点击蓝字关注我们随着全球企业的数字化转型不断加深、信息技术水平不断提升,工业制造行业的安全问题也变得更加复杂。从不断曝光的工控安全事件可以看到,针对工控环境的攻击多以高级威胁、有组织的攻击为主,很难通...
理解和应用安全概念-3.完整性
Availability means authorized subjects are granted timely and uninterrupted access to objects. Often...
理解和应用安全概念-2.完整性
Integrity is the concept of protecting the reliability and correctness of data. Integrity protection...
网络安全知识体系1.1人为因素(六):人为错误
3 人为错误心理学家詹姆斯·莱森(James Reason)在30多年的事故和安全研究中发现,人们犯下的几乎所有错误都是可以预测的。它们是潜在故障(组织和当地工作场所条件)和主动故障(人为错误和违规)...
医疗等保2.0|新版测评标准对医疗行业网络安全等级保护提出了更高要求
请点击上面 一键关注!来自公众号:国源天顺「 编者按 」:等保不是安全建设的唯一目标但是必须达到的目标,等保2.0对医疗行业提出了更高的要求。获得可持续的安全保障是安全建设的重要目标,网络安全与医疗...
分享丨《网络安全审查办法》附全文
第 6 号 国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、...
重磅 | 市场监管总局发布《商业秘密保护规定(征求意见稿)》
点击蓝字关注我们9月4日,市场监管总局发布《商业秘密保护规定(征求意见稿)》(“《征求意见稿》”)。《征求意见稿》对1998年施行的《关于禁止侵犯商业秘密行为的若干规定》进行修订,主要修订包括:1)体...
密码的奥秘(四)—现代密码
展开 原文始发于微信公众号():密码的奥秘(四)—现代密码
发布 | 工信部:《工业互联网企业网络安全分类分级指南(试行)》(征求意见稿)(附全文)
为贯彻落实《加强工业互联网安全工作的指导意见》,推动工业互联网安全责任落实,对工业互联网企业网络安全实施分类分级管理,提升工业互联网安全保障能力和水平,我部研究起草了《工业互联网企业网络安全分类分级指...
网络安全知识体系1.1人为因素(五):可用的安全性——设备的功能和限制
2.1.4 设备的功能和限制我们已经讨论过,在某些情况下,设备的物理特性可能会使与安全机制的交互变得困难。设备的某些特性可能导致安全机制在任何情况下都难以使用。在手机软键盘上输入...
通知 | 《网络安全标准实践指南—信息系统灾难备份实践指引(征求意见稿)》公开征求意见
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786关于对《网络安全标准实践指南—信息系统灾难备份实践指引(征求意见稿)》公开征求意见的通知信安秘字〔2022〕81号各有关单位...
密码政策问答百问之三十一密码工作表彰奖励的对象
问:密码工作表彰奖励的对象有哪些?答:密码工作表彰奖励的对象主要是在服务党和国家工作大局中发挥重要作用以及在密码科技进步中作出重要贡献的密码管理部门、密码工作机构、商用密码从业单位和密码工作人员等。表...
147