【一周安全资讯1014】交通运输部发布《公路工程设施支持自动驾驶技术指南》;多地网信办对违反数据安全法规企业作出行政处罚

news2024/11/27 2:40:12

要闻速览

1.交通运输部发布《公路工程设施支持自动驾驶技术指南》
2.数据泄漏被传输境外后擅自删库!某科技公司被上海市网信办依法处罚
3.浙江省网信办对杭州某科技公司未履行数据安全保护义务依法作出行政处罚
4.超140亿元资金失窃?印度一支付网关服务被黑,损失创纪录
5.中国煤炭工业协会发布《煤炭行业信息技术应用创新发展报告》
6.全球最大移动虚拟运营商遭网络攻击,导致数百万用户通信中断

一周政策要闻

交通运输部发布《公路工程设施支持自动驾驶技术指南》

近日,交通运输部发布《公路工程设施支持自动驾驶技术指南》(JTG/T 2430-2023,简称《指南》)。《指南》立足公路工程设施数字化、智能化发展趋势,从更好地支持车辆在公路上进行自动驾驶的需求出发,提出了公路工程设施支持自动驾驶总体架构和主要技术指标,将于今年12月1日起施行。

编制背景

国内外的研究与实践表明,通过适度提升公路基础设施的智能水平,依据自动驾驶车辆的认知和行为特点,为自动驾驶车辆提供辅助信息,可以加快自动驾驶技术实用化的进程。

为了更好地支持车辆在公路上进行自动驾驶,针对当前我国自动驾驶测试和试点情况,交通运输部制定了《指南》,对公路工程设施中的自动驾驶云控平台、交通感知设施、交通控制与诱导设施、通信设施、定位设施、路侧计算设施、供配电设施和网络安全设施以及技术指标进行了统一,提出公路工程设施提供辅助信息的能力与范围,用以指导目前自动驾驶试验的公路工程的相关设施建设与发展。

主要特点

(一)推动自动驾驶和智慧公路发展
《指南》聚焦党中央、国务院关于加强自动驾驶研发和交通信息基础设施建设的决策部署,提出了公路工程设施支持自动驾驶总体架构和主要技术指标,适用于目前自动驾驶试验公路,其中自动驾驶不是狭义的无人驾驶,是车辆以自动的方式持续地执行部分或全部动态驾驶任务的行为,也可称为驾驶自动化。运用自动驾驶技术,以及辅助驾驶技术和公路本身的智能化的交通工程技术的结合,将加大车与路协调融合,对未来自动驾驶和智慧公路技术发展发挥积极作用,这也是我国在公路支持自动驾驶方面经验积累和技术探索。

(二)形成适应我国管理特点的技术体系
考虑我国交通和环境特点,《指南》采用了“端-边-云”相结合的技术架构,建立了公路工程设施支持自动驾驶的技术体系。通过“边”的信息处理与交互,形成边缘云与中心云,分别为路段级、省(区域)级、部(全国)级管理平台提供数据支撑。技术体系充分考虑管理体系特点,便于较快推广应用和相关建设的开展。

(三)统一了兼顾自动驾驶应用需求 和公路工程设施建设现状的技术指标
公路工程设施支持自动驾驶建设不是一蹴而就的,《指南》在技术指标确定的过程中,充分考虑了既有的公路工程设施实际情况,在公路工程设施支持自动驾驶总体技术框架下,对公路工程设施支持自动驾驶过程中的作用和影响进行分析与研究,针对性提出支持自动驾驶时的功能要求、性能要求和布设要求。

主要内容
《指南》从更好地支持车辆在公路上进行自动驾驶的需求出发,对公路工程设施提供辅助信息的能力与范围进行研究和细化,共11章和2个附录,主要内容包括:

指南基本原则
《指南》指出公路工程设施是为车辆自动驾驶提供一定程度的信息辅助,不改变车辆控制主体地位。在此原则下,《指南》对公路工程设施提供辅助信息的能力与范围提出技术要求,指导公路工程设施建设。

