新闻资讯

关注 | 北京健康宝遭境外网络攻击!企业如何提升自身网络安全保障能力

4月28日,北京市第318场新冠病毒肺炎疫情防控工作新闻发布会召开。北京青年报记者在会上获悉,北京市委宣传部对外新闻处副处长隗斌表示,4月28日,北京健康宝使用高峰期遭受网络攻击,经初步分析,网络攻击源头来自境外,北京健康宝保障团队进行及时有效应对,受攻击期间,北京健康宝相关服务未受影响

0 30154 0
查看详情
【关于runc符号链接交换漏洞风险提示】

一、背景介绍6月2日,市委网信办技术支撑单位监测到runc发布了可导致容器逃逸的符号链接交换漏洞(CVE-2021-30465) 。1.1 漏洞描述根据已公开的POC,恶意攻击者可以通过创建攻击POD和容器,利用该漏洞配置容器,实现把宿主机文件系统绑定安装到受控的容器中,从而实现

0 11254 0
查看详情
5月30日起,《网络安全等级保护大数据基本要求》正式实施

近日,《信息安全技术 网络安全等级保护大数据基本要求》(T/ISEAA 002-2021),自2021年5月30日起实施。——摘要为深入贯彻落实国家大数据战略,推动全国网络安全等级保护测评机构更好地服务和融入国家发展战略,加强网络安全建设,夯实网络强国之基,《信息安全技术 网络安

0 11436 0
查看详情
重磅 | “今朝安全众测平台”正式启动运行

​2021年5月19日,由中国信息产业商会指导,中国信息安全测评中心组织运营的“今朝安全众测平台”正式启动运行,提供网络安全众测服务。会议主持 中国信息安全测评中心副主任李守鹏“今朝安全众测平台”启动运行发布会在北京国谊宾馆成功召开。发布会以“群贤毕至谋众测,志存高远话今朝”为主

0 10481 0
查看详情
【关于VMware vRealize Business for Cloud 远程代码执行漏洞风险提示】

一、背景介绍5月7日,市委网信办技术支撑单位监测到VMware 官方发布了vRealize Business for Cloud 的安全更新公告。修复了一个远程代码执行漏洞(CVE-2021-21984)。1.1漏洞描述VMware vRealize Business for C

0 10855 0
查看详情
数据安全法草案、个人信息保护法草案最新修改内容公布

4月22日,全国人大常委会法制工作委员会举行记者会,发言人臧铁伟介绍立法工作有关情况并回答记者提问。据臧铁伟介绍,关于数据安全法草案(二次审议稿)。2020年6月,常委会第二十次会议对数据安全法草案进行了初次审议。根据各方面意见,提请本次常委会会议审议的草案二次审议稿拟作以下主要

0 12794 0
查看详情
【关于Internet Explorer远程代码执行漏洞风险提示】

一、背景介绍4月22日,市委网信办技术支撑单位监测到微软发布安全更新,修复了一个远程代码执行漏洞(CVE-2021-27085)。1.1漏洞描述多个Windows平台的Internet Explorer存在远程代码执行漏洞,攻击者可利用该漏洞进行恶意攻击。目前该漏洞已有PoC。1

0 8282 0
查看详情
【关于Microsoft Exchange Server多个远程命令执行漏洞风险提示】

一、背景介绍微软发布安全更新公告,修复了其电子邮件服务组件Exchange的4个远程命令执行高危漏洞(CVE-2021-28480、CVE-2021-28481、CVE-2021-28482 、CVE-2021-28483)。1.1漏洞描述攻击者利用这些漏洞能够在未经身份验证的情

0 9149 0
查看详情
国家医疗保障局关于印发加强网络安全和数据保护工作指导意见的通知

国家医疗保障局关于加强网络安全和数据保护工作的指导意见医疗保障信息化是医疗保障事业高质量发展的基础,是医保治理体系和治理能力现代化的重要支撑。为全面落实习近平总书记关于网络强国战略、大数据战略、数字经济的重要指示批示精神,以及党中央关于网络安全工作的总体部署,扎实推进医疗保障信息

0 8878 0
查看详情
【关于OpenSSL多个高危漏洞风险提示】

一、背景介绍3月29日,市委网信办技术支撑单位监测到OpenSSL发布安全更新风险公告,修复了OpenSSL产品中的一个拒绝服务漏洞和一个证书验证绕过漏洞(CVE-2021-3449、CVE-2021-3450)。1.1漏洞描述OpenSSL是一个开放源代码的软件库包,应用程序可

