书记谈丨深化片区协作 提升监督质效

二十届中央纪委五次全会明确要求,要强化对县级纪委监委派驻机构集中办公后的工作指导,完善提级监督、交叉监督等机制,推动基层监督与基层治理相贯通,提升基层监督能力。桂林市雁山区纪委深化拓展片区协作工作模式,通过统筹整合区域内纪检监察资源力量,强化人员协作与信息共享,凝聚基层监督合力,显著提升发现问题及处置效能,切实提升监督质效。  凝聚片区合力,深化统筹谋划。综合考量地域相邻、交通畅达、协作便利、优势互补等实际情况,将全区4个乡镇、1个街道、2个纪检监察室及2个派驻机构划分为两个协作片区,建立“班子成员+纪检监察室+派驻纪检监察组+乡镇纪委”协作联动机制,创新推行监督办案“打包入片”模式,联合开展监督检查、分析研判、案件查办等工作,推动监督办案能力与质效同步提升。强化分管领导牵头负责制,由其统筹片区整体工作、指导协调各方力量、科学调配资源。纪检监察室承担具体联系…

书记谈丨深化片区协作 提升监督质效

二十届中央纪委五次全会明确要求,要强化对县级纪委监委派驻机构集中办公后的工作指导,完善提级监督、交叉监督等机制,推动基层监督与基层治理相贯通,提升基层监督能力。桂林市雁山区纪委深化拓展片区协作工作模式,通过统筹整合区域内纪检监察资源力量,强化人员协作与信息共享,凝聚基层监督合力,显著提升发现问题及处置效能,切实提升监督质效。  凝聚片区合力,深化统筹谋划。综合考量地域相邻、交通畅达、协作便利、优势互补等实际情况,将全区4个乡镇、1个街道、2个纪检监察室及2个派驻机构划分为两个协作片区,建立“班子成员+纪检监察室+派驻纪检监察组+乡镇纪委”协作联动机制,创新推行监督办案“打包入片”模式,联合开展监督检查、分析研判、案件查办等工作,推动监督办案能力与质效同步提升。强化分管领导牵头负责制,由其统筹片区整体工作、指导协调各方力量、科学调配资源。纪检监察室承担具体联系…

李强签署国务院令,公布《国务院关于产业链供应链安全的规定》

国务院总理李强日前签署国务院令,公布《国务院关于产业链供应链安全的规定》(以下简称《规定》),自公布之日起施行。《规定》旨在防范产业链供应链安全风险,提升产业链供应链韧性和安全水平,维护经济社会稳定和国家安全。《规定》共18条,主要规定了以下内容。一是明确产业链供应链安全工作原则。规定产业链供应链安全工作贯彻总体国家安全观,统筹发展和安全,统筹国内国际,推进高水平对外开放,促进全球产业链供应链稳定畅通。明确国家引导产业链供应链合理有序布局,加强产业链供应链领域国际合作,支持关键领域核心技术攻关,促进产业链供应链高质量发展。二是建立健全产业链供应链安全制度措施。建立健全产业链供应链安全工作机制。规定国务院有关部门和省、自治区、直辖市人民政府产业链供应链安全工作有关职责。加强关键领域产业链供应链安全保障,建立健全信息共享、风险监测预警、风险防范、应急管理制度…

李强签署国务院令,公布《国务院关于产业链供应链安全的规定》

国务院总理李强日前签署国务院令,公布《国务院关于产业链供应链安全的规定》(以下简称《规定》),自公布之日起施行。《规定》旨在防范产业链供应链安全风险,提升产业链供应链韧性和安全水平,维护经济社会稳定和国家安全。《规定》共18条,主要规定了以下内容。一是明确产业链供应链安全工作原则。规定产业链供应链安全工作贯彻总体国家安全观,统筹发展和安全,统筹国内国际,推进高水平对外开放,促进全球产业链供应链稳定畅通。明确国家引导产业链供应链合理有序布局,加强产业链供应链领域国际合作,支持关键领域核心技术攻关,促进产业链供应链高质量发展。二是建立健全产业链供应链安全制度措施。建立健全产业链供应链安全工作机制。规定国务院有关部门和省、自治区、直辖市人民政府产业链供应链安全工作有关职责。加强关键领域产业链供应链安全保障,建立健全信息共享、风险监测预警、风险防范、应急管理制度…

