全国咨询热线: 020-32290702

汇聚行业动态 分享安全信息

专业的网络安全检测机构、专业的网络安全综合服务机构

安全知识

SAFETY KNOWLEDGE

您的当前位置:首页 > 新闻资讯 > 安全知识
2024年4月国家动态政策、安全事件及其防范
发布时间:2024-05-13

一、 国家安全动态、政策和法规

定期了解国家安全动态、政策和法规,以及相关行业规范标准,有助于完善单位自身的信息安全管理体系。
以下是2024年04月份国家新发布的法规政策以及行业相关动态:

1.1 国家互联网信息办公室关于发布生成式人工智能服务已备案信息的公告

发布来源:中国网信网
发布时间:2024-04-02
发布链接:
https://www.cac.gov.cn/2024-04/02/c_1713729983803145.htm
内容概要:
促进生成式人工智能服务创新发展和规范应用,网信部门会同相关部门按照《生成式人工智能服务管理暂行办法》要求,有序开展生成式人工智能服务备案工作,现将已备案信息予以公告。提供具有舆论属性或者社会动员能力的生成式人工智能服务的,可通过属地网信部门履行备案程序,属地网信部门应及时将已备案信息对外公开发布,我办将在官网定期汇总更新,不再另行公告。
已上线的生成式人工智能应用或功能,应在显著位置或产品详情页面公示所使用已备案生成式人工智能服务情况,注明模型名称及备案号。
附件内容详情请看链接:
https://www.cac.gov.cn/cms/pub/interact/downloadfile.jsp?filepath=ekdHFflbXTKqZLE43DV~bYSLqwAD6Z3gL7nMQQryxLWjgQF4k2z0Q7InaY1HLjua7wGr85zH7Uyj8lJdoe6gTHOK1r9xfNwaAF9e5UehBIw=&fText=%E7%94%9F%E6%88%90%E5%BC%8F%E4%BA%BA%E5%B7%A5%E6%99%BA%E8%83%BD%E6%9C%8D%E5%8A%A1%E5%B7%B2%E5%A4%87%E6%A1%88%E4%BF%A1%E6%81%AF%EF%BC%88%E5%AE%9A%E6%9C%9F%E6%9B%B4%E6%96%B0%EF%BC%89

1.2 国家互联网信息办公室关于发布第二批应用程序分发平台备案编号的公告

发布来源:中国网信网
发布时间:2024-04-08
发布链接:
https://www.cac.gov.cn/2024-04/08/c_1714249325463432.htm
内容概要:
2022年8月1日《移动互联网应用程序信息服务管理规定》正式实施以来,国家互联网信息办公室依法依规组织开展应用程序分发平台备案管理工作。现公开发布第二批23家应用程序分发平台名称及备案编号。
根据《移动互联网应用程序信息服务管理规定》有关要求,备案仅是对应用程序分发平台提供分发服务行为的确认,不代表对该平台服务能力和其在架应用程序的认可,任何平台和个人不得用于任何商业目的,不得违规从事其他业务。
附件内容详情请看链接:
https://www.cac.gov.cn/cms/pub/interact/downloadfile.jsp?filepath=ekdHFflbXTKqZLE43DV~bfkebAbYBhU1OQ7hV8Np/lOhEq3aYSfiwRvE192VHUPusAX8hLwEQjKO/7wzYWnvCTEjTcORl73kmCTdYOvdSjs=&fText=%E5%BA%94%E7%94%A8%E7%A8%8B%E5%BA%8F%E5%88%86%E5%8F%91%E5%B9%B3%E5%8F%B0%E5%A4%87%E6%A1%88%E6%B8%85%E5%8D%95%EF%BC%88%E7%AC%AC%E4%BA%8C%E6%89%B9%EF%BC%89

