-
在信息安全標準方面,中國石化一方面完全采用GB T 22080-2008《信息技術安全技術信息安全管理體系要求》、GB T 22081-2008《信息技術安全技術信息安全管理實用規則》等國家標準,另一方面結合中國石化信息化建設的實際需要,陸續制定了通用安全管理規范、應用安全規范、系統安......
2018-06-14
-
保護一檢測一響應( Protection-Detection-Response,PDR)模型是信息安全保障工作中常用的模型,其思想是承認信息系統中漏洞的存在,正視系統面臨的威脅,通過采取適度防護、加強檢測工作、落實對安全事件的響應、建立對威脅的防護來保障系統的安全。
2018-05-30
-
為了保障網絡空間“五大戰略目標”的實現,《國家網絡空間安全戰略》提出了基于和平利用與共同治理網絡空間的“九大任務”:堅定捍衛網絡空間主權、堅決維護國家安全、 保護關鍵信息基礎設施、加強網絡文化建設、打擊網絡恐怖和違法犯罪、完善網絡治理體系、夯實網絡安全基礎、提......
2018-05-30
-
《國家網絡空間安全戰略》整體構建了維護網絡空間和平與安全的“四項原則”,即“尊重維護網絡空間主權、和平利用網絡空間、依法治理網絡空間、統籌網絡安全與發展”。
2018-05-30
-
國家的總體安全觀是指國家政權、主權、統一和領土完整、人民福祉、經濟社會可持續發展和國家其他重大利益相對處于沒有危險和不受內外威脅的狀態,以及保障持續安全狀態的能力。
2018-05-30
-
互聯網和信息化浪潮已經遍及全球,完全融入到了各個領域,正在顛覆性地改變著人類的生活方式和生產方式,形成了人類獨立于陸地、海洋、天空、外太空之外的第五維空間一 網絡空間。
2018-05-30
-
攻擊數量的龐大以及持續性攻擊的出現,使用傳統的安全分析方式難以應對。傳統的信息安全分析停留在處理過程的“數據”和“信息”階段,這些雖然在一定程度上可用于抵押安全風險,但并不足以應對當前的安全環境。
2018-05-30
-
組織機構必須抵御的安全威脅類型已經產生根本性變化,很多攻擊遠不只是技術表面上所展現出來的那樣簡單。產生網絡威脅的人員已經不再局限于熱衷于網絡攻擊的個人或團體,已經發展成為代表國家立場和守贊助的團體,這些具有相當多資源、支持和技臺邑有組織的團體,具備時間和資源去......
2018-05-30
-
相比信息系統的安全保障,網絡空間安全發展趨勢是強調“威懾”概念,悔防御( Defense)、威懾(Offense)和利用(Exploitation)結合成三位一體的信息安全保障/網絡空間安全(IA CS)。
2018-05-30
-
互聯網的誕生是信息技術發展過程中的里程碑事件。隨著互聯網的發展,越來越多的設備被接人,越來越多的業務依托于互聯網,信息化發展從計算機網絡階段迅速的進人到網絡空間階段。互聯網成為個人生活、組織機構甚至國家運行不可或缺的一部份,網絡空間誕生了。
2018-05-30
-
1837年美國人摩斯( Morse)發明了電報機,可將信息轉換成電脈沖傳向目的地,再轉換為原來的信息,從而實現了長途電報通信。人類開始進入信息技術時代,特別是隨著第二 次世界犬戰的爆發,軍事和外交方面的巨大需求,使得無線通信技術得到了飛速的發展,被廣泛的用來傳遞軍事情報......
2018-05-30
-
2009年美國《國家網絡安全綜合計劃》( Comprehensive National Cybersecurity Initiative,CNCI)被披露出來,信息安全上升到國家安全高度的主張被全世界認可,網絡戰、關鍵基礎設施的保護在現代國防領域中凸顯作用。
2018-05-30
-
信息系統由三個主要部分組成,即硬件、軟件和通信,作為保護和預防機制,分為三個層次:物理、個人和組織,信息安全的實質是通過實施過程或策略告訴人們(管理員,用戶和操作者)如何使用產品以確保組織內的信息的安全屬性,目的是幫助識別和應用信息安全行業標準。
2018-05-30
-
互聯網是一個全球互聯互通的國際化網絡空間;信息化的重要特點是開放性和互通性,息關鍵基礎設施都是廣域覆蓋的、大規模復雜的信息系統,往往與互聯網通過各種方式連接,例如金融、稅務、電子政務系統等。同時,各系統之間也日益互聯互通;這使得來自信息安全威脅超越了現實地域的限制。
2018-05-30
-
信息安全問題是復雜的。信息化發展以巨大的力量推動著人類社會生存方式的重大變革,這一變革使我們面對前所未有的復雜環境:一個無所不在、全球互聯互通的國際化網絡空間;無數廣域覆蓋的、大規模復雜專用網絡信息系統;品種多樣的海量計算設備與信息處理終端。
2018-05-30
-
造成信息安全問題的因素很多,技術故障、駭客攻擊、病毒、漏洞等因素都可以造成信息系統安全問題。從根源來說,信息安全問題可以歸因于內因和外因。
2018-05-30
-
首先,安全的根本目的是保證組織業務可持續性運行,保證利益相關者生命、財產安全的延續。構成業務可持續性問題的不僅僅是信息技術,還包括與業務相關聯的生產、財務、 人力資源、行政以及供應鏈等一系列的問題。
2018-05-30
-
信息安全的問題隨著信息技術的發展而不斷的蔓延發展,在整個信息技術領域中對于信息化的依賴性催生信息安全問題的復雜化和日益嚴峻。可以將信息安全問題劃分為狹義和廣義兩層概念。
2018-05-30
-
閱讀是示 本知識域包括信息安全保障基本概念、信息安全保障模型、保障工作內容及工作方法,同時包括信息安全保障要素中的安全工程相關內容及新技術領域信息安全保障相關知識。
2018-05-30
-
為信息安全工程過程改進建立一個框架模型
2018-05-29