點擊藍字關注我們
上周安全熱點回顧
• 國家網信辦修訂《互聯網跟帖評論服務管理規定》,並向社會徵求意見
• 國家網信辦新修訂的《移動互聯網應用程序信息服務管理規定》發布施行
• 國家能源局綜合司對《電力行業網絡安全管理辦法(修訂徵求意見稿)》等徵求意見
• 公安部:全國收網摧毀一批為電詐提供通話服務的「簡易組網GOIP」團伙
• 《新疆維吾爾自治區關鍵信息基礎設施安全保護條例》6月15日正式施行
• 工信部:已累計通報、下架違法違規APP近3000款
• 全國信安標委對《信息安全技術 應用商店的移動互聯網應用程序(App)個人信息處理規範性審核與管理指南》徵求意見
• 全國信安標委對《信息安全技術 移動智能終端的移動互聯網應用程序(App)個人信息處理活動管理指南》徵求意見
• 美國能源部發布建立網絡彈性能源系統的戰略
• CNNVD通報微軟多個安全漏洞
• Cloudflare 阻止了較大規模的HTTPS DDoS攻擊
政策
1、國家網信辦修訂《互聯網跟帖評論服務管理規定》,並向社會徵求意見
根據《中華人民共和國網絡安全法》《互聯網信息服務管理辦法》《網絡信息內容生態治理規定》等法律法規,國家互聯網信息辦公室修訂了《互聯網跟帖評論服務管理規定》,並向社會公開徵求意見。公眾可將意見發送至:mrc01@cac.gov.cn。
詳情點擊:
國家互聯網信息辦公室關於《互聯網跟帖評論服務管理規定(修訂草案徵求意見稿)》公開徵求意見的通知
2、國家網信辦新修訂的《移動互聯網應用程序信息服務管理規定》發布施行
國家互聯網信息辦公室6月14日發布新修訂的《移動互聯網應用程序信息服務管理規定》(以下簡稱新《規定》)。新《規定》自2022年8月1日起施行。國家互聯網信息辦公室有關負責人表示,修訂發布新《規定》旨在進一步依法監管移動互聯網應用程序,促進應用程序信息服務健康有序發展。
詳情點擊:
國家網信辦修訂《移動互聯網應用程序信息服務管理規定》發布施行
3、國家能源局綜合司對《電力行業網絡安全管理辦法(修訂徵求意見稿)》等徵求意見

為進一步規範工作流程、加強工作協調、提升工作效能,國家能源局對《電力行業網絡與信息安全管理辦法》(國能安全〔2014〕317號)、《電力行業信息安全等級保護管理辦法》(國能安全〔2014〕318號)進行修訂,形成了《電力行業網絡安全管理辦法(修訂徵求意見稿)》《電力行業網絡安全等級保護管理辦法(修訂徵求意見稿)》,並向社會公開徵求意見。
詳情點擊:
國家能源局綜合司關於公開徵求《電力行業網絡安全管理辦法(修訂徵求意見稿)》《電力行業網絡安全等級保護管理辦法(修訂徵求意見稿)》
4、公安部:全國收網摧毀一批為電詐提供通話服務的「簡易組網GOIP」團伙

近日,在公安部統一指揮下,北京、四川、湖南等31個省區市公安機關同步開展集中收網行動,依法嚴厲打擊為電信網絡詐騙提供新型「GOIP」通話服務的違法犯罪團伙。截至目前,共抓獲違法犯罪嫌疑人870餘名,繳獲「GOIP」設備2390餘套、手機卡銀行卡等作案工具1.8萬張(台)。
詳情點擊:
公安部:全國收網摧毀一批為電詐提供通話服務的「簡易組網GOIP」團伙
5、工信部:已累計通報、下架違法違規APP近3000款
6月14日,中共中央宣傳部舉行黨的十八大以來工業和信息化發展成就發布會。工業和信息化部總工程師韓夏提到,我國連續組織開展APP侵害用戶權益專項整治,累計通報、下架違法違規APP近3000款。
詳情點擊:
工信部:已累計通報、下架違法違規APP近3000款
6、《新疆維吾爾自治區關鍵信息基礎設施安全保護條例》6月15日正式施行

