登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
近日,美国一项代号为“棱镜”的机密计划逐步浮出水面。据美国中情局前职员爱德华-斯诺登爆料美国国家安全局和联邦调查局从2007年起便开始在微软、谷歌、苹果、雅虎、Facebook、Skype、PalTalk、美国在线、YouTube等九家美国互联网公司中进行数据挖掘工作,从音视频、图片、邮件、文档以及连接信息中分析个人的联系方式与行动。然而,这项计划不仅仅局限于美国国内,而是涉及全球范围,这再次掀起了全球各国对于国家信息安全以及国民个人隐私保护的深层次思考。
基于对当前信息安全发展形势的分析和判断,个人认为保障国家信息安全和个人隐私要着重从国家各重点行业领域企业入手,尤其是涉及电信网、广播电视网和互联网等国家基础网络党政专网等涉密信息系统,以及电力、能源、交通、金融等涉及国计民生的重要信息系统、关键工业控制系统等领域的重点企业。大力提升这些企业的信息化水平,并且要鼓励和支持将信息安全产品和服务纳入信息化建设预算,要建立长期有效的信息安全保障机制。具体而言,有以下几点建议:
一是加强对国内关键行业领域企业信息安全情况的调研。
通过信息网络安全风险评估实现对企业信息安全现状信息收集,采用的手段包括文档审阅、脆弱性扫描、本地审计、现场观测、人员访谈、座谈研究、问卷采集、资料收集等。
同时,从信息安全管理组织、信息安全风险管理、信息安全制度体系、信息安全审计监督、人员信息安全控制、第三方访问安全控制、系统安全建设控制、系统运维安全控制、物理和环境安全控制、网络安全控制、操作系统和数据库与基础信息系统安全控制、应用系统安全控制、桌面安全控制等方面来调查和了解企业信息安全状况,并根据企业信息化程度的不同以及信息安全保障能力的高低,鼓励和支持企业制定差异化、针对性和可操作性较强的信息安全解决方案。
二是加快推进国内关键行业领域企业信息系统的安全评估和测试工作。
在安全评估方面,主要针对企业主机安全保密检查与信息监管,采取文件内容检索、恶意代码检查、数据恢复技术、网络漏洞扫描、互联网网站检测、语意分析等技术,评估分析重要信息是否发生泄漏,并找出泄漏的原因和渠道。
在安全测试方面,针对企业信息系统的特征和需求,研究信息安全测评技术,提高信息安全缺陷发现率,重点加强测试环境的构造与仿真、有效性测试、负荷与性能测试、渗透测试、故障测试、一致性与兼容性测试等工作。同时,还要完善安全测评服务体系,不断提升信息安全服务质量。
三是制定国内信息安全关键技术和重点产品研发计划。
针对当前制约我国信息安全产业发展的关键技术和重点产品,有效汇聚国家重要资源,制定信息安全关键技术和重点产品目录,并积极引导企业和普通消费用户扩大应用规模。通过突破一批信息安全核心技术,形成一批具有市场竞争力的产品,建立和推广自主知识产权的标准规范,从而构建完整的信息安全产品体系和产业链。
四是加强企业信息基础设施和重要信息系统建设,建设面向企业的信息安全专业服务平台。
重点开展等级保护设计咨询、风险评估、安全咨询、安全测评、快速预警响应、第三方资源共享的容灾备份、标准验证等服务;建设企业信息安全数据库,包括脆弱性漏洞库、安全事件检测库、软件补丁库、恶意代码库、标准信息库等,为广大企业提供快速、高效的信息安全咨询、预警、应急处理等服务,实现企业信息安全公共资源的共享共用,切实提高信息安全保障能力。(作者:韩健)
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
为进一步推动网络信息安全建设,强化各级人员网络安全辨识能力,规范网络及终端安全办公,最近,盐城供电公司营销部组织员工进行网络信息安全专项培训,主要针对场所防护、终端防护以及互联网资产三方面进行宣贯学习,通过网络安全宣传教育专项工作,为公司网络信息安全筑起一道坚实的防线。盐城供电公
近日,广东燃料电池汽车示范应用城市群综合监管平台(简称“广东燃料电池汽车监管平台”)获得了国家公安部核准颁发的“信息系统安全等级保护二级备案证明”(简称“等保二级”)。据悉,国家等级保护认证是中国最权威的信息产品安全等级资格认证,认证由国家信息安全监管部门进行监督、检查,要求非常严
6月26日,国家能源局在京召开电力行业网络与信息安全联席会议全体会议,会议总结“十四五”以来电力网络安全工作,分析研判电力网络安全面临的形势和风险,部署“十四五”后半期和2023年电力网络安全重点工作。国家能源局党组成员、副局长余兵出席会议并讲话。会上,中央网信办、国家发展改革委、公安
