-
为了做好《中华人民共和国网络安全法》与相关法律的衔接协调,完善法律责任制度,保护个人、组织在网络空间的合法权益,维护国家安全和公共利益,根据《十四届全国人大常委会立法规划》,我办会同相关部门进一步研究起草了《中华人民共和国网络安全法(修正草案再次征求意见稿)》,现向社会公开征求意见。公众可通过以下途径和方式反馈意见: 1.通过电子邮件将意见发送至:law@cac.gov.cn。 2.通过信函将意见寄至:北京市西城区车公庄大街11号国家互联网信息办公室网络法治局,邮编:100044,并在信封上注明“《网络安全法》意见”。 意见反馈截止时间为2025年4月27日。 附件:1.中华人民共和国网络安全法(修正草案再次征求意见稿) 2.关于《中华人民共和国网络安全法(修正草案再次征求意见稿)》的说明 国家互联网信息办公室 2025年3月28日中华人民共和国网络安全法(修正草案再次征求意见稿)一、将第五十九条修改为:“网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告,可以处一万元以上五万元以下...
-
中华人民共和国国家发展和改革委员会令 第27号 《电力监控系统安全防护规定》已经2024年11月25日第18次委务会议审议通过,现予公布,自2025年1月1日起施行。 主任:郑栅洁 2024年11月25日 附件:《电力监控系统安全防护规定》.pdf 来源:国家发展改革委 本篇文章来源于微信公众号:卓识网安
-
JSP 基础 JSP,全称JavaServer Pages,是一种开发动态Web页面的技术。它允许开发人员将Java代码嵌入到HTML页面中,从而实现页面的动态生成。JSP页面可以包含静态内容(如HTML、XML)和Java代码,这些Java代码通常用于动态生成内容,访问数据库,执行业务逻辑等。 JSP的基本原理是在服务器端将JSP页面编译成Servlet。当客户端请求一个JSP页面时,服务器将首先将该JSP页面编译成Java Servlet,然后再执行Servlet代码,生成最终的HTML页面,最终将HTML页面发送给客户端浏览器。这种方式使得JSP具有了动态生成内容的能力,同时也能够与Java Servlet技术无缝集成。 在JSP中常见的标签有以下几种: 常规命令执行原始命令执行方式: Runtime.getRuntime().exec() ProcessBuilder().start() 反射调用ProcessImpl EL表达式实现命令执行EL表达式基础 Java Expression Language (EL) 是用于在Java EE应用程序(尤其是JSP和JSF)中简化数据访问和表达式计算的语言。EL主要...
-
国家密码管理局公告 (第49号) 依据《中华人民共和国密码法》、《商用密码管理条例》、《商用密码检测机构管理办法》,现发布《商用密码检测机构(商用密码应用安全性评估业务)目录》。即日起,商用密码应用安全性评估试点工作正式结束,未取得商用密码检测机构(商用密码应用安全性评估业务)资质的机构不得面向社会开展商用密码应用安全性评估业务。 特此公告。 附件:商用密码检测机构(商用密码应用安全性评估业务)目录 国家密码管理局 2024年11月11日 商用密码检测机构(商用密码应用安全性评估业务)目录 (排名不分先后): 北京国家金融科技认证中心有限公司 北京京投信安科技发展有限公司 北京全路通信信号研究设计院集团有限公司 北京时代新威信息技术有限公司 北京市产品质量监督检验研究院 北京中科卓信软件测评技术中心 北京卓识网安技术股份有限公司 工业和信息化部密码应用研究中心 公安部第一研究所信息安全等级保护测评中心 公安部网络安全等级保护评估中心 国家广播电视总局广播电视科学研究院 国家信息技术安全研究中心 国网计量中心有限公司 商用密码检测认证中...
-
今年以来,内蒙古公安机关网安部门加大对不履行网络安全保护义务违法行为的打击力度,切实压紧压实网络运营者的主体责任,对未建立管理制度、不履行网络信息安全管理义务的多家违法企业单位依法给予行政处罚。1内蒙古呼和浩特市某博物馆不履行网络安全保护义务案2024年3月20日,呼和浩特市公安机关在工作中发现,呼和浩特市某博物馆综合安防管理平台软件Web界面被攻击篡改。经查,被攻击篡改的系统为该博物馆的综合安防管理平台,该单位网络安全制度不健全,涉案系统未采取有效的技术防护措施,系统高危漏洞隐患长期暴露于互联网上,导致系统界面被黑客攻击篡改,造成不良后果。 呼和浩特市公安机关依据相关法律法规,依法对呼和浩特某博物馆处以行政警告。2内蒙古锡林郭勒盟某公司不履行网络安全保护义务案2024年7月15日,锡林郭勒盟公安机关接到报案,某煤矿公司的服务器无法正常运行,疑似受到病毒攻击。经现场勘查取证发现,该公司未采取有效防范技术措施,系统存在弱口令等问题隐患,不法分子通过暴力破解密码并在服务器植入勒索病毒,致使该公司的监测服务器无法...
