随着科学技术的不断进步,在网络安全形势越来越严峻的今天,如何采取相应的防护措施加强网络安全建设,提高网络安全防护效果就成为当前需要重点研究的问题,这也是在今后一段时间内要重点研究与分析的焦点问题。发电...
为期半年!邮政快递领域个人信息安全治理专项行动启动
关注我们带你读懂网络安全4月21日,国家邮政局、公安部、国家互联网信息办公室联合召开电视电话会议,部署开展为期半年的邮政快递领域个人信息安全治理专项行动。专项行动小组组长、国家邮政局副局长廖进荣出席会...
【文末福利】工具自由:一个职业黑客的基本修养
脚本小子和职业黑客的区别是什么?被誉为世界头号黑客Charlie Miller回答说:黑客会多编写自己的工具而少用别人开发的工具。如何成为一名黑客?如何成为一名厉害的黑客高手?腾讯安全平台部总监、Te...
非银机构信息科技指导意见解读(上)
<之前推文由于篇幅限制,未将《指导意见》原文贴出,现应大家要求,重新排版更正后再次推送。>2016年12月,银监会发布了[2016]188号文,《中国银监会办公厅关于加强非银行金融机构信息...
原创 | 中国信息安全研究院副院长 左晓栋:《国家网络安全事件应急预案》的几点认识
原文始发于微信公众号():原创 | 中国信息安全研究院副院长 左晓栋:《国家网络安全事件应急预案》的几点认识
Q&A | 信息系统安全等级保护8问
与其相忘于江湖,不如点击蓝字关注一问:什么是信息系统安全等级保护?信息系统安全等级保护是国家信息安全保障工作的基本制度、基本策略、基本方法。开展信息系统安全等级保护工作不仅是加强国家信息安全保障工作的...
一个小故事说明信息安全很重要
一个小故事说明信息安全很重要一农户在杀鸡前的那个晚上喂鸡,不经意地说:快吃吧,这是你最后一顿!第二日,见鸡已躺倒并留遗书:爷已吃老鼠药,你们别想吃爷了,爷也不是好惹的。当对手知道了你的决定之后,就能做...
企业内部网络安全四大威胁,如何应对?
"网络安全经理大卫·墨菲(David Murphy)用渗透测试,验证出了“模拟网络钓鱼攻击,不足以识别出最容易受到攻击的内部人员,或将其风险降至最低”这一问题。在他的职业生涯中,他见过人们随意并使用别...
CNNVD | 关于Apache Struts2安全漏洞的通报
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786近日,国家信息安全漏洞库(CNNVD)收到关于Apache Struts2安全漏洞(CNNVD-202204-3223、CV...
发布 | 中共中央办公厅 国务院办公厅印发《关于加强打击治理电信网络诈骗违法犯罪工作的意见》
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786近日,中共中央办公厅、国务院办公厅印发了《关于加强打击治理电信网络诈骗违法犯罪工作的意见》(以下简称《意见》),对加强打击治...
2022年测评机构一家撤销一家整改
从网络安全等级保护网最近消息,2022年4月以来,分别对两家测评机构开出处罚。其中一家云南厚壁信息安全测评有限公司被取消会员资格,该公司还存在不符合《网络安全等级测评与检测评估机构自律规范》中会员单位...
金融行业看《网络安全法》锁定这6点就够了
《网络安全法》正式出台,对于加强互联网和网络安全方面的法律约束具有重要意义,对金融机构提出新的网络安全工作思路和要求,也起到了推进作用。本文关注工作依据、工作原则、网络运行、个人信息、监测与预警、内部...
146