一、政策形势
1、中央网信办等九部门发文:加快数字人才培育,支撑数字经济发展
4月17日,人力资源社会保障部、中共中央组织部、中央网信办、国家发展改革委等九部门印发《加快数字人才培育支撑数字经济发展行动方案(2024—2026年)》,要求紧贴产业数字化发展需要,“围绕大数据、人工智能、智能制造、集成电路、数据安全等数字领域新职业,实施数字技术工程师培育项目以及专设”,同时“在全国技能大赛专设智能制造、集成电路、人工智能、数据安全等数字职业竞赛项目,举办数字职业技术技能竞赛活动”。
https://mp.weixin.qq.com/s/mKO2UNahHRYvpwULlULQFw
2、第十四届全国人大常委会第八次会议表决通过新修订的《保守国家秘密法》,将于2024年5月1日起施行
新修订的《保守国家秘密法》充分借鉴和吸收了《网络安全法》和《数据安全法》的立法成果,进一步加强保密工作的网络和数据安全管理责任,例如:
1)第三十条,在要求涉密信息系统“经检查合格后,方可投入使用”的原有规定基础上,增加了“定期开展风险评估”的要求。
2)第三十一条,对涉密信息系统、信息设备的保密管理义务增加了“建设保密自监管设施,及时发现处置安全保密风险隐患”的规定。
3)第三十二条,创制了安全保密产品和保密技术装备检测制度,明确规定建立安全保密产品和保密技术装备抽检、复检制度。
https://mp.weixin.qq.com/s/IS1H_Syl3A6q3Vwye3D_tg
3、《网络安全技术 网络安全运维实施指南》等3项国家标准公开征求意见
4月15日,全国网络安全标准化技术委员会就以下3项国家标准公开征求意见:《网络安全技术 信息系统灾难恢复规范》,《数据安全技术 政务数据处理安全要求》,《网络安全技术 网络安全运维实施指南》。
https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10
二、数据安全事件
1、中国代工巨头旗下芯片公司遭网络攻击,大量数据外泄并被勒索
4月15日,中国智能手机代工巨头闻泰科技旗下荷兰芯片制造商——安世半导体(Nexperia)遭到了网络攻击,黑客声称已窃取了数百GB敏感材料,并要求支付赎金。安世半导体是众多机构的重要芯片供应商,这次重大数据泄露让SpaceX、苹果、华为等公司的制程、商业机密及客户数据都受到威胁。
https://mp.weixin.qq.com/s/M5mqEf9XjMSbbZjTpDsbnA
2、雅高集团遭遇数据泄露,64.2万用户信息安全受威胁
近日,全球知名的酒店服务提供商雅高集团(Accor)发生严重数据泄露事件,导致642,000名用户的个人信息被公开曝光。泄露的数据包括用户的全名、电子邮件、职位以及公司等敏感信息,可能会使受影响的个人面临网络钓鱼攻击或诈骗的风险。雅高集团作为全球最大的酒店服务提供商之一,此次事件对其声誉和客户信任都造成了巨大影响。
https://mp.weixin.qq.com/s/2cMChGhrgn6pLHJhTYU7Ig
3、CISA紧急要求美国联邦政府机构评估电子邮件系统安全性
美国网络安全和基础设施安全局(CISA)日前发布了一份编号为(24-02)的紧急公告,要求美国所有政府部门及联邦机构立刻采取行动,对电子邮件系统进行安全性检查,评估数据泄露的风险。公告内容显示,黑客组织正在利用去年攻击微软公司期间获得的FCEB(联邦文职行政分支机构)非法访问权限,对美国政府部门发起新一轮的攻击活动。
https://mp.weixin.qq.com/s/pW1mi9l81L8dt1sTdK8ekQ
三、技术、产品与市场
1、网络安全行业营收规模超1000亿
最新行业全景图显示,2023年我国网络安全企业总营收约为1051亿元。其中,各一级安全分类中营收占比最高的3个领域分别为网络与通信安全(20.6%,约216亿元)、网络安全服务(12.3%,约129亿元)、业务与应用安全(10.7%,约112亿元)。
https://mp.weixin.qq.com/s/Tkd-74ZknL9dNqenusWudQ
2、西湖论剑·数字安全大会将于5月18日开幕
会议将聚焦“数字安全助力数据要素&产业落地”“AI引领数字安全变革”等议题,探讨人工智能浪潮下数字安全新质生产力的实现路径,以及数字安全在AI时代的发展趋势。
https://mp.weixin.qq.com/s/-D0zBaBhxMvgQ3IMN8ZodA