信安秘字〔2022〕24号全国信息安全标准化技术委员会归口的国家标准《信息安全技术 移动互联网应用程序(App)生命周期安全管理指南》现已形成标准征求意见稿。根据《全国信息安全标准化技术委员...
网络安全知识体系1.1法律法规(十九)电脑犯罪
“网络犯罪”一词通常用于识别三种不同类别的犯罪活动:网络空间基础设施仅仅是其他一些传统犯罪(例如,金融欺诈)的工具的犯罪,犯罪内容的传播(例如,色情和仇恨言论)),以及针对网络空间基础设施本身的犯罪(...
专家解读 | 《关于推动平台经济规范健康持续发展的若干意见》解读
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文 | 中国社会科学院信息化研究中心主任 姜奇平近日,国家发展改革委、市场监管总局、中央网信办、工业和信...
专家解读 | 以网络关键设备安全认证和安全检测维护网络安全的基本盘
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文 | 清华大学智能法治研究院院长助理、助理研究员 刘云随着信息和通信技术的进化和全领域的数字化转型,公共机构、企...
网络安全知识体系1.1法律法规(十五)适当的安全措施
4.4 适当的安全措施《数据保护法》规定,控制者和处理者有义务“实施适当的技术和组织措施,以确保与处理个人数据相关的风险水平适当的安全性”(GDPR,第32(1)条)。这一安全原则是数据保护法的一个长...
网络安全知识体系1.1法律法规(十六)国际数据传输
4.6 国际数据传输欧洲数据保护法普遍禁止将个人数据传输到欧洲经济区以外的任何国家或任何国际政府组织(GDPR,第44条)。然而,如果通过适当的出口合规机制启用,这种转移仍然很普...
网络安全知识体系1.1法律法规(十七) 个人数据泄露通知
4.7 个人数据泄露通知在 20 世纪之交前后,欧盟和美国开始制定法律,要求向数据主体通报个人数据泄露事件。奇怪的是,这种模式与数据保护法的总体发展相反,欧盟的通知要求首先出现在狭义的主题领...
关于统一发布网络关键设备和网络安全专用产品安全认证和安全检测结果的公告
来源:中国网信网网络关键设备和网络安全专用产品安全认证和安全检测结果(2022年1月29日更新) 原文始发于微信公众号(绿盟科技):关于统一发布网络关键设备和网络安全专用产品安全认证和安全检测结果的公...
【下载】2021年工控安全政策、标准规范、报告白皮书大合辑
2021年,我国数字化经济进入新的发展阶段,我国网络安全建设也面临着新的挑战,国家关键信息基础设施成为黑客的攻击目标,而工业控制系统是国家关键基础设施的重要组成部分,其安全关系到国家的战略安全。202...
网络安全等级保护:法律要求应急响应与保障必不可少
从27号就要求重视信息安全应急处理工作,到《网络安全法》第二十五条明确了“网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时...
网络安全等级保护是网络安全工作的基本方法
作者丨何威风出品丨北京一等一技术咨询有限公司早前,我整理了《网络安全等级保护制度:国家网络安全的基本制度、基本国策》这篇文字,简单对比了一下等级保护1.0和2.0有关等级保护制度是国家网络安全的基本制...
开展信息安全等级保护工作的四大理由
与其相忘于江湖,不如点击“蓝字”关注浅谈等保我国信息化建设面临着来自内外日益复杂多样的网络安全挑战,而信息安全是信息化的基石。信息网络安全问题将是一个生死攸关的重大问题,加快信息网络安全保障建设、增强...
147