中文站

1月第3周易盾业务风控关注 | 《“十四五”数字经济发展规划》,网络安全再被重点提及

【《“十四五”数字经济发展规划》,网络安全再被重点提及】

近日,国务院发布了《“十四五”数字经济发展规划》(以下简称《规划》),并指出,数字经济是继农业经济、工业经济之后的主要经济形态,是以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平与效率更加统一的新经济形态。数字经济发展速度之快、辐射范围之广、影响程度之深前所未有,正推动生产方式、生活方式和治理方式深刻变革,成为重组全球要素资源、重塑全球经济结构、改变全球竞争格局的关键力量。

【中国网络安全产业联盟发布《中国网络安全产业分析报告(2021年)》】

日前,中国网络安全产业联盟发布了《中国网络安全产业分析报告(2021年)》(以下简称《报告》)。据统计,2020年,我国网络安全市场规模约为532亿元,受疫情影响,2020年网络安全市场规模增速放缓,同比增长11.3%。《报告》预测,未来三年,网络安全市场将保持15%以上的增速,到2023年市场规模将超过800亿元。

【国家标准《信息安全技术 重要数据识别指南》(征求意见稿)向社会公开征求意见】

2022年1月13日,全国信息安全标准化技术委员会秘书处就国家标准《信息安全技术 重要数据识别指南》(征求意见稿)向社会公开征求意见,《指南》给出了识别重要数据的基本原则、考虑因素以及重要数据描述格式。

【全国公安机关开展“净网2021”专项行动有关情况通报及答记者问】

1月14日,公安部“教育整顿见成效 我为群众办实事”系列新闻发布会在北京召开,公安部网络安全保卫局政委孙劲峰向公众和媒体通报了全国公安机关开展“净网2021”专项行动的工作举措和取得的成效等有关情况。各地公安机关按照公安部统一部署,将打击侵犯公民个人信息、黑客攻击破坏、非法制售使用窃听窃照专用器材等人民群众深恶痛绝的网络违法犯罪行为置于突出位置,出重拳、破案件、斩链条、除团伙,2021年共侦办相关案件6.2万余起,抓获犯罪嫌疑人10.3万余名。

【报告:App过度索取个人信息现象普遍存在,侵权认定待共识】

1月13日,北京第四中级人民法院发布互联网民商事审判年度报告(2020-2021)。报告指出,在网络交易、网络服务领域,信息安全风险与日俱增,App非必要过度索取个人信息现象普遍存在,司法侵权认定亟待统一共识。报告显示,在消费领域表现较为突出的是,个人信息被不当收集、使用和提供的场景越来越多,个人对于自身信息被处理的知情权、对于自身信息的控制力均难以得到保障,非法信息交易行为频发,且溯源难度较大,在民事侵权领域,司法审判面临较大挑战。

【江苏重点整治文娱领域网络乱象,持续净化网络空间】

2021年第四季度,江苏网信系统按照国家网信办统一部署,组织开展了“文娱领域综合治理”“打击流量造假、黑公关、网络水军”等一系列净化网络空间专项工作,强化多部门联合执法,切实加强网络生态治理,依法打击网上各类违法违规行为,有效遏制有害信息反弹、反复势头,持续为青少年营造清朗网络空间。省市网信办依法依规对“山楂岛网”等9家违规网站平台、账号进行约谈、警示、整改。会同省通信管理部门依法关闭、注销“IM体育官网”等侵权假冒、淫秽色情低俗和赌博类网站平台57家,属地应用商店依法下架“西禾英语”等违法违规移动应用程序34款,有关网站平台依照用户服务协议关闭各类违法违规账号47159个,移送司法机关相关线索59件。

【百度宣布与美团、小红书等十余家企业互联互通】

36氪获悉,百度联合美团、小红书、顺丰、携程、知乎、同程、猫眼、58同城等十余家企业宣布开启互联互通深度合作,将以春节为起点,在流量、技术、服务生态三大层面展开互联互通合作。相关负责人表示,用户在百度App内使用相应智能小程序可直接完成预订酒店、购买火车票、电影票等高频服务,不再需要在不同App之间跳转。

【2025年反病毒软件市场规模将达到45.4亿美元】

HelpnetSecurity 网站披露,2020 年全球防病毒软件市场规模约 38 亿美元,预计到 2021 年将达到 39.2亿美元,复合年增长率(CAGR)为 3.2%。另外,根据 ResearchAndMarkets 的数据显示,预计在 2025年市场规模会达到 45.4 亿美元,年复合增长率为 3.8%。

【《安全机器学习算法报告》:将机器学习特性融入网络安全弹性】

2021年12月,欧盟网络与信息安全局(ENISA)发布了题为《安全机器学习算法》(Securing Machine Learning Algorithms)的报告,这是ENISA在2020年发布《人工智能网络安全威胁图谱》之后又一人工智能安全领域报告。报告详细分析了当前机器学习算法的分类,针对机器学习系统的攻击和威胁,具体的威胁包括数据投毒、对抗攻击、数据窃取。报告给出了安全框架、标准等方面的具体和可操作性的安全控制

【Log4j 漏洞事件之后,白宫召集谷歌、苹果等公司讨论开源软件安全问题】

当地时间 1 月 13 日,白宫召开开源软件安全峰会,聚集了谷歌、苹果、亚马逊、微软和其他主要科技组织,包括 Apache 软件基金会(Log4j 库的所有者和维护者)、 Oracle(Log4j 库运行所在的 Java 软件平台的所有者)、GitHub 和 Linux 开源基金会等等,共同讨论开源软件的安全性。本次讨论主要集中在三个主题:防止代码和开源包中的安全缺陷和漏洞,改进发现缺陷和修复的过程,以及缩短发布和实施修复程序的响应时间。