8月11日,全国信息安全标准化技术委员会发布关于2020年网络安全标准项目立项的通知,公示了第二批网络安全国家标准制定项目。其中,每日互动、中国电子技术标准化研究院、中国网络安全审查技术与认证中心等申请的《信息安全技术移动互联网应用程序(APP)SDK安全指南》(简称《指南》)国家标准项目获得正式立项。 据悉,《指南》有望成为国内首份关于SDK安全的国家标准,该国家标准将根据《中华人民共和国网络安全法》等相关法律,从SDK安全开发、SDK个人信息安全、APP集成安全等方面,提出SDK控制者在开发、运营、个人信息处理、数据安全管理、跨境管理等环节应遵循的原则和安全措施。 作为《指南》的牵头起草单位,每日互动深耕SDK领域十数载,自成立以来为数十万的APP提供了高效稳定的服务,是广大开发者信赖的合作伙伴。 每日互动深知SDK的安全性、可靠性、稳定性、合规性对APP的重要程度,在业务开展的过程中始终坚持合法依规、用户知情且授权、必要性和最小化、利于用户、绝不助恶等原则,同时一直积极与APP合作伙伴保持深入沟通,为其合规化提供有效建议。 今年,每日互动还联合中国移动、网易、吉利等数十家产业代表发起了《西溪数据宣言》,倡议技术向善、强化底线意识、固守安全之本,一同推动行业的健康发展。 每日互动方面表示,SDK作为APP的组成部分之一,会影响到APP的开发者和用户,通过标准来规范和指导SDK安全,能有效保障SDK自身及对APP的安全性。在国家标准的指导下,APP开发者能避免无SDK敢用而被迫重复开发的窘境,从而提升资源的使用效率;同时,第三方SDK行业也将趋向于更为规范、蓬勃的发展,并实现良币驱逐劣币。未来,SDK安全国家标准的发布及执行,对保障个人合法权益和社会公共利益都有重大意义。
8月11日消息,360公司宣布与中国电信达成合作。此次合作是以聚焦打造安全智慧城市为新目标,重点突破城市治理、应急管理、智慧社区等方面,建立真正的万物智联,共筑城市安全的新时代。 据悉,双方也将共同打造城市安全,发展产业生态圈,以建造中国安全智慧城市为目标,完善产业链生态合作,在智慧城市与城市安全领域共谋发展。 中国电信政企客户事业部副总经理刘勇表示,电信与360是多年的合作伙伴,此次电信与360城市安全大脑的结合,使各自生态圈的合作伙伴相互交叉、融合,形成更大合力。在开展城市基础设施、安全领域合作等方面,融合中国电信云网能力及360城市安全的软件平台能力,在重点区域形成统一完善的销售及解决方案,助力国家“新基建”。 360城市安全集团高级副总裁宋林山表示,与中国电信的战略合作,在深化关键基础设施、关键数据资源的保护方面,将继续发挥核心优势、输出安全能力,携手生态伙伴推动数字安全产业的高速发展。 据宋林山介绍,目前360已经积累了和谷歌相媲美的EB级海量数据,培养1万多专业安全人才,3800多名国际级安全专家,其中全球前10名的黑客,有8位在360;此外,通过十多年在网络安全领域的丰富实战经验,也沉淀出从家庭安全大脑、到城市级本地安全大脑和国家级的云端安全大脑等全球领先的三位一体安全产品体系和防护能力,更好地保障了数字化时代的城市网络空间安全。 公开资料显示,360集团董事长兼CEO周鸿祎于2019年8月,首次系统性地全面阐述了360安全大脑战略。360城市安全大脑依托安全大数据、人工智能和全球一流的安全专家团队,在智慧城市万物智联的复杂场景应用中,将数字城市安全与网络安全相融合,构建面向未来的、安全型智慧城市建设体系,一体提升安全防护能力与开放应用水平。
中国粮食安全形势如何?国家粮食和物资储备局日前表示,近年来,我国口粮即稻谷和小麦的产量均大于消费量,进口量仅占国内消费量的2%左右,主要用于品种余缺调剂,口粮供应并不依赖国际市场,饭碗仍然牢牢端在自己的手上。 根据国务院新闻办公室去年发布的《中国的粮食安全》白皮书,我国已实现谷物基本自给,谷物自给率超过95%。近几年,稻谷和小麦产需有余,完全能够自给,进出口主要是品种调剂。2001年至2018年年均进口的粮食总量中,大豆占比为75.4%,稻谷和小麦两大口粮品种合计占比不足6%。 