关注我们带你读懂网络安全为规范公路水路关键信息基础设施安全保护管理,落实关键信息基础设施安全保护工作责任,我部起草了《公路水路关键信息基础设施安全保护管理办法(征求意见稿)》,现向社会公开征求意见。公...
银保监会:理财公司要加强各项业务环节数据和个人信息安全管理
点击蓝字关注我们 前言:中国银保监会发布《理财公司内部控制管理办法》,要求加强网络安全和数据安全管理,采取身份鉴权、访问控制、日志审计、数据备份、交易反欺诈等技术措施。8月25日,中国银保监会发布《理...
专家观点 | 央企安全专家谈实战中关基保护顶层设计的思路与方法
文| 中国石油天然气集团有限公司 靖小伟网络空间并不太平,网络安全工作任重道远。我们要坚定信心、下定决心、保持恒心、找准重心,坚决防止形式主义,强化风险意识和危机意识,树立底线思维,做实各项防护措施,...
一文读懂 | 等保2.0安全通用要求审计实践案例(第4期)
哈喽!EVERYBODY !围绕等保2.0的通用要求,对审计实践案例做的逐步介绍,今天是最后一期啦!本期,小编带给大家的是:安全管理人员、安全建设管理和安全运维管理,三部分的内容,请各位小主查收!安全...
等保2.0丨标准执行之高风险判定(计算环境篇)
笔者按等级保护2.0标准的“安全计算环境”涉及网络设备、安全设备、主机设备、数据库、应用系统及数据等方面的安全要求。众所周知,这些设备、应用系统正是黑客攻击的重点目标。经过分析大量安全事件及攻击手段后...
干货 | 《网络安全法》之等级保护、关键信息基础设施的解读
《网络安全法》自2017年6月1日起实施。《网络安全法》共7章79条。第一章是总则,明确了立法目的,本法调整范围、调整对象、主要任务等内容;第二章是网络安全支持与促进;第三章是网络运行安全,包括一般规...
周末谈等保:一起聊聊备案那些事(1360号文)
信息安全等级保护备案工作包括信息系统备案、受理、审核和备案信息管理等工作。信息系统运营使用单位和受理备案的公安机关应按照《信息安全等级保护备案实施细则》(公信安[2007]1360号)的要求办理信息系...
闲话等级保护:如何做好网络安全设计与实施
本期关键词:安全设计与实施、网络等级保护、技术措施、管理措施、安全方案前面我们将总体安全规划看了一遍,接下来我们则进入安全设计与实施,如图所示进入第三层安全设计与实施。该阶段的目标是按照等级保护对象安...
技术干货 | 数据出境合规100问
周末谈等保:网络安全等级保护实施思维导图
等级保护实施的基本原则网络安全等级保护的核心是将等级保护对象划分等级,按照标准进行建设、管理和监督 。安全等级保护实施过程中应遵循基本原则a) 自主保护原则等级保护对象运营 、使用单位及其主管部门按照...
闲话等级保护:如何做好网络总体安全规划
本期关键词:总体安全规划、网络等级保护、需求分析、总体规划、建设规划前面我们谈了定级、评审与备案三个工作项。接下来则是建设整改工作部分,但是从《信息安全技术 网络安全等级保护实施指南》,这块工作则进入...
关于密评,你踩过这些坑吗
2022年,“密评”(即“商用密码应用安全性评估”)成了各行业关注的热词。在《密码法》的要求下,在国标《信息安全技术信息系统密码应用基本要求》(GB/T 39786-2021)的指导下,各地各行业积极...
148