【一周安全资讯1104】证监会发布《上市公司公告电子化规范》等9项金融行业标准;北京网信办对三家违反数据安全法规企业作出行政处罚

news2024/11/27 3:14:46

要闻速览

1、证监会发布《上市公司公告电子化规范》等9项金融行业标准
2、《网络安全标准实践指南—粤港澳大湾区跨境个人信息保护要求》公开征求意见
3、北京市网信办对三家企业未履行数据安全保护义务作出行政处罚
4、加拿大禁止政府雇员使用微信和卡巴斯基
5、次覆盖“人的因素”,MITRE ATT&CK v14发布
6、波音公司疑遭Lockbit勒索软件攻击

一周政策要闻

证监会发布《上市公司公告电子化规范》等9项金融行业标准
近日,证监会发布《上市公司公告电子化规范 第1部分:公告分类》《上市公司公告电子化规范 第2部分:首次披露》《上市公司公告电子化规范 第3部分:交易类临时公告》《上市公司公告电子化规范 第4部分:公司治理类临时公告》《上市公司公告电子化规范 第5部分:权益变动类临时公告》《上市公司公告电子化规范 第6部分:融资类临时公告》《上市公司公告电子化规范 第7部分:其他临时公告》《上市公司公告电子化规范 第8部分:定期报告》《证券期货业信息安全运营管理指南》9项金融行业标准,自公布之日起施行。
《上市公司公告电子化规范》金融行业系列标准是对《上市公司信息披露电子化规范》金融行业标准的修订。《上市公司信息披露电子化规范》自发布以来,对于规范上市公司信息披露电子文档发挥了重要作用。近年来,随着资本市场的改革发展与可扩展商业报告语言(XBRL)技术的发展,上市公司信息披露面临新情况、新要求。修订后的系列标准,由8个部分构成,将上市公司公开披露公告根据业务现状进行了分类,从多个角度规范上市公司信息披露业务范围和技术要求,标准的实施有利于进一步提升上市公司信息披露的标准化程度,提高相关文件披露内容的规范性、准确性、统一性与及时性,有助于实现行业内及与其他行业间的信息共享。
《证券期货业信息安全运营管理指南》金融行业标准给出了信息安全运营管理过程中基础安全、信息资产、漏洞、开发安全、数据安全等方面的管理思路和方法,并给出了各管理域的度量指标以及行业最佳实践。标准的制定实施可有效指导行业机构建立完善的安全运营体系和流程,规范信息安全运营管理过程,推动相关安全措施的有效实施和持续改进。
需要获取行业标准详情请在评论区留言“行业标准” ,小铭哥会第一时间为您提供相关资料。
信息来源: 证监会发布 https://mp.weixin.qq.com/s/yt0P4nxUh2v0iD3n316rhQ

《网络安全标准实践指南—粤港澳大湾区跨境个人信息保护要求》公开征求意见

2023年11月1日,全国信息安全标准化技术委员会秘书处发布通知,秘书处组织编制了《网络安全标准实践指南—粤港澳大湾区跨境个人信息保护要求(征求意见稿)》。根据《全国信息安全标准化技术委员会<网络安全标准实践指南>管理办法(暂行)》要求,秘书处现组织对《网络安全标准实践指南—粤港澳大湾区跨境个人信息保护要求(征求意见稿)》面向社会公开征求意见。
在这里插入图片描述
需要获取文件详情请在评论区留言“获取” ,小铭哥会第一时间为您提供相关资料。
信息来源:全国信息安全标准化技术委员会 https://www.tc260.org.cn/front/postDetail.html?id=20231101123231

业内新闻速览

北京市网信办对三家企业未履行数据安全保护义务作出行政处罚
近日,根据国家网信办移交的问题线索,北京市网信办依据《中华人民共和国数据安全法》对属地三家企业涉嫌存在网络数据安全违法行为进行立案调查并作出行政处罚。
经查实,三家企业违反《中华人民共和国数据安全法》第二十七条规定,未履行数据安全保护义务,部署的ElasticSearch数据库存在未授权访问漏洞,造成部分数据泄露。北京市网信办依据《中华人民共和国数据安全法》第四十五条第一款规定,对三家企业分别作出责令改正,给予警告,并处5万元罚款的行政处罚,对直接主管人员和其他责任人员处以1万元罚款处罚。
依据相关法律法规,企业应牢固树立合规意识,规范数据处理行为,完善数据安全防护技术措施,严格履行主体责任,切实维护网络安全和数据安全。下一步,北京市网信办将持续强化相关领域执法,坚决筑牢网络安全、数据安全保护屏障。
消息来源:网信北京 https://mp.weixin.qq.com/s/SVmFqC40Z-8vzPfj6xPl6A

