扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786来自北京的陈女士提问:工信部等三部门印发了《网络产品安全漏洞管理规定》,我想问一下,如果发现企业存在网络产品安全漏洞应该具体...
新华社:大数据时代信息裸奔 本土厂商能否担当安全围栏?
在“云技术”普及的大数据时代,每个人都是数据的贡献者和使用者。人们一边享受着基于移动通信技术和数据服务带来的快捷、高效,同时也笼罩在“信息泄露无处不在,人人‘裸奔’”的风险之中。针对当前严峻的信息泄密...
干货 | 从等保合规的角度出发,探讨医疗信息系统如何抵御勒索病毒
与其相忘于江湖,不如点击“蓝字”关注事件回放2月23、24日,国内两家省级医院服务器相继遭到疑似最新勒索病毒攻击,导致系统瘫痪,同时数据库文件被加密破坏,影响正常就医秩序。事发后,国内顶尖的防病毒公司...
法治 | 通过暗网非法倒卖个人信息!北京一男子获刑3年
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786记者3月30日从北京市顺义区人民法院获悉,该院日前依法审理一起侵犯公民个人信息案件,被告人李某非法购买公民个人信息并出售牟利...
CNNVD | 关于Spring Cloud Functionn安全漏洞的通报
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786近日,国家信息安全漏洞库(CNNVD)收到关于Spring Cloud Function安全漏洞(CNNVD-202203-...
信息安全手册之网络安全角色指南
首席信息安全官所需的技能和经验首席信息安全官(CISO)的角色需要技术和软技能的结合,例如商业头脑,领导力,沟通和关系建立。此外,首席信息安全官必须采用持续的学习和技能提升方法,以保持与网络威胁形势和...
信息安全政策必备要素和技巧
组织经常为各种需求创建多个 IT 策略:灾难恢复、数据分类、数据隐私、风险评估、风险管理等。这些文件通常是相互关联的,并为组织提供了一个框架来设定价值以指导决策和响应。组织还需要信息安全策略。这种类型...
信息安全快讯丨最高法发布《中国法院的互联网司法》白皮书;吉林市场监管厅领导出售公民个人信息被判刑;中国网络安全产业达万亿元级规模
政府举措● 最高法发布《中国法院的互联网司法》白皮书● 中国信息通信研究院发布《大数据白皮书(2019)》● 印度议会引入新的个人数据保护法案● 德国电信在新加...
工业互联网企业身份与访问控制课题研究与探索
摘要:工业互联网作为国家重点信息基础设施的重要组成部分,正在成为全世界最新的地缘政治角逐战场。工业控制系统由封闭状态直接或者间接的与互联网连接,其固有的安全弱点将被暴露在互联网上并被无限放大,成为黑客...
如何打造基于信息物理系统的工业智能制造信息安全体系
本文来源:e-works数字化企业网 本文作者:奇安信集团工业互联网安全事业部副总经理 李航原文题目:基于信息物理系统的工业智能制造信息安全体系浅谈一、背景从2013年德国提出“工业4.0”...
标准不神秘:ISO 27001与等级保护有什么不同?
时至今日,越来越多的企业参照ISO 27001标准,来建立符合自身需求的信息安全管理体系,并最终获得ISO 27001认证证书;同时,很多单位又面临着等级保护的合规要求,对信息系统进行定级、备案、检查...
密码政策问答百问之八《密码法》的立法目的
《密码法》的立法目的是什么?答:一、规范密码应用和管理,促进密码事业发展目前,有关部门、单位和社会公众对密码的作用认识不够全面,使用密码保护网络与信息安全的意识还不够强,特别是重要网络与信息系统密码应...
146