登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
张军还列举了一组数据显示,造成安全事件的应用漏洞占了总体漏洞的88.7%。全球平均下来,有150天以上首先频繁的漏洞影响企业占55%。其中教育、通讯、金融和保险等行业影响比较大。
信息安全形势是非常严峻的,这给张军有很深的感触。造成我们新的漏洞,新的风险的不断的出现。而且攻击的手段和方法越来越简单、方便。现在的黑客都是有目的而来的,是利益驱动的。这种情况下社会上也非常关注我们的信息安全,央视等经常会报道一些关于个人隐私安全泄露的报道,两会代表也不断的推进信息安全的立法。当然我们的监管单位也提出了非常多的要求,从07年国家颁布的信息安全等级保护,很多企业都在做。
如何保证应用安全性?
张军认为,业界已经有了很多实践。从一份国外IT决策分析调研访谈结果来看,30%决策者选择了渗透测试,29%决策者选择应用安全测试和扫描,只有12%和16%的客户分别选择了代码级分析工具和软件架构安全。
应用部署以后,它的漏洞修复成本是非常高的,开发阶段甚至于需求和架构的阶段着手对漏洞的管理、管控会成倍的降低收费成本。同时收费手段上也会有更大的灵活性。
最后张军表示,从业界各厂商提供的解决方案来看,主要是通过定位与修复,防护和延缓以及代码安全三种方式应对应用安全。定位与修复采用的是最简单的方法普遍的方式是应用的自动扫描和深度测试。防护和延缓主要采用防火墙技术。代码安全是通过软件开发安全的生命周期各阶段活动实现。其中安全的团队一般只是在测试和运维阶段进行相应的安全性的验证和漏洞管理以及WAP平台的部署和维护等工作。因此目前有很多用户已经开始利用或者改进现在企业的一些应用开发的流程。(章修琪)
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
6月25日,TV南德意志集团(TV南德)向海辰储能颁发基于IEC62443-4-1标准的工业信息安全TVSDMark认证证书。这一认证标志着海辰储能自主研发的BMS平台系统在网络安全性与全球合规性方面达到国际领先水平,进一步夯实公司在全球储能市场的竞争力。颁证仪式值得注意的是,公司近期还通过了ULSolutions基于I
北极星售电网获悉,6月20日,内蒙古自治区能源局发布关于印发《内蒙古自治区分布式光伏项目开发建设管理实施细则》的通知。文件明确,分布式光伏上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者自发自用余电上网模式
近期,四川省能源局转发了国家能源局《分布式光伏发电开发建设管理办法》及《分布式光伏发电开发建设管理办法问答(2025年版)》,并结合四川省实际提出五点意见。其中提到,要坚持应备尽备、能建快建,支持工商业分布式光伏发电加快发展。科学有序实施“千家万户沐光行动”,在充分尊重农民意愿、保护
北极星售电网获悉,山东省发展和改革委员会山东省能源局国家能源局山东监管办公室6月17日发布关于印发《山东省分布式光伏发电开发建设管理实施细则》的通知,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自
6月17日,山东省能源局正式下发《山东省分布式光伏发电开发建设管理实施细则》,细则指出,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者自发自用余电上网模式。一般工商业、大型工商业分布式光伏可
2025年2月,国家发展改革委、国家能源局下发了《关于深化新能源上网电价市场化改革促进新能源高质量发展的通知》(发改价格〔2025〕136号),标志着我国新能源产业和电力市场建设进入新的发展阶段。新能源存量项目如何与“机制电量/价”衔接,增量项目如何进行科学投决,如何全面参与电力市场从单一的
当前,能源产业生态正经历从“供给侧资源主导”向“需求侧价值创造”的范式跃迁。现代能源服务业通过构建“用户需求-能效服务-价值共享”的新型商业闭环,催生出涵盖规划咨询、系统集成、智慧运维的全周期解决方案。为把握产业变革机遇,北极星电力网拟于2025年8月7-8日在上海举办2025第七届综合能源服
被誉为中国风电“风向标”与“晴雨表”的CWP2025将于10月20日—22日在北京·中国国际展览中心(顺义馆)举办来自全球风电领域的1000余家企业将齐聚盛会展会同期还将举办200多场论坛活动将全面聚焦行业热点领航风电产业发展金秋十月诚邀全球风电人共襄盛会CWP2025观众注册全面启动CWP2025不收取参观门票
2025年2月国家发展改革委、国家能源局下发了《关于深化新能源上网电价市场化改革促进新能源高质量发展的通知》(发改价格〔2025〕136号),标志着我国新能源产业和电力市场建设进入新的发展阶段。新能源存量项目如何与“机制电量/价”衔接,增量项目如何进行科学投决,如何全面参与电力市场从单一的投
6月5日,汉中市发改委发布汉中市电力高质量发展实施意见(草稿),文件指出,鼓励屋顶分布式项目开发,推动工商业屋顶分布式光伏发展,支持优先采用“自发自用”建设模式,鼓励分布式光伏项目配置储能设施,减小公共电网运行压力。住房城乡建设、发展改革、自然资源、财政、机关事务管理等部门,应当共
