2022年2月8日,中国人民银行、市场监管总局、银保监会、证监会发布了《金融标准化“十四五”发展规划》(以下简称《规划》)。《规划》提出,到2025年,与现代金融体系建设相适应的标准体系基本建成,标准...
关于征求国家标准《信息安全技术 移动互联网应用程序(App)生命周期安全管理指南》(征求意见稿)意见的通知
信安秘字〔2022〕24号全国信息安全标准化技术委员会归口的国家标准《信息安全技术 移动互联网应用程序(App)生命周期安全管理指南》现已形成标准征求意见稿。根据《全国信息安全标准化技术委员...
以网络关键设备安全认证和安全检测维护网络安全的基本盘
随着信息和通信技术的进化和全领域的数字化转型,公共机构、企业、个人使用的网络产品和信息服务日益增多,网络设备在政务、通信、卫生、能源、金融和运输等重要部门领域中发挥的核心作用也不断增强。数字化和连接性...
网络安全知识体系1.1法律法规(十九)电脑犯罪
“网络犯罪”一词通常用于识别三种不同类别的犯罪活动:网络空间基础设施仅仅是其他一些传统犯罪(例如,金融欺诈)的工具的犯罪,犯罪内容的传播(例如,色情和仇恨言论)),以及针对网络空间基础设施本身的犯罪(...
专家解读 | 《关于推动平台经济规范健康持续发展的若干意见》解读
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文 | 中国社会科学院信息化研究中心主任 姜奇平近日,国家发展改革委、市场监管总局、中央网信办、工业和信...
专家解读 | 以网络关键设备安全认证和安全检测维护网络安全的基本盘
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文 | 清华大学智能法治研究院院长助理、助理研究员 刘云随着信息和通信技术的进化和全领域的数字化转型,公共机构、企...
2022年关键基础设施安全发展预测
对于从事网络安全工作的人来说,2022年网络安全将处于危机模式。事实证明,在很多方面确实如此。不过,也有一些乐观的因素,比如此前爆发的Log4j事件,正帮助我们更好地了解整个供应链,以及关键基础设施的...
现代零信任的定义
零信任的广泛主题是减少隐性信任。作为信息安全模型,零信任转化为网络和安全架构。在2022 年初,零信任面临一个奇怪的二分法:它即将成为事实上的网络安全方法,同时让许多安全从业者谴责它“只是一种营销策略...
欧盟《关于行为守则作为数据转移工具的04/2021号指南》(中译文)
译者按:公号君近日翻译了欧盟《关于行为守则作为数据转移工具的04/2021号指南》,供各位参考。相信未来行为守则会变得愈发重要。本公号发表过的关于数据执法跨境调取的相关文章:微软起诉美国司法部:封口令...
网络安全知识体系1.1法律法规(十五)适当的安全措施
4.4 适当的安全措施《数据保护法》规定,控制者和处理者有义务“实施适当的技术和组织措施,以确保与处理个人数据相关的风险水平适当的安全性”(GDPR,第32(1)条)。这一安全原则是数据保护法的一个长...
网络安全知识体系1.1法律法规(十六)国际数据传输
4.6 国际数据传输欧洲数据保护法普遍禁止将个人数据传输到欧洲经济区以外的任何国家或任何国际政府组织(GDPR,第44条)。然而,如果通过适当的出口合规机制启用,这种转移仍然很普...
网络安全知识体系1.1法律法规(十七) 个人数据泄露通知
4.7 个人数据泄露通知在 20 世纪之交前后,欧盟和美国开始制定法律,要求向数据主体通报个人数据泄露事件。奇怪的是,这种模式与数据保护法的总体发展相反,欧盟的通知要求首先出现在狭义的主题领...
401