随着网络安全重要性的日益上升,许多组织正在考虑实施操作技术(OT)网络安全计划来提升其安全态势。有无数的专家和文献可以帮助企业建立一个IT网络安全计划,但对于OT网络安全来说,情况不容乐观。OT包括一...
工业企业如何创建OT网络安全计划
目前,许多工业企业正在计划实施OT(Operation Technology)网络安全计划来提升其生产安全态势,但情况却不容乐观,因为OT网络中包括一系列与物理生产环境紧密连接的系统和设备,例如:工业...
DSO 2022 | OpenChain Shane:OpenChain与供应链信任建设
2022年12月28日,由悬镜安全主办,3S-Lab软件供应链安全实验室、ISC互联网安全大会、OpenChain社区、OpenSCA社区联合协办的第二届全球DevSecOps敏捷安全大会(DSO 2...
可信计算进展综述(技术篇)
作者:张建标 中关村可信计算产业联盟特聘专家01 什么是可信计算?可信计算的概念可以追溯到1985年美国国防部公布的《可信计算机系统评估准则》(TCSEC),第一次提出了可信计算机...
标准 | SAE J3101车辆的硬件保护安全(1)
SAE-2020-J3101 “ Hardware Protected Security for Ground Vehicle”,是美国汽车协会2016年发布的关于车辆硬件安全方面的标准,规...
《零信任架构》:去除隐式信任,打破传统安全边界
摘 要NIST SP800 - 207:Zero Trust Architechture(正式版)白皮书是由NIST于2020年8月发布的针对NCCoE《实施零信任架构》项目的世界首个由研...
从ISO/IEC27001_2022漫谈甲方安全治理|安全村
00 前言本文适合于阅读过ISO/IEC27001相关内容的甲方信息安全部门从业者,并不以对照ISO/IEC27001:2022具体变化为切入视角,也不会对文中的常规信息安全活动的实际落地全面性进行补...
安全头条 | SANS发布《2022年顶级新攻击和威胁分析报告》;云南破获全国首例域名黑产犯罪案
点击蓝字·关注我们AQNIU上周安全热点回顾• 《中华人民共和国反电信网络诈骗法》今日起正式施行• 国家标准《工业互联网企业网络安全 第4部分:数据防护要求》公开征求意见• 关于征集ISO/IEC J...
《2021-2022年中国商用密码行业发展年度报告》
《2021-2022中国商用密码行业发展年度报告》(以下简称“报告”)由赛迪研究院网络安全研究所牵头,与各商用密码协会、商用密码研究机构及商用密码产业链机构联合编制。《报告》面向我国商用密码全产业链进...
预告 | BSI&安在系列专题研讨:供应链安全
ISO/IEC 27001作为国际上被广泛认可并采用的信息安全标准,是全球公认的组织用于保护信息资产并实施有效管控的最佳实践。随着全球信息化、数字化的全面覆盖,更随着数字经济的不断发展,适用场景日益增...
27000信息安全管理体系标准族及对应国标
这是第三次修订这篇公众号文章了,在以前的公众号中,我们提到了有关等同标准。因为ISO 27000系列挂着个“国际”的名号,对于不太了解国标的朋友很容易被唬住,好像是非常难以理解的东西。这个,在我工作中...
前沿 | 企业视角看数据安全与网络安全:理解内涵演进,落实合规治理
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│华为技术有限公司 刘海军随着《网络安全法》《数据安全法》《个人信息保护法》的陆续发布与实施,企业作为合规主体,需要...
9