政府安全資訊精選 2017年第十七期 全國各地開展打擊整治網絡侵犯公民我的信息犯罪專項行動;中共中央辦公廳、國務院辦公廳印發計劃 IPv6規模部署提上日程

摘要:
全國各地開展打擊整治網絡侵犯公民我的信息犯罪專項行動;中共中央辦公廳、國務院辦公廳印發計劃 IPv6規模部署提上日程;美國北卡羅來納州政府服務器遭勒索軟件攻擊

e3963cf936930ce7a27288c336f6e1fe9505859b



【國內政策動態】
全國各地開展打擊整治網絡侵犯公民我的信息犯罪專項行動 點擊查看原文


概要:
去年以來,公安部在全國開展打擊整治網絡侵犯公民我的信息犯罪專項行動,在各省破獲多起案件。其中,福州公安機關近日破獲一塊兒特大侵犯公民我的信息案,查獲我的信息超過千萬條,抓獲的 19 名犯罪嫌疑人絕大多數是房產開發、銷售、中介等內部人員。他們利用職務便利,非法收集、交換、出售公民我的信息,從中牟利。從公安機關破獲和法院判決的案例看,車輛、徵信報告、銀行帳戶、房產、教育、醫療等信息是最熱門的信息類型。


點評:
隨着《網絡安全法》落地和後續配套我的信息保護標準的實施,公民我的信息犯罪的打擊力度會愈來愈大。企業在作好相應的數據安全措施同時,也要增強對內部員工、第三方服務商人員的管理,控制具備得到用戶我的信息權限的人數。根據《網安法》規定,一旦被查處,出了公司面臨責罰,相關的網絡安全負責人我的也會收到罰款等處罰。



【國內政策動態】
中共中央辦公廳、國務院辦公廳印發計劃 IPv6規模部署提上日程 點擊查看原文

概要:
2017年11月26日,中共中央辦公廳、國務院辦公廳印發了《推動互聯網協議第六版(IPv6)規模部署行動計劃》。目前,IPv6 地址總數已超過了 340 萬億, 物聯網,大數據,人工智能等產業部署對 IP 地址有很強烈的剛性需求。

點評:
IPv6在硬件層面、遞歸層面已經具有必定條件,可是在平常實際使用層面,不少接網設備還未替換IPv6,這使得其市場化步伐會滯後一段時間。IPv6的落地推動,還須要配合一些改革和補助措施,不然對於IPv4資源豐富企業,可能會等到用戶端變動完畢再去投入。IPv6的出現,對於傳統的DPI設備是一種挑戰。


【安全事件】
美國北卡羅來納州政府服務器遭勒索軟件攻擊 點擊查看原文


概要:美國北卡羅來納州夏洛特某縣的重要服務器本週遭到勒索軟件網絡攻擊,致使政府機構工做人員沒法正常辦公。據稱,感染起源於一封帶有惡意軟件附件的郵件,進而蔓延到整個內部網絡。黑客要求政府支付2.3萬美圓來恢復系統。北卡政府拒絕了這一要求。

解讀:政府網站做爲關鍵信息基礎設施,安全要求性比普通企業更高。內部員工的安全防範意識培訓也相當重要。據美聯社消息,官員們確實有考慮支付黑客贖金,但專家們指出,黑客恢復系統的時間將幾乎跟其經過備份恢復的時間同樣長。出於這個緣由,當地政府決定繼續執行繁重的手動維護活動和紀錄來恢復系統,而非支付贖金,以達到黑客的勒索目的。
相關文章
相關標籤/搜索