加拿大禁止政府雇员使用微信和卡巴斯基
近日,加拿大政府发布公告,禁止政府员工在移动设备上使用卡巴斯基安全产品和腾讯的微信(Wechat)应用,原因是对网络安全和国家安全的担忧。
该禁令的出台是因为加拿大担心这两家公司秘密地将敏感信息传输给俄罗斯和中国的情报机构。移动设备,如智能手机和平板电脑,经常被带入和带出工作场所,这使得难以监控秘密的数据窃取行为(这些指控都没有证据)。
公告指出:
“今天,财政部长Anita Anand宣布禁止在政府发放的移动设备上使用微信和卡巴斯基的一系列应用。加拿大首席信息官认定,微信和卡巴斯基的一系列应用对隐私和安全构成了不可接受的风险。”
“在移动设备上,微信和卡巴斯基应用的数据收集方式可以大量访问设备的内容。”
“虽然使用这些应用的风险是明确的,但我们没有证据表明政府信息已经被泄露。”
禁令将于2023年10月30日生效,届时所有的微信和卡巴斯基软件必须从加拿大政府发放的移动设备中移除。
之后,政府将实施阻止下载这些应用的措施,确保这些软件不会再次出现在这些设备上。
对于公众能否使用上述软件,公告强调人们有选择应用的自由,但建议参考加拿大网络安全中心的相关指南。
消息来源: GoUpSec https://mp.weixin.qq.com/s/qc4-49sIhPLuaMDGHF8j0A

首次覆盖“人的因素”,MITRE ATT&CK v14发布
MITRE在万圣节期间发布了MITRE ATT&CK v14,这是流行的ATT&CK框架的一次重大版本更新,范围首次扩大到针对“人类漏洞”的非技术攻击。
ATT&CK是流行的事件调查框架和对手TTPs知识库,每六个月发布一个新版本。其目标是对现实世界网络攻击中对手的行为进行编目和分类。该框架不断进行调整,以包含攻击者与设备、系统和网络交互的最新技术、方法和流程。

MITRE ATT&CK包括以下三大矩阵:
企业版,涵盖用于针对Windows、macOS、Linux、PRE、云平台(AzureAD、Office365、GoogleWorkspace、SaaS、IaaS)、网络设备和容器的策略和技术
移动设备(安卓、iOS)
ICS(工业控制系统)

首次覆盖针对人员的非技术攻击
MITRE高级网络安全工程师AmyL.Robertson表示:“随着攻击者不断发展对人类漏洞的利用,ATT&CK在此版本中扩大了其范围,涵盖了更多邻近但会导致直接网络交互或影响的活动。”
“新增的范围覆盖了可能没有直接技术成分的欺骗行为和社会工程技术,包括金融盗窃、冒充和鱼叉式网络钓鱼。”

MITRE ATT&CK v14的其他重大更新:
增强的检测注释可帮助防御者在分析网络流量时检测对手行为的迹象
增强检测、数据源和缓解措施之间的关系
ICS矩阵中包含的新资产(设备和系统)
更广泛的移动矩阵(添加了新的网络钓鱼向量,包括quishing)和结构化检测
新软件、攻击组织和记录的活动

实施 MITRE ATT&CK需要循序渐进
MITRE ATT&CK项目负责人Adam Pennington指出:“ATT&CK最初是一个识别对手及其策略的Excel电子表格,现在已经转变为一个被世界各地用户引用和贡献的框架。”
企业可以使用ATT&CK框架打磨其威胁模型、评估供应商能力、映射检测以简化分析师的工作、进行员工培训等。
企业应该从小范围小规模开始,循序渐进地实施ATT&CK框架。
“该框架分为多种技术,因此组织可以从与其系统相关的单个策略开始。例如,如果您关心身份管理,可以深入研究对手如何窃取密码并识别他们行为之间的重叠。一旦达到这些优先级点,就可部署针对性的保护措施。”Pennington建议道。
MITRE还致力于开发D3FEND框架,一个针对常见进攻技术的防御技术知识库,也是一个供网络安全专业人员针对特定网络威胁定制防御的框架,D3FEND与侧重对手知识库的ATT&CK框架形成互补。
消息来源: GoUpSec https://mp.weixin.qq.com/s/38fS-QB1cHYTRQ9yu3Dlxw

