等保测评全流程-deng bao ce ping- 为什么做怎么做谁要做等保测评用于评估网络系统或应用是否满足相应的安全保护等级要求,是网络安全等级保护工作的重要环节之一。开展等保测评能够帮助网络运营...
通保指引|(三)符合性评测要点解析
"在通保定级备案过程中,企业完成网络单元定级后,需按照相关要求开展符合性评测,以确保系统的安全性与合规性。符合性评测是指依据《通信网络安全防护管理办法》,对企业系统进行安全评测,以验证其是否符合既定的...
GB/T 43739-2024《数据安全技术 App个人信息处理规范性审核与管理指南》解读
原文始发于微信公众号(杭州数据安全联盟):GB/T 43739-2024《数据安全技术 App个人信息处理规范性审核与管理指南》解读
快速风险审计:在Excel中生成随机事件和影响的简介
在Excel中生成随机事件和影响的简介本书网站上准备好的电子表格将包含以下所有设置,因此您不必了解如何运行风险评估模拟的详细信息。但如果您最终想自己制作更复杂的模型,这将是一本有用的入门书。蒙特卡罗可...
(GB 17859-1999)《计算机信息系统安全保护等级划分准则》
原文始发于微信公众号(网络安全备忘录):(GB 17859-1999)《计算机信息系统安全保护等级划分准则》
通保指引|(二)网络单元定级工作要点
引言网络单元定级作为通信网络单元定级备案的首要工作,直接影响后续符合性评测与安全风险评估的有效性。本文将详细介绍开展定级工作的关键要点。一、网络单元类型划分网络单元类型划分至关重要,类型划分错误不仅影...
铁路行业网络安全等级保护定级及监督检查研究
网络安全等级保护制度的实施对保护国家重要信息资产、防止网络攻击和信息泄露,发挥了重要作用。铁路网络根据自身的特点不断推进网络安全等级保护的定级、备案及监督检查等相关工作。然而,由于其网络繁杂、多样,检...
敏感个人信息识别指南具体有哪些?征信、犯罪记录…新识别指南拟明确
对敏感个人信息的保护是我国《个人信息保护法》中规定的重要内容。由于其与个人人格尊严、人身及财产安全有着极为密切的联系,处理此类个人信息可能产生重大风险,《个人信息保护法》就敏感个人信息的处理作出专门规...
网络安全等级保护:防御网络钓鱼
网络钓鱼网络钓鱼是试图欺骗用户放弃信息或采取某些行动。许多恶意软件攻击都涉及某种类型的网络钓鱼。一种常见的技术是发送大量电子邮件,旨在诱使收件人单击声称是某些金融机构网站但实际上是网络钓鱼网站的链接。...
一图读懂 | 国家标准 GB/T 42453—2023《信息安全技术 网络安全态势感知通用技术要求》
来源:公安部检测认证服务号 原文始发于微信公众号(金盾信安):一图读懂 | 国家标准 GB/T 42453—2023《信息安全技术 网络安全态势感知通用技术要求》
【标准文件】国标文件+行标文件获取指南
国标文件+行标文件获取指南 国家标准全文公开系统 https://openstd.samr.gov.cn/bzgk/gb/std_list?r=0.747153859542881&p.p1=0...
文件解读:欧洲数据保护监督机构(EDPS)发布首份生成式人工智能与数据安全指南
6月3日,欧洲数据保护监督机构(EDPS)在其官网上发布了题为《生成式人工智能与EUDPR》的指南(注:EUDPR指的是《欧盟2018/1725号条例》),这是首份适用于欧盟机构的人工智能与数据安全指...
149