行業新聞與博客
Ofcom 發佈指導意見,指導科技公司應對網絡危害
英國通信服務監管機構 Ofcom 為科技公司推出了新的指導方針,以幫助它們解決其平台上的網絡危害。
這是《網絡安全法》規定的義務的一部分。
針對非法網絡危害的行為準則主要針對恐怖、仇恨、欺詐、兒童性虐待以及協助或鼓勵自殺等行為。
科技平台,包括社交媒體公司、搜索引擎、消息傳遞、遊戲和約會應用程序以及色情和文件共享網站,必須在 2025 年 3 月 16 日之前完成其非法危害風險評估。
《網絡安全法案》於 2023 年 10 月通過,該法案要求科技公司解決其平台上的一系列網絡危害,包括兒童性虐待和欺詐。
對於未能遵守要求的科技公司,Ofcom 有權對其處以最高達 1800 萬英鎊(2280 萬美元)或其年收入的 10% 的罰款(以較高者為準)。
經過一段協商期後,新的行為準則得以出台。
英國科技大臣彼得·凱爾評論説:“如果平台未能加強監管,我支持監管機構充分行使權力,包括處以罰款並要求法院阻止訪問網站。”
如何應對非法網絡危害
新的 Ofcom 法規列出了科技公司可以採取的具體措施,以減輕非法網絡危害。這些措施包括:
- 在組織內任命一名高級人員,向最高級別的治理機構負責合規、報告和投訴職責
- 確保審核團隊擁有適當的資源,以便在發現非法內容時迅速刪除,並且舉報和投訴功能易於查找和使用
- 改進算法測試,使非法內容更難傳播
- 解決網上誘騙的途徑,包括確保兒童的個人資料和位置不會被其他用户看到,併為兒童提供有關分享個人信息風險的指導
- 使用哈希匹配和 URL 檢測來檢測兒童性虐待材料 (CSAM)
- 使用工具識別非法私密圖片濫用和網絡曝光
- 為具有反欺詐專業知識的組織建立專門的報告渠道,允許他們實時向平台標記已知的詐騙行為,以便採取行動
- 刪除代表英國政府禁止的恐怖組織發佈或分享帖子的用户和賬户
Ofcom 警告稱,雖然它將支持提供商幫助他們履行這些新職責,但它準備對最終未能履行職責的平台採取早期執法行動。
該監管機構表示,正在努力在 2025 年春季就進一步的規範措施進行額外磋商,包括使用人工智能打擊非法危害和應對緊急事件的危機應對協議。
最近新聞
NIST 推遲發佈 2018 年之前的 CVE,以應對日益嚴重的漏洞積壓
2025年04月14日
谷歌發佈四月 Android 更新以解決兩個零日漏洞
2025年04月14日
Google Cloud:技術複雜性日益增加,CISO 要求簡化安全工具
2025年04月14日
Cyble 敦促修復影響工業系統的關鍵漏洞
2025年04月14日
Google Cloud:當今網絡安全領導者的五大優先事項
2025年04月14日
隨着漏洞報告激增,NVD 改進運營方式
2025年04月14日
CertiK 稱,Bybit 盜竊案助長加密貨幣盜竊案激增
2025年04月07日
隨着生成式人工智能抓取工具活動的增加,灰色機器人數量激增
2025年04月07日
需要幫助嗎?聯繫我們的支持團隊 在線客服