CISA’s VDP Platform 2023 Annual Report Showcases Success

  • Post author:
  • Post category:

Today, the Cybersecurity and Infrastructure Security Agency (CISA) released its Vulnerability Disclosure Policy (VDP) Platform 2023 Annual Report, highlighting the service’s remarkable success in 2023, its second full year of operation. Throughout 2023, CISA focused on advocating for the increased agency adoption of the VDP Platform, supporting federal civilian executive branch (FCEB) agencies in identifying vulnerabilities

Continue ReadingCISA’s VDP Platform 2023 Annual Report Showcases Success

Notice of the Cyberspace Administration of China on Soliciting Public Opinions on the Regulations on the Administration of Terminal Equipment Directly Connected to Satellite Services (Draft for Comments)

  • Post author:
  • Post category:

为了促进和规范终端设备直连卫星服务健康发展,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,根据有关法律法规,我办会同有关部门起草了《终端设备直连卫星服务管理规定(征求意见稿)》,现向社会公开征求意见。公众可通过以下途径和方式提出反馈意见: 1.通过电子邮件方式发送至:zlwxgd@cac.gov.cn。 2.通过信函方式将意见寄至:北京市海淀区阜成路15号国家互联网信息办公室信息化发展局,邮编100048,并在信封上注明“终端设备直连卫星服务管理规定征求意见”。 意见反馈截止时间为2024年10月27日。 附件:终端设备直连卫星服务管理规定(征求意见稿) 国家互联网信息办公室 2024年9月27日 终端设备直连卫星服务管理规定 (征求意见稿) 第一章 总则 第一条 为了促进和规范终端设备直连卫星服务健康发展,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《中华人民共和国电信条例》、《中华人民共和国无线电管理条例》等法律法规,制定本规定。 第二条 向中华人民共和国境内提供终端设备直连卫星服务,以及在中华人民共和国境内生产、组装、提供、销售和使用支持直连卫星服务的终端设备的(以下称终端设备),适用本规定。 第三条 国家坚持发展和安全并重、促进创新和依法治理相结合的原则,支持终端设备直连卫星技术研发和基础设施建设,规范终端设备直连卫星服务发展和应用。 第四条 生产、组装、提供、销售和使用终端设备,提供、使用终端设备直连卫星服务的,应当遵守法律、行政法规,尊重社会公德和伦理道德,遵守商业道德和职业道德,诚实守信,履行安全保护义务,承担社会责任,不得危害国家安全、公共利益,不得损害个人、组织的合法权益。 第五条 任何组织和个人不得利用终端设备直连卫星服务制作、复制、发布、传播含有煽动颠覆国家政权、推翻社会主义制度,危害国家安全和利益、损害国家形象,煽动分裂国家、破坏国家统一和社会稳定,宣扬恐怖主义、极端主义,宣扬民族仇恨、民族歧视,暴力、淫秽色情,以及虚假信息等法律、行政法规禁止的内容。 第二章 发展与促进 第六条 支持终端设备直连卫星技术研究,鼓励终端设备直连卫星技术推广和创新发展。 第七条 鼓励终端设备直连卫星服务有关的卫星通信系统、关口站、地球站和配套通信平台等基础设施依法依规建设和资源共享,推进开展试用系统先行试验。 第八条 支持卫星通信与地面移动通信融合发展,促进网络架构、技术体制等兼容互通以及频谱资源高效利用,构建系统完备的产业体系。 第九条 鼓励通过终端设备直连卫星服务为地形气候复杂地区、自然保护区等无信号覆盖区域,以及地面通信网络弱覆盖区和易中断区、海岛海域等提供网络接入服务,提高我国网络覆盖水平。 第十条 促进终端设备直连卫星服务在火灾、洪涝、地震、台风等自然灾害防灾减灾救灾,以及安全生产、野外作业、搜寻救援等领域的应用,提高应急通信保障能力。 第十一条 支持终端设备直连卫星服务数据开发利用,促进数据资源优化配置和数据要素价值释放。 第十二条 积极推进终端设备直连卫星服务与新一代信息通信技术融合创新,鼓励探索技术融合新应用新业态,培育、发展终端设备直连卫星开发利用和安全产业生态。 第十三条 建立和完善终端设备直连卫星服务标准体系。国务院标准化行政主管部门和国家有关部门根据各自的职责,组织制定并适时修订有关终端设备直连卫星服务管理以及产品、服务和运行安全的国家标准、行业标准。 第十四条 鼓励国家有关部门、行业组织、企业、教育和科研机构在终端设备直连卫星技术人才培养、教育培训等方面开展协作。 第十五条 鼓励、支持和引导各类企业在终端设备直连卫星产业发展中发挥作用,激发国有企业和民营企业创新活力,共同繁荣终端设备直连卫星产业。 第十六条 支持终端设备直连卫星服务典型应用宣传推广,促进终端设备直连卫星服务普及。 第十七条 鼓励平等互利开展终端设备直连卫星服务有关国际交流与合作,积极参与相关国际规则和标准制定。 第三章 设备设施与服务管理 第十八条 向中华人民共和国境内提供终端设备直连卫星服务,以及在境内生产、组装、销售终端设备的,应当依照《中华人民共和国电信条例》、《中华人民共和国无线电管理条例》等法律法规的规定,取得相关许可和核准,仅可支持连接在境内合法运营的卫星通信系统。 第十九条 涉及终端设备入境的,进口货物收货人、携带终端设备入境的人员、寄递终端设备的收件人,应当主动向海关申报并配合查验,依据《中华人民共和国无线电管理条例》办理相关设备入境手续,但海关总署对入境申报、查验另有规定的除外。 第二十条 终端设备直连卫星服务提供者应当合理确定服务资费标准,保障消费者合法权益,不得实施排除、限制竞争等破坏市场秩序的行为。

