-
【等保资讯】被挂“暗链”,自家网站没管好!武汉网警查处6个“甩手掌柜”
湖北日报讯(记者饶纯武、通讯员黄赤橙、李振楠)12月4日从武汉警方了解到,在“净网2019”专项行动中,武汉网警集中整治武汉市未落实网络安全技术措施和不履行网络安全保护义务的网站。通过对3000余家网站进行云监测,对其中6家存在“暗链”等非法链接的网站和法定负责人给予了治安处罚。 “暗链”是网站链接中的一种,意为看不见的网站链接。它和友情链接有相似之处,可以有效地提高PR值(谷歌网站安全等级排名,数值越小安全等级越高)。黑客取得网站控制权后,往往会在被控制网站的首页放置“暗链”,这些“暗链”大多…
-
【等保资讯】教育部办公厅关于印发《教育移动互联网应用程序备案管理办法》的通知
教育部办公厅关于印发《教育移动互联网 应用程序备案管理办法》的通知 教技厅〔2019〕3号 各省、自治区、直辖市教育厅(教委),新疆生产建设兵团教育局,部属各高等学校,各直属单位: 《教育移动互联网应用程序备案管理办法》(以下简称《办法》)已经教育部网络安全和信息化领导小组审定同意。现印发给你们,请遵照执行,并就做好教育移动互联网应用程序(以下简称教育移动应用)备案工作通知如下。 一、高度重视教育移动应用备案工作。落实备案制度是规范教育移动应用管理的基础。请各单位高度重视备案工作,明确职能部门统…
-
【等保资讯】《关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》重点难点问题解读
2019年10月25日,最高人民法院、最高人民检察院联合发布《关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》(以下称《解释》),自2019年11月1日起施行。《解释》明确了拒不履行网络安全管理义务罪、非法利用信息网络罪和帮助信息网络犯罪活动罪的定罪量刑标准和有关法律适用问题,对于依法惩治相关网络违法犯罪活动,保障网络安全,维护人民群众合法权益,建设天朗气清、生态良好的网络空间,将发挥积极作用。《解释》共十九条,为便于深入理解和掌握《解释》的主要内容,现就《解释》…
-
【等保资讯】云平台已经成为发生网络攻击的重灾区
新华社广州7月17日电(记者余俊杰)国家互联网应急中心17日在此间发布的《2018年中国互联网网络安全报告》显示,云平台成为发生网络攻击的重灾区,云服务商和云用户应加大对网络安全的重视和投入,分工协作提升网络安全防范能力。 据报告统计,在各类型网络安全事件中,云平台上的分布式拒绝服务攻击(DDoS攻击)次数、被植入后门的网站数量、被篡改的网站数量占比均超过50%。同时,国内主流云平台上承载的恶意程序种类数量占境内互联网上承载的恶意程序种类数量的53.7%,木马和僵尸网络恶意程序控制端…
-
【指导建议】什么样的系统需要做等保
在以往工作当中会有很多客户向我们询问,自己企业哪些信息系统需要做信息安全等级保护。 我们可以从以下几点对于这个问题进行分析解答。 首先 在《中华人民共和国网络安全法》中,第二十一条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改: (一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任; (二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行…