数字安全观察每周简报【政策消息篇】 2022.10.26-2022.11.09

阅读量221795

发布时间 : 2022-11-14 11:06:02

美新版国防战略强化网络空间地位。20221027日,美国国防部公开发布国防战略(NDS)报告。新版NDS10月上旬推出的《国家安全战略》保持一致,将中国定为首要安全威胁,美国国防部将推行“聚焦中国”的国防战略。

来源:美国国防部

【天枢点评】:美此版国防战略提出应对大国竞争的“综合威慑”、“竞势”、“打造持久优势”三大战略举措。每一举措均包含网络空间、网络力量、网络作战、网络技术等因素。如在“竞势”上,明确提出通过在灰色地带、武装冲突门槛下的网络空间军事行动,降维对手的恶意网络行为或扫除其预置的网络手段。可以判断,美网军的“前沿防御”战略和“前出狩猎”行动不但会沿袭,而且会大力施行。继20225月韩国加入北约网络防御中心后,2022114日本正式宣布加入北约网络防御中心,即是美强化利用网络空间遏制中国的表现。

美国卡内基国际和平研究中心发布国际社会支援乌克兰网络防御的评估分析文章。2022113日,卡内基国际和平研究中心发表题为《对国际社会支援乌克兰网络防御的评估》的分析文章,指出国际社会对乌克兰的网络防御所提供的支援起到了明显的积极效果,但还不到宣布胜利的时候。通过这些国际增援行动,西方国家同时认识到,帮助乌克兰生成有效的防御,不仅需要政府和军事机构的力量,还取决于商业技术和网络安全公司的紧密协作。

来源: 卡内基国际和平基金会

【天枢点评】:国家级网络防御不是哪一部门可以单独实施的,特别是在危机或战争状态下,必须要有大型技术企业和网络安全公司的参与,因为国家规模的网络防御严重依赖对数百万目标的自动保护,这些防护只能由拥有、运营和理解更深的大型技术和网络安全公司来实现。在西方,这些公司均是私营企业,可以判断,未来私营ICT企业将越来越多地参与到国家安全防御、危机管理中来,成为国家安全力量的重要组成。

全国一体化政务大数据体系建设指南》印发。20221028日,为整合构建标准统一、布局合理、管理协同、安全可靠的全国一体化政务大数据体系,充分发挥政务数据在提升政府履职能力、支撑数字政府建设以及推进国家治理体系和治理能力现代化中的重要作用,国务院办公厅印发了《全国一体化大数据体系建设指南》(以下简称《指南》)。指南提出,2023年底前,大数据体系及其安全保障体系初步建立,具备基本防护能力; 到2025年,大数据体系更加完备,数据标准规范、安全保障制度更加健全,数据安全保障体系进一步完善。

来源: 工信部智慧城市网

【天枢点评】:《指南》为我国数据安全产业发展注入了新动能,将显著提升资本和市场对数据安全的关注度与需求,促进数据安全在技术、方案、产品和服务等方面的快速增长。对于网络安全企业来说,数据安全态势感知平台将迎来发展良机、数据培训市场大有可为、对数据安全整体解决方案的要求也会更高。

《网络产品安全漏洞收集平台备案管理办法》发布。20221028日,工业和信息化部发布的这一管理办法是《网络产品安全漏洞管理规定》的配套规定,其对网络和拟网络安全漏洞收集平台的注册、备案、信息变更、注销等程序提出了系统要求,将于 202311日起施行。

来源: 工信部

【天枢点评】:漏洞披露是网络安全风险管理的关键一环,不规范、不协调的漏洞披露不但不利于提升国家网络安全,反而会引发新的安全问题。我国2021年正式颁布《网络产品安全漏洞管理规定》,对网络产品安全漏洞发现、报告、修补和发布等行为进行了规范,明确了网络产品提供者、网络运营者的责任和义务。此次发布的“管理规定”进一步细化了“管理规定”的落地工作,必将进一步提升我国漏洞管理的体系化、规范化。

  * 如需了解《数字安全观察》完整版信息,请联系anquanke@360.cn,关注360天枢智库

本文由360天枢智库原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/283213

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
360天枢智库
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66