近日,工业和信息化部发布《网络产品安全漏洞收集平台备案管理办法》(以下简称《管理办法》)。《管理办法》共计十条,作为《网络产品安全漏洞管理规定》的配套规定,《管理办法》对网络和拟网络安全漏洞收集平台的...
通知 | 工信部印发《网络产品安全漏洞收集平台备案管理办法》(附全文)
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063工业和信息化部关于印发《网络产品安全漏洞收集平台备案管理办法》的通知工信部网安〔2022〕146号各省、自治区、直辖市...
公安部三所邹春明:工业控制网络产品现状及应用(内附PPT)
公安部第三研究所物联网与工控安全测评实验室副主任、副研究员邹春明发表《工业控制网络产品现状及应用》主题报告,他总体介绍工业控制系统网络安全现状、与IT系统的主要区别,工控系统网络安全防护对安全产品的总...
关键信息基础设施安全保护条例下要做的十件事
原创丨一哥出品丨北京一等一技术咨询有限公司独家授权,未经许可不得转载《关键信息基础设施安全保护条例》已经正式发布,这是国内针对关键信息基础设施保护的一项重要规章制度,它将指导我们如何正确有效地开展好关...
默咖时光 | 从合规视角 看软件供应链安全治理(附合规要素汇总)
为了与行业专家开展更多深入交流,默安科技推出“默咖时光”系列,打造一个默安与大咖的对话、分享平台,共同探讨数字时代下的网络安全建设。本期,小默邀请到默安科技高级解决方案专家张桐桐,一起聊聊合规视角下的...
干货 | 《网络安全法》之等级保护、关键信息基础设施的解读
《网络安全法》自2017年6月1日起实施。《网络安全法》共7章79条。第一章是总则,明确了立法目的,本法调整范围、调整对象、主要任务等内容;第二章是网络安全支持与促进;第三章是网络运行安全,包括一般规...
专题·漏洞治理 | 网络安全漏洞管理的探索与实践
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│南方电网公司 杨航漏洞是信息化时代不可避免的问题,必须正视问题所在并做好管理。战国时期的经典故事《扁鹊见蔡桓公》告...
周末谈等保:网络产品和服务安全通用要求之增强级安全通用要求
今天,我们先回过头来,熟悉一下有关国家标准对“网络产品”和“网络服务”这两个术语的定义。网络产品 network product作为网络组成部分以及实现网络功能的硬件、软件或系统,按照一定的规则和程序...
工业控制系统信息安全漏洞管理思考与实践
随着工业领域数字化、网络化、智能化发展加速,工业控制系统风险暴露面持续扩大,工业控制系统信息安全(以下简称工控安全)漏洞成为网络安全攻击的众矢之的,被利用风险不断攀升,产业各界高度关注工控安全漏洞管理...
周末谈等保:网络产品和服务安全通用要求之一般安全要求
说实在的,在此前我个人是不太注意哪些产品是需要满足一般安全要求,哪些产品是需要满足增强安全要求,正好结合《信息安全技术 网络产品和服务安全通用要求》这个标准,我们探讨一下这个问题。在我国境内销售或提供...
分享丨《网络安全审查办法》附全文
第 6 号 国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、...
【资讯】网络安全协调局负责人就《网络安全法》答记者问
《网络安全法》6月1日正式实施。日前,记者就《网络安全法》实施的有关问题采访了国家互联网信息办公室网络安全协调局负责人。问:《网络安全法》于6月1日起施行,有关准备工作进展如何?答:《网络安全法》将于...
4