摘要: , 摘要: Uber被指控侵犯用户数据,美科技公司建议对执法部门获取位置数据设更高门槛,欧盟《网络与信息安全指令》和GDPR将同时生效,美国商务部计划将三个网络安全项目迁移上云
【安全事件】
Uber被指控侵犯用户数据 美政府要求接受20年隐私系统审核 点击查看全文
概要:美国联邦贸易委员会(下称FTC)经调查称,Uber失实报告了对雇员提取乘客和司机个人信息的监测程度,且未采取适当措施保护用户数据。FTC称,Uber甚至未采取低成本的防止入侵措施,例如要求工程师使用区分的密钥,或要求多重因素认证。此外,Uber还把地理位置等敏感用户信息,在数据库存为普通可读文本。Uber和FTC达成协议,将在在180天内取得独立第三方的隐私审核,今后每两年进行一次审核,持续20年。
点评:许多快速发展的初创企业都面临此类风险。初创企业专注于业务的发展,通常会在保障用户数据安全和隐私方面缺少投入。相关监管部门可以引导并支持初创企业增加安全投入,在公司整体架构之初就把安全当作重点,培养员工的安全意识,通过制度和技术保障数据的安全性和隐私性,避免公司壮大后出现更大的安全隐患。
【全球政策趋势】
美科技公司建议对执法部门获取位置数据设更高门槛 点击查看原文
概要:苹果,脸书,谷歌,SNAP等美国科技巨头联名向美国最高法院建言,希望提高政府部门和警方通过智能电话来直接固定使用者位置的门槛。各大公司的意见是消费者不应该在买一个智能电话的同时就可能被无限制的监视位置,而相关政府部门应当有足够的理由才应该能通过智能电话定位用户。美国最高法院将在今年秋天审议该意见。
点评:这一提议体现了科技公司在依法配合执法部门要求与保障用户数据隐私之间的平衡,也反映了消费者对个人隐私保护的重视。
欧盟《网络与信息安全指令》和GDPR将同时生效 点击查看原文
概要:《网络与信息安全指令》(下称NIS指令)将要求某些类别的关键基础设施提供商采取措施来应对越来越多的网络威胁。NIS指令不适用于所有企业,只适用于能源,运输,银行,金融市场基础设施,卫生部门,水和数字基础设施部门的“基本服务运营商”。一般来说,要求这些组织实施适当的安全措施,并将事件通知主管机关。但具体细节将由各成员国决定,尚未确定。符合NIS指令目前更具挑战性,因为尚未指定最终的细节。
点评:虽然关注度不及GDPR,但是NIS指令的重要度同样很高,且将与GDPR同时生效。NIS和GDPR的前身,现在的数据保护指令是同一种形式, 虽然不是法律法规,但是要求各成员过按照指令要求渗透到本国法律中去。
【云上视角】
美国商务部计划将三个网络安全项目迁移上云 点击查看原文
概要:美国商务部计划将企业安全运营中心(Enterprise Security Operations Center)、企业网络安全监控与运营(Enterprise Cybersecurity Monitoring and Operations)和持续诊断与缓解项目(Continuous Diagnostic and Mitigation systems)迁移到云上。美商务部上个月面向行业征集上云最佳方案。
点评:美商务部希望将这三个项目迁移上云,主要是看重云环境中管理与拓展的灵活性、安全性和成本的透明度。美商务部要求有意向的云服务商提供对迁移可操作性的分析、完整供应链的风险评估、云托管架构和运维管理方式。这个项目是对云服务商安全能力的极大考验,最终花落谁家、如何实现,值得持续关注,并借鉴其精华。
本文为云栖社区原创内容,未经允许不得转载,如需转载请发送邮件至yqeditor@list.alibaba-inc.com
相关推荐
IATF框架是美国网络安全架构中的另一个重要组成部分,IATF框架是 Incident、Analysis、Tracking、Fix四个阶段的网络安全模型,旨在处理网络安全事件、分析网络安全威胁、追踪网络安全事件和修复网络安全漏洞。...
7. 网络安全漏洞的监测与分类:报告指出2017年1月共监测到信息系统安全漏洞552个,其中高危漏洞237个。这需要安全团队对漏洞进行分类和优先级排序,并快速响应,以防止被恶意利用。 8. 网络安全事件的接收与处理:...
