研究从指标框架、指标体系、指标释义和实施过程等方面构建了一套针对关键信息基础设施ICT供应链安全的评估指标体系。
报告系统介绍了信息安全在铁路行业的政策和法规框架、相关干系人、面临的挑战和应对措施、以及在ERTMS中的应用现状。
网络安全在列。
本基线涵盖物联网设备强相关的硬件安全、通信协议安全、系统、应用安全、编码安全、业务逻辑安全及数据安全等13个安全控制域,细化为共77项安全技术层面的要求点。
随着工业化、信息化进程的加快,数字化控制技术广泛应用于核电站的生产运行,工控网络安全风险也不断向核电领域渗透。
2020年,全世界又发生了哪些重大的工控安全事件呢?
人工智能中的数据安全治理是一个系统性工程,需要从法规、标准、技术等各个层面寻求应对策略。
《安全内参》对跟踪到的教育行业网络安全事件进行梳理,筛选出近三年比较有代表性的十个事件,为有关部门和单位提供参考,防患于未然。
SDL与DevSecOps有各自的适用场景,对软件安全开发的发展都有着重要的贡献。
疫情防控工作中,收集使用个人信息不可避免,然而,这一而再的信息泄露,给相关人员带来“二次伤害”,让人不禁要问,这个问题真的是“无解的死结”吗?
不论采用哪种软件开发模型,均需面对系统自身的安全漏洞风险(产品风险)以及系统开发项目中的各类技术和管理风险(项目风险),应用开发的安全问题逐渐成为企业迫切需要解...
沃达丰旗下的意大利移动运营商Ho Mobile证实发生大规模数据泄露。
本文介绍了5G业务的网间互联互通方案,分析了互联互通监管需要关注的问题。
每80个网民就有1个参赌,每年网赌洗钱风险超万亿。
WhiteSource 公司基于 NVD、安全公告和开源项目问题追踪工具等回顾了2020年出现的十大开源漏洞。
电子战,正经历百年未有之大变局。
由于在伪造正常通信方面做了大量工作,通过流量检测发现CobaltStrike踪迹十分困难。
Machete是一个与Machete恶意软件家族有关的西班牙语网络间谍威胁组织,ACTI的研究人员在2020年10月对一个开源恶意软件库中识别出的样本进行分析时,发现该组织利用军事主题...
由于入侵检测设备在未加电状态时两个网口处于 bypass 连通状态,造成两台机组 DCS 网络直接互通,最终导致两台机组跳机。
以深化数据要素市场化配置改革为核心,优化数据中心建设布局,推动算力、算法、数据、应用资源集约化和服务化创新,对于深化政企协同、行业协同、区域协同,全面支撑各行业...
微信公众号