首页 > 行业动态 > 数据运用合法合规,关键基础设施防护逐步增强

数据运用合法合规,关键基础设施防护逐步增强

2022-04-03 行业资讯

——国内动态——

事件概览

1、浙江:虚拟货币挖矿设备停用并依法没收

2、《重庆市数据条例》7月1日施行

3、全球元宇宙大会首发元宇宙产业计划

浙江:虚拟货币挖矿设备停用依法没收

近日,浙江省发改委发布《省发展改革委 省司法厅关于整治虚拟货币“挖矿”设备的通知》。通知指出,虚拟货币“挖矿”活动能源消耗和碳排放量大,对国民经济活动贡献度低,是国家明令淘汰的落后生产工艺装备。“挖矿”设备一般包含电子计算设备(如显卡、主板等)、“挖矿”软件和矿池访问记录,包括但不限于FPGA、CPU、GPU、ASIC矿机等。

《重庆市数据条例》7月1日施行

2022年3月30日,重庆市五届人大常委会第三十三次会议表决通过了《重庆市数据条例》(以下简称“条例”),该条例将于今年7月1日起施行。条例明确了处理涉及个人信息的数据应当遵循合法、正当、必要原则和其他相关规则,提出自然人、法人和非法人组织违反与市数据主管部门签订的开放利用协议,超出约定使用范围使用公共数据,逾期未改正的或者造成严重后果的,处1万元以上10万元以下的罚款。此外,条例提出建立数据分类分级保护制度和数据安全风险评估、报告、信息共享、监测预警、应急处置机制,按国家要求编制本地区重要数据目录,对列入目录的数据进行重点保护。处理涉及个人信息的数据应当遵循合法、正当、必要原则和其他相关规则,建立投诉举报制度,畅通个人信息保护渠道。

全球元宇宙大会首发元宇宙产业计划

人民邮电报消息,由中国移动通信联合会主办、上海市通信管理局联合主办,中移联会展部、众视Tech、元宇宙产业委联合承办的首届全球元宇宙大会将于4月20日在上海召开。文章称,据介绍,全球元宇宙大会将重磅发布《元宇宙世界宣言 V1.0》及《元宇宙产业计划V1.0》。在“元宇宙产业计划”中,“元宇宙全球开源白皮书”及“灵境杯—元宇宙全球创新大赛”已正式启动招募。其中“元宇宙全球开源白皮书”将从人类话语的共通性入手,拓展元宇宙全球化议题维度;明确中国在全球元宇宙发展中的位置,为中国学术研究与业界发展提供实际依据;助推中国经济国内国际双循环,催生多极经济增长点。

——国际动态——

事件概览

1、美国提出2022年医疗网络安全法案

2、澳大利亚将出台最严网络安全法

3、乌克兰电信基础设施遭严重攻击

美国提出2022年医疗网络安全法案

2022年3月23日,美国参议员Jacky Rosen和 Bill Cassidy提出了2022年医疗网络安全法案(S.3904),该法案将指导网络安全和基础设施安全局 (CISA) 与卫生和公共服务部(HHS)合作,改善医疗保健和公共卫生部门的网络安全。本周早些时候,拜登总统和白宫特别警告美国公司要要根据不断变化的威胁情报,立即采取行动来加强网络防御。根据本周发布的POLITICO对HHS数据的最新分析,2021年美国有近5000万人的敏感健康数据被泄露,仅在过去三年里就增加了三倍。参议员Rosen称,鉴于俄罗斯网络攻击的威胁,必须采取积极措施来加强医疗保健和公共卫生实体的网络安全。医院和保健中心是关键基础设施的一部分,并日益成为恶意网络攻击的目标,这可能导致数据泄露、护理成本上升以及对患者健康造成负面影响。这一法案将有助于加强网络安全保护并保护生命。

医疗网络安全法案(部分条例):

要求CISA和HHS进行合作,包括通过签订协议来改善CISA所定义的医疗保健和公共卫生部门的网络安全。授权对医疗保健和公共卫生部门的资产所有者和经营者进行网络安全培训,使其了解网络安全风险以及降低风险的方法。 要求CISA对医疗保健和公共卫生部门面临的特定网络安全风险进行详细研究,包括分析网络安全风险如何具体影响医疗资产,评估医疗资产在确保最新信息系统安全方面面临的挑战,以及评估相关网络安全劳动力的短缺情况。

澳大利亚将出台最严网络安全法

据英国《金融时报》网站3月30日报道,澳大利亚将出台世界上最严格的网络安全法之一,以加强对外国势力针对其关键基础设施发动袭击的防御体系。报道称,堪培拉方面正在准备出台更严格的法律,以保护国家基础设施资产免受网络攻击,范围涉及电信网络、电网、供水和排污企业等11个领域。金融服务、国防、研究、医疗和教育等领域的企业也将遵守该法。

周二,澳大利亚承诺将把其网络防御能力建设的投入扩大一倍,推出一个近100亿澳元(合75亿美元)的预算计划,名为“Redspice计划”(复原力、效果、防务、太空、情报、网络及其支持者计划)。堪培拉说,该计划是现在负责网络战和信息安全的澳大利亚通信管理局75年来最重大的投资。报道称,这笔资金分10年发放,用于招募1900名数据科学家和软件工程师,以及增强“澳英美联盟”等其他军事协议。伦敦、堪培拉和华盛顿去年签署的澳英美联盟协议旨在使澳大利亚能够获得核动力潜艇。

乌克兰电信基础设施遭严重攻击

3月28日,外媒报道乌克兰通信商Ukrtelecom因遭遇重大网络攻击下线。当地时间上午11点左右开始,乌克兰电信客户的连通性在5个小时内急剧下降,截止美国东部时间下午2点50分,该公司的主要网站依然无法访问。全球网络监控机构NetBlocks监测数据显示,由于持续且不断加剧的全国性服务中断,Ukrtelecom的网络连接下降到了战前水平的13%,并称这是自乌俄军事战争爆发以来,针对该公司的网络攻击中最严重的一次。

从乌克兰公众的反应来看,此事可称得上是当前影响最大的网络攻击。Ukrtelecom 的 Facebook 页面被 1000 多起有关连接的投诉所淹没。对此,乌克兰国家特殊通信和信息保护署主席尤里·希霍尔发布声明表示,这是对乌克兰电信的IT基础设施发动的一次强大网络攻击,人类历史上的第一次网络战争正在进行中。当被问及“敌人”是否指的是俄罗斯时,他拒绝置评。目前该公司正在紧急修复恢复对所有用户的服务,同时暂时关闭了服务或私人用户和商业客户,避免造成对军队和关键基础设施的服务中断。

(来源:杭州数据安全联盟公众号)


胡志强

专业APP隐私合规,网站定级备案

tel:13736378928