Continue ReadingNotice of the Cyberspace Administration of China on Soliciting Public Opinions on the Regulations on the Administration of Terminal Equipment Directly Connected to Satellite Services (Draft for Comments)

Zhuang Rongwen: Deeply study, publicize and implement the spirit of the Third Plenary Session of the 20th CPC Central Committee to deepen reforms in the field of cybersecurity and informatization and promote the construction of a cyber power

  • Post author:
  • Post category:

《中国网信》杂志2024年第9期刊发中央宣传部副部长、中央网络安全和信息化委员会办公室主任、国家互联网信息办公室主任庄荣文署名文章。全文如下: 党的二十届三中全会,是在以中国式现代化全面推进强国建设、民族复兴伟业的关键时期召开的一次十分重要的会议,是新的历史起点上进一步全面深化改革、推进中国式现代化的总动员、总部署。会议听取和讨论了习近平总书记受中央政治局委托所作的工作报告,审议通过了《中共中央关于进一步全面深化改革、推进中国式现代化的决定》(以下简称《决定》)。习近平总书记就《决定》起草的有关情况向全会作了说明,在全会第二次全体会议上发表了重要讲话。全会取得的重要成果、作出的重大部署,充分体现了以习近平同志为核心的党中央坚定不移高举改革开放旗帜的坚强决心,对于动员全党全军全国各族人民团结奋斗、锐意进取,以进一步全面深化改革开辟中国式现代化广阔前景,实现第二个百年奋斗目标、实现中华民族伟大复兴的中国梦,具有重大意义。我们要深入学习贯彻习近平总书记重要讲话精神,进一步推动全国网信系统党员干部全面学习、全面把握、全面落实党的二十届三中全会精神,统一思想、统一意志、统一行动,以网信事业发展新成效为全面建成社会主义现代化强国、实现第二个百年奋斗目标,以中国式现代化全面推进中华民族伟大复兴作出应有贡献。 深入学习领会习近平总书记在党的二十届三中全会上的重要讲话精神 习近平总书记在全会上发表的重要讲话,深刻回答了进一步全面深化改革、推进中国式现代化的一系列方向性、根本性重大问题,是全会精神的“纲”,必须深入学习、深刻领会。 深刻认识党的二十届二中全会以来党和国家事业取得的重大成就。习近平总书记代表中央政治局在全会上所作的工作报告,从着力推动高质量发展、进一步推动和谋划全面深化改革、扎实推进社会主义民主法治建设、不断加强宣传思想文化工作、切实抓好民生保障和生态环境保护、坚决维护国家安全和社会稳定、有力推进国防和军队建设、继续推进港澳工作和对台工作、深入推进中国特色大国外交、一以贯之推进全面从严治党等10个方面,全面总结了党的二十届二中全会以来中央政治局的工作。这些成绩的取得,根本在于习近平总书记作为党中央的核心、全党的核心领航掌舵,在于有习近平新时代中国特色社会主义思想科学指引。 深刻认识全会主题。这次全会的主题,就是进一步全面深化改革、推进中国式现代化。理解全会主题,需要从认识和把握进一步全面深化改革和推进中国式现代化的内在统一关系入手。一方面,推进中国式现代化面临许多复杂矛盾和问题,必须克服种种困难和阻力,需要通过进一步全面深化改革,推动生产关系和生产力、上层建筑和经济基础、国家治理和社会发展更好相适应,为中国式现代化提供强大动力和制度保障。另一方面,以中国式现代化全面推进强国建设、民族复兴伟业,是新时代新征程党的中心任务,包括进一步全面深化改革在内的党和国家一切重大战略部署,都必须紧紧围绕推进中国式现代化来谋划和展开。 深刻认识进一步全面深化改革的重要性和必要性。