公路工程设施支持自动驾驶的总体结构
《指南》指出可以通过自动驾驶云控平台、交通感知设施、交通控制与诱导设施等联合或单独实现支持自动驾驶的功能。建设这些公路工程设施时,同时需要考虑支持公路基础设施数字化和管控智能化的功能,并与既有交通安全设施、服务设施、管理设施等融合利用。

公路工程设施支持自动驾驶的建设指导
为了实现支持自动驾驶的应用场景,可以选择不同的技术方案遴选配置指南所列公路工程设施中的相关设施,实现支持自动驾驶。

自动驾驶云控平台技术要求
《指南》主要针对路段云提出功能与性能要求,要求路段云完成交通信息的汇聚、分析、处理、计算、存储、发布与交换,对公路工程设施支持自动驾驶的功能进行统一管理,接收自动驾驶车辆传送的信息,向自动驾驶车辆提供辅助信息。

交通感知设施技术要求
对交通流检测设施、交通事件检测设施、基础设施状态监测设施和交通气象环境监测设施提出了支持自动驾驶的功能、性能与布设要求。针对自动驾驶对机动车、非机动车、行人等交通参与者的识别和定位感知需求,提出交通参与者检测设施技术要求。

交通控制与诱导设施技术要求
对交通标志标线、交通信号控制设施、交通信息发布设施和交通警示设施等提出了支持自动驾驶的功能、性能与布设要求。为了提高自动驾驶对交通标志标线承载的交通规则、公路状态等信息的辨识度,提出数字交通标志标线技术要求。

通信设施技术要求
主要从满足自动驾驶安全类和非安全类应用场景的角度,对车路直连通信设施的功能、性能与布设提出了技术要求。

定位设施技术要求
对高精度导航卫星定位设施和路侧辅助定位设施提出技术要求。对于高精度导航卫星定位设施,公共位置服务能够满足应用需求时,使用公共位置服务;无公共位置服务或服务不能满足应用需求时,可按照功能和方案要求布设高精度导航卫星定位设施。路侧辅助定位设施,可采用基于无线通信技术或设置路侧特征标识物这两种方案实现。

路侧计算设施技术要求
《指南》主要对布设在公路沿线,具备信息汇聚和转发、数据快速处理与融合计算等功能的设施提出了基本的功能、性能与布设要求。

供配电设施技术要求
《指南》要求公路工程设施支持自动驾驶时,应为一级电力负荷并配备应急电源,且电能质量需要符合基本要求。

网络安全设施技术要求
《指南》主要从自动驾驶云控平台与路侧设施两方面考虑网络安全技术要求。
自动驾驶云控平台的网络安全等级不应低于现行《信息安全技术网络安全等级保护基本要求》(GB/T 22239)中的第三级安全要求。
路侧设施不应低于现行《信息安全技术网络安全等级保护基本要求》(GB/T 22239)中的第二级安全要求,并符合本指南路侧设施安全物理环境、安全通信网络、安全区域边界、安全计算环境的技术要求。

需要获取技术指南详情请在评论区留言“技术指南” ,小铭哥会第一时间为您提供相关资料。
信息来源: 交通运输部 https://mp.weixin.qq.com/s/l2ohY1irkOTm7OlW8iWBRg

业内新闻速览

数据泄漏被传输境外后擅自删库!某科技公司被上海市网信办依法处罚
上海市某科技公司相关数据库存在未授权访问漏洞,部分数据被窃并传输到境外。上海市网信办将相关情况通报涉事企业并要求立即核查整改,但该科技公司无视数据安全保护责任,未进行及时有效整改且擅自将涉事数据库一删了之,意图逃避处罚。上海市网信办依据《数据安全法》对该科技公司及公司直接责任人员予以行政处罚。
经调查核实,该科技公司主要从事为保险类企业提供互联网通信服务。2022年10月,公司安装配置了一台Elasticsearch数据库服务器,用于搜集多个应用系统的业务日志,并存储了包含用户姓名、身份证号码、手机号在内的大量个人信息。该公司未建立健全全流程数据安全管理制度,未采取相应的技术措施和其他必要措施保障数据安全,因数据库存在未授权访问漏洞,造成部分数据泄漏被传输到境外IP。同时企业私自删除涉事数据库逃避责任、没有按照规定及时向网信部门报告,未有效履行数据安全保护义务。针对以上违法情况,上海市网信办依据《数据安全法》第二十七条、第四十五条,对该科技公司作出责令改正,给予警告,并处人民币8万元罚款的行政处罚; 对公司直接责任人员作出罚款人民币1万元的行政处罚。