1.3 国家互联网信息办公室关于发布第五批深度合成服务算法备案信息的公告

发布来源:中国网信网
发布时间:2024-04-11
发布链接:
https://www.cac.gov.cn/2024-04/11/c_1714509267496697.htm
内容概要:
根据《互联网信息服务深度合成管理规定》,现公开发布第五批境内深度合成服务算法备案信息,具体信息可通过互联网信息服务算法备案系统(https://beian.cac.gov.cn)进行查询。任何单位或个人如有疑议,请发送邮件至pingguchu@cac.gov.cn,提出疑议应以事实为依据,并提供相关证据材料。
《互联网信息服务深度合成管理规定》第十九条明确规定,具有舆论属性或者社会动员能力的深度合成服务提供者,应当按照《互联网信息服务算法推荐管理规定》履行备案和变更、注销备案手续。深度合成服务技术支持者应当参照履行备案和变更、注销备案手续。请尚未履行备案手续的深度合成服务提供者和技术支持者尽快申请备案。
附件内容详情请看链接:
https://www.cac.gov.cn/cms/pub/interact/downloadfile.jsp?filepath=ekdHFflbXTKqZLE43DV~bTKbBb5mfac1Nawpt7cx/JXW3p5i7Ja/ynsPCFPVXNKSM/DVDgIu2GR9Au8AWi~MO/62Mj9fTZa60frxaCpSvTM=&fText=%E5%A2%83%E5%86%85%E6%B7%B1%E5%BA%A6%E5%90%88%E6%88%90%E6%9C%8D%E5%8A%A1%E7%AE%97%E6%B3%95%E5%A4%87%E6%A1%88%E6%B8%85%E5%8D%95%EF%BC%882024%E5%B9%B44%E6%9C%88%EF%BC%89

1.4 网络关键设备和网络安全专用产品安全认证和安全检测结果发布

发布来源:中国网信网
发布时间:2024-04-11
发布链接:
https://www.cac.gov.cn/2024-04/11/c_1714508003583632.htm
内容概要:
由中央网络安全和信息化委员会办公室公布最新的(2024年04月11日更新)关于网络关键设备和网络安全专用产品安全认证和安全检测结果,其中通过安全认证的设备含454台网络关键设备和1614台网络安全专用产品。
详细结果请看链接:
https://www.cac.gov.cn/2024-04/11/c_1714508003583632.htm
 

 

二、 境内安全事件

汇总本月发生的重大安全事件,分析事件的发生原因、影响和对应解决方案,可提高对相应事件的应对能力,实现“防患于未然”。

2.1 交行回应App出现故障:系网络通讯故障,目前已恢复

事件日期:2024-04-23
事件概况:
4月23日,“交通银行App出现故障”登上热搜。有网友表示,在支付时发现App提示系统维护,转账功能处于维护状态,也无法购买理财产品。4月23日中午,记者使用交通银行App时发现部分功能已恢复。交通银行有关人员向记者表示,因网络通讯故障,交通银行部分系统交易受影响,经紧急处理,目前已恢复。
如何防范:
管理上:
1、建立风险管理体系:根据《商业银行信息科技风险管理指引》和《国家金融监督管理总局令(2023年第5号)》,银行应建立完善的风险管理体系,包括操作风险管理的三道防线,确保风险管理的全面性和系统性。
2、制定应急预案: 制定详细的信息科技应急预案,包括快速响应机制、备用系统切换流程、用户通知策略等,以确保在发生故障时能够迅速恢复服务。
3、加强员工培训: 定期对员工进行信息科技风险管理培训,提高员工对风险的认识和应对能力。
技术上:
1、系统冗余设计: 设计具有冗余的系统架构,确保关键服务在部分系统发生故障时仍能继续运行。
2、网络监控与预警: 实施实时网络监控系统,及时发现网络异常,提前预警潜在的通讯故障。
3、数据备份与恢复: 定期进行数据备份,并确保在系统故障时可以快速恢复数据。
4、系统测试与维护:定期对系统进行压力测试和维护,确保系统的稳定性和可靠性。
5、技术更新与升级:持续关注技术发展,及时更新和升级系统软件和硬件,以应对新的安全威胁。
 
我有网络安全服务需求
I HAVE NETWORK SECURITY SERVICE NEEDS