本文以GB 35114-2017标准为基础,并结合国密算法、PKI公钥基础设施等技术架构,提出雪亮工程适用的信息安全体系及其典型技术实现方法。
伴随新工业革命发展大趋势,网络安全风险不断向工业领域蔓延。需要不断增强对工业信息安全的认识,提升安全防护能力,保障制造强国和网络强国建设。
白皮书深入阐述了工业信息安全产业的内涵和范畴,深度剖析了现阶段我国工业信息安全产业发展面临的挑战,对产业发展趋势进行了科学预测。
本文将带大家走进这个神秘的网络鸟巢。
借鉴美国等国家在维护网络秩序和完善网络监管的经验,对我国的网络安全立法建设具有重大意义。
本文整理了 Gartner 预计将在 2019 年影响 CISO的七大安全和风险管理趋势。
《个人信息安全规范》在今年1月30日、6月21日更新过两版,本文对这两版内容作出对比。
根据相关要求,信安标委秘书处组织对《信息安全技术 信息系统密码应用基本要求》等8项国家标准征求意见稿征求有关单位意见。
本文从UPDSS评估的适用范围、主要工作过程和工作内容等进行简述,以对标准适用机构、支付数据安全研究者、相关从业者等提供参考。
减少安全工具的数量不仅可以节省开支,还能让你更加安全。
为什么会探讨外部视角,是因为技术、关键信息基础设施、数据在不发生CIA三性的情况下,被滥用而导致外部危害的例子越来越多。
《管理办法》中部分条款比欧盟GDPR更为严格、一些概念界定不够清晰且法律逻辑有待完善,相关规定落地实施后可能导致社会合规成本高于收益。
本月经验证后向事发单位共发出网络安全通报46份。其中,网络安全事件通报3份,网络安全高危漏洞通报35份,网络安全隐患告知书8份。
本文针对可穿戴设备的安全风险做出分析,提出基于三层架构的安全检测框架及标准,并着重讨论了访问控制与认证、数据加密等的安全检测方法。
对近期公开征求意见的《数据安全管理办法》,数据保护官(DPO)社群于6月14日举办了一次沙龙集中讨论,本文为在现场讨论中的部分认识。
中国网络安全态势如何,如何维护国家网络安全?全球框架下,各国就互联网发展管理的合作将走向何处?观察者网就相关话题采访了网络安全专家左晓栋。
知名网络安全专家方兴介绍了数据安全的特性及面临的挑战,当前数据安全解决方案的一些探索,详细阐述了以风险为基础的数据安全持续治理体系。
本文梳理了2000年以来我国有关网络安全意识的研究内容,发现该领域内的实证研究主要针对网络安全意识现状与问题,很多学者总结了国外的成熟经验,但在具体运用上仍缺乏考虑...
JRSS(联合区域安全栈)是SSA(单一安全框架)的重要组成部分和贯彻实施形式,也是美军国防部网络和安全能力现代化的重要支撑手段。
笔者思考了结合日常安全运营管理工作,安全团队的基层管理者需要具备的素质。
微信公众号