器技术及自动化审计工具。随着云计算的发展,云安全需不断创新以应对日益复杂的威胁,各方需共同努力构建安全的云生态系统。
227 1
|
5月前
|
云安全 运维 安全
带你读《从基础到应用云上安全航行指南》——云安全专家教你如何实现一体化、自动化的云安全审计,运营闭环(1)
带你读《从基础到应用云上安全航行指南》——云安全专家教你如何实现一体化、自动化的云安全审计,运营闭环(1)
209 1
下一篇
无影云桌面