全文共3058字,阅读大约需6分钟。日前,国家能源局正式印发《电力行业网络安全管理办法》和《电力行业网络安全等级保护管理办法》(以下合称“两办法”,分别简称《网安办法》《等保办法》)两个部门规章,无疑...
商密学习札记 | 带你5分钟了解密评全流程与重点
引 言 本文是笔者在学习商用密码应用安全性评估(以下简称为“密评”)过程中的心得体会,通过一个三级政务系统密评咨询项目的全生命周期及密评报告,带你了解相关...
国家能源局发布《电力行业网络安全等级保护管理办法》和《电力行业网络安全管理办法》
国家能源局发布《电力行业网络安全等级保护管理办法》和《电力行业网络安全管理办法》。《电力行业网络安全等级保护管理办法》指出,电力行业网络划分为五个安全保护等级:第一级,受到破坏后,会对相关公民、法人和...
持续应用安全(CAS)研讨之:RASP
【编者按】持续应用安全(CAS)是数世咨询在软件供应链安全研讨会上首次提出的解决我国软件供应链安全问题的新思路。CAS专注于保障数字化应用的,源代码阶段-构建部署阶段-上线运行阶段,全流程的安全状态。...
深度解读《关键信息基础设施安全保护条例》
2021年8月17日,国务院第745号令《关键信息基础设施安全保护条例》(以下简称《条例》)公布,并将于9月1日起施行。《条例》对关键信息基础设施运营者提出了一系列安全要求,属于法定义务,受到业界各方...
全球网络安全政策法律发展年度报告 (2022)发布
《全球网络安全政策法律发展年度报告(2022)》提出2022年全球网络安全形势与政策法律发展七大态势。01全球网络空间局势动荡,竞争与合作并存02关键信息基础设施安全保护加速推进,事件报告成重要关切0...
图解最新《关键信息基础设施云安全指南》
党的二十大报告提出,加快建设网络强国、数字中国,强调“强化经济、重大基础设施、金融、网络、数据等安全保障体系建设”。关键信息基础设施安全被提到前所未有的高度,是构建我国新安全格局的重要组成。近日,首份...
密评科普③ | 带你了解做密评的必要性
一、为什么要做密码测评?为了解决商用密码应用中存在的突出问题,为网络和信息系统的安全提供科学评价方法,逐步规范商用密码的使用和管理。从根本上改变商用密码应用不广泛、不规范、不安全的现状,确保商用密码在...
美发布新版《基础设施弹性规划框架》,旨在持续改进关键基础设施安全
背景概述11月23日消息,美网络安全与基础设施安全局(CISA)针对全国基础设施发布更新版指导文件,旨在为各州、及地区级网络安全保卫者提供最新指引。《基础设施弹性规划框架》(IRPF,下文...
北京台报道:《2022中国工业数据勒索形势分析报告》发布
数据勒索是工业网络攻击最大来源近日,在在5G+工业互联网大会期间,工业控制系统安全国家地方联合工程实验室、奇安信行业安全中心共同发布了《2022中国工业数据勒索形势分析报告》,结合奇安信集团安服团队应...
《关键信息基础设施网络安全应急体系框架》公开征求意见
11月17日,全国信息安全标准化技术委员会归口的国家标准《信息安全技术 关键信息基础设施网络安全应急体系框架》现已形成标准征求意见稿。根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该...
03 关基保护-关键信息基础设施重点保护
03 关基保护-关键信息基础设施重点保护PS F:『利刃信安』『信息安全技术』03 关基保护> tree /f卷 Elements SE 的文件夹 PATH 列表卷序列号为 B2CE-66A8F...
26