工信部提醒:iOS这些版本存在漏洞

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,有攻击者利用针对苹果公司终端产品的漏洞利用工具实施网络攻击活动,可导致信息窃取、系统受控等严重危害。影响范围包括运行iOS 13.0至17.2.1的iPhone、iPad等苹果公司终端产品。攻击者通过短信、邮件或网页投毒等方式,诱导用户使用Safari浏览器访问包含恶意代码的网页,综合利用终端设备中存在的安全漏洞,向受害终端产品植入远程控制木马,窃取用户敏感信息,获取最高权限并控制。建议使用苹果公司终端产品的用户做好风险排查,尽快通过升级版本和安装补丁等方式修复漏洞(可参考苹果公司安全更新公告:https://support.apple.com/zh-cn/100100)。留意系统更新通知和苹果公司发布的最新安全更新公告,及时升级最新安全版本,强化使用安全意识,避免点击不明链接,防范网络攻击风险。责任编辑:刘光博…

工信部提醒:iOS这些版本存在漏洞

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,有攻击者利用针对苹果公司终端产品的漏洞利用工具实施网络攻击活动,可导致信息窃取、系统受控等严重危害。影响范围包括运行iOS 13.0至17.2.1的iPhone、iPad等苹果公司终端产品。攻击者通过短信、邮件或网页投毒等方式,诱导用户使用Safari浏览器访问包含恶意代码的网页,综合利用终端设备中存在的安全漏洞,向受害终端产品植入远程控制木马,窃取用户敏感信息,获取最高权限并控制。建议使用苹果公司终端产品的用户做好风险排查,尽快通过升级版本和安装补丁等方式修复漏洞(可参考苹果公司安全更新公告:https://support.apple.com/zh-cn/100100)。留意系统更新通知和苹果公司发布的最新安全更新公告,及时升级最新安全版本,强化使用安全意识,避免点击不明链接,防范网络攻击风险。责任编辑:刘光博…

中国互联网金融协会发布关于OpenClaw在互联网金融行业应用安全的风险提示

来源:央视网  央视网消息:3月15日,中国互联网金融协会发布关于OpenClaw在互联网金融行业应用安全的风险提示。  近期,开源AI智能体OpenClaw(“龙虾”)下载与使用热度持续攀升,该智能体通常默认获取较高系统权限,可依据自然语言指令直接操控计算机等终端。日前,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)、国家互联网应急中心(CNCERT)已发布相关安全风险提示。当前,互联网金融行业线上化、数字化程度极高,直接处理客户的资金、资产、账户和个人金融数据等关键敏感信息。OpenClaw智能体虽能提升工作效率,但其默认的高系统权限与弱安全配置,极易被攻击者利用,成为窃取敏感数据或非法操控交易的突破口,给行业带来严峻的风险挑战。对此,中国互联网金融协会现就有关风险提示如下:  一、主要风险表现  (一)资金损失风险  OpenClaw已公开披露多个中高危漏洞,攻击者可利用此类漏洞或…

五河:深化整治“三资”管理突出问题 守好群众“钱袋子”

农村集体“三资”是全面推进乡村振兴的重要物质基础,事关群众切身利益,更是基层监督的重点领域。2025年以来,五河县纪委监委以案件查办为抓手,深化整治农村集体“三资”管理突出问题,切实守好守牢群众“钱袋子”。  为确保专项整治有序推进、取得实效,五河县建立县纪委监委与县农业农村局“双专班”工作机制,通过定期会商、信息共享、联合检查等形式,打破部门壁垒、凝聚整治合力,推动形成上下联动、齐抓共管的整治格局。县纪委监委立足职能职责,主动扛责担责,班子成员分片包联14个乡镇,通过约谈提醒、督办问责、通报曝光等方式,层层传导压力、压实责任。  专项整治期间,五河县纪委监委坚持以办案开路,聚焦“三资”管理领域突出问题,严肃查处了大新镇府台村原党总支书记王某等套取村集体资金窝案,以及头铺镇冯刘村原党总支书记刘某豪华装修村部浪费集体资金等典型案件,形成了有力震慑。  同时,五…

工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…

工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…