-
为了做好《中华人民共和国网络安全法》与相关法律的衔接协调,完善法律责任制度,保护个人、组织在网络空间的合法权益,维护国家安全和公共利益,根据《十四届全国人大常委会立法规划》,我办会同相关部门进一步研究起草了《中华人民共和国网络安全法(修正草案再次征求意见稿)》,现向社会公开征求意见。公众可通过以下途径和方式反馈意见: 1.通过电子邮件将意见发送至:law@cac.gov.cn。 2.通过信函将意见寄至:北京市西城区车公庄大街11号国家互联网信息办公室网络法治局,邮编:100044,并在信封上注明“《网络安全法》意见”。 意见反馈截止时间为2025年4月27日。 附件:1.中华人民共和国网络安全法(修正草案再次征求意见稿) 2.关于《中华人民共和国网络安全法(修正草案再次征求意见稿)》的说明 国家互联网信息办公室 2025年3月28日中华人民共和国网络安全法(修正草案再次征求意见稿)一、将第五十九条修改为:“网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告,可以处一万元以上五万元以下...
-
中华人民共和国国家发展和改革委员会令 第27号 《电力监控系统安全防护规定》已经2024年11月25日第18次委务会议审议通过,现予公布,自2025年1月1日起施行。 主任:郑栅洁 2024年11月25日 附件:《电力监控系统安全防护规定》.pdf 来源:国家发展改革委 本篇文章来源于微信公众号:卓识网安
-
JSP 基础 JSP,全称JavaServer Pages,是一种开发动态Web页面的技术。它允许开发人员将Java代码嵌入到HTML页面中,从而实现页面的动态生成。JSP页面可以包含静态内容(如HTML、XML)和Java代码,这些Java代码通常用于动态生成内容,访问数据库,执行业务逻辑等。 JSP的基本原理是在服务器端将JSP页面编译成Servlet。当客户端请求一个JSP页面时,服务器将首先将该JSP页面编译成Java Servlet,然后再执行Servlet代码,生成最终的HTML页面,最终将HTML页面发送给客户端浏览器。这种方式使得JSP具有了动态生成内容的能力,同时也能够与Java Servlet技术无缝集成。 在JSP中常见的标签有以下几种: 常规命令执行原始命令执行方式: Runtime.getRuntime().exec() ProcessBuilder().start() 反射调用ProcessImpl EL表达式实现命令执行EL表达式基础 Java Expression Language (EL) 是用于在Java EE应用程序(尤其是JSP和JSF)中简化数据访问和表达式计算的语言。EL主要...
-
国家密码管理局公告 (第49号) 依据《中华人民共和国密码法》、《商用密码管理条例》、《商用密码检测机构管理办法》,现发布《商用密码检测机构(商用密码应用安全性评估业务)目录》。即日起,商用密码应用安全性评估试点工作正式结束,未取得商用密码检测机构(商用密码应用安全性评估业务)资质的机构不得面向社会开展商用密码应用安全性评估业务。 特此公告。 附件:商用密码检测机构(商用密码应用安全性评估业务)目录 国家密码管理局 2024年11月11日 商用密码检测机构(商用密码应用安全性评估业务)目录 (排名不分先后): 北京国家金融科技认证中心有限公司 北京京投信安科技发展有限公司 北京全路通信信号研究设计院集团有限公司 北京时代新威信息技术有限公司 北京市产品质量监督检验研究院 北京中科卓信软件测评技术中心 北京卓识网安技术股份有限公司 工业和信息化部密码应用研究中心 公安部第一研究所信息安全等级保护测评中心 公安部网络安全等级保护评估中心 国家广播电视总局广播电视科学研究院 国家信息技术安全研究中心 国网计量中心有限公司 商用密码检测认证中...
-
今年以来,内蒙古公安机关网安部门加大对不履行网络安全保护义务违法行为的打击力度,切实压紧压实网络运营者的主体责任,对未建立管理制度、不履行网络信息安全管理义务的多家违法企业单位依法给予行政处罚。1内蒙古呼和浩特市某博物馆不履行网络安全保护义务案2024年3月20日,呼和浩特市公安机关在工作中发现,呼和浩特市某博物馆综合安防管理平台软件Web界面被攻击篡改。经查,被攻击篡改的系统为该博物馆的综合安防管理平台,该单位网络安全制度不健全,涉案系统未采取有效的技术防护措施,系统高危漏洞隐患长期暴露于互联网上,导致系统界面被黑客攻击篡改,造成不良后果。 呼和浩特市公安机关依据相关法律法规,依法对呼和浩特某博物馆处以行政警告。2内蒙古锡林郭勒盟某公司不履行网络安全保护义务案2024年7月15日,锡林郭勒盟公安机关接到报案,某煤矿公司的服务器无法正常运行,疑似受到病毒攻击。经现场勘查取证发现,该公司未采取有效防范技术措施,系统存在弱口令等问题隐患,不法分子通过暴力破解密码并在服务器植入勒索病毒,致使该公司的监测服务器无法...