3 人为错误心理学家詹姆斯·莱森(James Reason)在30多年的事故和安全研究中发现,人们犯下的几乎所有错误都是可以预测的。它们是潜在故障(组织和当地工作场所条件)和主动故障(人为错误和违规)...
医疗等保2.0|新版测评标准对医疗行业网络安全等级保护提出了更高要求
请点击上面 一键关注!来自公众号:国源天顺「 编者按 」:等保不是安全建设的唯一目标但是必须达到的目标,等保2.0对医疗行业提出了更高的要求。获得可持续的安全保障是安全建设的重要目标,网络安全与医疗...
技术干货 | 零知识证明是零信任吗?
免责声明:本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安全+的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎...
分享丨《网络安全审查办法》附全文
第 6 号 国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、...
重磅 | 市场监管总局发布《商业秘密保护规定(征求意见稿)》
点击蓝字关注我们9月4日,市场监管总局发布《商业秘密保护规定(征求意见稿)》(“《征求意见稿》”)。《征求意见稿》对1998年施行的《关于禁止侵犯商业秘密行为的若干规定》进行修订,主要修订包括:1)体...
信息安全技术 网络安全等级保护基本要求 第2部分:云计算安全扩展要求
与其相忘于江湖,不如点击“蓝字”关注图文来源:中国网络安全等级保护网更多资讯,请点击阅读原文 原文始发于微信公众号(e安在线):信息安全技术 网络安全等级保护基本要求 第2部分:云计算安全扩展要求
密码的奥秘(四)—现代密码
展开 原文始发于微信公众号():密码的奥秘(四)—现代密码
发布 | 工信部:《工业互联网企业网络安全分类分级指南(试行)》(征求意见稿)(附全文)
为贯彻落实《加强工业互联网安全工作的指导意见》,推动工业互联网安全责任落实,对工业互联网企业网络安全实施分类分级管理,提升工业互联网安全保障能力和水平,我部研究起草了《工业互联网企业网络安全分类分级指...
最佳实践:互联网安全中心(CIS)发布新版20大安全控制
这些最佳实践最初由SANS研究所提出,名为“SANS关键控制”,是各类公司企业不可或缺的安全控制措施。通过采纳这些控制方法,公司企业可防止绝大部分的网络攻击。有效网络防御的20条关键安全控制对上一版“...
网络安全知识体系1.1人为因素(五):可用的安全性——设备的功能和限制
2.1.4 设备的功能和限制我们已经讨论过,在某些情况下,设备的物理特性可能会使与安全机制的交互变得困难。设备的某些特性可能导致安全机制在任何情况下都难以使用。在手机软键盘上输入...
通知 | 《网络安全标准实践指南—信息系统灾难备份实践指引(征求意见稿)》公开征求意见
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786关于对《网络安全标准实践指南—信息系统灾难备份实践指引(征求意见稿)》公开征求意见的通知信安秘字〔2022〕81号各有关单位...
容器安全的常见风险与防护实践
点击蓝字关注我们运行在云平台上的容器产品,因为具备一个完整的可移植应用程序环境,能够帮助用户轻松地完成对应用程序的开关控制,提升应用程序的敏捷性,同时节约企业的IT建设成本。在巨大优势作用下,容器产品...
388