本文摘译和整理了Friedberg等人STPA-SafeSec分析体系的文献,并就STPA-SafeSec在工业控制安全领域的应用做了展望。
陶耀东在演讲中提出了以数据资产为核心,构建全生命周期的工业大数据安全防护思路,并且遵守数据采集最小化原则、使用授权最小化原则、责任不随数据转移原则、分级分类保护...
国家计算机网络与信息安全管理中心工业控制系统网络安全应急技术工业和信息化部重点实验室(以下简称“安全中心工控实验室”)于2017年11月~2018年3月对某国外工业云平台的通...
近日,卡巴斯基实验室发布《2018上半年工业网络安全报告》,报告对重点安全事件以及对2800个恶意软件的19400个样本进行了数据统计与分析。
为期三天的ISC2018已经进行两天,进程过半,关于工业互联网、IT与OT融合安全的话题,精彩观点频出。
报告称美国防部在保护武器系统免受网络威胁方面面临巨大挑战。而随着国防部的武器系统的软件化和网络化趋势不断加强,这一问题亟待解决。
美国政府问责局发布报告称,美国国防部开发的武器系统都存在安全漏洞,攻击者可以控制这些武器系统,甚至破坏其功能。
工业控制系统的的模糊测试是自动化生成可用于输入被测试工控设备或系统的测试数据,进而检验工控设备或系统的安全性。
英国是世界上网络和信息化建设最先进的国家之一,英国政府充分认识到维护网络安全对国家安全和利益的战略意义,发布了一系列国家战略,英国并不谋求网络空间的主导地位,而...
近年来,我国掀起了智慧城市的建设热潮,全国范围内迅速出现了大批试点城市,但建成的智慧城市存在着许多问题。智慧城市深度融合了新一代信息技术,具有高度信息化的特点,...
本文主要介绍全球网络安全产业及中美安全领域投资的情况。
中东某家石油天然气工厂去年曾经遭遇黑客攻击停运,FireEye 对罪魁祸首TRITON软件进行深入研究后表示,Triton 的开发者复用了现成代码,且其开发者甚至对Triton的功能及破...
核电作为未来世界的能源主力之一,日益受到人类的重视。然而,核电站系统却日益成为黑客的网络攻击目标。
为深入贯彻党的十九大精神和习近平总书记关于网络强国的重要论述,全面落实省委十一届三次全会、市委十三届三次全会关于构建现代产业体系有关精神,积极应对新时代网络信息...
吕跃广院士接受《信息技术与网络安全》期刊专访,就我国目前的工控安全现状及产业发展做了深入介绍。
制定《条例》,是贯彻落实《网络安全法》,健全完善我国网络安全保障工作法律规范体系的需要;是落实网络安全等级保护制度要求,构建国家网络安全基本制度、基本国策的需要...
为加快推进智能制造发展,指导智能制造标准化工作的开展,工业和信息化部、国家标准化管理委员会共同组织制定了《国家智能制造标准体系建设指南(2018年版)》。
在本报告中,卡巴斯基实验室工业控制系统网络应急响应小组发布了关于2018年上半年工业自动化系统的威胁现状的研究结果。
本文分析并强调了网络战没有规则,更不存在“公平竞争”的残酷特点,并列举了不同领域若干真实案例;最后呼吁美国尽快建立信息安全的相关法律。
本届大会在如下几个方面给我留下了非常深刻的印象,用关键词概括一下,就是“变革”、“发展”、“AI”。
微信公众号