FreeBuf早报 | 欧洲刑警组织发生数据泄露事件;疑似俄罗斯黑客入侵拉脱维亚电视台

💡 原文中文,约2200字,阅读约需6分钟。
📝

内容提要

财政部和国家网信办联合印发《会计师事务所数据安全管理暂行办法》。英国去年遭受的勒索软件和网络攻击数量创历史新高。美国网络安全与基础设施安全局推出漏洞信息富化项目。白宫官员表示医疗保健行业对基本安全措施的建议被忽视。22名AI企业高管进入美国政府人工智能安全咨询机构。

🔎

延伸解读

数据安全监管持续细化

财政部和国家网信办联合印发《会计师事务所数据安全管理暂行办法》,这是继《国务院办公厅关于进一步规范财务审计秩序 促进注册会计师行业健康发展的意见》后,针对特定行业数据安全的又一具体规范。该办法旨在加强会计师事务所的数据安全管理,规范数据处理活动,反映出监管正从通用要求向行业细分领域深入,相关机构需关注合规要求并调整内部管理流程。

勒索软件威胁再创新高

英国信息专员办公室最新数据显示,2023年勒索软件攻击数量创历史新高,且自记录以来逐年增加。这表明勒索软件仍是当前最突出的网络安全威胁之一,企业和组织需持续加强防护和备份策略,以应对日益猖獗的攻击。

漏洞管理迎来新工具

美国网络安全与基础设施安全局推出“Vulnrichment”项目,为CVE记录添加重要信息,以帮助组织改善漏洞管理流程。这一举措有望提升漏洞信息的可用性和丰富度,使安全团队能更高效地评估和修复漏洞,值得关注其后续应用效果。

医疗行业安全短板凸显

白宫官员Anne Neuberger指出,医疗保健行业对基本安全措施的建议“置若罔闻”,并质疑行业对即将出台的网络安全法规的反对。结合近期MediExcel曝光50万份患者文件等事件,医疗行业的数据保护现状令人担忧,加强监管和落实基本防护已刻不容缓。

❓

Q&A

《会计师事务所数据安全管理暂行办法》的主要内容是什么?

该办法旨在加强会计师事务所的数据安全管理,规范数据处理活动。

英国去年网络攻击的情况如何?

英国去年遭受的勒索软件和网络攻击数量创历史新高,数据泄露事件频发。

CISA推出的漏洞信息富化项目有什么作用?

该项目为常见漏洞记录添加重要信息,帮助组织改善漏洞管理流程。

白宫官员对医疗保健行业的网络安全有何看法?

白宫官员表示医疗保健行业对基本安全措施的建议被忽视,呼吁加强网络安全法规。

疑似俄罗斯黑客入侵拉脱维亚电视台的事件是怎样的?

黑客劫持了电视传输信号,导致拉脱维亚人非自愿观看俄罗斯胜利日阅兵式。

MediExcel曝光的患者文件涉及哪些信息?

曝光的文件包含50万份患者的敏感信息,任何人都可以访问。

🏷️

标签

➡️

继续阅读