“没有网络安全就没有国家安全”。2022年是《中华人民共和国网络安全法》正式施行的第五年。五年来我国密集发布网络安全、数据安全领域法规政策,建立等级保护、安全审查、密码测评、数据安全管理、个人信息保护...
第一性原理谈安全性和可靠性
最近从各个行业对系统的安全性的关注度越来越高,10月28日,工信部公开征求的《道路机动车辆生产准入许可管理条例(征求意见稿)》中,第六条提出,申请道路机动车辆生产企业准入许可,第四项要求:第九条提出,...
关键信息基础设施安全管理体系建设思考
《关键信息基础设施安全保护条例》(以下简称《条例》)的实施,明确了关键信息基础设施(以下简称“关基”)保护的要求,界定了关基保护内涵,标志着我国关基安全保护进入一个新阶段。本文从行业实践的角度,提出对...
《工控安全防护能力成熟度模型》贯标思考
全文共2949字,阅读大约需6分钟。4月24日,全国信息安全标准化技术委员会发布了十项国家标准,其中《GB/T 41400-2022 信息安全技术 工业控制系统信息安全防护能力成熟度模型》(以下简称“...
前沿 | 面向数字化转型的内部人员安全管理研究
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│国家计算机网络应急技术处理协调中心 杜薇在数字化转型过程中,统筹发展与安全是一项基本原则,需要企业等主体构建与自身...
前沿 | 从管理者视角评估组织安全管理的实践
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│云南省信息安全测评中心 吴楠青 刘后丞 权华目前,我国开展风险评估工作的主要标准为《信息安全技术 信息安全风险评估...
面向数字化转型的内部人员安全管理研究
文│国家计算机网络应急技术处理协调中心 杜薇在数字化转型过程中,统筹发展与安全是一项基本原则,需要企业等主体构建与自身业务发展相适应的数字化管理模式,改进工作机制,实现业务、人员、资产等多方面的数字化...
分析与研究 | 《工控安全管理平台应用指南》报告发布
随着工控安全防护理念和技术的发展,企业对工控安全防护的需求也在不断提高。工业安全发展早期,工业企业对工控安全防护的需求在于阻止外部攻击行为的入侵,因此边界防护产品和工控主机防护产品成为主要应用需求。随...
东软NetEye十合一NDR开启网络威胁的全面检测
根据CNCERT 《2021年上半年我国互联网网络安全监测数据分析报告》,恶意程序、安全漏洞、网站恶意攻击等现象层出不穷,这些网络攻击渗透入各行业,高发省份偏向经济大省,对我国经济建设造成严重危害,甚...
韩国网络平台瘫痪,韩政府宣布将设网安管理小组防范事态重演
韩联社10月17日消息,韩国总统室副发言人李宰明17日在记者会上表示,国家安保室将以此次以数据中心起火导致网络平台KAKAO服务瘫痪事故为契机,专设跨政府部门的网络安全管理小组(TF),以防类似事件重...
现代医院网络安全管理面临的挑战和对策
随着现代医院 IT 技术架构的演变、新兴技术的引入,来自医院内外部的各种安全风险不断出现,对医院网络安全提出了更多挑战,医院网络安全在技术层面和管理层面都亟待完善。为此,借鉴相关法律法规、行业标准等,...
工业企业数据安全的三大建设体系与四个建设路径
“随着产业数字化及智能数改的加速推进,工业领域业务呈现规模化增长、平台化集聚的趋势。工业数据作为国家基础性战略资源,是驱动工业数字化转型发展的核心,是构建数字经济的基石。对于保护海量工业数据、保障数据...
20