消息来源: 网信上海 https://mp.weixin.qq.com/s/3LKOKFVUM9EMZ_CEdoRVhw

浙江省网信办对杭州某科技公司未履行数据安全保护义务依法作出行政处罚
近日,浙江省网信办依据《数据安全法》《行政处罚法》等法律法规,对杭州某科技公司作出罚款5万元的行政处罚,对该公司直接负责人作出罚款1万元的行政处罚。
根据国家网信办移交的问题线索,浙江省网信办依法对杭州某科技公司未履行数据安全保护义务的问题进行立案调查。经查实,该公司旗下某生活类APP相关数据库服务端口直接暴露在互联网环境中,存在未授权访问漏洞,未按要求履行数据安全保护义务,违反《数据安全法》第二十七条之规定。

消息来源:网信浙江 https://mp.weixin.qq.com/s/6bVE1RjKW0DiZMt2Cl8tUw

超140亿元资金失窃?印度一支付网关服务被黑,损失创纪录
安全内参10月11日消息,近日一起重大网络犯罪事件浮出水面。黑客成功入侵印度支付网关服务提供商Safexpay公司(STPL)账户,窃取了超过1618亿卢比(约合人民币141.84亿元,19.44亿美元)资金。
据报道,攻击者对Safexpay发动攻击后进行非法操作,系统性地从各种银行账户中挪去资金,其中一些已经非法转移到国外,转移过程持续了很长一段时间。印度马哈拉施特拉邦塔那警察当局披露了STPL公司遭遇的网络攻击事件。
当地高级官员宣布,该邦的斯利那加警察局已将Safexpay网络攻击事件记录在案,塔那警察网络犯罪小组正在合作调查此事。

黑客攻击事件详情
这起骗局曝光得益于一次客户投诉。投诉者指控不明身份人士成功侵入有六年历史的STPL支付网关,随后将资金转移到数百个银行账户。
调查STPL网络攻击的人员追踪到,从STPL挪至他处的款项高达2.5亿卢比(约合300万美元)之巨。这些款项存入了Riyal Enterprises公司在印度发展信贷银行(HDFC)开设的账户。
Riyal Enterprises公司总部位于塔那,在塔那市及其郊区设有五家分支机构。警方表示:“黑客控制了该公司在一家著名国有银行开设的托管银行账户,并将大约2.5亿卢比转移到不同的未知账户。”
通过对Riyal Enterprises进一步调查,警方发现一张至少由260个账户构成的网络。这些账户分散在各个银行,都与这起金融欺诈有牵连。
警方对这260个账户展开初步调查,发现约1600亿卢比(约20亿美元)遭大规模挪用,其中相当一部分被转移到国外账户。
塔那警方发布声明,他们实地走访了Riyal Enterprises公司,发现了多个银行账户和协议。

此类网络攻击并非新事
根据对STPL网络攻击的相关报道,这一骗局已经持续了一段时间。直到今年4月有人发起投诉,称有超过2.5亿卢比资金被非法转移,攻击事件才为人所知。
后续调查显示,最初的投诉只是冰山一角。这一骗局涉及的总金额可能超过1600亿卢比。
上周五,瑙伯达警方依据印度刑法和信息技术法多项条款,对多名个人正式出具“第一信息报告”(FIR),包括Jitendra Pandey、Sanjay Singh、Amol Andhale(化名Aman)和Sameer Dighe(化名Kedar)。
塔那警方及其网络犯罪小组正在对Safexpay网络攻击事件展开持续调查。

