“等保”即等级保护,“等保测评”即网络安全等级保护测评,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息...
等保中心牵头的公安行标《关键信息基础设施安全测评要求》一文解读
《关键信息基础设施安全测评要求》(GA/T 2182 - 2024)由公安部网络安全等级保护评估中心牵头制定,于 2024 年 12 月 26 日发布,2025 年 5 月 1 日起实施。以下是对该标...
《网络安全法》修订草案公开征意:最高罚款1000万
为适应新时代网络安全形势变化,进一步压实网络运营者主体责任,我国《网络安全法》迎来重要修订。本次修正草案聚焦法律责任条款的细化与完善,通过提高处罚力度、明确裁量基准、新增违法情形等举措,构建起更为严密...
商用密码应用安全性评估工作概述
密码法、密码与密评密码法《中华人民共和国密码法》 于2019年10月26日正式发布, 2020年1月1日起施行。密码法旨在通过立法提升密码管理科学化、规范化、法治化水平,促进我国密码事业的稳步健康发展...
等保2.0/关保条例/密评标准:企业合规必知的三大体系
当前,网络安全已成为国家安全的核心议题。近年来,我国陆续出台“等保”“关保”“密评”三大制度,构建起多维度、分层次的网络安全防护体系。然而,这三者如何分工?如何联动?本文从政策逻辑、实施范围及技术要求...
2024年反勒索软件行动分析
勒索软件之所以持续猖獗,主要有三个原因:勒索软件即服务(RaaS)、加密货币和安全港。RaaS平台使有意从事网络犯罪的人能够加入团伙,并在一个帮助从受害者那里获取赎金的支持系统的帮助下开始发起攻击。加...
发布漏洞信息是否违法?如何量刑?
引言在全球数字化进程加速的今天,信息安全问题成为了国家、企业乃至个人面临的重大挑战。网络漏洞作为信息安全的薄弱环节,一旦被恶意利用,可能导致数据泄露、系统崩溃甚至经济损失。随着安全研究人员和黑客的逐步...
连载(13)【等保】等保评估流程详解:从申请到认证的全过程
安小圈第571期【专题】等保 测评等保评估流程详解:从申请到认证的全过程等保(等级保护)是中国网络安全法要求的一项重要制度,它要求网络运营者根据信息和系统的安全保护等级,采取相应的安全保护措施。等保评...
连载(9)【等保】网络安全法视角下的等保测评法律责任与风险控制
网络安全法视角下的等保测评法律责任与风险控制《网络安全法》是中国为了保障网络安全、维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益而制定的一部重要法律。该法于...
《商用密码应用安全性评估测评实施指引》
2024年11月28日,中国密码学会密评联委会组织编制了《商用密码应用安全性评估测评实施指引》,供相关单位开展商用密码应用与安全性评估工作参考。《商用密码应用安全性评估测评实施指引》 ...
图解勒索软件组织使用的数据外泄工具:勒索驱动的数据外泄-技术和影响
11月27日,Sekoia公司发布《勒索软件驱动的数据外泄:技术和影响》报告,重点分析了勒索软件和敲诈组织在盈利活动中使用的数据外泄技术。报告旨在全面分析外泄阶段使用的技术、工具以及对受害组织的影响,...
标准应用 | GB/T 43435中SDK运营者应明确个人信息处理规则和保护责任解读
一、前 文在移动互联网时代,App软件开发工具包(SDK)的广泛应用为我们的生活带来了诸多便利,但同时也伴随着产生个人信息安全问题的风险。2024年6月1日,由国家市场监督管理总局、国家标准化管...