“没有网络安全就没有国家安全”。近几年,我国《网络安全法》《密码法》《保守国家秘密法(修订)》《关键信息基础设施安全保护条例》《数据安全法》等法律法规陆续发布实施,为承载我国国计民生的重要网络信息系统...
网络安全等级保护:人员离岗管理的参考实践
我们一直说等级保护从技术和管理两个大方面进行规范,其中管理制度又细分为安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理,这些已经在不同的材料里已经为我们所知,今天我们就安全管理人员...
网络安全等级保护:一起回看等保重要政策文件66号文
以前,我们简单谈了一下27号文,今天继续顺着我整理的《1994-2017等级保护政策及法律发展历程》继续往下看。今天我们沿着等保的历史时间线了解一下公通字[2004]66号,即《关于信息安全等级保护工...
关注 | 全力构建国家网络安全等级保护制度体系 坚决维护关键信息基础设施安全
与其相忘于江湖,不如点击“蓝字”关注全力构建国家网络安全等级保护制度体系坚决维护关键信息基础设施安全——公安部网络安全保卫局 郭启全第一部分:网络安全等级保护制度体系设计的指导思想一是以最强大对手的网...
干货 | 信息安全等级保护安全建设整改工作要点
与其相忘于江湖,不如点击“蓝字”关注我们都知道,开展网络安全等级保护工作的5个步骤:上周五介绍了关于定级的相关内容——《信息系统定级到底定几级合适?》,今天主要说一说关于备案及系统安全建设这两部分内容...
网络安全等级保护:网络安全等级保护基本技术
今天简单概括性谈一下有关网络安全等级保护基本技术,等级保护工作是系统性、体系性的工作,其技术可以用庞大或庞杂来形容。如果你对安全知识体系有了一个真正的认知,那么你对其感觉是庞大而有条理的,但是如果你对...
行业动态 | 2020年医疗机构如何开展网络安全等保工作
请点击上面 一键关注内容来源:医信邦随着医院信息化建设高速发展,医院积累了大量的患者基本信息、化验结果、电子处方、生产数据和运营信息等数据,这些数据涉及公民隐私、医患关系、医院运作和发展等多因素。在...
干货 | 从等保合规的角度出发,探讨医疗信息系统如何抵御勒索病毒
与其相忘于江湖,不如点击“蓝字”关注事件回放2月23、24日,国内两家省级医院服务器相继遭到疑似最新勒索病毒攻击,导致系统瘫痪,同时数据库文件被加密破坏,影响正常就医秩序。事发后,国内顶尖的防病毒公司...
网络安全等级保护:理解最小特权管理基本思想
网络安全等级保护随着《网络安全法》的出台,已经上升一个全新的高度,为人所熟知。2019年5月10日,中国国家标准化管理委员会发布了《信息安全技术 网络安全等级保护基本要求》(以下简称:《基本要求》),...
标准不神秘:ISO 27001与等级保护有什么不同?
时至今日,越来越多的企业参照ISO 27001标准,来建立符合自身需求的信息安全管理体系,并最终获得ISO 27001认证证书;同时,很多单位又面临着等级保护的合规要求,对信息系统进行定级、备案、检查...
浅谈如何规范有序地开展网络安全需求分析
前言近年来,部分大型企业尤其是关键信息基础设施行业领域,随着网络安全形势日益严峻复杂,国家对网络安全的重视也提高到前所未有的程度,网络安全监管政策趋严,最近滴滴接受网络安全审查就是最直接的明证。那么对...
行业动态丨5月30日起,《网络安全等级保护大数据基本要求》正式实施
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
43