一周网络法2017/08/14-2017/08/20

数据/网络安全

北京市网信办、北京市规划国土委就违法违规发布“大棚房”租售信息一事联合依法约谈58同城、赶集网、百度等网站。两部门要求,不得发布“大棚房”信息广告,对于存在违法发布“大棚房”信息的网站,北京市网信办下达了行政执法检查记录,责令网站落实整改。

Uber和美国政府达成了和解协议,政府要求Uber采取一系列整改措施,另外还要在未来20年之内,让第三方对于Uber的软件和相关行为进行监督。 继续阅读一周网络法2017/08/14-2017/08/20

一周网络法2017/08/07-2017/08/13

数据/网络安全

国家网信办指导北京市、广东省网信办分别对腾讯微信、新浪微博、百度贴吧立案,并依法展开调查。根据网民举报,经北京市、广东省网信办初查,3家网站的微信、微博、贴吧平台分别存在有用户传播暴力恐怖、虚假谣言、淫秽色情等危害国家安全、公共安全、社会秩序的信息。3家网站平台涉嫌违反《网络安全法》等法律法规,对其平台用户发布的法律法规禁止发布的信息未尽到管理义务。案件后续进展情况,将由相关地方网信办予以发布。 继续阅读一周网络法2017/08/07-2017/08/13

荣耀Magic与微信之争——数据的归属、争夺与利用

一、梗概

随着数据价值的与日提升,以及《网络安全法》 的正式施行,围绕着数据,尤其是用户数据的争议越来越多,光是从年初的新浪微博与脉脉案、到《网络安全法》 施行当天所曝出的菜鸟网络与丰巢的纠纷,而最近,深圳的两家科技巨头也为用户的数据起了纷争,嘴仗从政府的有关部门蔓延至《华尔街日报》。这些案件与纠纷,无不与我们的生活息息相关,我们这些普通用户所产生的数据成为了厂商争夺的焦点。

关于微信与华为手机的纠纷,只有《华尔街日报》中语焉不详的报道,并不清楚技术细节,所以本文的讨论也仅以目前所披露的内容为依据进行。事情大抵如此:

  • 华为正通过其荣耀Magic智能手机收集用户活动信息,其中包括微信的聊天信息,以打造华为人工智能功能。
  • 腾讯认为华为夺取了腾讯的数据,侵犯了微信用户隐私,并要求政府有关部门介入此事。
  • 华为认为所有用户数据都属于用户,而不属于微信或是荣耀Magic,该公司在荣耀Magic设备上处理用户数据之前经过了用户的授权。

继续阅读荣耀Magic与微信之争——数据的归属、争夺与利用

工业控制系统信息安全防护指南

工业控制系统信息安全防护指南

工业控制系统信息安全事关经济发展、社会稳定和国家安全。为提升工业企业工业控制系统信息安全(以下简称工控安全)防护水平,保障工业控制系统安全,制定本指南。
工业控制系统应用企业以及从事工业控制系统规划、设计、建设、运维、评估的企事业单位适用本指南。
工业控制系统应用企业应从以下十一个方面做好工控安全防护工作。

一、安全软件选择与管理
(一)在工业主机上采用经过离线环境中充分验证测试的防病毒软件或应用程序白名单软件,只允许经过工业企业自身授权和安全评估的软件运行。
(二)建立防病毒和恶意软件入侵管理机制,对工业控制系统及临时接入的设备采取病毒查杀等安全预防措施。 继续阅读工业控制系统信息安全防护指南

工业控制系统信息安全防护能力评估工作管理办法

工业控制系统信息安全防护能力评估工作管理办法

第一章 总 则

第一条 为规范工业控制系统信息安全(以下简称工控安全)防护能力评估工作,切实提升工控安全防护水平,根据《中华人民共和国网络安全法》《国务院关于深化制造业与互联网融合发展的指导意见》(国发〔2016〕28号),制定本办法。

第二条 本办法适用于规范针对工业企业开展的工控安全防护能力评估活动。

本办法所指的防护能力评估,是对工业企业工业控制系统规划、设计、建设、运行、维护等全生命周期各阶段开展安全防护能力综合评价。

第三条 工业和信息化部负责指导和监督全国工业企业工控安全防护能力评估工作。 继续阅读工业控制系统信息安全防护能力评估工作管理办法

《网络安全法》第三案:BOSS直聘

概况:

2017年8月9日,北京市网信办、天津市网信办开展联合执法专项行动,就BOSS直聘发布违法违规信息、用户管理出现重大疏漏等问题,依法联合约谈BOSS直聘(京ICP备14013441号)法人,并下达行政执法检查记录,责令网站立即整改。 继续阅读《网络安全法》第三案:BOSS直聘