《威努特工控安全行业资讯第十五期》
政策动向
工信部:着力构建先进完备的工业互联网技术产业体系
摘要:为进一步深入贯彻落实《国务院关于深化“互联网+先进制造业”发展工业互联网的指导意见》,加快工业互联网网络基础设施建设,推动工业互联网创新发展,近日,由工业互联网产业联盟主办、中国信息通信研究院承办的“工业互联网网络创新大会”在北京召开。工业和信息化部陈肇雄副部长出席会议并致辞。
陈肇雄在致辞中指出,工业互联网是工业经济数字化转型发展的战略方向和竞争制高点,加快工业互联网创新发展,对于促进工业经济高质量发展,推动我国从制造大国向制造强国转变、实现从网络大国向网络强国跃迁,意义重大。
原文链接:
http://www.ec.com.cn/article/dssz/txjs/201810/33567_1.html
能源局解读《关于加强电力行业网络安全工作的指导意见》
摘要:10月30日讯 今日,国家能源局举行例行新闻发布会,将发布今年前三季度能源形势、可再生能源并网运行情况、第三季度12398能源监管热线投诉举报受理情况,还将解读《关于加强电力行业网络安全工作的指导意见》,并现场回答媒体提问。
以下为文字实录摘要:
电力安全监管司副司长张扬民: 2018年9月13日,国家能源局发布了《关于加强电力行业网络安全工作的指导意见》。《意见》提出了12个方面共30条意见,下面我从五个方面进行解读。
一是全面贯彻落实习近平总书记关于网络强国战略的重要论述,从行业全局统筹指导网络安全工作。
二是强化网络安全综合治理格局,健全网络安全管理体系。
三是明确网络安全工作重点,多措并举加强电力行业网络安全工作。
四是明确安全可控的技术路线,构建更加独立自主的电力行业网络安全环境。
五是加强机制创新,推动电力行业网络安全实现新发展。
原文链接:
http://finance.ifeng.com/a/20181030/16549351_0.shtml
我国正式发布网络安全威胁信息格式规范
摘要:这份标准由中国电子技术标准化研究院牵头制定,共有 29 家单位共同参与完成。通过结构化、标准化的方法描述网络安全威胁信息,以便实现各组织间网络安全威胁信息的共享和利用,并支持网络安全威胁管理和应用的自动化。这意味着我国网络安全在法规、规范方面又更进一步,同时,也顺应了当前阶段网络安全领域威胁情报的发展现状和趋势。
原文链接:
https://www.aqniu.com/industry/39708.html
行业动态
省政府:2020年,湖北工业互联网将覆盖千亿级行业
摘要:《省人民政府办公厅关于印发湖北省工业互联网发展工作计划(2018-2020年)的通知》解读
党的十九大报告指出,“加快建设制造强国,加快发展先进制造业,推动互联网、大数据、人工智能和实体经济深度融合。”2017年11月国务院印发《深化“互联网+先进制造业”发展工业互联网的指导意见》,为实施制造强国、网络强国战略,推动工业互联网发展指明了战略方向,明确了发展重点。
《湖北省工业互联网发展工作计划(2018-2020年)》(鄂政办发〔2018〕34号,以下简称《工作计划》),是我省今后一个时期推进工业互联网发展,加速先进制造业数字化、网络化、智能化转型的重要文件。
主要目标:我省工作计划提出到2020年底,工业互联网覆盖所有千亿级行业,建设20个在全国具有一定影响力的行业级工业互联网平台,培育2个至3个全国一流的工业互联网平台,带动3万家以上企业接入湖北工业云;形成1个至2个国家级工业互联网产业示范基地。
原文链接:
http://www.sohu.com/a/260050108_248103
晋城市经信委举办工业控制系统信息安全宣贯培训
摘要:近日,市经信委组织开展了工业控制系统信息安全宣贯培训。各县(市、区)经信局工控信息安全分管领导、科室负责人,以及相关企业工控信息安全负责人参加了培训。
会议传达了国家、省有关工业控制系统信息安全文件精神,介绍了工业信息安全以及关键信息基础设施的概念,分析了当前工业信息安全形势,对国家工控安全指南、省工控安全行动计划和工控安全法规标准政策进行了解读。
原文链接:
http://www.jconline.cn/dtxx/bmdt/201810/t20181030_286937.shtml
湖南启动关键信息基础设施网络安全应急演练工作
摘要:10月21日讯 日前,省委网信办联合省公安厅在长沙举办2018年关键信息基础设施网络安全应急演练工作部署会议,全面启动全省关键信息基础设施网络安全应急演练工作。省直有关单位、省内本科院校、三甲医院、省内重点企业、主要新闻网站等单位负责网络安全的同志,以及各市州相关部门负责人等共400多人参加了会议。
开展本次应急演练的目的是贯彻实施《网络安全法》,进一步提升全社会的网络安全意识,切实加强关键信息基础设施网络安全防护能力,提高网络安全事件应急处置水平,努力构建我省多部门共同参与、共同提高、攻防相长的网络安全综合防御体系。
原文链接:
