1月第1周业务风控关注| 国家网信办启动专项行动 剑指12类违法违规互联网信息

本文主要是介绍1月第1周业务风控关注| 国家网信办启动专项行动 剑指12类违法违规互联网信息,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似小实大、影响业务健康发展的安全风险。

 

1、国家网信办启动专项行动 剑指12类违法违规互联网信息

近日,针对网络生态问题频发、各类有害信息屡禁不止等突出问题,为积极回应民众关切,国家网信办启动网络生态治理专项行动。

据悉,此次专项行动于2019年1月正式启动,将持续开展6个月,分为启动部署、全面整治、督导检查、总结评估四个阶段,对各类网站、移动客户端、论坛贴吧、即时通信工具、直播平台等重点环节中的淫秽色情、低俗庸俗、暴力血腥、恐怖惊悚、赌博诈骗、网络谣言、封建迷信、谩骂恶搞、威胁恐吓、标题党、仇恨煽动、传播不良生活方式和不良流行文化等12类负面有害信息进行整治,集中解决网络生态重点环节突出问题,充分运用现有行政执法手段,严厉查处关闭一批违法违规网站和账号,有效遏制有害信息反弹、反复势头,促进网络生态空间更加清朗。

 

2、贩卖470余万条12306用户数据的嫌疑人被刑拘

据北京市公安局网络安全保卫总队微博消息,北京警方破获一起侵犯公民个人信息案,网上贩卖470余万条疑似12306铁路订票网站用户数据的犯罪嫌疑人陈某,已被刑拘。12月28日,北京市公安局网络安全保卫总队(以下简称网安总队)工作中发现,网传有人利用互联网贩卖470余万条疑似12306铁路订票网站的用户数据,引发社会广泛关注。中国铁路总公司官方微博回应“网传信息不实,12306网站未发生用户信息泄露”。

 

3、携程陷“信息泄露”丑闻!用户买机票遭诈骗12万

《北京晚报》报道,申女士通过携程手机APP替同事订机票后却收到航班取消的诈骗短信,在对方诱骗之下,申女士开通了支付宝“亲密付”功能和银行卡的网银功能,先后被转走近12万元。事后,申女士将携程和支付宝(中国)网络技术有限公司一并诉至法院,要求两公司连带赔偿经济损失并赔礼道歉,赔偿精神损害抚慰金1万元。日前,朝阳法院对此案作出一审判决,审理后认定,携程公司在信息安全管理的落实方面存在漏洞,未尽个人信息的保管及防止泄露义务,判决携程公司赔偿申女士经济损失5万元并赔礼道歉。

 

4、教育部:禁止有害APP进入中小学校园

近日,教育部办公厅印发了《关于严禁有害APP进入中小学校园的通知》,要求各地采取有效措施,坚决防止有害APP进入中小学校园。《通知》强调,要开展全面排查,凡发现包含色情暴力、网络游戏、商业广告及违背教育教学规律等内容的APP要立即停止使用,要将涉嫌违法违规的APP、微信公众号报告当地网络信息管理和公安部门查处。

 

5、越南网络安全新法生效,责令互联网公司删除“有毒”内容

据法新社报道,越南网络安全新法于1月1日正式生效。该法规定,互联网公司必须删除被政府认定为“有毒”的网上内容,越南互联网用户也不得在互联网上散布反政府信息或歪曲历史。此外,脸书、谷歌等国际科技巨头要在越南开展业务必须在越南国内设立代表处,而且在越南政府要求下必须将用户数据提交给政府。

越南公安部两个月前发布法令草案,说明如何实施这项法律,且给予在越南提供网络服务的公司12个月的宽限期。

 

6、Twitter对推广内容监管不力 让假PayPal账号大肆行骗

近日,外媒TNW 编辑 Matthew Hughes 不幸刷出了一条来自诈骗账号 @PaypalChristm 的推广内容。诈骗者宣称自己是个合法的 PayPal 官方账号,忽悠用户参加年中抽奖。虽然没有明确说明这些奖品是啥,但配图已经赤裸裸地晒出了 iPhone 和玛莎拉蒂。想要参与,就必须“验证”用户信息。尽管骗局漏洞百出,但是对于专业技能欠缺的普通网友来说,它的杀伤力还是不容小觑的。有经验的人们,可以一眼发现该账号未经认证、粉丝数少于 100,所附网址的 PayPal 也被拼成了 paypall 。

