新闻动态

News

每周网安十事 第144期
2019-04-10 09:18

1. 工业和信息化部关于开展互联网信息服务备案用户真实身份信息电子化核验试点工作的通知


根据《中华人民共和国网络安全法》《中华人民共和国电信条例》《互联网信息服务管理办法》《工业和信息化部关于进一步落实网站备案信息真实性核验工作方案(试行)》(工信部电管〔2010〕64号,以下简称64号文)等规定,为切实减轻企业负担,进一步提升互联网信息服务(ICP)备案主体真实身份信息准确率,实现“数据多跑路,群众少跑腿”,我部决定于2019年4月1日至2019年12月31日开展ICP备案主体真实身份信息电子化核验试点工作。
     (一)ICP备案主体身份信息电子化采集

参与试点的网络接入服务提供者可采用“人脸识别”“唇语识别”“动作识别”等技术手段,采集确认ICP备案主体真实身份信息,并与其提供的主体身份证件、权威库留存的主体身份证件进行交叉比对。验证一致后,向“工业信息化部ICP/IP地址/域名备案管理系统”提交相关信息。

电子化采集ICP备案主体真实身份信息,准确率不低于99.95%。

通过电子化采集上传的图像,不再要求其提供以幕布为背景的图像。

来源于中国网信网:http://www.cac.gov.cn/2019-04/03/c_1124318531.htm


2.我国“天链”中继卫星系统更新换代拉开序幕 星地之间架起“信息桥


3月31日23时51分,长征三号乙运载火箭在西昌卫星发射中心将天链二号01星送入太空,卫星准确进入3.6万公里高度的地球同步轨道。
 此次第二代地球同步轨道数据中继卫星系统首发星的成功发射,标志着我国“天链”中继卫星系统更新换代拉开序幕。
 “天链二号01星的成功发射和在轨稳定运行,是我国在航天领域的又一开拓性进步。对于探索与和平利用太空的人类航天器而言,第二代‘天链’中继卫星系统能为之架起更快、更长、更宽的通途。”卫星研制总指挥张鹏说。

据中国航天科技集团中国空间技术研究院的专家介绍,“天链”中继卫星系统的作用是对我国发射的航天器实施全球覆盖范围内的跟踪与数据中继,相当于把地面测控站和数据中转站升高到3.6万公里的轨道高度,既可以“居高临下”地为中低轨道航天器提供数据传输,又可以为星地之间架起“信息桥”。

来源于中国网信网:http://www.cac.gov.cn/2019-04/03/c_1124320283.htm


3. 业内专家谈未成年人网络游戏监管立法难点


清华大学法学院党委副书记、教授程啸:应尽快颁布效力位阶更高的网络游戏监管方面的行政法规或法律。

中国政法大学传播法研究中心副主任朱巍:现在的立法趋势就是要把一些自律内容包括一些标准上升到法律层面。

按照以往惯例,全国人大常委会2019年立法工作计划不日将对外公布。各种迹象表明,未成年人保护法和个人信息保护法将出现其中。尽管一部是修订,一部是制定,但二者都不可回避同一个内容——提供对未成年人使用网络的保护。其中,针对目前越来越多孩子沉迷网络游戏的现状立法会作出何种回应,各方都予以高度关注。

3月底,最新发布的《2018年全国未成年人互联网使用情况研究报告》显示,当前我国未成年网民规模为1.69亿人,未成年人的互联网普及率达93.7%,只有不到7%的未成年人没上过网。近9成的未成年网民会使用互联网从事学习相关的活动。随着互联网时代和信息社会的到来,网络游戏已成为一个内容丰富、市场价值巨大的产业。但同时,网络暴力、网络违法和不良信息大量存在,未成年人网络游戏成瘾逐渐成为一个严重的社会问题。

伴随网络游戏在我国的迅猛发展,未成年人涉足网络世界接触最多的内容就是各种网络游戏。未成年人网游玩家群体巨大,已成为网络游戏玩家群体的重要组成部分。网络游戏在丰富人们精神生活、繁荣文化市场的同时,引发的各种法律和社会问题也不容忽视。

来源于新华网:http://www.xinhuanet.com/info/2019-04/09/c_137961653.htm


4. 继美国、英国、德国后,我国制定自己的汽车信息安全标准!而这仅仅是开始


4月4日,中国汽车技术研究中心汽车标准化研究所公布,国家标准委最新下达第一批推荐性国家标准计划中,全国汽车标准化技术委员会(以下简称“汽标委”)智能网联汽车分标委提交的4项有关汽车信息安全的推荐性国家标准项目获批立项,其中包括:《汽车信息安全通用技术要求》(计划号20191065-T-339);《电动汽车远程服务与管理系统信息安全技术要求》(计划号20191066-T-339);《车载信息交互系统信息安全技术要求》(计划号20191069-T-339);《汽车网关信息安全技术要求》(计划号20191070-T-339)(以下简称“四项标准”)。