消息来源:安全内参 https://www.secrss.com/articles/59553

中国煤炭工业协会发布《煤炭行业信息技术应用创新发展报告》
在这里插入图片描述
9月26-27日,2023煤炭行业两化深度融合推进现场会暨“数字煤炭”建设发展论坛在淮南召开。会上发布了煤炭行业首部信创专题报告——《煤炭行业信息技术应用创新发展报告(2023)》(以下简称“《报告》”)。《报告》由中国煤炭工业协会信息化分会联合国家能源集团信息技术公司、工信部电子五所、华为、深信服等多家信创产业生态单位共同编制。
《报告》指出,煤炭行业在信创领域整体仍处于起步阶段,但发展势头良好。煤炭行业在网络基础设施、网络安全、综合办公系统等领域信创应用情况较好,但在核心设备生产控制系统、工业操作系统、数据库、工控安全等方面,仍然以外国厂商产品为主导,行业信创工作除国家能源集团等个别企业已经开始体系化推进外,多数企业处在局部场景应用阶段,尚未明确整体发展目标任务。整体上看,受政策指引、基础条件、技术储备、产业特性、技术发展等诸多因素影响,煤炭行业信创工作还存在诸多困难和问题。
《报告》提出,煤炭行业信创是一项复杂的系统性工程,涉及面广、难度大,周期长,需要持续迭代。煤炭行业信创建设应遵循“循序渐进、风险最低、技术成熟度、业务关联性”的基本原则,宜按照“网络基础设施优先,办公终端设备其次,数据中心/云基础设施及三类应用系统先易后难统一建设,核心关键技术最后启动”的节奏推进;煤炭企业信创工作过程可分为规划设计、改造适配、性能测评、迁移割接四个阶段,需要煤炭企业、应用系统提供商、测评机构以及信创基础设施提供商共同配合完成。
《报告》还首次绘制了煤炭行业信创图谱,整理了网信基础设施、信创安全建设、综合办公类系统、经营管理类系统、生产管理类系统、信创适配认证等关键领域的实施方案及实践案例。

需要获取报告详情请在评论区留言“报告” ,小铭哥会第一时间为您提供相关资料。

消息来源:中国煤炭工业协会 https://mp.weixin.qq.com/s/lnjzcEdF8bo36Wx_fsfnWA

全球最大移动虚拟运营商遭网络攻击,导致数百万用户通信中断
安全内参10月9日消息,英国移动虚拟运营商巨头莱卡移动(Lyca Mobile)确认遭遇网络攻击,导致数百万用户的服务中断。
莱卡移动自称是全球最大的移动虚拟运营商,基于英国网络运营商EE的基础设施开展业务,业务覆盖23个国家/地区,拥有超过1600万客户。
莱卡移动日前发布声明,确认安全事件导致客户无法通过其网站、应用程序或商店完成充值,一些国内、国际通话也受到干扰。
在这里插入图片描述
根据莱卡移动的简短声明,除美国、澳大利亚、乌克兰和突尼斯外,上述问题影响了该公司其他所有市场。莱卡移动称,攻击者至少访问了系统中保存的部分个人信息,正在“紧急调查”是否还有个人信息在此期间遭到泄漏。
莱卡移动在声明中说:“我们有信心所有记录都已完全加密。我们将与专业合作伙伴一起核实情况,并随时向客户提供更新。”
莱卡移动发言人Cara Whitehouse在接受采访时,拒绝就网络攻击的性质发表评论,但表示公司“重点是将我们所有的运营服务恢复正常运行。” 莱卡移动未透露具体与哪家第三方事件响应者合作调查事件,也未回答其使用何种加密方式的问题。
莱卡移动补充说,已经在所有地区市场恢复移动电信服务,但表示某些运营服务尚未彻底恢复。
英国信息专员办公室发言人Adele Burns表示,该数据保护监管机构尚未收到莱卡移动的数据泄露报告。一般情况下,公司必须在发现数据泄露后72小时内通知信息专员办公室。
莱卡移动官网声明网页含有“noindex”代码。这条代码告知搜索引擎忽略该网页,导致受影响的客户难以通过搜索引擎找到这条声明。莱卡移动承认这一情况,但没有解释为什么要在官网隐藏这条声明。

消息来源:安全内参 https://www.secrss.com/articles/59491

来源:本安全周报所推送内容由网络收集整理而来,仅用于分享,并不意味着赞同其观点或证实其内容的真实性,部分内容推送时未能与原作者取得联系,若涉及版权问题,烦请原作者联系我们,我们会尽快删除处理,谢谢!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1097046.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【Java】HIS医院信息化管理系统源码(SaaS模式多医院)

