编者按《网络安全法》第三十一条规定“国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公...
闲话等级保护:要做好网络安全运行与维护
本期关键词:安全运行与维护、网络等级保护、安全自查和持续改进、服务商管理和监控、等级测评前面我们将安全设计与实施看了一遍,接下来我们则进入安全运行与维护,如图所示进入第四层左侧部分安全运行与维护。有关...
以色列科学家发现绕过网闸的方法,使用 MEMS 陀螺仪超声波隐蔽通道泄漏数据
一种新的数据泄露技术被发现利用隐蔽的超声波通道将敏感信息从网闸隔离的计算机泄露到附近的智能手机,甚至不需要麦克风来接收声波。该对抗模型被称为GAIROSCOPE ,是以色列内盖夫本古里安大学网络安全研...
干货 | 《网络安全法》之等级保护、关键信息基础设施的解读
《网络安全法》自2017年6月1日起实施。《网络安全法》共7章79条。第一章是总则,明确了立法目的,本法调整范围、调整对象、主要任务等内容;第二章是网络安全支持与促进;第三章是网络运行安全,包括一般规...
周末谈等保:一起聊聊备案那些事(1360号文)
信息安全等级保护备案工作包括信息系统备案、受理、审核和备案信息管理等工作。信息系统运营使用单位和受理备案的公安机关应按照《信息安全等级保护备案实施细则》(公信安[2007]1360号)的要求办理信息系...
闲话等级保护:如何做好网络安全设计与实施
本期关键词:安全设计与实施、网络等级保护、技术措施、管理措施、安全方案前面我们将总体安全规划看了一遍,接下来我们则进入安全设计与实施,如图所示进入第三层安全设计与实施。该阶段的目标是按照等级保护对象安...
周末谈等保:网络安全等级保护实施思维导图
等级保护实施的基本原则网络安全等级保护的核心是将等级保护对象划分等级,按照标准进行建设、管理和监督 。安全等级保护实施过程中应遵循基本原则a) 自主保护原则等级保护对象运营 、使用单位及其主管部门按照...
闲话等级保护:如何做好网络总体安全规划
本期关键词:总体安全规划、网络等级保护、需求分析、总体规划、建设规划前面我们谈了定级、评审与备案三个工作项。接下来则是建设整改工作部分,但是从《信息安全技术 网络安全等级保护实施指南》,这块工作则进入...
闲话等级保护:人员离岗管理的参考实践
我们一直说等级保护从技术和管理两个大方面进行规范,其中管理制度又细分为安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理五个层面,这些已经在不同的材料里已经为我们所知,今天我们就安全...
闲话等级保护:公安机关如何监督检查等级保护落实情况?
前面,我们谈到2007年的1360号文,从《信息安全等级保护政策培训教程》中,我们发现全国重要信息系统等级保护定级工作完成后,公安部向中央的领导同志做了专报《关于全国重要信息系统安全等级保护定级工作情...
周末谈等保:什么是等级保护?
什么是等级保护?在谈等级保护过程中,我们常常被信息安全等级保护和网络安全等级保护这两个术语困扰,以前的信息安全等级保护与现在谈到的网络安全等级保护是不是一回事?那么如何区分呢?在谈论等级保护之前,我们...
闲话等级保护:如何开展等级保护的建设整改工作?
2009年这个1429号文,是我们做等级保护测评工作的朋友们应该深入学习的一个文件,我感觉它是一个宝藏。公安部为进一步贯彻落实《国家信息化领导小组关于加强信息安全保障工作的意见》和《关于信息安全等级保...
42