有关专家表示,在汽车新四化背景下,智能网联的四项标准在遵从信息安全通用要求的基础上,以保障车辆安全、稳定、可靠运行为核心,主要针对车辆及车载系统通信、数据、软硬件安全,从整车、系统、关键节点以及车辆与外界接口等方面提出风险评估、安全防护与测试评价要求,防范对车辆的攻击、侵入、干扰、破坏和非法使用以及意外事故。

来源于机械工业联合会机经网:http://feature.mei.net.cn/news.asp?keyword=818253


5. 安全机构:平均每款物联网设备含34个安全风险


近日,腾讯安全科恩实验室发布《2018年IoT安全白皮书》(以下简称“白皮书”)指出,在486款最新版本IoT(物联网)设备固件中,共发现16508个安全风险,其中智能家居设备存在的安全风险数量最多。

随着物联网产业的快速发展,越来越多的物联网设备被应用在人们的生产生活中。白皮书数据显示,目前全球物联网设备数量已达到70亿,预计到2020年,活跃的物联网设备数量将增加到100亿。不过,物联网安全问题也日益突出,引发社会广泛关注。对此,腾讯安全科恩实验室对2018年市场占有率较高的486款最新版本IoT设备固件进行检测,共发现16508个安全风险,平均每一款被检测的IoT设备包含33.96个安全风险,其中智能家居设备存在的安全风险数量最多。

来源于中国新闻网:http://www.chinanews.com/cj/2019/04-04/8800454.shtml


6. 人民日报海外版:个人信息保护不能"犹抱琵琶"


日前,腾讯QQ宣布账号注销功能将在手机新版本中上线,引发网友热议。人们感怀QQ所承载的青春记忆的同时,也在感慨网络账户注销之难何时才能真正解决?

账户注销难,背后是互联网企业对用户数据的渴求。如今,不少手机应用在“索要”用户信息上予取予求,过度索权等行为屡见不鲜。可一提到账户注销,就“犹抱琵琶”、半遮半掩起来。用户想注销账户,不仅需要一双慧眼,恐怕还得拿一个放大镜。
更重要的是,即便用户可以顺利注销账号并终止相关服务,个人数据未必随之被清空。网络服务商应当提供何种注销服务?注销之后的个人数据应当如何下载、存储、管理与转移?对于这些问题,尚缺乏具体规定。

随着移动互联网的发展,用户对于数据和个人信息安全的忧虑更胜以往。一段时间以来,手机应用过度索权、用户隐私信息泄露等事件频繁发生,凸显出网络数据安全的危机。

事实上,对于这类行为,相关法律法规早有规定。《网络安全法》明确指出,网络运营者不得收集与其提供的服务无关的个人信息。今年,中央网信办等四部门开展了专项行动,治理App(应用程序)违法违规收集使用个人信息的行为。尽管已有“紧箍咒”,但仍有互联网企业置若罔闻。 

来源于人民日报:http://paper.people.com.cn/rmrbhwb/html/2019-04/05/content_1917863.htm


7. 工信部信息化和软件服务业司参加2019中国(深圳)IT领袖峰会


2019年3月30-31日,2019中国(深圳)IT领袖峰会在深圳举行,工业和信息化部信息化和软件服务业司巡视员李颖出席峰会并参加系列活动。
峰会围绕贯彻落实《政府工作报告》,聚焦“打造工业互联网平台,拓展‘智能+’,为制造业转型升级赋能”工作部署,举办了“打造工业互联网平台 推动制造业高质量发展”IT大讲堂,组织专家学者和企业家代表围绕“工业互联网和强国未来”举办主题论坛,探讨工业互联网发展路径与模式。峰会期间还发布了《2018年中国IT产业发展报告》。

来源于工信部:http://www.miit.gov.cn/n1146290/n1146402/n1146440/c6701663/content.html


8. 智能制造连接工厂与未来


今年的汉诺威工业博览会展馆内,一众专业人士身影中不时也会看到一些小孩饶有兴致地跟着父母来参观展商推出的各类机器人产品。这些孩子眼中的巨型“玩具”正是未来工厂中的重要组成部分,如今的各种技术概念很可能会成为他们长大后的人类生产方式。

未来工厂

全球领先的传动与控制技术供应商之一德国博世力士乐如此描述未来工厂的场景:墙壁、地板、天花板是固定的,其他物品都是可移动的。生产线将模块化组件和各种加工设备移动并重组为新的生产线,以满足新的生产目的。它们将通过5G(第五代移动通信技术)网络与其他机器和流程设备进行无线通信,并通过感应式充电系统从地板充电。

