FreeBuf早报 | 欧洲刑警组织发生数据泄露事件;疑似俄罗斯黑客入侵拉脱维亚电视台
内容提要
财政部和国家网信办联合印发《会计师事务所数据安全管理暂行办法》。英国去年遭受的勒索软件和网络攻击数量创历史新高。美国网络安全与基础设施安全局推出漏洞信息富化项目。白宫官员表示医疗保健行业对基本安全措施的建议被忽视。22名AI企业高管进入美国政府人工智能安全咨询机构。
延伸解读
数据安全监管持续细化
财政部和国家网信办联合印发《会计师事务所数据安全管理暂行办法》,这是继《国务院办公厅关于进一步规范财务审计秩序 促进注册会计师行业健康发展的意见》后,针对特定行业数据安全的又一具体规范。该办法旨在加强会计师事务所的数据安全管理,规范数据处理活动,反映出监管正从通用要求向行业细分领域深入,相关机构需关注合规要求并调整内部管理流程。
勒索软件威胁再创新高
英国信息专员办公室最新数据显示,2023年勒索软件攻击数量创历史新高,且自记录以来逐年增加。这表明勒索软件仍是当前最突出的网络安全威胁之一,企业和组织需持续加强防护和备份策略,以应对日益猖獗的攻击。
漏洞管理迎来新工具
美国网络安全与基础设施安全局推出“Vulnrichment”项目,为CVE记录添加重要信息,以帮助组织改善漏洞管理流程。这一举措有望提升漏洞信息的可用性和丰富度,使安全团队能更高效地评估和修复漏洞,值得关注其后续应用效果。
医疗行业安全短板凸显
白宫官员Anne Neuberger指出,医疗保健行业对基本安全措施的建议“置若罔闻”,并质疑行业对即将出台的网络安全法规的反对。结合近期MediExcel曝光50万份患者文件等事件,医疗行业的数据保护现状令人担忧,加强监管和落实基本防护已刻不容缓。
Q&A
《会计师事务所数据安全管理暂行办法》的主要内容是什么?
该办法旨在加强会计师事务所的数据安全管理,规范数据处理活动。
英国去年网络攻击的情况如何?
英国去年遭受的勒索软件和网络攻击数量创历史新高,数据泄露事件频发。
CISA推出的漏洞信息富化项目有什么作用?
该项目为常见漏洞记录添加重要信息,帮助组织改善漏洞管理流程。
白宫官员对医疗保健行业的网络安全有何看法?
白宫官员表示医疗保健行业对基本安全措施的建议被忽视,呼吁加强网络安全法规。
疑似俄罗斯黑客入侵拉脱维亚电视台的事件是怎样的?
黑客劫持了电视传输信号,导致拉脱维亚人非自愿观看俄罗斯胜利日阅兵式。
MediExcel曝光的患者文件涉及哪些信息?
曝光的文件包含50万份患者的敏感信息,任何人都可以访问。