从库存家底看,我国粮食库存总量持续高位运行,粮食库存消费比远高于联合国粮农组织提出的安全警戒线水平,稻谷、小麦均能满足1年以上消费需求。 单从稻谷来看,卓创资讯稻米行业高级分析师陈晓珊在接受采访时表示,我国口粮安全是绝对有保障的。我国稻米总供应充足,种植面积广、产量大、库存量足是保障我国稻谷供应的基石。 “稻米需求也较为平稳。稻谷作为最大的口粮品种,近几年口粮消费量在1.3亿吨至1.6亿吨之间,通过供需对比可以看出,其年度盈余量大。”陈晓珊解释道,“截至8月10日,全国大米均价为4036元/吨,目前储备稻谷持续投拍,米市需求总体清淡,预计稻米价格仍将保持稳定。供应充足、市场运行平稳,稻米粮食安全足以令人放心。”
世界卫生组织总干事谭德塞10日表示,抗疫成功希望仍然存在,有效应对新冠大流行需要各国领导人加紧行动,同时民众需要接受新的防疫措施。 谭德塞当天在记者会上说,本周全球累计新冠确诊病例将达2000万例,死亡病例将达75万例。虽然数据背后是巨大的痛苦和折磨,但抗疫成功的希望仍然存在。有效应对新冠大流行需要两个基本要素,即领导人必须加紧采取行动、民众需要接受新的措施。 谭德塞举例说,在卢旺达,所有新冠检测和治疗都免费,加上强有力的政府领导、全民健康覆盖、得到良好支持的卫生工作者,以及明确的公共卫生宣传等综合措施,抗疫取得显著进展;法国、德国、韩国等国家都曾暴发大规模疫情,在采取防控行动后都成功抑制病毒传播。 谭德塞强调,强有力、精确的抗疫措施,结合目前已掌握的所有抗疫工具,是防止新冠病毒卷土重来、使社会安全地重新开放的关键;通过快速识别病例、全面追踪密切接触者、对患者提供充分的临床护理、保持社交距离、戴口罩、定期洗手以及远离他人咳嗽等措施,完全可以阻止病毒传播。 谭德塞还提到,疫情期间学校安全复课需确保学生、教职员工的安全,其前提是在社区充分控制传播。“如果我们能有效抑制病毒,我们就能安全地开放社会。”
“进入数字孪生时代,网络攻击影响力更甚核弹。”在日前开幕的第八届互联网安全大会(ISC2020)上,360董事长兼CEO周鸿祎表示。 2020年,伴随一系列新基建政策的落地,各行各业都加快了数字化转型的步伐。在周鸿祎看来,新基建本质是数字化基建,其重要应用场景是数字城市和工业互联网,前者不断提高城市治理水平,后者推动制造业、传统工业实现升级,最终进入数字孪生。 相比其他优先享受新技术带来先进性的领域,安全行业一直扮演着“守夜人”的角色,在新技术出现之时需逆向思考其带来的安全挑战。 可以说,每年ISC大会都站在新旧交替的关键节点。会上,周鸿祎正式宣布:“360企业安全集团新定位是新时代的网络安全运营商,我们相信,网络安全只有堆砌的产品无法应对数字化时代的网络攻击,360希望通过持续运营产生安全能力,输出给行业、城市、国家,共同建设更加牢固的堡垒。” 网络战成数字时代下最可能的战争形式 当今世界正经历百年未有之大变局,在复杂的国际格局变化背后,交织着两股巨大力量:科技革命和产业变革。 在周鸿祎看来,网络战将超越热战成为数字时代下最可能的战争形式,以战场大、对手大、目标大、布局大、手法大、危害大、挑战大的新特点“备胎转正”,从传统作战的辅助手段变成首选。 面对种种潜在危机,传统安全防护体系亟需改变: 在战场上,要从仅考虑IT设备安全,转向以数字时代大视角构建整体安全方案;在战略上,要扭转安全是传统信息化附属的身份,其已成为整体数字化的“基座”;在战术上,过去合规、静态的解决方案已不合时宜,面对高风险、高级别的APT组织、网络犯罪组织、网络恐怖主义对手需要动态变化的解决方案;在产品上,要摒弃“打补丁”式防护措施,在安全顶层设计之下形成协同防御、联合作战。 “可以说,数字时代下安全已经被重新定义,想要真正建立起国家强大的网络防御体系,形成他国不敢轻易攻击的震慑力,必须有安全新理念和新框架。”周鸿祎说道。 周鸿祎抛出“四大认识、八大方法” 战争年代,方法论是制胜之道。数字化时代,安全方法论是应对网络战的战略战术。这套方法论包含哪些新理念?周鸿祎首先分享了几个面向未来的思考。 一,不安全的源头是漏洞和人; 二,安全的本质是人与人的对抗,一切没有经过对抗检验的安全都是假安全; 三,安全的关键要素是安全专家和持续运营。为什么不是产品?