行業新聞與博客
Ofcom 發佈指導意見,指導科技公司應對網絡危害
英國通信服務監管機構 Ofcom 為科技公司推出了新的指導方針,以幫助它們解決其平台上的網絡危害。
這是《網絡安全法》規定的義務的一部分。
針對非法網絡危害的行為準則主要針對恐怖、仇恨、欺詐、兒童性虐待以及協助或鼓勵自殺等行為。
科技平台,包括社交媒體公司、搜索引擎、消息傳遞、遊戲和約會應用程序以及色情和文件共享網站,必須在 2025 年 3 月 16 日之前完成其非法危害風險評估。
《網絡安全法案》於 2023 年 10 月通過,該法案要求科技公司解決其平台上的一系列網絡危害,包括兒童性虐待和欺詐。
對於未能遵守要求的科技公司,Ofcom 有權對其處以最高達 1800 萬英鎊(2280 萬美元)或其年收入的 10% 的罰款(以較高者為準)。
經過一段協商期後,新的行為準則得以出台。
英國科技大臣彼得·凱爾評論説:“如果平台未能加強監管,我支持監管機構充分行使權力,包括處以罰款並要求法院阻止訪問網站。”
如何應對非法網絡危害
新的 Ofcom 法規列出了科技公司可以採取的具體措施,以減輕非法網絡危害。這些措施包括:
- 在組織內任命一名高級人員,向最高級別的治理機構負責合規、報告和投訴職責
- 確保審核團隊擁有適當的資源,以便在發現非法內容時迅速刪除,並且舉報和投訴功能易於查找和使用
- 改進算法測試,使非法內容更難傳播
- 解決網上誘騙的途徑,包括確保兒童的個人資料和位置不會被其他用户看到,併為兒童提供有關分享個人信息風險的指導
- 使用哈希匹配和 URL 檢測來檢測兒童性虐待材料 (CSAM)
- 使用工具識別非法私密圖片濫用和網絡曝光
- 為具有反欺詐專業知識的組織建立專門的報告渠道,允許他們實時向平台標記已知的詐騙行為,以便採取行動
- 刪除代表英國政府禁止的恐怖組織發佈或分享帖子的用户和賬户
Ofcom 警告稱,雖然它將支持提供商幫助他們履行這些新職責,但它準備對最終未能履行職責的平台採取早期執法行動。
該監管機構表示,正在努力在 2025 年春季就進一步的規範措施進行額外磋商,包括使用人工智能打擊非法危害和應對緊急事件的危機應對協議。
最近新聞
軟件漏洞需要近九個月才能修復
2025年03月03日
99% 的組織報告了與 API 相關的安全問題
2025年03月03日
DISA Global Solutions 確認數據泄露影響 330 萬人
2025年03月03日
Proofpoint 發現一款新型 MacOS 信息竊取程序 FrigidStealer
2025年02月19日
Snake 鍵盤記錄器變種不斷演變,主要針對 Windows 用户
2025年02月19日
OpenSSH 漏洞使系統面臨嚴重攻擊
2025年02月19日
親俄黑客 NoName057 (16) 襲擊意大利銀行和機場
2025年02月18日
獨家:大規模物聯網數據泄露,27 億條記錄遭泄露
2025年02月17日
需要幫助嗎?聯繫我們的支持團隊 在線客服