波音公司疑遭Lockbit勒索软件攻击
上周日,Lockbit勒索软件组织将波音公司列入其受害者名单。据Foxbusiness和Register等媒体报道,Lockbit宣称从波音公司窃取了大量“敏感数据”,而波音公司则表示正在核实Lockbit的说法。
Lockbit于10月27日在泄露网站上发布帖子(下图),威胁称如果波音公司不与其联系谈判,将在UTC时间11月2日13:25:39截止日期之前发布数据。
在这里插入图片描述
Lockbit表示,其勒索软件附属团伙利用零日漏洞获得了波音公司系统的访问权限。然而,Lockbit并未详细说明此漏洞,因此安全研究人员无法验证这些声明是否真实。
Lockbit没有透露据称从波音公司窃取了多少数据,也没有透露所要求的赎金金额。波音公司没有进一步置评。
截至本文发稿,波音公司已经被Lockbit从泄露名单中移除,这可能意味着波音公司已经与该勒索组织展开谈判或者支付赎金。
消息来源:GoUpSec https://mp.weixin.qq.com/s/2ormJCk0ohfmv5UW_D2DgQ

来源:本安全周报所推送内容由网络收集整理而来,仅用于分享,并不意味着赞同其观点或证实其内容的真实性,部分内容推送时未能与原作者取得联系,若涉及版权问题,烦请原作者联系我们,我们会尽快删除处理,谢谢!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1170445.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

CSS解决div行变块 ➕ CSS解决“table中的td文字溢出控制显示字数,显示省略号”的问题

CSS解决div行变块 ➕ CSS解决“table中的td文字溢出控制显示字数&#xff0c;显示省略号”的问题 1. div变块级设置1.1 先看不设置的效果1.2 再看设置之后的效果 2. 解决 table 中 td 内容过长问题2.1 CSS实现&#xff08;文字溢出控制td显示字数&#xff0c;显示省略号&#x…

ssm在线互助答疑系统-计算机毕设 附源码 20862

ssm在线互助答疑系统 摘 要 科技进步的飞速发展引起人们日常生活的巨大变化&#xff0c;电子信息技术的飞速发展使得电子信息技术的各个领域的应用水平得到普及和应用。信息时代的到来已成为不可阻挡的时尚潮流&#xff0c;人类发展的历史正进入一个新时代。在现实运用中&#…

(免费领源码)java#ssm#mysql 宠物领养系统08465-计算机毕业设计项目选题推荐

目 录 摘要 1 绪论 1.1课题背景及意义 1.2研究现状 1.3ssm框架介绍 1.3论文结构与章节安排 2 宠物领养系统系统分析 2.1 可行性分析 2.2 系统流程分析 2.2.1 数据流程 3.3.2 业务流程 2.3 系统功能分析 2.3.1 功能性分析 2.3.2 非功能性分析 2.4 系统用例分析 …

LeetCode 421. 数组中两个数的最大异或值

原题链接&#xff1a;https://leetcode.cn/problems/maximum-xor-of-two-numbers-in-an-array/description/?envTypedaily-question&envId2023-11-04 题目分析 异或且时间复杂度在nlogn内第一反应想到字典树&#xff0c;扫一遍存进字典树&#xff0c;然后遍历每个数&…

CAM模型可视化(可解释)

模型的可解释性问题一直是个关注的热点。注意&#xff0c;本文所说的“解释”&#xff0c;与我们日常说的“解释”内涵不一样&#xff1a;例如我们给孩子一张猫的图片&#xff0c;让他解释为什么这是一只猫&#xff0c;孩子会说因为它有尖耳朵、胡须等。而我们让CNN模型解释为什…

yolov5简易使用

1.环境配置 从github上下载好yolov5源码后&#xff0c;根据requirement文件配置环境&#xff0c;使用conda新建一个仿真环境&#xff0c;接着使用 pip install -r requirements.txt 来安装环境&#xff0c;安装后首先运行detect.py 发现安装后的环境不能使用&#xff0c;报…

windows10系统-17-文献管理软件

参考诸多文献管理软件的优劣比较如何&#xff1f;你有哪些使用心得&#xff1f; 参考我愿称之为目前最好用的文献管理和阅读软件&#xff01;readpaper 1 文献总结 文献总结是非常重要的一项技能&#xff0c;不知道大家看完文献后有没有总结文献的习惯&#xff0c;有的话那挺…

【中国知名企业高管团队】系列57:康佳KONKA

今天开始&#xff0c;华研荟为大家介绍中国电视行业的知名企业&#xff0c;接下来三天介绍位于深圳的电视三巨头&#xff0c;这三巨头以电视机研发、生产和销售起步&#xff0c;2000左右生产过非智能手机&#xff0c;但是在互联网时代被小米们抢走了电视和手机的很大一部分市场…

大数据之LibrA数据库系统告警处理(ALM-12016 CPU使用率超过阈值)

告警解释 系统每30秒周期性检测CPU使用率&#xff0c;并把实际CPU使用率和阈值相比较。CPU使用率默认提供一个阈值范围。当检测到CPU使用率连续多次&#xff08;可配置&#xff0c;默认值为10&#xff09;超出阈值范围时产生该告警。 平滑次数为1&#xff0c;CPU使用率小于或…

