扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│国家工业信息安全发展研究中心监测应急所 郭娴 杨安 朱丽娜随着工业领域数字化、网络化、智能化发展加速,工业控制系统...
等保2.0 | 新标准下的网络安全等级保护解决方案
一网络安全法和网络安全等级保护制度网络安全法中明确地提到,国家实行网络安全等级保护制度,信息安全的建设要遵照等级保护标准来做。二为什么要开展网络安全等级保护工作(一)体现国家管理意志,构建国家信息安全...
浅谈金融行业APT防御体系 建设思路
APT介绍APT(Advanced Persistent Threat)——高级持续性威胁,Gartner将APT攻击定义为“可利用恶意程序穿透目前的安全控制系统,大大延迟恶意程序感染检测,建立长期据...
网络安全等级保护执法案例汇总
前言2018年6月27日,公安部发布了《网络安全法》配套行政法规《网络安全等级保护条例(征求意见稿)》,向社会公开征求意见。为进一步促进网络安全等级保护制度的完善和有效落实,本期公众号汇总了网安法实施...
回看历史:什么是网络安全等级保护?
什么是网络安全等级保护?这个问题,很多文章都有涉猎,我们今天则画蛇添足,再从概念性上进行探讨一下。因技术发展和历史原因,“等级保护”前修饰的词曾做过几次变化,为便于理解本文以“等级保护”四个字作为主要...
工业控制系统安全合规
01 工业控制系统安全合规重要性 自2017年6月1日网络安全法实施已有3年,最近经常看到某某单位未落实网络防护义务被依法处罚的新闻。公安机关、网信办、工...
重磅披露:中国上百个重要信息系统被美国植入木马程序
6月28日,国家计算机病毒应急处理中心和360公司分别发布专题研究报告,并披露了一款叫做"酸狐狸平台"的网络攻击武器。据了解,"酸狐狸平台"是美国国家安全局(NSA)下属计算机网络入侵行动队的主战装备...
2022年商用密码应用安全性评估模拟卷
商用密码应用安全性评估人员能力测试试题(试卷A)单位: 姓名: 座位: 成绩:一、选择题(每题1分,共60小题)1.测评机构有下列哪项情形,国家密码管理局应取消其商用密码应用安全性测评机构试点资格()...
证券公司信息系统监控管理实战分享--基于开源软件Zabbix+Grafana
本文选自《交易技术前沿》总第四十三期文章(2021年3月) 肖钢、张建军、张欣宇 / 中信建投证券股份有限公司张杰 / 东兴证券股份有限公司安浩铭 / 华融基金管理有限公司赵茂军 / 世纪证...
陈曦:信息系统供应链安全管理入门
【分享人简介】陈曦,某科技公司运维负责人。蓝星群非著名群友,“金融业企业安全建设实践群” 非著名群友。曾先后从事DDoS攻击防护,企业内部安全,海外SRC运营等安全领域,目前从事云原生、自动化运维、企...
新版测评标准对医疗行业网络安全等级保护提出了更高要求
等保不是安全建设的唯一目标但是必须达到的目标,等保2.0对医疗行业提出了更高的要求。获得可持续的安全保障是安全建设的重要目标,网络安全与医疗业务应用系统共生存,跟业务系统一样需要专业的团队来运营;网络...
银行业“新一代”系统建设过程中安全该何去何从?
银行业为适应业务需要,会每隔8至10年做一次信息系统的迭代更换,在此更换迭代过程中往往会打破现有组织架构管理模式,采用更科学的项目集合管理模式推进信息系统的更换。在此场景和模式下,“新一代”信息系统更...
17