《决定》在总结新时代全面深化改革重大成就的基础上,用“六个必然要求”集中阐述了进一步全面深化改革的重要性和必要性。习近平总书记在对《决定》作说明时,又进一步作了概括凝练,提出“四个迫切需要”。一是凝聚人心、汇聚力量,实现新时代新征程党的中心任务的迫切需要;二是完善和发展中国特色社会主义制度、推进国家治理体系和治理能力现代化的迫切需要;三是推动高质量发展、更好适应我国社会主要矛盾变化的迫切需要;四是应对重大风险挑战、推动党和国家事业行稳致远的迫切需要。 深刻认识进一步全面深化改革的重大原则。《决定》深入系统总结改革开放以来特别是新时代全面深化改革的宝贵经验,提炼形成指导进一步全面深化改革的“六个坚持”重大原则,即:坚持党的全面领导,坚持以人民为中心,坚持守正创新,坚持以制度建设为主线,坚持全面依法治国,坚持系统观念。这些原则,既是研究制定《决定》的根本遵循,也是贯彻落实《决定》的根本遵循。 深刻认识推进改革中需要把握的一些重大问题。习近平总书记强调,要在推进改革中把握好一些重大问题。主要有:一是全面总结经验,坚持正确方向。改革无论怎么改,坚持党的全面领导、坚持马克思主义、坚持中国特色社会主义道路、坚持人民民主专政等这些根本的东西绝对不能动摇,既不能走封闭僵化的老路,更不能走改旗易帜的邪路。二是紧紧围绕主题,坚持问题导向。要紧扣推进中国式现代化,坚持目标导向和问题导向相结合,奔着问题去、盯着问题改,坚决破除那些妨碍推进中国式现代化的思想观念和体制机制弊端。三是突出改革重点,彰显改革成色。把重心放在事关中国式现代化具有战略性的重大改革举措上,突出体制机制改革,突出战略性、全局性重大改革,突出经济体制改革牵引作用。四是坚持人民至上,把牢价值取向。从人民群众整体利益、根本利益、长远利益出发谋划和推进改革,从老百姓急难愁盼中找准改革的发力点和突破口,让人民群众有更多获得感、幸福感、安全感。五是注重系统集成,加强整体谋划。加强各项改革举措的协调配套,推动各领域各方面改革举措同向发力、形成合力,增强整体效能。 深刻认识党中央对下半年工作的重要部署。做好下半年各方面工作,对实现全年目标任务十分重要。习近平总书记在重要讲话中,就做好下半年各方面工作强调了四点:一要坚定不移实现全年经济社会发展目标;二要统筹好发展和安全;三要搞好“五年规划”总结评估和谋划工作;四要纵深推进全面从严治党。 全面准确理解《决定》提出的进一步全面深化改革重大举措 《决定》紧扣进一步全面深化改革、推进中国式现代化这个主题展开,除引言和结束语外,分三大板块、十五个部分,主要按领域和条目来谋篇布局。第一部分构成第一板块,是总论,主要阐述进一步全面深化改革、推进中国式现代化的重大意义和总体要求。第二至第十四部分构成第二板块,是分论,主要从经济、政治、文化、社会、生态文明、国家安全、国防和军队等方面部署改革。第十五部分构成第三板块,主要讲加强党对改革的领导、深化党的建设制度改革、党风廉政建设和反腐败斗争。《决定》内容条目采用通篇排序,开列60条,共提出300多项改革举措,在内容摆布上有以下特点: 注重发挥经济体制改革牵引作用。深化经济体制改革仍是进一步全面深化改革的重点。《决定》以经济体制改革为牵引,牢牢抓住深化经济体制改革这个“牛鼻子”,着力完善有利于推动高质量发展的体制机制,塑造发展新动能新优势。《决定》把构建高水平社会主义市场经济体制摆在突出位置,对经济体制改革重点领域和关键环节作出部署。《决定》对健全推动经济高质量发展体制机制、促进新质生产力发展作出部署。《决定》还对健全宏观经济治理体系、完善城乡融合发展体制机制、完善高水平对外开放体制机制作出部署,提出了具体改革任务举措。 注重构建支持全面创新体制机制。教育、科技、人才是中国式现代化的基础性、战略性支撑。《决定》统筹推进教育科技人才体制机制一体改革,强调深化教育综合改革、深化科技体制改革、深化人才发展体制机制改革,提升国家创新体系整体效能。 注重全面改革。《决定》在统筹推进“五位一体”总体布局、协调推进“四个全面”战略布局框架下谋划进一步全面深化改革,统筹部署经济体制改革和其他各领域改革。在民主和法治领域改革方面,对健全全过程人民民主制度体系、完善中国特色社会主义法治体系分别作出部署。