国家能源局综合司关于调整电力行业网络与信息安全联席会议成员单位组成人员的通知国能综通安全〔2023〕69号电力行业网络与信息安全联席会议各成员单位:根据工作需要,决定对电力行业网络与信息安全联席会议成员单位组成人员进行调整。现将调整后的名单通知如下。召集人:余兵国家能源局党组成员、副局
北极星电力网获悉,国家能源局综合司发布关于调整电力行业网络与信息安全联席会议成员单位组成人员的通知,国能综通安全〔2023〕69号,详情如下:电力行业网络与信息安全联席会议各成员单位:根据工作需要,决定对电力行业网络与信息安全联席会议成员单位组成人员进行调整。现将调整后的名单通知如下。
10月11日,中电联党委书记、常务副理事长杨昆在中电联本部会见三六零安全科技股份有限公司(以下简称“360集团”)创始人、董事长兼CEO周鸿祎一行。双方就当前国内外信息安全形势和电力企业数字安全工作开展深入交流和探讨。杨昆在会谈中指出,多年来,电力行业高度重视信息化建设,持续开展信息化战略
国网安徽电力基于密码算法打造了自主可控、技术先进的密码中台——“统一密码服务平台”,提供数字证书、数据加解密、签名签章、轻量级认证等多种高质量密码服务,提高了密码服务的便捷性,推动密码技术更好地服务电力发展。统一密码服务平台已应用于电力移动作业、电力物联网、输变电运检、电力交易等
北极星储能网讯,4月30日,《国家工业和信息化领域节能降碳技术装备推荐目录(2024年版)》公示,其中,工业绿色微电网技术部分共有7个新技术入选。1、技术名称:多能互补直流微电网及抽油机群控节能技术技术原理及简介:采用以柔直配电为核心的新型分布式智能电网,实现“源网荷”协调优化运行,提高
4月30日,《国家工业和信息化领域节能降碳技术装备推荐目录(2024年版)》进行公示,其中工业节能降碳技术涉及钢铁行业、建材行业、氢能制取及利用等12个行业,详情如下:
根据《工业和信息化部办公厅关于组织开展2023年度国家工业和信息化领域节能降碳技术装备推荐工作的通知》(工信厅节函〔2023〕259号),经省级工业和信息化主管部门及通信管理局、有关中央企业、行业协会推荐,专家评审等程序,形成《国家工业和信息化领域节能降碳技术装备推荐目录(2024年版)》。如
安徽省发布关于做好2024年省级绿色工厂推荐和相关复审工作的通知,详情如下:安徽省工业和信息化厅关于做好2024年省级绿色工厂推荐和相关复审工作的通知各市经信局:根据年度工作安排,依据《绿色工厂梯度培育及管理暂行办法》(工信部节〔2024〕13号)、《安徽省绿色工厂评价管理暂行办法》(皖经信节
4月28日,湖南印发工业和信息化领域大规模设备更新实施方案(湘工信投资〔2024〕139号),其中提到,到2027年,全省规模以上工业企业高端化智能化绿色化改造率达到50%以上,工业领域设备投资规模较2023年增长25%以上;规模以上工业企业数字化研发设计工具普及率、关键工序数控化率分别超过90%、75%,工
关于印发湖南省工业和信息化领域大规模设备更新实施方案的通知湘工信投资〔2024〕139号各市州相关单位:根据党中央、国务院和省委、省政府关于推动新一轮大规模设备更新决策部署,湖南省工业和信息化厅等七部门制定了《湖南省工业和信息化领域大规模设备更新实施方案》,现在印发给你们,请结合实际抓
近日,辽宁本溪市生态环境局发布关于印发《本溪市危险废物全过程可追溯信息化监管升级改造工作实施方案》的通知。内容提到,本溪市危险废物重点监管单位应按照本方案要求,合理、有效配置相关智能化管理设备,并按要求与固废平台实现数据联网共享。重点监管单位名单中年产1000吨以上危险废物产废单位及
4月9日,山东省青岛市工业和信息化局赴胶州市调研,与胶州科工信局、天能重工、豪迈电缆、中启光伏、凯能锅炉、钢结构协会等单位进行座谈,并赴松灵环保、达能环保、中电装备豪迈钢结构现场考察,详细了解胶州电力装备产业发展情况、下步工作计划和企业研发创新、生产经营、市场订单、有关诉求等。调研
深圳市工业和信息化局发布关于组织开展2024年度工业领域自愿性清洁生产审核工作的通知,重点推动电力、建材、化工、制药、纺织印染、包装印刷、塑胶塑料、机械加工、装备制造、电池生产、家具制造、服装加工、食品加工、资源综合利用、数据中心等行业企业实施自愿性清洁生产审核,优先对投入较大,且节
工业和信息化部近日印发通知,部署做好2024年工业和信息化质量提升、中试发展与品牌建设有关工作。提出将更好统筹质的有效提升和量的合理增长,坚持质量第一、效益优先,推进完成实施制造业卓越质量工程、提高以可靠性为核心的产品质量、夯实质量发展基础、推动制造业中试创新发展、打造“中国制造”品