http://news.sina.com.cn/o/2018-10-22/doc-ifxeuwws6756810.shtml
“护网杯”2018年网络安全防护赛 暨首届工业互联网安全大赛圆满落幕
摘要:“护网杯”2018年网络安全防护赛暨首届工业互联网安全大赛闭幕式暨颁奖仪式日前在北京航空航天大学成功举办,本次大赛在工业和信息化部指导下,由中国互联网协会、中国信息通信研究院、国家工业信息安全发展研究中心主办,工业互联网产业联盟、国家工业信息安全产业发展联盟、中国通信企业协会通信网络安全专业委员会承办。
原文链接:
http://www.cnr.cn/rdjj/20181031/t20181031_524400693.shtml
吉林实施多项举措为发展工业互联网提供保障
摘要:为促进吉林省工业互联网加快发展,进而推动整个制造业向智能制造、绿色制造、精益制造和服务型制造转变,最终构建工业互联网与先进制造业深度融合的吉林现代化工业体系,吉林省近日出台《吉林省人民政府关于深化工业互联网发展的实施意见》。
据吉林省相关部门负责人介绍,他们已确立了今后3年内全省发展工业互联网的基本原则和任务,即:政府引导,市场主导。注重发挥政府的引导作用,强化顶层设计、统筹协调,努力营造工业互联网发展的良好环境;充分发挥市场在资源配置中的决定性作用,努力激发企业技术创新、模式创新的动力。
原文链接:
http://www.cinic.org.cn/zgzz/fc/455054.html
上海高校校企合作论坛探讨工业互联网产业发展与人才培养
摘要:10月21日,2018年上海高校“工业互联网产业发展与人才培养校企合作高峰论坛”20日在浦东临港皇冠假日大酒店举行。
数十位出席论坛的行业专家、学者、高校代表认为,以智能制造、工业互联网为代表的新一轮产业变革,以及数字化、网络化、智能化正日益成为全球制造业发展的主要趋势,要实现制造强国的战略目标,制造业已经成为实施“互联网+”行动的主战场。如何通过产学研合作,实现人才培养的供给侧改革,为战略性新兴产业培育、改造、提升提供源源不断的人才,是摆在中国高校面前的重要课题。
原文链接:
http://www.sh.chinanews.com/kjjy/2018-10-21/46564.shtml
等保2.0工业控制系统安全技术研讨会在广州圆满召开
摘要:2018年10月19日,北京威努特技术有限公司和广州市信息网络安全协会联合主办的“等保2.0工业控制系统安全技术研讨会” 在广州圆满召开。广东省网络空间安全协会副会长兼秘书长谢黎荣,威努特公司董事长兼CEO 龙国东分别进行开幕致辞,开幕后由广州市工信委原总工程师、巡视员饶坚,广州市公安局网警支队黄志明,粤电集团广东粤华发电有限责任公司(黄埔电厂)林文伟,佛山地铁项目部项目经理裘振兴及威努特技术专家进行了主题演讲,参加会议的嘉宾来自电力、石油、石化、轨道交通、市政、烟草、化工及军工等行业企业的主管领导、信息部门、生产经营管理部门负责人,总计200余人。
原文链接:
http://www.sohu.com/a/270408770_723268
工业互联网及两化融合政策宣贯培训会在上海松江举行
摘要:2018年10月29日,由上海市松江区科学技术委员会主办,工业互联网产业联盟上海分联盟(以下简称“分联盟”)、上海质量管理科学研究院与临港松江科技城共同承办,中国信通院华东分院支持的“工业互联网及两化融合政策宣贯培训会”在松江圆满举行。此次培训聚焦“工业互联网”和“两化融合”,集结数名行业资深专家老师倾情讲解,结合当前企业广泛关注的工业企业转型升级、两化融合管理体系等内容进行分享交流,100多名工业互联网行业相关人士到场聆听。
原文链接:
http://sh.eastday.com/m/20181030/u1ai11943823.html
广东佛山发力工业互联网助推制造业升级
摘要:近日,中国工业互联网高峰论坛佛山峰会暨智能制造万里行活动在潭州国际会展中心举行,企业代表、专家就工业互联网的发展趋势等问题进行探讨。据记者了解,作为制造业大市的佛山,当前面对高质量发展的新要求,积极发力工业互联网,助推制造业转型升级。
今年3月,广东省发布《广东省深化“互联网+先进制造业”发展工业互联网的实施方案》和《广东省支持企业“上云上平台”加快发展工业互联网的若干扶持政策》,这是全国首个支持工业互联网的地方政策。广东拟到2020年在全国率先建成完善的工业互联网网络基础设施和产业体系。
原文链接:
http://www.gd.chinanews.com/2018/2018-10-29/2/400129.shtml
一俄罗斯网络义警正修补暴露于网络的过时Mikrotik路由器
摘要:八月初,专家发现了大规模Crypto-jacking加密货币劫持,其瞄准Mikrotik路由器,在网站流量中注入Coinhive加密货币挖矿脚本。
此次入侵源于巴西,其瞄准Mikrotik路由器并迅速蔓延至其他国家,感染路由器达20万余台。九月,新一轮加密货币劫持攻击了数千台未打补丁的Mikrotik路由器。
