技术观察

国家计算机病毒应急处理中心近期在“净网2020”专项行动中通过互联网监测发现,多款违法、违规有害移动应用存在

夯实网络安全基础 建设网络强国

来源:服务器托管 作者:服务器托管 浏览量:116 更新:2020-02-27

国家计算机病毒应急处理中心近期在“净网2020”专项行动中通过互联网监测发现,多款违法、违规有害移动应用存在隐私不合规行为,违反《网络安全法》相关规定,涉嫌超范围采集个人隐私信息。 

成立网络安全中心

2月25日,由中国计算机学会主办、中国计算机学会计算机安全专业委员会承办的2019年中国网络安全大事在京发布。此次活动通过对2019年重大网络安全事件的梳理,采用专家组评选和网络投票的方式,评选出2019年中国网络安全大事。来自中国工程院、中国科学院、公安部的专家学者,以及来自多家安全企业的业内人士纷纷表示,网络安全正在成为影响国民经济发展的重要因素,并且已逐渐深入扩展到政治、法律、民生等各个层面,进而影响着整个社会的稳定和运转。为此,我国应该进一步加强网络安全的防范工作,以此为基础建设网络强国,让互联网在国民经济中产生更加积极的影响和推动力。

安天科技集团资深副总裁潘柱廷:区块链技术成为亮点

区块链不仅仅是一个技术热点,更是直接影响货币和金融领域的颠覆性模式。在经济建设、政治建设、社会建设、文化建设、生态文明建设等方面,只要与网络空间形成深度关联,就可能受到区块链技术和模式的冲击;而运用得当,也同样能借区块链获得更好的发展。“总体国家安全观”指出,要“统筹传统安全和非传统安全”,而区块链就为所有密切相关领域赋予了“非传统安全”属性,这既带来了非传统的安全挑战,也带来了非传统的安全保障举措。

面对区块链,要认真学习、厘清风险、大胆启动、谨慎推进,用科学的方式方法、实事求是的精神,坚决抓住区块链技术带给我们的重大机遇。与大数据、人工智能、5G等关键新技术新模式一起,理顺管理治理机制、出台优惠政策、鼓励学术科研、促进产业发展、规避重大风险、达到有效发展。从网络安全的视角来看,更是要用正确的网络安全观,整体的、动态的、开放的、相对的、共同的观念看待区块链,齐抓共管,扎实推进。

奇安信集团高级副总裁曲晓东:国家有效遏制APP侵犯用户隐私乱象

2019年伊始,国信办、工信部、公安部、市场监管总局等四部门发布公告,对广大用户反映强烈的移动互联网应用APP强制授权、过度索权、超范围收集个人信息的现象开展专项治理。为落实公告相关部署,“APP专项治理工作组”成立,负责推动APP违法违规收集使用个人信息评估工作。

“工作组”在央视3·15晚会上,曝光违法违规收集个人信息典型问题,震慑了过度索权行为;4月上旬,针对30款用户量大、问题严重的APP,向其运营者发送了整改通知;5月24日,公布了100款常用APP申请收集使用个人信息权限问题,通过公开披露、持续关注的方式,引导APP运营单位进行自查自纠,形成社会监督效应;12月30日,四部门联合发布《APP违法违规收集使用个人信息行为认定方法》,从6方面对31种违法违规行为予以明确。至此,为期一年的专项治理画上句号。

应该说,国家主管部门的及时出手,有效遏制了APP侵犯个人隐私权限的乱象,为我国移动信息化的进一步发展打下了良好基础。但是,有法可依也必须做到执法必严,只有建立起长效机制,发动社会监督,才能防止逐利者死灰复燃。

公安部第三研究所所长助理金波:我国网络安全法治建设持续推进

2019年,我国网络安全法制建设进入稳步发展期,基础立法与规则细化同步推进。密码法正式颁布,我国密码法治体系建设进入快车道。数据作为国家基础性战略资源,个人信息与数据安全专门立法进程加快成为过去一年我国网络安全法治建设一大亮点。民法典、《个人信息保护法》《数据安全法》加速制定,《儿童个人信息网络保护规定》正式施行,《数据安全管理办法(征求意见稿)》《个人信息出境安全评估办法(征求意见稿)》相继发布。在其他网络安全治理领域,围绕网络生态治理、网络安全漏洞、网络安全审查、网络安全等级保护、网络犯罪、新一代信息技术的治理规则不断细化。《区块链信息服务管理规定》《云计算服务安全评估办法》《网络信息内容生态治理规定》等法规先后发布,网络安全等级保护制度2.0标准正式出台,《网络安全审查办法》《网络安全漏洞管理规定》向社会公开征求意见。相关法规积极回应了诸如大数据、人工智能、人脸识别等新技术新应用的发展。此外,工控、金融、水利等重要部门网络安全规范相继出台,民事、行政、刑事各部门法的规范体系建设持续推进。

中国科学院计算机技术研究所研究员刘欣然:网络安全已成央企负责人考核指标

部分文章来源与网络,若有侵权请联系站长删除!