2023年第21周安全周报 | 本周安全要闻速览
● 李强签署国务院令 公布修订后的《商用密码管理条例》
国务院总理李强日前签署国务院令,公布修订后的《商用密码管理条例》,自2023年7月1日起施行。近年来,随着商用密码在网络与信息系统中广泛应用,其维护国家主权、安全和发展利益的作用越来越凸显。党的十八大以来,党中央、国务院对商用密码创新发展和行政审批制度改革提出了一系列要求,2020年施行的密码法对商用密码管理制度进行了结构性重塑。为了贯彻落实行政审批制度改革精神,细化密码法相关制度,对1999年公布的《条例》进行了全面修订。
来源:中国政府网
● 公开征求对《工业领域数据安全标准体系建设指南(2023版)》(征求意见稿)的意见
为深入贯彻落实《中华人民共和国数据安全法》《中华人民共和国网络安全法》等法律法规要求,建立健全工业领域数据安全标准体系,我们组织编制完成了《工业领域数据安全标准体系建设指南(2023版)》(征求意见稿),现公开征求社会各界意见。公示时间为2023年5月22日—2023年6月22日。
来源:工业和信息化部
● 《网络安全标准实践指南——人脸识别支付场景个人信息保护安全要求》公开征求意见
为指导各相关方加强对人脸识别支付场景下的个人信息保护,秘书处组织编制了《网络安全标准实践指南——人脸识别支付场景个人信息保护安全要求(征求意见稿)》。根据《全国信息安全标准化技术委员会<网络安全标准实践指南>管理办法(暂行)》要求,现组织对《网络安全标准实践指南——人脸识别支付场景个人信息保护安全要求(征求意见稿)》面向社会公开征求意见。
来源:全国信息安全标准化技术委员会
● 国家标准《IPv6地址分配和编码规则 接口标识符》公开征求意见
全国信息安全标准化技术委员会、全国通信标准化技术委员会双归口的国家标准《IPv6地址分配和编码规则 接口标识符》现已形成标准征求意见稿。根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。截止到2023年7月21日。
来源:全国信息安全标准化技术委员会
● 美光公司在华销售的产品未通过网络安全审查
日前,网络安全审查办公室依法对美光公司在华销售产品进行了网络安全审查。审查发现,美光公司产品存在较严重网络安全问题隐患,对我国关键信息基础设施供应链造成重大安全风险,影响我国国家安全。为此,网络安全审查办公室依法作出不予通过网络安全审查的结论。按照《网络安全法》等法律法规,我国内关键信息基础设施的运营者应停止采购美光公司产品。此次对美光公司产品进行网络安全审查,目的是防范产品网络安全问题危害国家关键信息基础设施安全,是维护国家安全的必要措施。中国坚定推进高水平对外开放,只要遵守中国法律法规要求,欢迎各国企业、各类平台产品服务进入中国市场。
来源:网信中国
● 工信部等十四部门联合印发《关于进一步深化电信基础设施共建共享 促进“双千兆”网络高质量发展的实施意见》
近日,工业和信息化部、教育部、公安部、民政部、自然资源部、住房和城乡建设部、交通运输部、文化和旅游部、国家卫生健康委员会、国务院国有资产监督管理委员会、国家市场监督管理总局、国家体育总局、国家能源局、中国国家铁路集团有限公司等十四部门联合印发了《关于进一步深化电信基础设施共建共享 促进“双千兆”网络高质量发展的实施意见》,部署推进新一轮电信基础设施共建共享工作。《实施意见》面向新一轮电信基础设施共建共享部署了六方面重点工作:一是推进“双千兆”网络统筹集约建设。二是深化“双千兆”网络共同进入。三是加强农村通信杆路线缆维护梳理。四是鼓励跨行业开放共享。五是加强数字化技术支撑。六是优化“双千兆”网络建设环境。并提出四项专栏工程:一是加强工作协同,二是建立咨询机制,三是完善政策支持,四是开展经验推广,五是及时报送数据,六是严格监督考核。
来源:工业和信息化部
● 美国大型IT分销商遭勒索攻击:客户服务受影响 已持续多天
美国大型技术提供商ScanSource宣布遭受勒索软件攻击,其部分系统、业务运营和客户门户均受到影响。该公司已经开始实施事件响应计划,包括上报执法部门、寻求取证和网络安全专业人士的帮助。相关专家正协助开展调查并实施处置策略,希望尽量减轻事件造成的运营中断。此番网络攻击引发巨大影响。ScanSource公司警告称,未来一段时间内,面向客户的服务将存在延迟,预计将影响北美和巴西地区的业务。
来源:bleepingcomputer
● 世界水果巨头因勒索攻击直接损失超7400万元
世界水果巨头都乐(Dole)公司在日前发布的第一季度财报中披露,今年的勒索软件攻击事件,造成了1050万美元(约合人民币7400万元)的直接成本,其中约480万美元用于保证持续运营。都乐表示,自攻击发生以来,所有受到影响的服务器和最终用户计算机均已得到恢复或和还原。该公司还表示,已经聘请第三方网络安全专家协助调查攻击并开展补救,并一直在与执法部门进行合作。
来源:cybersecuritydive
● 德国军工巨头遭勒索攻击,汽车业务敏感数据或泄露
德国汽车和防务公司莱茵金属(Rheinmetall)披露,近期遭受了勒索软件团伙的网络攻击,此次攻击泄露了包括采购订单、护照复印件、技术方案、保密函、保密协议等企业文件。莱茵金属表示攻击事件影响了其民用业务,但由于“严格分离的IT基础设施”,其军用业务并未受到影响。并已将事件上报有关当局,公司已经向科隆检察官办公室提起刑事诉讼。
来源:securityweek