 

7、利用“爬虫”抓视频 法院审结全国首例计算机抓取数据案

 

近期,海淀法院审结了一起利用“爬虫”技术侵入计算机信息系统抓取数据的刑事案件。该案是全国首例利用“爬虫”技术非法入侵其他公司服务器抓取数据,进而实施复制被害单位视频资源的案件。

被告人宋某于2016年8月至2017年2月任职上海某网络科技有限公司,担任联席CEO,是产品负责人;被告人侯某于2016年8月至2017年2月任上海某网络科技有限公司CTO,是技术负责人;被告人郭某是上海某网络科技有限公司职员。张某、宋某、侯某经共谋,2016年至2017年间采用技术手段抓取被害单位北京某网络技术有限公司服务器中存储的视频数据。法院审理认为其行为已构成非法获取计算机信息系统数据罪,分别判处被告单位罚金人民币20万元,判处张某等四人有期徒刑9个月至1年不等的刑罚及人民币3万元至5万元不等的罚金。

 

8、谷歌ReCaptcha系统被破解,机器语音验证准确率高达85%

 

美国马里兰大学的四位研究员开源了一个名为UnCaptcha的工具,能够破解谷歌的验证码系统ReCaptcha,其进行语音验证的准确率高达85%。据该项目负责人称:“ReCaptcha系统的语音识别体制由一长串数字读音组成,每个字的语速、音调都不相同,甚至还会改变口音。为了解析这些数字,首先需要从网页上将音频文件下载下来,再导入到在线的语音识别工具中(比如IBM、谷歌云、谷歌语音识别、Sphinx、Wit-AI、微软Bing语音识别)进行识别,再将解析后的结果嵌入验证框即可通过验证。”

9、任正非致全体员工信:网络安全和隐私保护是最高纲领

新年伊始,任正非签发华为2019年一号文件,任正非在文中指出,华为已经明确把网络安全和隐私保护作为公司的最高纲领,要在每一个ICT基础设施产品和解决方案中,都融入信任、构建高质量。关键内容包括:

  • 安全性(Security)。产品有良好的抗攻击能力,保护业务和数据的机密性、完整性和可用性。
  • 韧性(Resilience)。系统受攻击时保持有定义的运行状态,包括降级,以及遭遇攻击时快速恢复的能力。
  • 隐私性(Privacy)。遵从隐私保护既是法律法规的要求,也是价值观的体现。用户应该能够适当地控制他们的数据的使用方式。信息的使用政策应该是对用户透明的。用户应该根据自己的需要来控制何时接收以及是否接收信息。用户的隐私数据要有完善的保护能力和机制。
  • 可靠性和可用性(Reliability& Availability)。产品能在生命周期内长期保障业务无故障运行,具备快速恢复和自我管理的能力,提供可预期的、一致的服务。

 

10、北京市网信办约谈百度、搜狐等公司 责令其相关产品暂停更新

 

1月2日,国家互联网信息办公室指导北京市互联网信息办公室,分别约谈百度、搜狐等互联网公司,针对百度部分产品和频道传播低俗庸俗信息、严重破坏网上舆论生态等问题,约谈百度相关负责人,责令立即全面深入整改。整改期间,百度手机网页版、百度新闻客户端“推荐频道”、百度APP“女人频道”“搞笑频道”“情感频道”自1月3日15时起暂停更新一周;针对搜狐WAP网、搜狐新闻客户端传播低俗庸俗信息、破坏网上舆论生态等问题,约谈搜狐相关负责人,责令立即全面深入整改。整改期间,搜狐WAP网“新闻频道”、搜狐新闻客户端“新闻频道”自2019年1月3日15时起暂停更新一周。

 

11、百度发布2018内容生态综合治理报告 全年处置有害信息502.2亿条

 

1月2日,百度发布了《百度2018年内容生态综合治理报告》,公布了其2018年在内容生态治理和建设的全方位措施以及取得的成效。尤其是在互联网信息安全方面,百度通过全方面手段所处置的包括淫秽色情、毒品、赌博、诈骗、侵权等11类有害信息共达502.2亿余条,有效净化了互联网环境,保障了广大用户的安全和利益。

