美国输油管道勒索攻击事件敲响全球关键信息基础设施保护警钟。当前,勒索攻击已成为各国网络安全面临的主要威胁,并呈现向关键信息基础设施领域蔓延趋势。自 2017 年WannaCry 勒索病毒爆发以来,大规...
浅谈运营者应如何对关键信息基础设施实行重点保护
前言笔者在《浅谈如何拟订关键信息基础设施安全保护计划》一文中提到了专门安全管理机构、安全管理制度以及安全保护实施细则,因为篇幅有限,未能展开详细阐述如何组建专门安全管理机构,制修订安全管理制度以及安全...
关注 | 全力构建国家网络安全等级保护制度体系 坚决维护关键信息基础设施安全
与其相忘于江湖,不如点击“蓝字”关注全力构建国家网络安全等级保护制度体系坚决维护关键信息基础设施安全——公安部网络安全保卫局 郭启全第一部分:网络安全等级保护制度体系设计的指导思想一是以最强大对手的网...
浙大学者:网络安全法为规范网络提供契机,建议建立征信制度
点击上方“安全优佳” 可以订阅哦!浙江大学光华法学院互联网法律研究中心主任高艳东。 杭州网 资料图2017年国家网络安全宣传周于9月16日至24日在全国范围内统一举行,主题是“网络安全为人民,网络安全...
全球数据勒索攻击有何新特点?3点应对举措与建议
随着全球数字化进程的不断推进,数据价值越发凸显,网络攻防双方均围绕数据展开角力,其中,对数据强行加密的勒索手段成为最常用且有效的攻击方式。2021年,数据勒索成为全球网络攻击的主角,给多国带来机密数据...
什么是护网行动?看完你就懂了
4月,很多单位开始展开了2021”护网行动”。什么是”护网行动“,以及”护网“的产生背景以及”护网“的意义是什么,很多小伙伴可能身在其中,参与到了“护网”的过程当中,充当“红方”或者“蓝方”中的某一个...
来自国家密码管理局的密码政策问答(十六)
问:《密码法》明确什么情形属于违反商用密码产品、服务市场准入制度?答:《密码法》明确了违反商用密码产品、服务市场准入制度的两种情形:一是销售或者提供列入网络关键设备和网络安全专用产品目录的商用密码产品...
来自国家密码管理局的密码政策问答(十三)
问:商用密码应用安全性评估会造成重复评估、测评吗?答:为降低关键信息基础设施运营者负担,节约评估、测评资源,《密码法》第二十七条规定:商用密码应用安全性评估应当与关键信息基础设施安全检测评估、网络安全...
来自国家密码管理局的密码政策问答(十二)
问:商用密码产品检测认证避免重复检测认证的做法有哪些?答:为充分体现“放管服”改革精神,切实降低企业负担,节约检测认证资源,《密码法》第二十六条规定:商用密码产品检测认证适用《中华人民共和国网络安全法...
织密国家安全屏障 夯实数据安全“防火墙”
2月15日,由国家互联网信息办公室等十三部门联合修订发布的《网络安全审查办法》(以下简称新版《审查办法》)正式施行。新版《审查办法》以保障关键信息基础设施供应链安全为切入点,细化网络领域国家安全评估指...
观点 | 关于电信网络关键信息基础设施保护的思考
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│ 华为技术有限公司中国区网络安全与用户隐私保护部 冯运波 李加赞 姚庆天根据我国《网络安全法》及《关键信息基础设施安全保...
迎接新时代!数据安全法、关基保护条例、漏洞管理规定今日正式施行
关注我们带你读懂网络安全9月1日起,我国多部网络安全相关法规文件纷纷生效实施,包括:《中华人民共和国数据安全法》已由全国人大常委会于2021年6月10日通过,自2021年9月1日起施行。《关键信息基础...
24