在文化体制机制改革方面,着眼于推进物质文明和精神文明相协调的现代化,从完善意识形态工作责任制、优化文化服务和文化产品供给机制、健全网络综合治理体系、构建更有效力的国际传播体系4个方面作了部署。在健全保障和改善民生制度体系方面,围绕解决好人民最关心最直接最现实的利益问题,从收入分配、就业、社会保障、医药卫生、人口发展等方面提出了改革举措。在生态文明体制改革方面,聚焦美丽中国建设、促进人与自然和谐共生,部署了重点任务。 注重统筹发展和安全。国家安全是中国式现代化行稳致远的重要基础。《决定》把维护国家安全放到更加突出位置,围绕推进国家安全体系和能力现代化作出部署,着力完善维护国家安全体制机制,实现高质量发展和高水平安全良性互动。同时,还围绕持续深化国防和军队改革,提出改革举措。 注重加强党对改革的领导。党的领导是进一步全面深化改革、推进中国式现代化的根本保证。《决定》在总结经验、阐述意义、提出原则、部署举措中,都把党的领导和党的建设作为重要内容,并聚焦提高党的领导水平和长期执政能力,从坚持党中央对进一步全面深化改革的集中统一领导、深化党的建设制度改革、深入推进党风廉政建设和反腐败斗争等三个方面部署党的领导和党的建设制度改革。 深入学习领会《决定》对网信领域作出的新部署新要求 党的十八大以来,以习近平同志为核心的党中央准确把握信息时代的时与势,把党管互联网作为重要政治原则,改革和完善互联网管理领导体制,引领网信事业取得历史性成就、发生历史性变革,网络强国建设迈出新步伐。网信事业因改革而生、因改革而兴,与改革同行。《决定》着眼战略和全局需要,把握新一轮科技革命和产业变革发展机遇,对网信领域进一步全面深化改革作出一系列新部署新要求。 进一步全面深化改革、推进中国式现代化的重大意义和总体要求方面。《决定》在阐述进一步全面深化改革的重要性和必要性时,专门把“新一轮科技革命和产业变革”作为重大时代条件进行阐述,充分体现了以习近平同志为核心的党中央对信息革命时代大势的深刻洞察。 构建高水平社会主义市场经济体制方面。《决定》围绕构建全国统一大市场,提出培育全国一体化技术和数据市场;健全数据等生产要素由市场评价贡献、按贡献决定报酬的机制等。 健全推动经济高质量发展体制机制方面。《决定》围绕健全因地制宜发展新质生产力体制机制,提出加强关键共性技术、前沿引领技术、现代工程技术、颠覆性技术创新,加强新领域新赛道制度供给,建立未来产业投入增长机制,完善推动新一代信息技术、人工智能、量子科技等战略性产业发展政策和治理体系,引导新兴产业健康有序发展;支持企业用数智技术、绿色技术改造提升传统产业等。围绕健全促进实体经济和数字经济深度融合制度,提出推动制造业高端化、智能化、绿色化发展;加快构建促进数字经济发展体制机制,完善促进数字产业化和产业数字化政策体系;加快新一代信息技术全方位全链条普及应用,发展工业互联网,打造具有国际竞争力的数字产业集群;促进平台经济创新发展,健全平台经济常态化监管制度;建设和运营国家数据基础设施,促进数据共享;加快建立数据产权归属认定、市场交易、权益分配、利益保护制度,提升数据安全治理监管能力,建立高效便利安全的数据跨境流动机制等。围绕完善发展服务业体制机制,提出发展产业互联网平台等。围绕健全现代化基础设施建设体制机制,提出构建新型基础设施规划和标准体系,健全新型基础设施融合利用机制,推进传统基础设施数字化改造等。围绕健全提升产业链供应链韧性和安全水平制度,提出抓紧打造自主可控的产业链供应链,健全强化集成电路、工业母机、基础软件、工业软件等重点产业链发展体制机制等。 构建支持全面创新体制机制方面。《决定》围绕深化教育综合改革,提出推进教育数字化等。围绕深化科技体制改革,提出统筹强化关键核心技术攻关;发挥我国超大规模市场引领作用,加强创新资源统筹和力量组织,推动科技创新和产业创新融合发展;强化基础研究领域、交叉前沿领域、重点领域前瞻性、引领性布局等。围绕深化人才发展体制机制改革,提出加快建设国家战略人才力量,着力培养造就战略科学家、一流科技领军人才和创新团队,着力培养造就卓越工程师、大国工匠、高技能人才,提高各类人才素质等。 健全宏观经济治理体系方面。《决定》围绕深化金融体制改革,提出积极发展科技金融、绿色金融、普惠金融、养老金融、数字金融等。 完善高水平对外开放体制机制方面。