<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    加強我國工業信息安全的幾點建議

    VSole2018-06-21 21:13:06

    近日,工信部發布了《2018年第一季度網絡安全威脅態勢分析與工作綜述》,報告顯示連接互聯網的工控系統及設備的漏洞數量增長明顯。據統計,第一季度我國境內在互聯網上可辨識的工控系統及設備數量共計2772個,與上一個季度數量基本持平,但新增工控安全漏洞112個,相比上一個季度增長約50%,涉及125個工業相關產品,包括西門子、施耐德電氣等在中國廣泛應用的工控系統產品。

    工業控制系統屬于國家關鍵信息基礎設施,事關國家整體安全。當前,以信息技術為代表的新一輪科技和產業革命正在萌發,工業特別是制造業向數字化、網絡化、智能化邁進的步伐不斷加快,隨著制造業體系從封閉系統走向互聯開放,工業信息安全問題日益凸顯。為此,提出以下幾點建議:

    1完善公共服務體系建設

    貫徹落實國家重大戰略部署,加快推進關鍵急需標準研制和解決方案的推廣工作,充分發揮產業發展聯盟等行業組織的作用,打通工業互聯網安全產業鏈條各環節,建立以企業為主體、市場為導向、產學研深度融合工業信息安全技術創新體系。聚焦工業互聯網設備、控制、網絡、平臺和數據的安全需求,構建形成上下聯動,多級協同的工業互聯網安全綜合保障網絡體系。

    2強化技術保障能力建設

    加強工業信息安全領域技術隊伍建設,建立從國家到地方、從政府到企業的各級工業信息安全技術保障體系,支持企業與高等院校、科研院所開展信息安全項目合作和聯合技術攻關,大力促進信息安全新技術、新產品、新服務的研發與推廣;鼓勵工業企業參與國家重點課題和試點示范項目,加快網絡信息技術產品以及工業控制系統的國產化應用。

    3健全政府監管體系建設

    加強政策研究,編制工業信息安全標準體系建設指南,定期對工業企業開展工控安全防護能力評估,強化企業安全責任意識;加強組織建設,明確主管領導、責任部門和信息安全員,將管理責任逐一分解落實到具體部門、崗位和人員;規范制度流程,促進工業企業建立健全各項信息安全管理制度,包括等級保護、分級保護、風險評估和檢查加固等。

    4加強專業人才隊伍建設

    面向工業信息安全領域的急需,制定人才發展規劃,著力培育高層次急需緊缺專業技術人才和高技能人才。通過引進和培養相結合,創新人才使用機制,廣攬國內外工業信息安全領域高端人才;加強工業信息安全相關學科建設,培育技術人才和應用創新型人才;建立工業信息安全領域智庫,開展前瞻性、戰略性等重大問題的研究。

    信息安全信息安全標準
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    如何通過標準發揮引領作用,應對車輛信息安全風險挑戰,提升智能網聯汽車信息安全保障能力,構建產業平穩健康運行的新形態,是對智能網聯汽車時代信息安全標準化工作提出的全新要求。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    全國信息安全標準化技術委員會歸口的《信息安全技術 信息安全控制評估指南》等3項國家標準現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該3項標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站(網址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意見
    近日,經國家市場監督管理總局、國家標準化管理委員會批準,全國信息安全標準化技術委員會歸口的10項國家標準正式發布。其中,中國網安牽頭研制的首個國家標準《信息安全技術 信息安全服務 分類與代碼》(GB/T 30283-2022)于2022年4月15日正式發布,將于2022年11月1日正式實施。
    綠盟科技參與編寫《信息安全技術 政務網站系統安全指南》
    今天給分享 關保《關鍵信息基礎設施網絡安全保護基本要求》全文內容。 關鍵信息基礎設施的概念在2014年2月27日召開的中央網絡安全和信息化領導小組第一次會議正式提出。2017年6月1日《網絡安全法》正式實施,其中第三章第二節規定了關鍵信息基礎設施的運行安全,包括關鍵信息基礎設施的范圍、保護的主要內容等。國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域,以及其他
    漏洞作為網絡安全問題的核心,已引起國家層面的高度關注。因此,在合規需求下,建立全面完善的漏洞管理流程體系已成為車聯網企業漏洞管理的普遍需求。相應的,其管理工作也呈現出行業特殊性。因此,在研發與生產環節,盡早引入漏洞管理機制成為車聯網產品安全漏洞管理的重點。
    從近期國際動態來看,歐盟持續強化數據治理領域的規則引領。一方面,歐洲議會通過《數據治理法案》,落實《歐盟數據戰略》,打造單一數據市場;另一方面,歐盟持續推進個人隱私嚴格保護,通過了一項關于宣布新的跨大西洋數據隱私框架的聲明。同時,為持續強化監管,歐盟擬向大型在線平臺收取年收入0.1%合規監管費。
    2020年3月9日,國家市場監督管理總局、國家標準化管理委員會發布中華人民共和國國家標準公告(2020年第1號),全國信息安全標準化技術委員會歸口的國家標準GB/T 35273-2020《信息安全技術 個人信息安全規范》完成修...
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类