政策法规
-
首个IETF国密标准正式发布,加速国密算法应用进程
《商密算法在TLS 1.3中的应用》标准(RFC 8998)在IETF发布,将国密算法应用到TLS(传输层安全协议) 1.3中。
-
非法获取员工及用户敏感信息,法国宜家或将被罚375万欧元
涉嫌此案的两名前CEO或将面临最多10年刑期以及75万欧元罚款。
-
全球主要国家和地区数字政策及其战略考量
未来全球数字治理将更加直面开放与保守、多边与孤立、发展与安全的权衡与博弈,对数字经济政策、进程和影响产生深刻影响。
-
美国政府发布容器安全指南,联邦机构需在半年内全部合规
每个利用容器技术的FedRAMP系统都有1个月的时间提交过渡计划,并在本文件发布之日起6个月内过渡到完全合规。
-
越南《个人数据保护法》草案中文翻译全文
根据法律规定的罚款方案,根据违法行为的类型和严重程度,可处以5000万越南盾至1亿越南盾不等的罚款。
-
CNCERT:2020年联网智能设备安全态势报告
2020年,国家互联网应急中心运营的CNVD漏洞平台新增收录的通用联网智能设备漏洞数量呈显著增长趋势,同比增长28%。
-
中信银行管理客户信息不善被罚450万,曾泄露池子账户明细
处罚信息中提及中信银行“未经客户本人授权查询并向第三方提供其个人银行账户交易信息”。
-
Apache Solr任意文件读取与SSRF漏洞预警
攻击者可利用该漏洞通过构造恶意数据执行SSRF攻击,最终造成任意读取服务器上的文件。
-
ENISA正筹备构建5G安全控制措施矩阵
ENISA在报告《5G规范中的安全性——3GPP安全规范(5G SA)中的控制措施》中指出,将建立一个5G安全控制措施矩阵,形成统一、动态、在线的“一站式”安全控制措施库。
-
美众议院重新推出《信息透明度与个人数据控制法案》
该法案将制定国家数据安全标准,并增强联邦贸易委员会(FTC)和州检察长的执法权限。