0 11521 0
查看详情
工信部:今年内起草《电信和互联网用户个人信息保护规定(修订)》

2022年5月17日,工业和信息化部根据《规章制定程序条例》第十二条的规定,向社会公布其2022年规章制定工作计划。

0 10165 0
查看详情
北京卫健委 北京中医管理局发布:明确互联网医院需要信息系统三级安全等级保护证明

各区卫生健康委,北京经济技术开发区社会事业局,各有关医疗机构:根据国家卫生健康委《关于印发互联网诊疗管理办法(试行)等3个文件的通知》(国卫医发〔2018〕25号)要求,为做好我市互联网医院的许可管理,创新服务模式,提高服务效率,坚持依法执业,确保医疗质量安全,推动互联网医院持续

0 15956 0
查看详情
回顾 | 2020年《网络安全法》配套规定和标准综述

网络安全法》作为我国网络安全的基本法,设置了最基本的网络安全制度框架,包括关键信息基础设施保护制度、网络安全等级保护制度、个人信息保护制度、网络信息内容管理制度、网络产品和服务管理制度、网络安全事件应急响应制度等。这些制度设计相对比较原则和简单,需要出台一系列的配套规定予以支撑和

0 15846 0
查看详情
教育部:网络安全等16个领域纳入国家安全教育 大中小学全覆盖

近期,为深入学习贯彻习近平总书记总体国家安全观,结合教育系统实际,教育部2020年9月印发了《大中小学国家安全教育指导纲要》(以下简称指导纲要)。指导纲要指出,国家安全教育要实现全领域、全学段覆盖,相关内容纳入不同阶段学生学业评价范畴,且纳入大中小学生综合素质档案。指导纲要明确了

0 17203 0
查看详情
个人信息保护法草案首次亮相,违法行为最高可处营业额5%罚款

备受关注的个人信息保护法草案今天提请十三届全国人大常委会第二十二次会议审议。数字显示,截至2020年3月,我国互联网用户已达9亿,互联网网站超过400万个,应用程序数量超过300万个,个人信息的收集、使用更为广泛。应当看到,虽然近年来我国个人信息保护力度不断加大,但在现实生活中,

0 18114 0
查看详情
工信部:关于做好2020年电信和互联网行业网络安全检查工作的通知

各省、自治区、直辖市通信管理局,中国电信集团有限公司、中国移动通信集团有限公司、中国联合网络通信集团有限公司,中国广播电视网络有限公司,互联网域名注册管理和服务机构,互联网企业,有关单位:为深入贯彻习近平总书记关于网络安全的系列重要讲话精神,落实党中央、国务院关于加强关键信息基础

0 19384 0
查看详情
公安部【2020】1960号 关于《贯彻等保和关保保护制度指导意见》

​网络安全等级保护制度和关键信息基础设施安全保护制度是党中央有关文件和《网络安全法》确定的基本制度。近年来,各单位、各部门按照中央网络安全政策要求和《网络安全法》等法律法规规定,全面加强网络安全工作,有力保障了国家关键信息基础设施、重要网络和数据安全。但随着信息技术飞速发展,网络

0 20165 0
查看详情
《网络安全审查办法》答记者问

近日,国家互联网信息办公室、国家发改委等12个部门联合发布了《网络安全审查办法》(以下简称《办法》)。国家互联网信息办公室有关负责人就《办法》相关问题回答了记者的提问。问:请您介绍一下《办法》出台的背景?答:关键信息基础设施对国家安全、经济安全、社会稳定、公众健康和安全至关重要。

0 10888 0
查看详情
12部门联合发布《网络安全审查办法》6月1日起实施

        第 6 号国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、国家密码管理局联合制定了《网络安全审查办法》,现予公布。国家互联网信息办公室主任 庄荣文国家

0 10299 0
查看详情
拒不履行相关义务将负刑事责任—网络服务提供者必须了解这件事

随着网络信息技术的持续发展,互联网对整个社会和经济的驱动作用越来越明显,带来的风险挑战也在不断增加。国家对于网络信息安全的重视程度日益提高,网络服务提供者必须履行信息网络安全管理义务!《中华人民共和国刑法》第二百八十六条之一 拒不履行信息网络安全管理义务罪:网络服务提供者不履行法

0 9730 0
查看详情

正在呼叫....

电话连线中,请注意接听电话

请输入您的手机号,我们的专家会在一分钟内给您回电。

立即给我回电

纽盾客服

全国免费咨询电话
☎  400-804-8858

纽盾客服