作为国内工业信息安全领域第一本“集大成”的研究成果,《工业信息安全概论》深入分析了当前工业信息安全发展现状,详细解读了工业信息安全相关政策,分享了工业信息安全具体...
工业信息安全和传统网络安全相比,有很大不同。工业系统目标价值高,其安全系统的复杂程度远高于传统的IT网络系统;此外,其风险来源较多,发生安全事件的后果也相当严重。
“三大传统威胁”呈现增势,工业互联网发展带来安全新挑战,我国产业发展存在明显短板。
在过去的12-18个月中,运营技术(OT)网络安全意识和行动发生了空前的转变。从董事会到C级管理层再到工厂车间,越来越多的工业组织开始清醒地意识到自己的OT网络正暴露于网...
美国国土安全部的IT专家卡森表示,为了更好地追踪高级攻击团队,美国公司应该观察人类行为的信号,而不是变化的策略。
美国内政部与IT厂商签订了一份为期五年,价值4500万的合同,用于保护国内600座大坝的安全。
FireEye 对该软件进行深入研究后表示,Triton 的开发者复用了现成代码,且其开发者甚至对Triton的功能及破坏性尚不够了解,此前造成能源工厂停运 ,很可能只是个“意外”。
本文提出两种可以结合区块链技术的商密算法的应用建议,对于数据共享交换安全应用给出政务链建设的要点和应用展望。
40多位顶级网络安全专家将围绕区块链安全、个人信息保护、5G安全、AI、工控智能终端安全、等级保护、黑客攻防等主题发表演讲。20多家国内外知名厂商将参展,现场展示最新、...
美国众议院国土安全委员会立法提案提出,将国土安全部的某个网络安全中心作为处理工业控制系统 (ICS) 数字化威胁的领导机构。
中央企业是我国国民经济的重要支柱,承载了大量面向公众提供网络信息服务和支撑能源、通信、金融、交通、公用事业等重要行业运行的信息系统或工业控制系统,其核心业务系...
《关于进一步加强核电运行安全管理的指导意见》指出,将网络安全纳入核电安全管理体系,加强能力建设,保障核电厂网络安全。开展网络安全能力建设,做好网络等级保护测评,...
工业网络安全公司 Dragos 经过分析后发现,黑客组织 Xenotime 已将目标瞄向全球的组织机构,该公司未透露该组织近期的攻击活动细节,但指出该黑客组织活跃在多个设施中,除...
工控系统安全管理专家认为,连接性加强意味着网络安全必须引起足够的重视。工业类企业可通过五种方式提高网络威胁意识,以便更好地保护员工、客户及数据。
西门子发布五个新的安全公告,说明了在交换机、路由器、构建自动化产品和医疗设备中的多个漏洞问题。
美国博思艾伦汉密尔顿控股公司和小型企业 Spry Methods 2018年6月5日获美国内政部垦务局4500万美元的合同,以负责管理美国西部17个州600多座水坝的 IT 风险。
第5733号法案提出对《2002年国土安全法》进行修订,要求美国国土安全部(DHS)下的国家网络安全和通信整合中心(NCCIC)识别并应对关键基础设施自动化控制过程中所用产品和...
研究员称VPNFilter 僵尸网络正在试图卷土重来,从5月8日开始,它就开始仅寻找乌克兰路由器。
除了疑似会给人体带来的危害、干扰无线电设备运行外,还有利用声波或超声波入侵物理隔离的设备、追踪用户、窃取信息等。近几年,利用声波攻击摧毁硬盘设备、导致系统崩溃的...
英国国家网络安全中心(NCSC)最近指出,供应链被黑是英国公司面临的最大威胁之一。如果攻击者通过供应链中最有价值的部分入侵其既定受害者,该如何缓解此风险呢?答案就是:...
微信公众号