政策法规
-
美国SEC新规要求上市企业加强信息披露,银行协会提出最新建议
根据SEC提议中的措施,公司必须在当前的报告文件,包括8-K表格中详细说明何时遇到了风险,以及采取了什么策略来应对和管理风险。
-
拜登政府正在起草旨在收紧美中数据交易的行政命令
拜登政府目前正在起草一份旨在收紧美中两国间数据交易的行政命令,以防止中国等对手的企业从与美国企业的商业数据交易中获取或访问美国公民敏感信息。
-
国家药监局印发《药品监管网络安全与信息化建设“十四五”规划》
通知要求推进基础设施整体部署升级和云化改造,完善网络安全防护与信息安全建设。
-
英国公布《数据改革法案》:创建世界级的数据权利制度
英国公布了一项新的《数据改革法案》(Data reform bill),旨在指导英国偏离欧盟隐私立法。
-
《美国联邦政府零信任战略》全文翻译
该战略旨在摆脱传统的基于边界的网络防御,转向对所有用户、设备、应用程序及业务的持续验证。
-
欧盟《网络安全条例》解读及对我国网络安全立法的启示
该条例从提高网络安全水平、完善机构职能及其运作规则、明确应对风险的合作与报告义务等方面提出要求,相关经验对我国完善网络安全立法具有一定的借鉴意义。
-
NIST发布网络供应链风险管理框架指南,强调供应链安全风险
这份指南概述了企业在识别、评估和应对供应链不同阶段的风险时应采用的主要安全控制措施和做法。
-
梅德韦杰夫担任确保俄罗斯“技术主权”委员会的主任
该委员会将制定措施,确保关键信息基础设施的技术独立性,为这些设施配备国内无线电电子产品、技术设备、软件和硬件系统,包括软件和信息支持。
-
DARPA发布2023财年详细预算计划,加强 “关键”国防技术
美国国防高级研究计划局(DARPA)发布了其2023财年详细预算计划,比去年增加了2.5亿美元,将近41亿美元,主要是由于要求为微电子提供8.83亿美元,为生物技术项目提供4.14亿美元,为人工智能方向提供4.12亿美元。
-
中美关键信息基础设施安全保护中的“报告制度”
《网络事件报告法》有利于强化美国政府对关键基础设施行业网络事件的信息掌握,从而提高美国网络和关键基础设施的安全性和恢复力