【Java】HIS医院信息化管理系统源码(SaaS应用),系统采用主流成熟技术开发,B/S架构,软件结构简洁、代码规范易阅读,SaaS应用,全浏览器访问,前后端分离,多服务协同&#xf…

百度智能云-身份证验证(完整版-直接用)

百度云网址: https://cloud.baidu.com 身份验证的技术文档: 技术代码: 导入依赖: <dependency><groupId>com.squareup.okhttp3</groupId><artifactId>okhttp</artifactId><version>3.12.13</version><scope>compile<…

操作系统学习——进程调度

三种不同的调度 进程调度的两种基本方式 非剥夺方式&#xff1a;一旦吧处理机分配给某个进程后&#xff0c;便让他一直运行&#xff0c;知道进程完成或者发生某事件而阻塞&#xff0c;才把处理机转给另一个进程。 剥夺方式&#xff1a;某个进程运行时&#xff0c;如果有中断或…

flutter app开发环境搭建

Flutter是一个跨终端、多设备的应用界面开发工具&#xff0c;其支持web端、移动端、桌面端以及嵌入式不同应用场景的应用开发&#xff0c;其使用dart语言作为开发语言&#xff0c;本文主要描述Flutter开发环境搭建。 如上所示&#xff0c;从Flutter官方网站下载最新版本的Flutt…

AP8851H 降压恒压DC电源芯片 5V12V 零功耗快充应用

1&#xff0c;产品描述 AP8851H 一款宽电压范围降压型 DC-DC 电源管理芯片&#xff0c;内部集成使能 开关控制、基准电源、误差放大器、过 热保护、限流保护、短路保护等功能&#xff0c; 非常适合在宽输入电压范围具有优良 的负载和线性调整度。 AP8851H 芯片包含每周期的峰值…

iOS开发- CMMotionManager 开发

文章目录 一、CMMotionManager1.1 push方式1.2pull 方式 二、设备运动类型1. attitude2. rotationRate3. gravity4. userAcceleration5. magneticField & heading iOS 中常见传感器如下所示: 类型作用环境光传感器感应光照强度距离传感器感应靠近设备屏幕的物体磁力计传感器…

千兆光模块和万兆光模块的适用场景有哪些

随着数字化和物联网的普及&#xff0c;对网络速度和带宽的要求也越来越高。千兆光模块和万兆光模块是两种常见的光模块&#xff0c;在不同的应用场景中&#xff0c;它们各具优势。下面我们来探讨一下千兆光模块和万兆光模块的主要适用场景。 首先是企业网络。千兆光模块常用于…

环形海尔贝克Halbach磁体阵列

环形海尔贝克阵列是一种特殊形状的磁体结构&#xff0c;它的设计思路是通过将形状相同磁化方向不同的多个磁体组合而成一个圆环形磁体&#xff0c;以增强工作面或中心磁场的均匀性和稳定性。使用Halbach阵列结构的永磁电机较传统永磁电机具有更接近正弦分布的气隙磁场&#xff…

【LeetCode热题100】--105.从前序与中序遍历序列构造二叉树

105.从前序与中序遍历序列构造二叉树 二叉树前序遍历顺序&#xff1a;根左右 二叉树中序遍历顺序&#xff1a;左根右 只要我们在中序遍历中定位到根节点&#xff0c;那么我们就可以分别知道左子树和右子树中的节点数目。由于同一颗子树的前序遍历和中序遍历的长度显然是相同的…

实际开发精品贴-1- Winhex使用,给SD卡烧录bin文件

资料获取 Winhex中文破解版本 由于是订阅用户,所以也支持作者帮忙下载,可直接联系我本人 点击下载 教学开始 由于是订阅用户,文章会非常详细 解压我分享的文件,右键点击图标,以管理员方式打卡 -1-你的SD卡插入读卡器,并且初始化SD卡 -2-点击第一步的地方 -3-点击第…

数据结构--哈希表(Hash Table)

1. 哈希表简介 哈希表&#xff08;Hash Table&#xff09;&#xff1a;也叫做散列表。是根据关键码值&#xff08;Key Value&#xff09;直接进行访问的数据结构。 哈希表通过「键 key 」和「映射函数 Hash(key) 」计算出对应的「值 value」&#xff0c;把关键码值映射到表中一…

阿里企业邮箱能发开发信吗?群发邮件技巧?

