我们一直说等级保护从技术和管理两个大方面进行规范,其中管理制度又细分为安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理五个层面,这些已经在不同的材料里已经为我们所知,今天我们就安全...
《数据传输安全白皮书》发布
日前,在第四届全球工业互联网大会——网络和数据安全论坛期间,由工业和信息化部网络安全产业发展中心(工业和信息化部信息中心)牵头组织编制的《数据传输安全白皮书》(以下简称《白皮书》)正式发布。据介绍,本...
《数据出境安全评估办法》
国家互联网信息办公室令第11号《数据出境安全评估办法》已经2022年5月19日国家互联网信息办公室2022年第10次室务会议审议通过,现予公布,自2022年9月1日起施行。数据出境安全评估办法第一条 ...
等保2.0 | 测评指导书二级和三级对比
本文参考了《T/ISEAA 001-2020 网络安全等级保护测评高风险判定指引》,整理出了等保三级、二级所需产品和要求。研发或运维人员通过该表可直观了解自己的系统与等保要求存在的差距,并做...
2022年商用密码行业市场规模前景调研分析预测及投资建议可行性
点击蓝字关注我们 2022年商用密码行业市场规模前景调研分析预测及投资建议可行性研究预测(1)中国商用密码行业发展情况:中国商用密码发展起步较晚,历程始于近现代密码时代。整体来看,我国商用密码经历了起...
基于云计算的电子政务公共平台服务规范(5 files)
微信公众号:计算机与网络安全▼基于云计算的电子政务公共平台服务规范服务分类与编码▼(全文略)本文件规定了基于云计算的电子政务公共平台提供的服务分类及其编码规则。本文件适用于基于云计算的电子政务公共平台...
商用密码产品认证实施细则(28 files)
微信公众号:计算机与网络安全▼商用密码产品认证实施细则智能密码钥匙▼(全文略)智能密码钥匙产品中的密码算法应为符合 GM/T 0001《祖冲之序列密码算法》、GM/T 0002《SM4 分组密码算法》...
闲话等级保护:公安机关如何监督检查等级保护落实情况?
前面,我们谈到2007年的1360号文,从《信息安全等级保护政策培训教程》中,我们发现全国重要信息系统等级保护定级工作完成后,公安部向中央的领导同志做了专报《关于全国重要信息系统安全等级保护定级工作情...
周末谈等保:什么是等级保护?
什么是等级保护?在谈等级保护过程中,我们常常被信息安全等级保护和网络安全等级保护这两个术语困扰,以前的信息安全等级保护与现在谈到的网络安全等级保护是不是一回事?那么如何区分呢?在谈论等级保护之前,我们...
闲话等级保护:如何开展等级保护的建设整改工作?
2009年这个1429号文,是我们做等级保护测评工作的朋友们应该深入学习的一个文件,我感觉它是一个宝藏。公安部为进一步贯彻落实《国家信息化领导小组关于加强信息安全保障工作的意见》和《关于信息安全等级保...
新形势下数据安全保护工作浅析
随着《中华人民共和国网络安全法》、《中华人民共和国密码法》、《中华人民共和国数据安全保护法》和《中华人民共和国个人信息保护法》等相关法律法规的颁布实施以及配套相关标准规范的落地执行,数据安全保护开始成...
专题·漏洞治理 | 网络安全漏洞管理的探索与实践
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│南方电网公司 杨航漏洞是信息化时代不可避免的问题,必须正视问题所在并做好管理。战国时期的经典故事《扁鹊见蔡桓公》告...
144