摘 要:网络安全的本质是对抗,针对当前高水平和快速变化的安全威胁,为适应央企在网络安全新形势下的应用以及业务体系快速叠加演进所带来的安全风险和威胁,须改变传统被动防护的安全管理和技术体系,使之更加智能...
企业网络安全合规框架体系
企业需要建立一个整体的网络安全体系框架,将治理、管理、组织、制度、技术和运营等方面的安全工作有机地结合起来,形成协同作用,以实现全面的安全防护和风险管理。这样的网络安全体系框架不仅能够提升企业的网络安...
2024年电力安全监管重点任务发布
2024年电力安全监管重点任务 一、指导思想 以习近平新时代中国特色社会主义思想为指导,全面贯彻落实党的二十大和二十届二中全会精神,认真贯彻习近平总书记关于安全生产重要论述和能源安全新战略,严格落实党...
美国商用卫星互联网安全管理的经验与启示
随着卫星互联网商业化应用场景的不断丰富,全球商用卫星互联网产业蓬勃发展。商用卫星网络因其数据资源丰富、参与运营主体多样,安全防护难度大,针对商用卫星网络的信号干扰、数据泄露、供应链攻击等安全威胁日益显...
2024年展望:繁花散尽,安全行业该如何破茧重生?
如果加星标,可以及时收到推送 本文2753字,阅读时长约10分钟,文章版本V1.0 当我说出安全行业2024年最大的心愿是“破茧重生”时,有朋友说,那得先搞清楚安全行业是如何“作茧自缚”的,今天你可以...
美国APT“大到无形”的巨大体系——斯诺登事件深度分析
“震网”、“毒曲”、“火焰”等病毒揭示了美国情报机构网络攻击能力的神秘面纱,但全球网络安全专业仍然停留在对复杂病毒木马和丰富零日漏洞储备的认知上。然而,在2013年斯诺登事件的曝光中,我们看到了美国网...
多维视角下的实战攻防演习纪实 3
本章为该系列的第三篇,非常简要的介绍公司级的统筹布局及支撑其高效运转的策略、组织和资源。继上篇《关于对演习的期望》后,将看到从上至下的打破部门常规职责,在面对公司重大网络安保活动时全司攻防资源的大调度...
企业网络安全管理体系设计与实践
近年来,国内外网络安全形势日益严峻。随着网络安全法、数据安全法、密码法、 等保2.0标准等一系列网络安全法律法规的颁布实施,国家持续强化网络安全立法监管。企业落实网络安全责任,不仅是加强企业自身网络安...
网络安全等级保护制度是如何提高网络安全的?
一、网络安全等级保护制度是国家网络安全的基本制度、基本国策1、信息安全等级保护是基本制度、基本国策(等级保护1.0)信息安全等级保护是党中央国务院决定在信息安全领域实施的基本国策,由公安部牵头经过近十...
密码政策问答百问之三十四密码安全教育
问:为什么要把密码安全教育纳入国民教育体系和公务员教育培训体系?答:将密码安全教育纳入国民教育体系,在各阶段的教育过程中,开展密码常识、密码安全意识的教育,有利于提高全民密码安全意识,提高全社会自觉使...
构建基于等级保护标准的系统风险评估度量指标体系
在当今移动互联网和物联网技术大发展的时代,网络技术发展日新月异。与此同时,层出不穷的网络安全威胁正迅速移植和变异并向物联网和工业互联网领域蔓延,严峻的形势对安全防护思路和技术手段提出更多的挑战。移动互...
企业安全建设的体系思考与落地实践
原文始发于微信公众号():企业安全建设的体系思考与落地实践