• 2020年网络数据安全合规性评估入选优秀案例系列展示之二——滴滴出行数据安全评估优秀案例

    滴滴出行高度重视数据安全和个人信息保护工作,秉承“安全第一”的理念服务广大用户,建立数据安全管理、技术和评估体系,强化用户个人信息保护,并获得ISO27001、ISO20000和ISO22301三项国际安全体系认证证书。

    2020-09-01 人民邮电报 222

  • 针对工业控制系统的风险评估的典型流程

    与传统Windows系统相比,评估工业控制系统的方法明显不同,关键区别在于工业控制系统的异构性。换句话说,有多个协议,多个供应商和多个硬件配置。这种异构性使得风险利用程序的开发在某些情况下容易得多,而在其他情况下则更具挑战性。

    2020-08-27 关键基础设施安全应急响应中心 152

  • 工业控制系统信息安全风险评估浅谈

    不同行业的工业控制系统差异较大,有其各自的特殊性,如何贯彻习总书记的“要全面加强网络安全检查,摸清家底,认清风险,找出漏洞,通报结果,督促整改”的要求是每一个工控安全从业者需要深入思考的问题。从风险评估入手,使用符合工控系统特点的理论、方法和工具,准确发现工控系统存在的主要问题和潜在风险,才能更好的指导工控系统的安全防护,才能建立满足生产需要的工控系统信息安全纵深防御体系。

    2020-08-25 CAA发电自动化公众号 256

  • 网络安全服务产业研究综述

    随着网络空间安全上升为国家战略,安全需求已由单一的软硬件产品提供转向全面专业的安全运营服务模式,各安全厂商争先提出安全运营整体解决方案,安全即服务成为网络安全产业发展重点。通过对网络安全服务的国内外产业发展现状进行分析,结合工程实践提出针对网络安全全生命周期的服务体系,并从技术创新和商业模式创新两个方面对网络安全服务产业发展提出建议。全面的分析和研究网络安全服务的产业现状、体系和发展建议,对完善优化网络安全服务产业链有重要参考意义。

    2020-08-21 信息安全与通信保密杂志社 73