【分享人简介】陈曦,某科技公司运维负责人。蓝星群非著名群友,“金融业企业安全建设实践群” 非著名群友。曾先后从事DDoS攻击防护,企业内部安全,海外SRC运营等安全领域,目前从事云原生、自动化运维、企...
CSO说安全 | 宋士明:金融企业网络安全纵深防御体系及其一体化发展演进
由安在新媒体联合中国网络安全审查技术与认证中心(CCRC)共同举办的第二届“超级CSO研修班”,于2022年2月27日圆满结营。20位学员历时5个月,完成17节专业课程,经历名企参访、课堂作业、私董会...
重要行业的密码应用政策要求
点击蓝字关注我们 为增强金融和重要领域网络与信息系统的安全风险防控能力,充分发挥密码在维护网络与信息安全方面的重要作用,切实加强行业和地区的密码应用工作,近年来许多行业主管部门和地方陆续出台了一系列政...
等保2.0丨必须了解的40个问题
内容来源:天帷测评公众号 为了让有过保需求的客户能够更全面地了解当前的等保测评机制、以及针对性进行2021年等保合规建设,梳理了等级保护常见的40个问题,以供参考...
网络安全等级保护:浅谈物理位置选择测评项
在《信息安全技术 网络安全等级保护基本要求》(以下简称“基本要求”)中,对安全物理环境之物理位置选择有两个测评项,其内容及描述如下:物理位置选择a)机房场地应选择在具有防震、防风和防雨等能力的建筑内;...
百度一员工删库被判刑!
点击蓝字关注我们 前言:他毕业后就在百度工作,工作内容是测试公司的平台与写程序。2020年8月或9月,公司派其他员工来接手项目,自己对这个安排感到不满意,为了显示其在这个项目里还有作用,就对平台的数据...
一起看等级保护重要政策文件之2008年有关文件(下)
众所周知2008年是奥运年,信息安全工作的重要性更为凸显,从有关资料我们知道,所有涉奥信息网络经受了大流量访问、网络入侵攻击等各种考验,没有发生一起网络中断、系统瘫痪的重大网络安全事件,确保了奥运会的...
保险投保系统密码应用方案研究与设计
摘要:当前,信息化管理广泛应用到生活中的各个场景,线上投保已成为保险行业的一大主流趋势。由于线上投保系统常常涉及用户的账户信息、交易信息等敏感数据,因此在系统设计阶段就应考虑如何保障用户信息安全,而密...
基于电力行业信息安全基线的量化管理系统研究与应用
摘 要:信息安全量化管理系统是安全闭环管控的管理手段,其结合了相关信息安全技术和管理标准,能够对信息系统的安全性进行过程评价,针对不同系统形成安全配置标准,为安全加固提供操作指南。量化评估的结果可以作...
图解金融标准:《金融行业信息系统信息安全等级保护实施指引》
今天e小安给大家带来的是中国人民银行营业管理部推出的“一图读懂 金融标准”系列,为大家解读《金融行业信息系统信息安全等级保护实施指引》(JR/T 0071-2012)本文来源:金融电子化 原文始发于微...
密评科普系列(二):为什么要做密评?及密评实施方案
密评科普系列(一):什么是商用密码?什么是密评?向上滑动阅览目录从入门到精通:密评科普系列一、什么是商用密码1、从理解“密码”开始2、从“密码”到“商用密码”3、密码算法的分类和性质4、商用密码的四大...
论政府门户网站建设和信息系统项目风险管理
政府门户网站是政府主办的,并且以政府名义在工信部ICP备案、公安部备案的政府官方网站,也是对外宣传的网站。展示本地区形象,是连接各地区的信息化网络平台,也是跨部门、跨地区的综合业务受理系统。通过门户网...
17