《决定》围绕稳步扩大制度型开放,提出主动对接国际高标准经贸规则,在电子商务领域等实现规则、规制、管理、标准相通相容等。围绕深化外贸体制改革,提出积极应对贸易数字化、绿色化趋势;创新发展数字贸易,推进跨境电商综合试验区建设等。围绕深化外商投资和对外投资管理体制改革,提出推动电信、互联网等领域有序扩大开放等。围绕完善推进高质量共建“一带一路”机制,提出加强数字经济、人工智能等领域的多边合作平台建设;完善陆海天网一体化布局,构建“一带一路”立体互联互通网络等。 深化文化体制机制改革方面。《决定》围绕完善意识形态工作责任制,提出构建适应全媒体生产传播工作机制和评价体系;形成网上思想道德教育分众化、精准化实施机制等。围绕优化文化服务和文化产品供给机制,提出探索文化和科技融合的有效机制,加快发展新型文化业态等。围绕健全网络综合治理体系,提出深化网络管理体制改革,整合网络内容建设和管理职能,推进新闻宣传和网络舆论一体化管理;完善生成式人工智能发展和管理机制;加强网络空间法治建设,健全网络生态治理长效机制,健全未成年人网络保护工作体系等。围绕构建更有效力的国际传播体系,提出推进国际传播格局重构,深化主流媒体国际传播机制改革创新,加快构建多渠道、立体式对外传播格局等。 推进国家安全体系和能力现代化方面。《决定》围绕完善公共安全治理机制,提出加强网络安全体制建设,建立人工智能安全监管制度等。 2024年9月9日至15日,2024年国家网络安全宣传周在全国范围内统一开展。其中,开幕式、网络安全技术高峰论坛等重要活动在广东省广州市举行。图/中国网信网 李晓尹 摄 持续深化国防和军队改革方面。《决定》围绕深化联合作战体系改革,提出加强网络信息体系建设运用统筹等。 此外,在提高党对进一步全面深化改革、推进中国式现代化的领导水平方面,《决定》围绕深化党的建设制度改革,提出探索加强新经济组织、新社会组织、新就业群体党的建设有效途径。 总的看,《决定》关于网信领域改革的新部署新要求,具有四个鲜明特点:一是强化系统集成。从党和国家事业全局出发,对网信领域改革进行了整体谋划、系统布局,涵盖了网络内容建设和管理、网络安全、信息化、网络法治、网络空间国际交流合作等方方面面,关联性、互动性、协同性强。二是统筹发展和安全。既对数字经济发展、核心技术突破等作出重要部署,也对维护网络意识形态安全、网络安全、数据安全作出专门安排,有利于改革举措相互配合、发展安全协同一致。三是坚持守正创新。既巩固了在数字经济发展、网络生态治理、网络安全体制建设等方面的改革成果,同时又着眼新形势新任务新挑战,提出了一系列创新性举措,必将推动网信事业行稳致远。四是突出重点任务。紧盯网信重点领域、关键环节、突出矛盾,围绕数字经济发展、健全网络综合治理体系、人工智能发展管理、网络安全体制建设等提出一系列改革举措,明确重点任务、指出主攻方向,抓住了主要矛盾和矛盾的主要方面。 全力以赴做好党的二十届三中全会精神学习宣传贯彻工作 学习好宣传好贯彻好党的二十届三中全会精神是当前和今后一个时期的一项重大政治任务。我们要以坚定捍卫“两个确立”、坚决做到“两个维护”的政治自觉、思想自觉和行动自觉,切实把全会精神学习好、宣传好、贯彻好,奋力开创网信事业发展新局面。一是深入领会精神实质、把握核心要义。把学习领会习近平总书记重要讲话精神和全会精神作为党的创新理论武装工作的一项重大任务,结合学习习近平文化思想、习近平总书记关于网络强国的重要思想,原原本本学、全面系统学、融会贯通学,增强贯彻落实的政治自觉、思想自觉、行动自觉。二是持续做好网上宣传引导和舆情服务保障工作。发挥网络传播优势,精心做好全会精神网上宣传,加强网上重大主题宣传和重大议题设置,强化舆情保障,为全会精神学习宣传贯彻营造良好网络环境。三是以钉钉子精神抓好各项改革任务的落实。吃透改革要求,围绕全会提出的涉及网信领域重大部署,系统提出落实的具体方案和工作举措,把党中央确定的原则、明确的举措、提出的要求贯彻好,以高度的政治自觉,推进网信领域各项改革任务落地落实。(本文是中央宣传部副部长、中央网信办主任、国家网信办主任庄荣文2024年7月29日在全国网信系统学习宣传贯彻党的二十届三中全会精神首场宣讲报告会上的宣讲报告摘要)

