2017年12月29日,工信部发布《工业控制系统信息安全行动计划(2018—2020)》,对于工业控制系统信息安全市场将会起到极大的促进作用。
工业互联网是中国工业超越的机会,而安全是工业互联网最重要的三大任务之一。
设计工业互联网安全框架的时候是从三个视角去考虑的,防护对象视角、防护措施视角、防护管理视角。
圆满完成十九大工业信息安全保障任务、工控系统安全列入首批科创中心研发与转化功能型平台等。
我国大量在用的工业控制系统,包括亚控、力控、西门子、ABB、通用电气等产品及部分信息系统均采用该软件许可服务并受到漏洞影响,影响范围非常广泛。
2018年度的信息化建设已经热点纷呈。简单梳理,我们可以发现,2018年我国信息化建设必将呈现如下亮点。
以色列的网络安全厂商为各个从业领域、不同规模的企业都提供了完整的网络安全解决方案。
研究人员通过 Shodan、Censys 和谷歌搜索引擎找到了可从互联网上找到的175,632个工控系统组件,而去年仅发现了162,000个。
多名政府官员和研究团队将TRITON恶意软件称之为“下一代网络武器”,它属于一种相当危险的工具,它的存在加剧了全球数字军备竞赛。
网络等级保护的定级将越来越趋于规范性管理,而不是自主保护。
由于金雅拓 (Gemalto) 公司的一款防护和许可产品Gemalto Sentinel LDK中存在十几个漏洞,导致大量工业系统和企业系统易遭远程攻击。
CyberX公司某研究小组计划发布一款开源在线工具——基于Web的免费沙箱工具,利用蜜罐功能捕捉并审查各类工业控制系统(ICS)恶意软件样本,能够模拟真实世界中的工业网络环...
在网络安全法实施后,等级保护工作将是所有机关、企事业单位和具体负责的CIO、IT管理人员必须履行的法定义务。
存量工业控制系统等级保护实施的扩展基本原则:结构优先原则、联合防护原则、安全可控原则、立体防御原则。
期望《2018年网络安全行业预测》报告成为一个指南针,帮助从事和关心网络安全行业发展的同仁们找准方向。
2017年的尾巴、刚刚过去的12月,安全行业发生了哪些大事?有什么政策趋势需要注意?
以往,能源企业与其它工业企业一直被当做主要攻击目标,安全事件应急响应能力也在不断地升级,但偶尔也会力不从心,不能够作出适当的反应。2016年,CRASHOVERRIDE 恶意软件...
到底自己的系统是不是关键信息基础设施,请多看几次关键信息基础设施的定义后再做确定。
报告给出了2017年全球范围内僵尸网络发起DDoS攻击的事件分布、地区分布情况以及攻击情报数据,并对黑客的攻击方法、攻击资源、僵尸网络家族进行了详细分析。
整体知识域分为八大知识域,分别是“安全保障、信息安全规划、安全设计与实现、安全运营、安全管理、安全评估、软件开发安全、法律法规政策与标准”。
微信公众号