阿里企业邮箱如何群发营销邮件&#xff1f;邮箱发开发信的方法&#xff1f; 对于许多企业而言&#xff0c;开发信是一种重要的沟通工具&#xff0c;用于与客户、合作伙伴和供应商建立联系。在本文中&#xff0c;蜂邮EDM将探讨阿里企业邮箱是否支持发送开发信&#xff0c;以及如…

通讯网关软件025——利用CommGate X2Modbus实现Modbus RTU访问DDE数据源

本文介绍利用CommGate X2Modbus实现Modbus RTU访问DDE数据源。CommGate X2MODBUS是宁波科安网信开发的网关软件&#xff0c;软件可以登录到网信智汇(http://wangxinzhihui.com)下载。 【案例】如下图所示&#xff0c;实现上位机通过Modbus RTU来获取DDE数据源的数据。 【解决方…

推荐5款各种原因导致很少人知道的小软件

​ 很多软件用起来很好用&#xff0c;但是由于这样那样的原因&#xff0c;一直没什么知名度&#xff0c;但是不代表它们不好用&#xff0c;我的任务就是把这些宝藏分享给大家。 1.图像编辑——GIMP ​ GIMP是一款免费的开源图像编辑器&#xff0c;可以用于创建和修改图像&…

word写论文遇到数字和文字中间空格删不掉

一、如何删除&#xff1f; 1、选中需要有数字和汉字那段文字 2、点击段落下拉 3、找到中文版式 4、将【自动调整中文与数字的间距】取消勾选&#xff08;不要勾选&#xff09; 5、点击确定即可删除啦

众和策略:小盘和大盘的关系?

在股票商场上&#xff0c;股票能够被分为小盘股和大盘股两类。那么&#xff0c;二者之间有什么联络呢&#xff1f;这篇文章将从多个视点来分析小盘和大盘的联络。 商场表现 首要&#xff0c;让我们看看两者在商场表现上的差异。大盘股是市值较大的股票&#xff0c;一般在首要股…

探寻蓝牙的未来:从蓝牙1.0到蓝牙5.4,如何引领无线连接革命?

►►►蓝牙名字的来源 这要源于一个小故事&#xff0c;公元940-985年&#xff0c;哈洛德布美塔特(Harald Blatand)&#xff0c;后人称Harald Bluetooth&#xff0c;统一了整个丹麦。他的名字“Blatand”可能取自两个古老的丹麦词语。“bla”意思是黑皮肤的&#xff0c;而“tan…

基于SSM的小区疫情防控管理系统设计与实现

末尾获取源码 开发语言&#xff1a;Java Java开发工具&#xff1a;JDK1.8 后端框架&#xff1a;SSM 前端&#xff1a;采用JSP技术开发 数据库&#xff1a;MySQL5.7和Navicat管理工具结合 服务器&#xff1a;Tomcat8.5 开发软件&#xff1a;IDEA / Eclipse 是否Maven项目&#x…

东风新能源电动汽车E60/E70在驾培驾考领域的CAN数据应用

最近几年&#xff0c;我国驾培行业新增学员数量保持了三年的持续下降&#xff0c;与此同时&#xff0c;教学车辆和驾驶培训机构数量则在持续上升&#xff0c;由此可见驾培市场呈现出不平衡的状态&#xff0c;供大于求已经成为常态。 现在的年轻人&#xff0c;并不把开车作为职…

Elucidating the Design Space of Diffusion-Based Generative Models 阅读笔记

文章使用模块化&#xff08;modular&#xff09;的思想&#xff0c;分别从采样、训练、score network设计三个方面分析和改进diffusion-based models。 之前的工作1已经把diffusion-based models统一到SDE或者ODE框架下了&#xff0c;这篇文章的作者同样也从SDE和ODE的角度出发…