4月3日,南方电网公司发布2024年第一批信息化项目招标公告,本次共6个标的、34个标包,涉及系统建设类18项、设备采购类6项、专题研究类3项、技术服务类7项,概算金额共计66,799.81万元。原文如下:南方电网公司2024年第一批信息化项目招标公告(招标编号:CG0000022001685384)一、招标条件南方电网公
“严格落实疫情防控要求,严格落实安全管理要求,切实做到两手抓、两不误。”5月19日,济源供电公司组织人员对迎峰度夏施工现场进行安全督导,要求落实落细安全管理规定,营造健康安全施工环境。当前,迎峰度夏工程加紧推进,针对工程建设量大、施工场地点多面广的情况,济源供电公司认真贯彻落实好安
经济以及社会的发展不断推动我国朝向现代化方向发展时,而随着现代化水平不断提升,我国基础设施建设受到越来越多人的重视和关注。国家投入大量的人力、物力、财力开展建设和管理,水利工程的建设就是其中我国所重点关注和支持的公共基础设施建设项目之一。但在水利工程事业建设过程中疏浚吹填工程的安
为了促进学术、技术交流,小编准备了很多电气知识资料与大家共享。本文主讲的是电能质量优化与智能电网安全控制,下面是全文,让我们一起来看看吧:延伸阅读:干货丨电能质量标准常识(国际版)物联网渗入看电力物联网如何玩转智能电网![$NewPage$]延伸阅读:干货丨电能质量标准常识(国际版)物联网
2016年07月19日10时18分,伴随着阵阵的鞭炮声和响彻云霄的礼炮声,由中国能建安徽电建二公司承建的杭州九峰垃圾焚烧发电项目#1、#2锅炉钢架同步起吊。为确保#1、#2锅炉钢架同步吊装工作的顺利进行,吊装前,中国能建安徽电建二公司通用杭州环保项目部根据现场实际情况,多次组织人员讨论与研究,最终制
配电箱与开关箱的安全控制要求:1.施工现场低压供电系统应设置总配电箱、分配电箱和开关箱,实行三级配电。2.总配电箱应靠近电源。分配电箱应装设在用电设备相对集中的地区。3.施工用电动力配电与照明配电宜分箱设置,当合置在同一箱内时,动力与照明配电应分路设置。4.配电箱、开关箱应采用钢板(厚度
清理滚筒下积煤一定要按作业安全控制卡的要求执行,坚决杜绝不按控制卡措施进行清理工作,每当出现安全控制卡执行不到位的苗头时,该公司的班前、班后会上部门领导或班组长就会如此反复强调。一直以来,该公司都要求各级人员牢牢把握任何活动皆有风险,抓安全必须控风险的理念,强调在工作中要切实强化
配电箱与开关箱的安全控制要求1、施工现场低压供电系统应设置总配电箱、分配电箱和开关箱,实行三级配电。2、总配电箱应靠近电源。分配电箱应装设在用电设备相对集中的地区。3、施工用电动力配电与照明配电宜分箱设置,当合置在同一箱内时,动力与照明配电应分路设置。4、配电箱、开关箱应采用钢板(厚
12月24日,记者从玉屏供电局获悉,该局2014年电网基建工程累计完成投资729万元,在圆满完成年度计划任务的同时,为地方经济建设快速发展提供了强劲的动力。2014年初,按照铜仁供电局下达的建设任务,该局续建项目6个,10千伏及以上线路20千米;新建项目2个,10千伏及以上线路1.139千米。为全面开展并完成年度电网建设任务,该局计划建设部按照重点工作计划,积极协调地方政府处理好林木砍伐、征地拆迁等工作,构建工程建设和谐的外部环境;加强基建项目的前期管理,全过程参与设计方案选择和现场踏勘工作,认真开展初步设计内部审查,确保基建项目设计审查质量的提高;认
数控设备是技术密集型和知识密集型的机、电一体化产品,其技术先进、结构复杂、价格昂贵,随着生产企业规模的不断扩大及设备自动化程度的不断提高,数控车间里所用的数控设备种类和数量也在不断增加。要想更好地利用数控机床,就必须对数控机床的结构功能及系统有充分的了解。数控机床的动作控制通常由两种方式来实现:一种是通过CNC系统(专用计算机)的数字信息来控制,即“数字控制”,如数控机床工作台的前、后、左、右移动,主轴箱的上、下移动和围绕某一直线轴的旋转运动位移量等。这些控制是用插补计算出的理论位置与实际反馈位置比较后得到的差值对伺服进给电机进
如果你经历过,一定知道:更换服务供应商谈何容易!如果你没经历过,试想下单是改变电话公司、互联网供应商或者手机服务商就已经麻烦重重了,结束与服务供应商之间的协作关系总是比其它决策行为更为艰难繁杂——当然,这也是商业活动中不可避免的惯例。让我们正视现实吧。服务供应商们通常不愿为用户提供无缝切换机制,毕竟把用户拱手送给竞争对头实在不是那么令人痛快。但客户则很有可能并没有足够地意识到,服务供应商同样有能力且确实会设下种种障碍留住消费者——无论这个供应商有多粗心大意。也就是说,他们很容易就能通过设计刻意提高交接工作
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!