政府安全资讯精选 2017年第六期 车联网和移动安全可能成为未来监管重点

简介: 车辆数据隐私受美国监管重视;黑客组织利用名为Gazer的后门程序攻击全球大使馆、领事馆;《电信业务经营许可管理办法》9月1日起正式实行 加强网络安全和信誉管理;国家安全标准委已对安全手机标准立项 移动安全将是未来重点

e3963cf936930ce7a27288c336f6e1fe9505859b




【全球政策趋势】


 

车辆数据隐私受美国监管重视 点击查看原文



概要:美国政府问责办公室(GAO)做了一项关于车辆数据隐私的调查,包括汽车制造商如何收集、使用和共享定位、轮胎压力等车辆数据。被研究调查的16家制造商中,有13家都表示有限制数据收集和使用的隐私条款,但没有给消费者明确易懂的文字通知。国家交通安全管理局(NHTSA)在隐私保护中提到关键作用,但其目前责任仍然不明确。


点评:日前,Uber追踪客户地理位置引起争议,车辆数据隐私和车联网安全的讨论热度增加。汽车制造商和网约车公司收集用户的定位,向保险公司、执法部门、维修商提供数据等场景都涉及隐私问题。在国内,个人信息和数据隐私保护的监管力度持续加强,细化到各行业。部分网约车平台也在四部委首批隐私条款审核和整改的名单之中,在个人信息更改和删除、调用操作系统权限等方面将作出调整。

 




【安全事件】



黑客组织利用名为Gazer的后门程序攻击全球大使馆、领事馆  点击查看原文


概要:近日,有安全研究人员发现一种针对全球范围内的领事馆、大使馆的恶意程序,主要用来对政府和外交官进行窃听。这类恶意程序从2016年开始逐渐活跃,利用一个名为Gazer的后门。Gazer 使用 C++ 编写,通过钓鱼邮件投递Skipper后门,随后安装Gazer组建。研究人员认为攻击来自俄罗斯的黑客组织Turla APT,目前劫持目标大部分都在欧洲。


点评:Gazer相较于其他后门程序更具隐蔽性,善于躲避检测,能长期潜伏在被感染设备中,施展隐藏术设法长期窃取数据。建议包括执法、司法、外交在内的各类政府网站涉及国家和社会利益,应当警惕此类风险,加强防范。




【国内政策趋势】

 

《电信业务经营许可管理办法》9月1日起正式实行 加强网络安全和信誉管理  点击查看原文


概要:工信部颁布了《电信业务经营许可管理办法》(第42号令),再次明确了经营基础电信业务和增值电信业务的资质与申请流程,对监督管理机制进行了更新。


点评:对比2009年颁布的版本,新管理办法加强了对网络安全的要求和公司信誉的监督,值得运营者高度注意。具体体现为,在申请资质和年检材料中加入了网络安全保障措施和实施情况。同时,新增了电信业务经营不良名单和失信名单。未完成年报或日常检查将被纳入不良名单;纳入失信名单三年内再次失信责令停业或吊销执照。

 



国家安全标准委已对安全手机标准立项 移动安全将是未来重点  点击查看原文


概要:国家安全标准委已立项研究安全手机标准,包括关键硬件、软件信息基础设施的网络安全防护能力,系统安全等级,App权限限定等。


点评:随着手机上网和移动支付的快速普及,手机网络成为各类支付陷阱和蠕虫病毒等恶意程序的目标。国家标准的出台将在未来对手机制造商提出更高对安全能力要求。从应用开发者的角度,移动安全的风险管理包括风险检测,安全防护,威胁情报三大步骤,安全措施应该覆盖设计、开发、测试到上线的完整生命周期。

 




期待听到您的反馈


 金融、政府、游戏安全资讯精选会通过云栖社区专栏,

阿里云安全微信和微博,每周与您见面。

如果您是阿里云用户,

也欢迎通过邮件、钉钉公众号查看本周行业资讯。



029307c2bf99a126e3c7d4b050286cfed9f71a06


扫码参与全球安全资讯精选

读者调研反馈


我们会认真讨论您的每一条建议

并邀请精彩回答者加入VIP读者群

目录
相关文章
|
9月前
|
数据采集 人工智能 算法
行业头条:奋力攻坚关键核心技术 加快构建数据基础制度
行业头条:奋力攻坚关键核心技术 加快构建数据基础制度
|
11月前
|
传感器 监控 安全
【年终特辑】看见科技创新力量 洞见时代创业精神—企业服务—信睿网络:专注物联网安全,让人们生活更安心
【年终特辑】看见科技创新力量 洞见时代创业精神—企业服务—信睿网络:专注物联网安全,让人们生活更安心
162 0
|
数据可视化 大数据 5G
直播预告|大咖共话:汽车行业数字化转型趋势与对策
由深圳市瑞云科技有限公司举办的3DCAT实时渲染云生态合作系列活动之“大咖共话:汽车行业数字化转型趋势与对策”圆桌讨论会将于6月29日晚8:00-9:35线上举办。本期活动我们邀请到了视车科技(北京)有限公司创始人兼CEO 黄博渊、易晨VR 创始人兼CEO 蔡松晏、上海炫伍科技股份有限公司 联合创始人 李刚,以及深圳市瑞云科技有限公司 技术总监 赵志杰共同探讨车企数字化发展趋势。
|
机器学习/深度学习 人工智能 分布式计算
共享智能国际研讨会征文!大咖齐聚探讨技术新趋势
蚂蚁共享智能将在计算机安全顶级会议CCS 2020上开设Workshop国际研讨会。
共享智能国际研讨会征文!大咖齐聚探讨技术新趋势
|
存储 运维 监控
【云栖号案例 | 教育与科研机构】浙江大学联手驻云科技进行信息化建设 实时数据驱动校园智能管理
浙江大学想要实现通过实时统一大数据平台,智能管理校园。上云后通过实时统一大数据平台,节省故障排查时间,提高IT设施和业务平台稳定性和安全性。
|
机器学习/深度学习 弹性计算 人工智能
公司 | 技术“狙击”疫情,阿里云如何联合物流企业“硬核”抗疫?
[罗戈导读]阿里云作为物流业务神经网络的支撑,迅速做出响应,充分发挥技术实力,与各方协作,保障资源准确调配,快速响应突发的运输任务。
1213 0
公司 | 技术“狙击”疫情,阿里云如何联合物流企业“硬核”抗疫?
|
人工智能 编解码 存储
入选国家重点研发计划“科技冬奥”重点专项,阿里云云上转播牛在哪?
近期,科学技术部公布了《国家重点研发计划“科技冬奥”重点专项2019年度定向指南拟立项项目公示清单》。阿里云牵头的《北京冬奥会“一个APP”关键技术研究及应用》与《面向冬奥的云转播平台关键技术》两个项目入选,涉及经费3222万元。
2391 0
入选国家重点研发计划“科技冬奥”重点专项,阿里云云上转播牛在哪?
凤凰卫视:专业、互动、持续的云服务助力凤凰新媒体转型
“凤凰卫视需要的云服务,绝不仅仅是保证响应时间,我们不在乎一家公司是大还是小、历史长还是短,我们看对解决方案、产品有多熟悉,是不是专注在这一块,发生问题时能不能清楚提供影响面和状况,支持我们来做决策。”在2018年9月22日的杭州云栖大会阿里云服务专场上,凤凰卫视信息及网络管理部副总监李宝煊,谈到了凤凰卫视卫视对云服务“专业性”、“互动性”、“持续性”的需求。