等保不是安全建设的唯一目标但是必须达到的目标,等保2.0对医疗行业提出了更高的要求。获得可持续的安全保障是安全建设的重要目标,网络安全与医疗业务应用系统共生存,跟业务系统一样需要专业的团队来运营;网络...
通知 | 信安标委征求《信息安全技术 通用密码服务接口规范》(征求意见稿)等2项国家标准意见
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786关于征求《信息安全技术 通用密码服务接口规范》(征求意见稿)等2项国家标准意见的通知全国信息安全标准化技术委员会归口的《信息...
云原生入侵检测趋势观察
什么是云原生以下是云原生计算基金会(CNCF)对云原生的定义:Cloud native technologies empower organizations to build and run scal...
一种基于多云风险评估的安全监管模型
随着云服务模式的广泛采用,不同厂商的云平台已大规模实际应用,云安全受到广泛关注。基于等级保护标准对云安全防护的要求,从云安全防护能力的第三方监管角度,提出了多云安全监管模型、云安全监测机制、云安全评估...
多云环境的风险发现
大家好,我是来自火线安全的刘对。今天主要聊聊租户在多云环境下责任边界的划分。我这边的分享是比较新手向的,也希望通过我的分享,大家能够对多云下的安全责任边界划分和云上的一些概念有更深的理解。前言根据 I...
国内篇|网安行业相关政策法规、标准、研究报告、白皮书汇总(附下载)
为了方便大家学习和工作更好了解行业动态趋势小阑整理了一些近年出台的国内主要政策法规、部分国家标准以及主要机构的研究报告、白皮书等以下是相关目录索引关注“星阑科技”公众号后台回复“国内”即可领取目录全部...
2022年云计算应用关键威胁调查
点击蓝字关注我们云工作负载、供应链、边缘计算、物联网(IoT)以及区块链等新技术的流行和应用改变了云计算应用的安全格局。为了提高对云中威胁、漏洞和风险的认知,国际云安全联盟(CSA)不久前就当前云计算...
全文 | 国务院《关于加强数字政府建设的指导意见》(附解析)
前言点击上方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。后台回复【技术】,申请加入网络安全行业技术交流群。日前,国务院印发《关于加强数字政府建设的指导意见》,明确了数...
全文 | 国家网信办发布《互联网用户账号信息管理规定》,8月1日起施行
6月27日,国家互联网信息办公室发布《互联网用户账号信息管理规定》(以下简称《规定》),自2022年8月1日起施行。国家互联网信息办公室有关负责人表示,出台《规定》,旨在加强对互联网用户账号信息的管理...
网络安全等级保护容器安全扩展要求征求意见稿发布啦
联盟最近发布了网络安全等级保护容器安全扩展要求(征求意见稿),主要向各测评机构征求意见,主要适用于使用了容器集群技术的信息系统...
电力物联网场景下的零信任解决方案
背景介绍当前,电力行业网络建设呈现终端分布范围广(管控难)、新业务横向交互频率高(效率低)、涉控业务外延(风险大)、针对性定制攻击手法多样(防护难)等特点,新业务涉及大量终端,需求多样,部署复杂,现有...
《中国数字政府建设技术蓝皮书》正式出版
点击蓝字关注我们 推进数字政府建设,是推动国家治理体系和治理能力现代化的重大举措,是迎接数字时代浪潮、适应经济社会全面数字化转型的必然要求。随着政府数字化转型的快速发展,数字政府建设过程中不断面临新的...
388