2017年的网络安全领域呈现出许多新的发展趋势,针对这些趋势,企业和组织必须做出相应的策略调整,以便有效应对各种潜在的威胁。 1. 物联网(IoT)安全漏洞 随着物联网技术的广泛运用,越来越多的设备连接至互联网,...
为了适应新的网络安全形势和任务,美国政府和行业组织通过搜寻、选拔和培训新的网络安全人才,以期建立一支既专业又有道德保障的网络安全专家队伍。这些人才在政府和私营领域中发挥作用,为美国的网络安全提供了坚实...
文件中提到的2017年5月监测到的僵尸网络规模分布情况,显示了网络安全防护的复杂性以及僵尸网络形成后的危害性。 4. 境内受控主机IP数量统计 文件中提到的境内受控主机IP数量月度统计,显示了国内网络安全的严峻...
美国约翰霍普金斯大学的研究报告聚焦于建立国家网络防御中心(National Cyber Defense Center, NCDC),以此作为加强全国网络安全的重要步骤。该中心的目标在于整合资源、提升防御能力,以应对日益复杂的网络威胁。 ...
UL 2900-2-2是美国保险商试验所(Underwriter Laboratories Inc.,简称 UL)2017年9月发布的《可联网产品的软件网络安全标准第1版,第2-2部分:工业控制系统的特殊要求》的解读。该标准是UL 2900系列网络安全标准的...
2020年上半年美国网络安全政策与举措动态.pdf
美国网络安全人才战略发展的趋势是为了保持美国的技术领先性和网络安全性,美国政府认为人才是关键的战略资源,必须进一步提高对人才的重视程度,制定一项国家级的网络安全教育计划,以维持其技术领先优势和第一网络...
英国的《国家网络空间战略2022版》和《政府网络安全战略2022-2030》强调了网络弹性的重要性,特别是在政府和国防领域,要求所有政府机构在规定时间内完成弹性能力建设,同时国防网络弹性战略明确了具体实施路径。...
网络安全信息共享机制是指在网络安全领域内,各个组织之间为了更好地防范和应对网络安全威胁,通过一定的方法和途径共享相关的网络安全信息与数据的一种机制。这类机制通过促进信息的流动,有助于提升整个社会的网络...
报告第四章探讨了去杠杆背景下,加速反脱媒的现象。在这一过程中,债券市场价值凸现,但基本面的重新转弱为债券市场提供了新的趋势性机会。 此外,报告还关注了美国联邦政府的财政状况,分析了财政刺激方案对其财政...
本报告分析了网络安全领域的重要事件,特别是针对2020年12月发生的美国政府多个部门遭受黑客攻击的事件,以及在此背景下,CrowdStrike公司的市场表现和业务模式。以下是报告中所涉及的重要知识点: 1. 网络安全行业...
因此,“新基建”需要一套完整的网络安全框架,结合系统工程方法论与“内生安全”的理念,形成动态综合的网络安全防御体系。 “新基建”的十大网络安全工程和五大任务是该框架的具体体现,旨在全面覆盖网络安全防御...
【标题】:“美国教育报告2017年” 【描述】:这份报告涵盖了美国教育界在2015年至2017年间的学生和教师的相关数据。内容包括但不限于学生的个人信息、教师概况、学生就业状况、家庭背景以及族裔分布等多方面信息。...
2017年和2018年的比赛题目涵盖了广泛的领域,包括环境科学、经济学、工程学、生物学等多个学科。以下是这两个年度比赛的一些关键知识点和相关信息: 1. **数学建模基础**:数学建模是用数学语言描述现实世界现象的...
【标题】"2017年MCM/ICM美国大学生数学建模竞赛试题"涉及的是一个年度举办的、旨在挑战大学生运用数学解决实际问题的竞赛。MCM(Mathematical Contest in Modeling)和ICM(Interdisciplinary Contest in Modeling)...
《美国NIST网络安全框架》是美国国家标准与技术研究所(National Institute of Standards and Technology,简称NIST)发布的一份重要文档,旨在帮助企业、组织和个人更好地理解和应对网络安全风险。这份框架为组织...
2017年美国主要贸易伙伴进口国分布.xls
美国网络安全人才队伍建设状况主要体现在以下几个方面: 首先,美国高度重视网络安全人才,特别是综合战略型人才。在9·11事件后,首席安全官(CSO)的角色在美国政府和私营部门中逐渐普及。2009年,奥巴马总统设立...