扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786近日,国家信息安全漏洞库(CNNVD)收到关于Spring Cloud Function安全漏洞(CNNVD-202203-...
信息安全手册之网络安全角色指南
首席信息安全官所需的技能和经验首席信息安全官(CISO)的角色需要技术和软技能的结合,例如商业头脑,领导力,沟通和关系建立。此外,首席信息安全官必须采用持续的学习和技能提升方法,以保持与网络威胁形势和...
信息安全政策必备要素和技巧
组织经常为各种需求创建多个 IT 策略:灾难恢复、数据分类、数据隐私、风险评估、风险管理等。这些文件通常是相互关联的,并为组织提供了一个框架来设定价值以指导决策和响应。组织还需要信息安全策略。这种类型...
信息安全快讯丨最高法发布《中国法院的互联网司法》白皮书;吉林市场监管厅领导出售公民个人信息被判刑;中国网络安全产业达万亿元级规模
政府举措● 最高法发布《中国法院的互联网司法》白皮书● 中国信息通信研究院发布《大数据白皮书(2019)》● 印度议会引入新的个人数据保护法案● 德国电信在新加...
工业互联网企业身份与访问控制课题研究与探索
摘要:工业互联网作为国家重点信息基础设施的重要组成部分,正在成为全世界最新的地缘政治角逐战场。工业控制系统由封闭状态直接或者间接的与互联网连接,其固有的安全弱点将被暴露在互联网上并被无限放大,成为黑客...
如何打造基于信息物理系统的工业智能制造信息安全体系
本文来源:e-works数字化企业网 本文作者:奇安信集团工业互联网安全事业部副总经理 李航原文题目:基于信息物理系统的工业智能制造信息安全体系浅谈一、背景从2013年德国提出“工业4.0”...
标准不神秘:ISO 27001与等级保护有什么不同?
时至今日,越来越多的企业参照ISO 27001标准,来建立符合自身需求的信息安全管理体系,并最终获得ISO 27001认证证书;同时,很多单位又面临着等级保护的合规要求,对信息系统进行定级、备案、检查...
密码政策问答百问之八《密码法》的立法目的
《密码法》的立法目的是什么?答:一、规范密码应用和管理,促进密码事业发展目前,有关部门、单位和社会公众对密码的作用认识不够全面,使用密码保护网络与信息安全的意识还不够强,特别是重要网络与信息系统密码应...
评论 | 网络数据安全亟须细节性保护
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786中国互联网络信息中心《第49次中国互联网络发展状况统计报告》显示,截至2021年12月,有22.1%的网民遭遇个人信息泄露。...
专题·原创 | 从量变到质变,零信任的明道优术历程
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│志翔科技高级副总裁 伍海桑在信息技术演进的时间轴上,零信任概念的历史不算长。随着网络和服务模式的逐渐成熟,用户开始关注更...
全国信安标委征求《信息安全技术 基于密码令牌的主叫用户可信身份鉴别技术规范》(征求意见稿)等4项国家标准意见
全国信息安全标准化技术委员会归口的《信息安全技术 基于密码令牌的主叫用户可信身份鉴别技术规范》等4项国家标准现已形成标准征求意见稿。根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标...
信息安全手册之安全文档指南
1、安全文档的开发和维护1)网络安全战略网络安全战略规定了组织的网络安全指导原则,目标和优先事项,通常在三到五年内。此外,网络安全策略还可能涵盖组织的威胁环境、网络安全计划或组织计划作为其网络安全计划...
145