 

欢迎免费体验网易云易盾安全解决方案

这篇关于1月第1周业务风控关注| 国家网信办启动专项行动 剑指12类违法违规互联网信息的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/216630

相关文章

Nginx启动失败:端口80被占用问题的解决方案

《Nginx启动失败:端口80被占用问题的解决方案》在Linux服务器上部署Nginx时,可能会遇到Nginx启动失败的情况,尤其是错误提示bind()to0.0.0.0:80failed,这种问题通... 目录引言问题描述问题分析解决方案1. 检查占用端口 80 的进程使用 netstat 命令使用 ss

Python如何实现PDF隐私信息检测

《Python如何实现PDF隐私信息检测》随着越来越多的个人信息以电子形式存储和传输,确保这些信息的安全至关重要,本文将介绍如何使用Python检测PDF文件中的隐私信息,需要的可以参考下... 目录项目背景技术栈代码解析功能说明运行结php果在当今,数据隐私保护变得尤为重要。随着越来越多的个人信息以电子形

Android里面的Service种类以及启动方式

《Android里面的Service种类以及启动方式》Android中的Service分为前台服务和后台服务,前台服务需要亮身份牌并显示通知,后台服务则有启动方式选择,包括startService和b... 目录一句话总结:一、Service 的两种类型:1. 前台服务(必须亮身份牌)2. 后台服务(偷偷干

Windows设置nginx启动端口的方法

《Windows设置nginx启动端口的方法》在服务器配置与开发过程中,nginx作为一款高效的HTTP和反向代理服务器,被广泛应用,而在Windows系统中,合理设置nginx的启动端口,是确保其正... 目录一、为什么要设置 nginx 启动端口二、设置步骤三、常见问题及解决一、为什么要设置 nginx

springboot启动流程过程

《springboot启动流程过程》SpringBoot简化了Spring框架的使用,通过创建`SpringApplication`对象,判断应用类型并设置初始化器和监听器,在`run`方法中,读取配... 目录springboot启动流程springboot程序启动入口1.创建SpringApplicat

树莓派启动python的实现方法

《树莓派启动python的实现方法》本文主要介绍了树莓派启动python的实现方法,文中通过图文介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧... 目录一、RASPBerry系统设置二、使用sandroidsh连接上开发板Raspberry Pi三、运

C#实现系统信息监控与获取功能

《C#实现系统信息监控与获取功能》在C#开发的众多应用场景中,获取系统信息以及监控用户操作有着广泛的用途,比如在系统性能优化工具中,需要实时读取CPU、GPU资源信息,本文将详细介绍如何使用C#来实现... 目录前言一、C# 监控键盘1. 原理与实现思路2. 代码实现二、读取 CPU、GPU 资源信息1.

在C#中获取端口号与系统信息的高效实践

《在C#中获取端口号与系统信息的高效实践》在现代软件开发中,尤其是系统管理、运维、监控和性能优化等场景中,了解计算机硬件和网络的状态至关重要,C#作为一种广泛应用的编程语言,提供了丰富的API来帮助开... 目录引言1. 获取端口号信息1.1 获取活动的 TCP 和 UDP 连接说明:应用场景:2. 获取硬

SpringBoot使用Apache Tika检测敏感信息

《SpringBoot使用ApacheTika检测敏感信息》ApacheTika是一个功能强大的内容分析工具,它能够从多种文件格式中提取文本、元数据以及其他结构化信息,下面我们来看看如何使用Ap... 目录Tika 主要特性1. 多格式支持2. 自动文件类型检测3. 文本和元数据提取4. 支持 OCR(光学

C#实现获取电脑中的端口号和硬件信息

《C#实现获取电脑中的端口号和硬件信息》这篇文章主要为大家详细介绍了C#实现获取电脑中的端口号和硬件信息的相关方法,文中的示例代码讲解详细,有需要的小伙伴可以参考一下... 我们经常在使用一个串口软件的时候,发现软件中的端口号并不是普通的COM1,而是带有硬件信息的。那么如果我们使用C#编写软件时候,如