The world,The Matrix and Big Model

黑客帝国&#xff0c;打开了The Matrix与现实世界的关系。今天&#xff0c;现实版的“The Matrix”已经开始逐渐浮现。ChatGPT&#xff0c;打开了这个入口。"The Matrix" 变成了“Big Model”。话不多说&#xff0c;上图。人类借助“Big Model”离开“洞穴”。 人与T…

2023年【危险化学品经营单位安全管理人员】复审考试及危险化学品经营单位安全管理人员模拟考试题库

题库来源&#xff1a;安全生产模拟考试一点通公众号小程序 危险化学品经营单位安全管理人员复审考试考前必练&#xff01;安全生产模拟考试一点通每个月更新危险化学品经营单位安全管理人员模拟考试题库题目及答案&#xff01;多做几遍&#xff0c;其实通过危险化学品经营单位…

ASO优化之iOS应用关键词的优化技巧2

关键词优化始终必须包括由App Store算法索引的所有元数据元素&#xff0c;所以我们要在关键词字段方面与其他元数据相结合。另外&#xff0c;确保转化率优化策略&#xff0c;是适合我们的关键词策略的。 1、每个关键词只能使用一次。 Apple的算法无论我们使用的频率如何&#…

加密的手机号,如何模糊查询?

前几天&#xff0c;知识星球中有位小伙伴&#xff0c;问了我一个问题&#xff1a;加密的手机号如何模糊查询&#xff1f; 我们都知道&#xff0c;在做系统设计时&#xff0c;考虑到系统的安全性&#xff0c;需要对用户的一些个人隐私信息&#xff0c;比如&#xff1a;登录密码…

基于 NGram 分词,优化 Es 搜索逻辑,并深入理解了 matchPhraseQuery 与 termQuery

基于 NGram 分词&#xff0c;优化 Es 搜索逻辑&#xff0c;并深入理解了 matchPhraseQuery 与 termQuery 前言问题描述排查索引库分词&#xff08;发现问题&#xff09;如何去解决这个问题&#xff1f;IK 分词器NGram 分词器使用替换 NGram 分词器后进行测试matchPhraseQuery 查…

vivado布局分析

1、高亮显示布局 1. 在“ Netlist ” &#xff08; 网表 &#xff09; 窗口中 &#xff0c; 选择要分析的层级。 2. 从弹出菜单中 &#xff0c; 选择“ Highlight Leaf Cells ” → “ Select a color ” &#xff08; 高亮叶节点单元 > 选择颜色 &#xff09; 。 3. …

【C语法学习】9 - fputs()函数

文章目录 1 函数原型2 参数3 返回值4 输出机制5 比较6 示例6.1 示例16.2 示例2 1 函数原型 fputs()&#xff1a;将str指向的内存空间中存储的字符串发送至指定流stream&#xff0c;函数原型如下&#xff1a; int fputs(const char *str, FILE *stream)2 参数 fputs()函数有两…

初谈Linux-Linux环境搭建(阿里云免费服务器+xshell)

文章目录 前言Linux环境搭建结尾 前言 Linux is not unix 本篇文章小编初谈Linux并搭建Linux环境&#xff08;阿里云免费服务器shell&#xff09; Linux Linux是一个开源的操作系统 环境搭建 1.点击阿里云ECS免费学生服务器 2.注册后完成学生认证 3.购买云服务器&#xf…

超详细shell学习笔记

shell笔记 一、Linux下的shell与内核1 什么是Shell?2 linux启动过程3 shell编程 二、变量与变量应用1 什么是变量&#xff1f;2 变量分类3 变量赋值格式4.变量命名方式5.变量声明6.变量引用7.变量清除8.变量只读9 内部参数变量10 常见环境变量11 变量应用14 字符串长度与截取1…

重生奇迹mu下载后仅仅只是挂机吗?

挂挂机、聊聊天&#xff0c;打打怪&#xff0c;如此简单、轻松的游戏或许有&#xff0c;但绝对不是重生奇迹mu&#xff01;因为重生奇迹mu挂机也不是那么容易&#xff0c;即便是多名高端玩家组队挂机&#xff0c;也有可能是全队惨灭&#xff0c;这样的情况时常发生在游戏中。 …

echarts 简单渐变折线图

渐变颜色多个折线图 import * as echarts from echarts/core // 看个人项目echart引入方式 options: {tooltip: {trigger: axis},yAxis: {type: value,name: 能耗&#xff1a;标准煤kg},legend: {icon: circle,itemHeight: 8,itemWidth: 8,top: 1%,left: center// selectedMo…