德铁的Christan Schlehuber和Alstom的Serge benoliel介绍了TS50701标准的最新进展,以下是报告主要内容,
取消“双帽制”不应该成为当前关注重点,相比这个美国更应该制订一项长期计划,从而将网络司令部和国家安全局的能力纳入到一个具有弹性和适应性的全社会网络防御系统,使美国...
语言的本质源于规则,准确的规则是安全逻辑判别的标尺;语言的魅力在于传播,有效的传播是安全情报与技术打破安全信息孤岛的关键路径。
英国政府发布了《数字身份和属性信任框架》,旨在提升民众对数字身份认证的认可程度以推动数字经济发展。
作战理论是美军作战能力发展的灵魂,以概念推动军事技术发展、武器装备建设、军事力量建设,是其长期以来践行的发展路径。我们对美军近期提出的作战概念进行了梳理归纳,供...
本文剖析了工业控制系统信息安全现有风险,并结合政策法规、测评标准、工控系统全生命周期安全管理、可靠工控信息安全产品、计算机安全,提出了工控信息安全防护方案。
本文介绍了核心云、无线接入云、边缘云3种模式的架构及特点,分析了3种模式存在的安全风险,并提出可能的安全风险缓解措施,最后梳理了云安全相关标准。
本文通过分析国际、国内的先进的安全模型和风险评估方法,找出适合于城市通卡系统的风险评估方法和途径,建立了一个基于OCTAVE的城市通卡系统风险评估模型。
安全团队是企业安全规划与架构的设计者,也是安全体系建设得以落地的推动和践行者。所以,要想真正做好一家企业的安全建设,前提是必须要有一支有想法并且具备持续战斗力的...
俄罗斯在网络空间屡屡主动出击,实施了一系列效果显著的网络攻击行动,成功确立其网络作战强国地位。
信息科技风险管理系统以提升银行信息科技风险管理核心能力为目标,充分发挥“三道防线”协同作用,专注于风险管理视角,提供标准化、自动化、可度量、可预知的全方位信息科技...
除非采取适当的网络安全保障措施,否则“万物互联”恐怕会沦为“威胁互联”。
根据统计数据显示,当前互联网流量中加密流量占比已突破了80%,而且预计这一数字仍会保持快速增长。
在国家和地方政府对无人机管控的法律法规不断完善的背景下,警方在执法过程中对涉案的无人机进行取证的需求也就日趋强烈和迫切。
证书自动化的四个主要方面旨在将企业从战术带到战略:发现,部署,生命周期管理和更新。
“密码应用基本要求”从行业标准上升为国家标准,是商用密码应用与安全性评估工作的重要里程碑。
网络安全作为数字经济的重要基石,必将做出更多探索和实践,服务于区域内国家的贸易、经济及社会发展,积极推进网络空间的和平、安全、开放与合作,共同构建网络空间命运共...
许多组织从开展实战演习和桌面演习中获益良多,这些演习可以在各个级别测试公司的响应计划。除此之外,这些演习几乎可以明确地揭示出安全性、响应计划以及员工对自身职责的...
世界经济论坛将对交通基础设施的网络攻击列为2020年全球第五大风险,而对海事部门的网络攻击在过去三年中增长了惊人的900%,报告的事件数量也达到了创纪录的数量。
本文从网络风险、网络漏洞、网络攻击、网络复原、具体建议等方面出发,以核武器系统网络安全为主题,提出了核武器系统易遭受网络攻击的几个领域,分析了核武器系统中核指挥...
微信公众号