政策法规
-
美军JADC2战略剖析:3项路径、5条工作线、6项指导原则
联合全域指挥与控制(JADC2)将重塑现有基于服务和组织的指控开发框架,以改变当前以作战域为中心、信息和决策管理易于重复的现状。
-
俄乌冲突下,美国对“关基”的未雨绸缪
近几年,安全威胁呈现出线上线下联动的态势,加之此次俄乌冲突中暴露出来的关键基础设施成为网攻重点对象,关键基础设施战略地位呈不断抬升之势。
-
从运营者角度对《关键信息基础设施安全保护条例》落地的思考
关键信息基础设施运营者在关键信息基础设施安全保护中承担主体责任,按照《条例》规定,必须完成以下 8 个具体工作,以避免相关处罚。
-
德国信息安全局宣布禁用卡巴斯基
BSI警告德国组织不要使用该防病毒软件,因为担心该服务可能被克里姆林宫用于支持国际网络攻击。
-
美国NIST发布关于保护非机密信息增强安全要求的指南
(SP) 800-172A“评估受控非机密信息的增强安全要求”。
-
美国总统拜登签署数字资产行政命令,保持技术领先地位
这是有史以来第一个解决数字资产及其基础技术的风险和利用潜在收益的整体政府方法。
-
美国CISA:2024 财年联邦机构移动设备需采用全面零信任模型
它将指导联邦民事机构和其他组织开发和实施其特定的网络安全功能,以实现企业移动性,从而实现其 ZT 目标。
-
美国家安全局《网络基础设施安全指南》概述
该指南向所有组织提供了最新的保护IT网络基础设施应对网络攻击的建议。
-
安天首席架构师肖新光:关于加强IT供应链网络安全能力的提案
IT供应链网络安全能力面临三个挑战,如不能得到有效重视和积极应对,将对我国关键信息基础设施安全带来重大风险隐患
-
NIST:促进密码技术的持续改进和可靠性的举措
在2020年度报告中,NIST列明了九项优先领域,密码标准和验证工作是其中重要组成部分。