2022年,“密评”(即“商用密码应用安全性评估”)成了各行业关注的热词。在《密码法》的要求下,在国标《信息安全技术信息系统密码应用基本要求》(GB/T 39786-2021)的指导下,各地各行业积极...
网络爬虫行为的刑事法律风险
点击蓝字关注我们 网络爬虫(Web Crawler)(简称爬虫),是互联网时代一项运用非常普遍的网络信息搜索技术。简单来说,它包含采集信息、数据存储和信息提取三个步骤。这一技术最早应用于搜索引擎领域,...
闲话等级保护:公安机关如何监督检查等级保护落实情况?
前面,我们谈到2007年的1360号文,从《信息安全等级保护政策培训教程》中,我们发现全国重要信息系统等级保护定级工作完成后,公安部向中央的领导同志做了专报《关于全国重要信息系统安全等级保护定级工作情...
周末谈等保:什么是等级保护?
什么是等级保护?在谈等级保护过程中,我们常常被信息安全等级保护和网络安全等级保护这两个术语困扰,以前的信息安全等级保护与现在谈到的网络安全等级保护是不是一回事?那么如何区分呢?在谈论等级保护之前,我们...
闲话等级保护:如何开展等级保护的建设整改工作?
2009年这个1429号文,是我们做等级保护测评工作的朋友们应该深入学习的一个文件,我感觉它是一个宝藏。公安部为进一步贯彻落实《国家信息化领导小组关于加强信息安全保障工作的意见》和《关于信息安全等级保...
一文读懂HW护网行动
请点击上面 一键关注!内容来源:白帽子程序员随着《网络安全法》和《等级保护制度条例2.0》的颁布,国内企业的网络安全建设需与时俱进,要更加注重业务场景的安全性并合理部署网络安全硬件产品,严防死守“网...
云边协同环境下的数据库安全防护技术
伴随着数字化转型进程的高速发展,全球已经进入到智能的数字化时代。高效的云计算技术作为数字化时代下智能化实现的基本要素,对于形成体系化保障、推进数字化转型具有重要支撑作用。同时,边缘计算环境具有机动化、...
信息系统定级到底定几级合适?(文末有彩蛋)
与其相忘于江湖,不如点击“蓝字”关注等级保护测评第一步就是系统定级。等级的确定不是依赖于安全保护措施的,它具有一定的“客观性”,即该系统在存在之初便由其自身所实现的使命决定了它的安全保护等级,而非由“...
闲话等级保护:等保1.0里程碑规范文件43号文(下)
今天我们继续讨论1994-2017等级保护政策及法律发展历程的2007年的政策文件,我们知道2007年的《信息安全等级保护管理办法》(公通字[2006]43号)(以下简称“43号文”)由公安部、国家保...
重磅|一图看懂密评全过程
网络安全保护工作当中的“3保1评”指的是:分保(涉密信息系统分级保护)、等保(网络安全等级保护)、关保(关健信息基础设施保护)以及密评(商用密码应用安全评估)。 "密评"全称是:商用密码应用...
HW:安全事件分类分级
微信公众号:计算机与网络安全▼一、7类网络安全事件网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或者其中的数据造成危害,对社会造成负面影响的事件,可分为有害程序事件、网络...
什么是边界防护?
防火墙:边界防护的“上古神兵” 边界防护就是在边界处采取技术措施或部署防护设备,如代理、网关、路由器、防火墙、加密隧道等,进行边界的监测、管理和控制,检查往来信息和协议,将恶意和...
17