点击↑蓝字关注墨云安全所谓自主智能,即无需人工干预即可采取行动的人工智能(AI),可以帮助识别关键基础设施网络攻击模式和网络活动,并检测恶意软件,从而增强(自动化)防御响应决策。在北约的模拟演练对比测...
【公益译文】《基础设施韧性规划框架(IRPF)》(上)
全文共13431字,阅读大约需27分钟。概述网络安全与基础设施安全局(CISA)制定了《基础设施韧性规划框架(IRPF)》,将安全和韧性因素纳入关键基础设施规划和投资决策中。1.1引言基础设施是各个社...
2022年全球工控安全事件盘点
近年来,随着全球地缘政治冲突以及中美对抗导致的工控网络安全风险不断升级,关键基础设施保护成为全球各国政府网络安全战略、政府预算与法规标准的关注重点。2021年9月1日,中国《关键信息基础设施安全保护条...
美发布新版《基础设施弹性规划框架》,旨在持续改进关键基础设施安全
背景概述11月23日消息,美网络安全与基础设施安全局(CISA)针对全国基础设施发布更新版指导文件,旨在为各州、及地区级网络安全保卫者提供最新指引。《基础设施弹性规划框架》(IRPF,下文...
美国关键信息基础设施数据泄露的成本
在大流行期间,企业和消费者亲眼目睹了基础设施出现故障时会发生什么。2019 年,全球关键基础设施保护 (CIP) 市场规模为 963 亿美元。预计到 2027 年将增长到 1545.9 亿美元,复合年...
美国CISA最新报告:公布关键基础设施部门网络安全目标
近日,美国网络安全和基础设施安全局(CISA)发布了一份新报告,概述了所有关键基础设施部门的基准网络安全性能目标(CPG)。该文件是由拜登总统在2021年7月签署的安全备忘录而来。已成为CISA和国家...
美官方发布首个综合网络安全战略规划!CISA《网络安全战略规划2023-2025》
2022年9月,美国网络安全和基础设施安全局(CISA)发布了《2023年至2025年战略规划》(2023-2025 Strategic Plan)。该规划与美国国土安全部2020-2024财年战略规...
专题·关基保护 | 国家关键信息基础设施安全保护的法治进展
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│公安部第三研究所研究员 黄道丽保障关键信息基础设施安全是贯彻落实我国《网络安全法》的重点工作,也是《国家安全法》《...
工业控制系统降低风险的思路7步走
大力神杯已经花落法国,然而在世界杯期间谁能想到俄罗斯经历了2500万次的网络攻击呢?2500万次网络攻击下的“俄罗斯世界杯”我们不得不承认,在未来工业系统升级换代过程中,与互联网技术的整合将带来新的机...
九维团队-绿队(改进)| 向安全左移迈进
一、背景攻防演练愈演愈烈,防守方规则逐渐开始关注0day挖掘丢分、关键基础设施权限丢失、敏感数据被获取、个人信息被获取等维度,这代表着网络安全未来的落脚点将更多集中在此。作为防护方的各单位需要充分考量...
由黑客组织对关键基础设施威胁的安全浅析
赛门铁克,是一家创立于1982年的美国的公司,90年收购诺顿后成为与卡巴斯基等安全软件厂商并驾齐驱的网络安全公司。赛门铁克公司安全人员,是从关心欧美信息安全的视角,提醒黑客可能攻击欧美能源公司的电网系...
CISA警示关键基础设施应为大规模后量子密码系统迁移做准备
随着公共和私人技术实体开始探索量子计算如何帮助和破坏他们的行业,美国网络安全和基础设施安全局(CISA)正在建议关键基础设施组织准备保护他们的系统免受强大的量子解密算法的影响。当地那时间8月24日,C...
19