网络攻击的对手是人,任何产品都可能被找到漏洞进行攻击,真正的安全并不在于做出“银弹”产品,产品总会被抛弃,总需要更新换代,重要的是安全专家的持续运营; 四,企业真正需要的是有抵御攻击的能力; 五,企业可以长期投资、并在五到十年后依然有效的是基础设施。譬如传统基建时期建造的高速公路、高铁、机场等,在未来几十年内提高了国家整体物流效率和运输水平,即使中途不断优化升级,但其投资是长期不变的,这在安全行业同样适用; 六,企业能力的获得可以从安全厂商积累的对抗知识、实战检验机制传递,不必重造轮子; 最后,“见招拆招、头疼医头、脚疼医脚”式传统防御方式无法应对数字孪生时代的网络拓扑结构和网络设备超百倍增长的安全挑战,要解决安全问题必须从根本上提升企业能力,帮助其建立运营体系。 基于上述思考与实践,周鸿祎抛出一套包含“四大认知、八大方法”的新安全理念。其中,四大认知分别是:网络安全是数字时代的基石;网络安全的本质是对抗,对抗双方是攻防双方能力的较量;漏洞是网络安全的战略资源;获得能力、积累能力、提升能力、输出能力,是安全体系建设的核心目标,也是一个重要的衡量标准。 八大方法分别是:大数据是看见高级威胁的基础;情报是打通安全体系任督二脉的关键;基础设施是未来五到十年持续提升安全能力的载体;安全能力的提升离不开持续的运营;知识从对抗中来,要到运营中去;安全专家是攻防对抗的决胜因素;实战是检验安全能力的唯一标准;标准是安全行业互联互通协同联防的保障。 在周鸿祎看来,没有安全顶层设计和方法论,数字化就是“裸奔”,跑得越快,带来的灾难就越大。 过去十五年,360基于服务10亿消费者、数千万家中小企业的实践,打造出了一套云端大脑。在这套云端安全大脑的指挥下,360成功护航重大安保、实网演习、关键基础设施保护工作,累计帮助国家捕获超40起APT攻击,“可以说99%的国家级网络攻击都由360安全大脑独立发现的。”周鸿祎对外界透露。
的卡利卡特(Kazhikode)国际机场降落时冲出跑道。并断成两截,造成至少17人死亡。 《印度教徒报》报道,根据印度民航安全咨询委员会2011年向民航部提交的航空安全报告,发生事故的卡利卡特国际机场10号跑道存在问题。 该委员会的成员Mohan Ranganathan称,发生事故的10号跑道端的下坡非常陡峭。跑道端的安全区域长度只有90米,应该至少200米。
近日,专注于工业互联网安全、工业信息安全、工业安全态势感知和安全AI大数据应用的国家高新技术企业长扬科技正式完成1.5亿元C轮融资。本轮融资由中海创投、基石基金、联创永宣、中信证券投资有限公司、再石资本、丰厚尚德联合投资。 长扬科技创始人兼CEO姜海昆表示,在当前疫情防控形势之下,C轮融资能够顺利完成,充分体现了投资机构对长扬科技的发展战略、研发创新能力、市场拓展能力及公司治理能力充满信心。本次融资的顺利完成,将对长扬科技在工业互联网安全、工业信息安全、工业安全态势感知和安全AI大数据应用等方面的技术创新能力提升发挥积极的作用。 据长扬科技创始人兼总裁范宇介绍,本次融资的资金将主要用于巩固和加强公司技术领先优势、公司日常运营及重大项目支持。长扬科技将通过在上述三方面的投入,推动现有工控安全防护产品体系、工业互联网安全态势感知产品体系和工业视觉AI安全产品体系的全面优化,推动信创相关产品的持续研发,进一步提升公司在工业互联网安全领域的自主研发能力、持续创新能力,以及公司在细分行业中的核心竞争力,增强公司商业运营实力。 在本轮融资中,老股东基石基金和丰厚尚德均出重资跟投。基石基金合伙人秦少博表示,历经三年发展与磨砺,长扬科技已成长为工业互联网安全领域龙头企业,行业领先优势明显。丰厚尚德管理合伙人杨斌认为,长扬科技在工业互联网安全领域掌握核心技术和系统解决方案,在未来“新基建”发展过程中必将在工业互联网安全和基础设施建设领域占领一席之地。 据介绍,工业互联网是“新基建”关键,安全更是工业互联发展的基石。C轮融资顺利完成,为长扬科技在工业互联网领域的长期发展注入强劲动力。以此为契机,长扬科技在全国范围内正式发布“合作伙伴共赢战略计划”,公司将构建可持续发展的合作伙伴生态体系,让有能力、有意愿的合作伙伴与长扬科技共同发展,合力激活巨大市场容量。