实现这个愿景还要应对不少技术挑战。在这届工博会上,许多厂商现场展示的智能制造方案提供了初步思路。比如在一些德国厂商的展台上,搬运机器人将零部件准确地从货架上搬下来,然后配送到装备机器人的工作站台上,机械臂快速抓取零部件并开始装配,整个过程基本无需人工干涉就能快速完成。

随着5G技术的逐渐成熟,机器与机器之间更容易实现高效交互。比起让机器人单独发挥作用,这种机器间的协作可以完成更多复杂任务,让自动化提升一个台阶。5G、人工智能、云计算等技术的应用将使未来的生产场景改造更加深入。

汉诺威工博会负责人约亨·科克勒说:“我们现在处于机器学习的时期,机器开始了解工业生产的日常。未来生产将变得更加自动化,人工智能给我们提供了基于数据做出生产决定的可能性。未来工业的趋势是国际化和数字化,其中数字化就是基于数据和连接,让生产变得更加灵活。”

来源于中国网信网:http://www.cac.gov.cn/2019-04/03/c_1124321093.htm


9.香港移动支付推广难点:信息安全+“八达通”


近日,香港金融管理局向3家金融机构授予香港首批虚拟银行牌照。业界认为,虚拟银行会专攻近年方兴未艾的移动支付,即电子钱包市场,开发各种针对网购、商户及个人的移动支付方案。尽管目前香港人还是习惯用现金和“八达通”付款,但他们对移动支付的接受度已有所上升。面对广阔的发展空间,香港金管局和运营商们接连出招,力争让移动支付体验更方便、场景更丰富,从而更受港人欢迎。

香港生产力局2018年公布的“支付宝(香港)智能支付普及指数”显示,当地移动支付普及指数为53.9(最高为100),高于50的分界线。结果还显示,约三成受访市民曾使用过手机支付,其中25岁至34岁人士对移动支付的接受程度最高;超过九成受访零售商户有提供非现金支付渠道,最常见的渠道为信用卡签账(81%),其次为手机支付(43%)。该结果反映了移动支付已在香港日渐成型,普及度不断提升。

香港移动支付推广的难点何在?其一便是信息安全问题。移动支付需要绑定银行卡和获取用户资料,让谨慎的香港人望而却步。腾讯金融科技部副总裁陈起儒表示,从微信香港钱包的运行经验来看,香港市民对于隐私、数据的敏感是推行移动支付的难点之一。另一方面,香港人在信用卡和“八达通”的使用上已养成成熟的习惯。尤其是“八达通”,这张诞生于1997年的卡片集交通、餐饮、购物、服务、门禁等功能于一体,发行已超过3500万张,已经覆盖香港市面逾1.5万家服务商的2.4万个零售场所,几乎满足了市民所有日常消费的支付需求。

来源于环球网:http://tech.huanqiu.com/internet/2019-04/14673726.html


10.新加坡立法打击网络假信息


新加坡近日公布了一项打击假新闻的法案草案。该法案一经通过,将赋予新加坡政府在打击网络虚假信息方面更多权力:可强制个人或网络平台更正或撤回假信息,拒不服从的网络平台将被判罚100万新元(1新元约合5元人民币)。此外,恶意散播假信息、企图损害新加坡公共利益的个人可被判处10年有期徒刑、罚款最高10万新元。目前该法案还有待新加坡议会投票表决。
      据新加坡《联合早报》报道,“防止网络假信息和网络操纵法案”4月1日在新加坡国会进行一读审议,正式启动应对网络假信息的立法程序。根据该法案,假信息泛指虚假的事实陈述,包括捏造信息及扭曲事实。只有证实假信息对国家公共利益造成了负面影响,政府才能正式采取行动。

对于大部分网络假信息,政府要求作者在相关文章旁发布更正信息;如果假信息造成较大影响,政府可要求作者把整篇文章撤下;如果该信息已被广泛传播,难以一一删除,政府则可能要求作者广泛地刊登更正信息,向公众澄清事实;若在社交媒体发布假信息,政府可要求其刊登更正信息或将该信息屏蔽;如果是机器人写作程序自动创建社交媒体账户,大肆传播假信息,政府也可要求关闭相关虚假账户。但上述各规定并非刑事处罚,只有当个人、组织或网络平台拒绝遵守以上规定时,政府才启动刑事处罚。

本文转自公众号:中国网络空间安全协会

上一篇:每周网安十事 第145期
下一篇:每周网安十事 第143期
版权所有 合天智汇信息技术有限公司 2013-2021 湘ICP备14001562号-6
Copyright © 2013-2020 Heetian Corporation, All rights reserved
4006-123-731