今年3月25日,新疆維吾爾自治區第十三屆人大常委會第三十二次會議審議通過了《新疆維吾爾自治區關鍵信息基礎設施安全保護條例》(以下簡稱《條例》),《條例》自2022年6月15日起施行。
詳情點擊:
《新疆維吾爾自治區關鍵信息基礎設施安全保護條例》今日正式施行,健全信息通報制度、建立網絡安全信息共享機制
7、全國信安標委對《信息安全技術 應用商店的移動互聯網應用程序(App)個人信息處理規範性審核與管理指南》徵求意見
全國信息安全標準化技術委員會(簡稱「全國信安標委」)歸口的國家標準《信息安全技術 應用商店的移動互聯網應用程序(App)個人信息處理規範性審核與管理指南》現已形成標準徵求意見稿。根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,面向社會公開徵求意見。
詳情點擊:
關於徵求國家標準《信息安全技術 應用商店的移動互聯網應用程序(App)個人信息處理規範性審核與管理指南》(徵求意見稿)意見的通知
8、全國信安標委對《信息安全技術 移動智能終端的移動互聯網應用程序(App)個人信息處理活動管理指南》徵求意見
全國信息安全標準化技術委員會(簡稱「全國信安標委」)歸口的國家標準《信息安全技術 移動智能終端的移動互聯網應用程序(App)個人信息處理活動管理指南》已形成標準徵求意見稿。根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,面向社會公開徵求意見。如有意見或建議請於2022年8月12日24:00前反饋秘書處。
詳情點擊:
關於徵求國家標準《信息安全技術 移動智能終端的移動互聯網應用程序(App)個人信息處理活動管理指南》(徵求意見稿)意見的通知
熱點
1、美國能源部發布建立網絡彈性能源系統的戰略
6月15日,美國能源部 (DOE)發布了由國會指導的國家網絡信息工程 (CIE) 戰略,為加強工程培訓、工具和實踐以構建旨在抵禦網絡攻擊的彈性清潔能源系統提供框架威脅。該戰略鼓勵在工程系統設計生命周期的早期納入網絡安全技術,以減少網絡風險和漏洞,包括外國參與者的威脅。
詳情點擊:
美能源部發布建立網絡彈性能源系統的戰略
2、CNNVD通報微軟多個安全漏洞
近日,CNNVD通報了微軟共61個安全漏洞。包括多款Microsoft產品資源管理錯誤漏洞(CNNVD-202205-2800、CVE-2022-23267)、Microsoft Visual Studio 安全漏洞(CNNVD-202204-3059、CVE-2022-24513)等多個漏洞。成功利用上述漏洞的攻擊者可以在目標系統上執行任意代碼、獲取用戶數據,提升權限等。微軟多個產品和系統受漏洞影響。目前,微軟官方已經發布了漏洞修復補丁,建議用戶及時確認是否受到漏洞影響,儘快採取修補措施。
詳情點擊:
CNNVD關於微軟多個安全漏洞的通報
3、Cloudflare 阻止了較大規模的HTTPS DDoS攻擊

Cloudflare 報告稱,本月停止了破紀錄的HTTPS DDoS 攻擊(分布式拒絕服務攻擊)。該公司聲稱這次攻擊的峰值為每秒2600萬次請求 (RPS),使其成為有史以來規模較大的HTTPS DDoS洪水記錄。
詳情點擊:
Cloudflare 阻止了有史以來最大的 HTTPS DDoS 攻擊
相關閱讀
以智能化增強端點安全能力
用多方共管思維,推動數據規模化安全流通
一文詳解網絡安全攻防演練中的防禦規劃與實施