本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
标准应用 | GB/T 41391中告知同意相关条款测试技术解析
2022年4月15日,国家市场监督管理总局、国家标准化管理委员会发布 “《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》(GB/T 41391—2022)”标准,该标准适用...
闲话等级保护:等保1.0里程碑规范文件43号文(下)
今天我们继续讨论1994-2017等级保护政策及法律发展历程的2007年的政策文件,我们知道2007年的《信息安全等级保护管理办法》(公通字[2006]43号)(以下简称“43号文”)由公安部、国家保...
周末谈等保:网络产品和服务安全通用要求之增强级安全通用要求
今天,我们先回过头来,熟悉一下有关国家标准对“网络产品”和“网络服务”这两个术语的定义。网络产品 network product作为网络组成部分以及实现网络功能的硬件、软件或系统,按照一定的规则和程序...
《网络安全等级保护测评过程指南》修订解读
与其相忘于江湖,不如点击“蓝字”关注国家标准《GB/T 28448-2012信息安全技术 信息系统安全等级保护测评过程指南》自发布以来,为网络运营者开展安全自查以及等级测评机构开展等级测评起...
中国个人信息跨境认证机制与BCRs和AC的比较分析:个人数据跨境流动的未决之路
如何实现等级保护管理工作的体系化、标准化和规范化
点击蓝字关注我们牛品推荐第四十五期中信网安:华安星等级保护综合管理系统网络安全等级保护(简称等保)是我国网络安全保障工作的基本制度、基本策略和基本方法,已在全国范围内全面开展实施。《网络安全法》明确规...
公共数据安全体系评估规范
微信公众号:计算机与网络安全▼公共数据安全体系评估规范▼(全文略)本标准规范了公共数据安全体系评估总体要求、评估模型、评估项和评估流程等。本文件适用于公共数据安全体系和能力评估,各级公共数据主管部门、...
IETF:中心化、去中心化和互联网标准草案
原文始发于微信公众号():【安全圈】IETF:中心化、去中心化和互联网标准草案
周末谈等保:等级保护测评的价值和意义
首先,我们应该正确的认识等级保护测评的价值和意义,不能陷入为了测评而测评,测评是我们工作的一个参照点,绝不是逃避监管的法宝,客观的说等级保护测评目的可以分为三个方面:一是可以发现网络存在的安全问题,掌...
网络安全行业视角论——论事前企业信息安全建设(第三季)
网络安全工作,是一步又一步从低级向高级发展的。因此,每一个人的认识,也是一步又一步从低级向着高级发展,由浅入深,从感性到理性,从现象到本质。——Micropoor本文主论的“事前”就是“企业信息安全建...
信息安全技术 电子发现 第1部分:概述和概念(征求意见稿)
微信公众号:计算机与网络安全▼▲- The end - 原文始发于微信公众号(计算机与网络安全):信息安全技术 电子发现 第1部分:概述和概念(征求意见稿)
148