Continue ReadingZhuang Rongwen: Deeply study, publicize and implement the spirit of the Third Plenary Session of the 20th CPC Central Committee to deepen reforms in the field of cybersecurity and informatization and promote the construction of a cyber power

Cisco Releases Security Updates for IOS and IOS XE Software

  • Post author:
  • Post category:

An official website of the United States government Official websites use .gov A .gov website belongs to an official government organization in the United States. Secure .gov websites use HTTPS A lock ( Lock A locked padlock ) or https:// means you’ve safely connected to the .gov website. Share sensitive information only on official, secure

Continue ReadingCisco Releases Security Updates for IOS and IOS XE Software

ASD’s ACSC, CISA, and US and International Partners Release Guidance on Detecting and Mitigating Active Directory Compromises

  • Post author:
  • Post category:

Today, the Australian Signals Directorate Australian Cyber Security Centre (ASD ACSC), the Cybersecurity and Infrastructure Security Agency (CISA), and other U.S. and international partners released the joint guide Detecting and Mitigating Active Directory Compromises. This guide informs organizations of recommended strategies to mitigate common techniques used by malicious actors to compromise Active Directory. Active Directory

Continue ReadingASD’s ACSC, CISA, and US and International Partners Release Guidance on Detecting and Mitigating Active Directory Compromises