一、导论信息安全风险评估是一种基于风险管理的评估方法,在工控基础设施行业如工业自动化、电力行业已有应用,根据工控信息安全标准IEC62443-3-2,评估过程包括:1.识别系统范围,包括系统架构图、网...
前沿研究 | 芯片供应链场所安全性测评方法初探
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│ 中国信息安全测评中心 高金萍 石竑松 张宝峰随着全球网络安全状况的日益复杂,芯片作为关键基础设施中组成信息技术产品的基...
网络安全资讯动态 2021年第7期(总第110期)
行业动态1、关于全国信息安全标准化技术委员会换届及征集委员的通知关键词:信息安全标准摘要:全国信息安全标准化技术委员会(SAC/TC260)是经国家标准化管理委员会批准设立的,在全国范围内负责信息安全...
《工业互联网企业网络安全分类分级指南(试行)》解读
近年,为加快构建工业互联网安全保障体系,提升工业互联网安全保障能力,工业和信息化部不断完善工业互联网安全保障体系架构,相继发布多个工业互联网相关的安全标准及指导意见。这些标准从安全评估、安全建设、安全...
前沿观察 | 新冠疫情对全球网络安全发展的影响
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│ 中国信息安全测评中心 宋汀突如其来的新冠疫情彻底打乱了人们的日常生活,全球的互联网安全也深受此次疫情影响。在数字时代,...
企业如何做好信息安全规划-2021新春务虚会要点参考(已脱敏)
=== 会 议 背 景 === “解决信息安全建设最后一公里”实现“价值共赢” ——这是金融业企业安全建设实践群(简称“金融实践群”)创办的初衷,也是我们永恒的宗旨。 2020年即将过去...
凌云:信息安全建设的从1到10
君哥有话说 凌云,2001 年开始关注信息安全,大学时代活跃于各类黑客论坛和黑客杂志。毕业后加入国内乙方安全公司绿盟科技,随后在中国平安、携程等公司工作,曾担任携程高级安全总监。目前在阿里巴巴和中国兵...
企业如何构建有效的安全运营体系
引言 我们谈安全运营不是太多了,而是太少了。2019年BCS北京网络安全大会最后一天下午,安全运营分论坛邀请了ATM、金融和安全公司内部安全团队等嘉宾,开讲安全运营话题,获得广泛关注。 让我们期待明年...
吕毅:浅析组织IT和安全战略(导论)
君哥有话说 本篇是好友吕毅先生赐稿,文章立意高远、内涵丰富,深入剖析了组织IT和安全战略的关系,提出了安全战略做什么,怎么做,路线图等实践思路,对企业安全建设负责人做好信息安全战略规划和建设整体框架提...
《企业安全建设指南:金融行业安全架构与技术实践》上市
《企业安全建设指南:金融行业安全架构与技术实践》一书,已由机械工业出版社出版,京东有售。写书不易,感谢大家支持,希望安全行业越来越好。 购买链接:https://item.jd.com/1257061...
《企业信息安全建设:金融行业安全架构与技术实战》目录首发和新书预告
《企业信息安全建设:金融行业安全架构与技术实战》一书,由机械工业出版社出版,目前书稿共25章,已全部完成,提交出版社,预计最迟10月下旬上市发售,感谢许多和我一起就书稿内容讨论和支持的朋友。 本书是三...
CNVD漏洞周报2021年第8期
2021年2月22日-2021年2月28日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞502个,其中高危漏洞205...
146