攻击者还利用攻击代码入侵Mikrotik路由器漏洞(CVE-2018-14847),利用Mirai,VPNFilter等僵尸网络感染路由器。
原文链接:
https://www.easyaq.com/news/678880367.shtml
专访欧洲电工标准化委员会主席阿里·哈萨米: 明年有望出台首个国际轨道交通网络安全标准
摘要:10月9日~15日,2018年全国大众创业万众创新活动周(以下简称全国“双创”周)举行。作为全国“双创”周主会场成都举办的系列活动之一,2018成都国际轨道交通大会在10月12日召开。
会后,作为研究制定系统安全标准方面的权威专家,欧洲电工标准化委员会和国际电工委员会系统安全标准委员会主席阿里·哈萨米接受了《每日经济新闻》(以下简称NBD)记者专访,他表示,轨道交通国际标准制定的最新趋势是解决“网络安全”风险,且明年上半年有望出台第一个统一的国际轨道交通网络安全标准。
原文链接:
http://www.nbd.com.cn/articles/2018-10-14/1262664.html
英国呼吁欧盟开展打击网络黑客行动
摘要:英国首相特雷莎·梅(TheresaMay)将于周四呼吁欧盟各国领导人联合采取行动,惩治网络黑客。其警告,黑客破坏民主、危及经济发展。
包括英国在内的八个欧盟成员国呼吁,欧盟应尽快通过一项新的制裁措施,打击网络恶意活动。
立陶宛及其他波罗的海沿岸国家,拉脱维亚与爱沙尼亚,表示,他们几乎每天都会遭受网络攻击,而大部分攻击来自俄国,网络攻击的目标多种多样,从银行及政府机构,到还交通基础设施。
本周,英国国家网络安全中心 (NCSC) 透露,自成立两年来,其共处理1100余件网络安全事件,这些网络攻击大多来自于其“敌对国家”。
原文链接:
https://www.easyaq.com/news/1914859650.shtml
国泰航空940万乘客数据外泄
摘要:国泰航空940万乘客数据外泄,乘客姓名、国籍、出生日期、护照号码等个人信息遭泄露,而航空公司只关心其常客与注册用户。
本周三晚上,香港国泰航空公司(CathayPacific)向香港证券交易所告知一起涉及940万人的数据泄露事件。
国泰航空公司在其提交证券交易所的声明中表示,86万护照号码以及约24.5万香港居民身份证号码遭泄露。
还有少量信用卡号遭泄露,包括403张已逾期的信用卡号码以及27张无安全码的信用卡号码。
原文链接:
https://www.easyaq.com/news/785668995.shtml
安全漏洞
FreeRTOS漏洞将多个系统暴露于攻击之下
摘要:安全研究员警告,FreeRTOS操作系统中发现的漏洞可能使大范围的系统遭受攻击,这些系统包括智能家居设备及关键基础设施。
FreeRTOS是专门为单片机设计的开源操作系统。该操作系统应用于许多领域,包括传感器、致动器、泵等工业应用,安全设备、门锁等B2B解决方案领域,及家用电器、可穿戴技术等消费品领域。于2017年接手FreeRTOS项目的亚马逊已为其增加了云连接服务。
原文链接:
https://www.easyaq.com/news/1486159818.shtml
Branch.io漏洞将Tinder,Shopify,Yelp用户暴露于XSS攻击下
摘要:10月15日讯,Tinder,Shopify,Yelp等其他各平台使用的Branch.io服务存在漏洞,用户或已受跨站点脚本(XSS)攻击。
当vpnMentor研究人员发现Tinder域名:go.tinder.com,存在多个XSS漏洞,他们正在分析Tinder和其它各约会应用。
据vpnMentor称,黑客本可以利用这些漏洞来盗取Tinder用户的个人资料。不过,值得指出的是,利用XSS漏洞通常需要目标用户点击精心制作的恶意链接。
原文链接:
https://www.easyaq.com/news/1705751183.shtml
高危漏洞致D-Link路由器操控权落入黑客之手
摘要:研究员发现,部分D-Link路由器存在多个漏洞,黑客利用这些漏洞可获得其全部控制权,且目前尚无安全补丁发布。在Linksys路由器中也出现了严重安全漏洞。
波兰西里西亚工业大学( The SilesianUniversity of Technology)某研究小组发现了在D-Link路由器中存在的安全漏洞。这些漏洞影响多个系列D-Link路由器httpd 服务器,包括DWR-116, DWR-111,DIR-140L, DIR-640L, DWR-512, DWR-712, DWR-912及 DWR-921。
原文链接:
https://www.easyaq.com/news/1844090734.shtml
了解文章详细内容,请复制图片下链接到浏览器中访问即可。
[本文资讯内容来源于互联网,版权归作者所有,如有侵权,请留言告知,我们将尽快处理。由“威努特工控安全”整理发布]