北极星售电网获悉,近日,陕西省汉中市发展和改革委员会发布《汉中市电力高质量发展实施意见(草稿)》,其中提到,县级以上人民政府及其有关部门应当因地制宜推动储蓄、火电、水电等多种电源与新能源发电协同运营,有序发展多能互补项目;健全多能源发电协同调度机制,统筹优化调峰电源运行,保障新能
国网冀北电力有限公司认真学习贯彻习近平总书记关于安全生产的重要论述和重要指示批示精神,全面落实国家电网有限公司党组工作部署,紧扣战略管理机制、电网管理机制、企业治理机制建设,突出问题导向,坚持系统观念和底线思维,以争创“两个标杆”(新型电力系统示范标杆、高质量发展标杆)为安全生产
6月20日,贵州省安顺市第五届人民代表大会常务委员会公告关于促进算力产业发展的决定,其中提到,鼓励数据中心参与绿色电力交易,通过认购可再生能源绿电绿证等方式,提升可再生能源利用率。县级以上人民政府及其有关部门应当聚焦工业、旅游、医疗、教育、交通、金融、生态、农业、政务等领域产业发展
近日,国能龙岩发电公司以“安全生产月”活动为契机,扎实开展全员反违章活动,有效防范各类不安全事件的发生,确保安全生产工作持续稳定。为全面推动活动高效开展,该公司要求各级管理人员深入现场针对高风险作业、常规性操作,深入开展违章大检查,加强现场作业安全管控;严抓职工安全思想教育,加强
北极星售电网获悉,6月10日,贵州贵阳市人民代表大会常务委员会发布关于《贵阳市算力产业促进条例》公告。《贵阳市算力产业促进条例》经2025年4月29日贵阳市第十五届人民代表大会常务委员会第二十六次会议通过,2025年5月29日贵州省第十四届人民代表大会常务委员会第十七次会议批准,现予公布,自2025
今年以来,国能龙岩发电公司扎实做好职工技能培训工作,促进职工技能提升再上新台阶。该公司利用班前班后会、班组安全活动等契机,加大职工培训力度,持续巩固专业基础理论知识,重点分析总结同行业近期及以往不安全事件,梳理出事故原因、防范措施等,有针对性地为职工补齐短板,确保学习成果有效转化。为
5月23日,国家能源局印发关于开展2025年电力行业“安全生产月”活动的通知,详情如下:国家能源局关于开展2025年电力行业“安全生产月”活动的通知国能发安全〔2025〕52号各省(自治区、直辖市)能源局,有关省(自治区、直辖市)及新疆生产建设兵团发展改革委,北京市城市管理委、天津市工业和信息化
5月23日,国家能源局发布关于开展2025年电力行业“安全生产月”活动的通知。详情见下:国家能源局关于开展2025年电力行业“安全生产月”活动的通知国能发安全〔2025〕52号各省(自治区、直辖市)能源局,有关省(自治区、直辖市)及新疆生产建设兵团发展改革委,北京市城市管理委、天津市工业和信息化
近日,国能龙岩发电公司利用气温不断攀升的有利时机,在抢发电量的基础上,做深做实精细化管理,助力公司提质增效再上新台阶。该公司运维人员充分发挥主人翁精神,按照相关的制度、标准、规范,认真履行岗位职责。严格执行“两票三制”,认真监盘,精心操作,紧盯设备各项参数,不断优化机组运行方式;
今年以来,国能龙岩发电公司扎实做好职工技能培训工作,促进职工技能提升再上新台阶。该公司利用班前班后会、班组安全活动等契机,加大职工培训力度,持续巩固专业基础理论知识,重点分析总结同行业近期及以往不安全事件,梳理出事故原因、防范措施等,有针对性地为职工补齐短板,确保学习成果有效转化。
针对当前数字化时代愈发严峻的网络安全形势情况,近期,国能龙岩发电公司积极响应上级号召,正紧锣密鼓、有条不紊地推进网络安全攻防演练的筹备工作,力求以最充分的准备应对潜在网络安全挑战,确保公司网络与信息系统万无一失。本次网络安全攻防演练旨在提升该公司应对网络安全攻击的能力,加强网络安
“咱们班夺得了全国首届‘团标(安全)知识答题’竞赛一等奖啦!”9月25日晚,当班长杜颛顼把这个好消息告诉大家时,全班都沸腾了。9月25日,经过3天的激烈角逐,商洛项目部汽化水班从全国企业班组60支代表队中脱颖而出,进入“团标(安全)知识答题”决赛并获得一等奖的好成绩,组员们兴奋不已。“这
8月19日至20日,ISC2019第七届互联网安全大会在北京召开,来自世界各地的网络安全专家、学者共聚一堂,交流智慧、碰撞思想。中国互联网产业已经走过了不寻常的25年,深刻影响着中国社会各个方面,飞速改变着我们的生产方式、生活方式。ISC名誉主席、中国工程院院士邬贺铨提到,去年我国在5G、量子信息
月19日,第七届互联网安全大会(ISC2019)在北京开幕。大会聚焦安全大生态建设,希望为中国网络安全产业打造开放合作平台。ISC名誉主席、中国工程院院士邬贺铨在会上介绍了5G带来的安全新挑战,他接受新华网采访表示,在推动5G发展中不能忽视安全挑战,尤其是以5G为依托发展起来的工业互联网面临严峻安
9月底,由360牵头组织召开了“中国互联网安全大会”,会上360 CEO周鸿祎提出了“泛安全”的概念,让大家耳目一新。事实上,泛安全包含的范围很大,而北京和力记易科技有限公司(以下简称“和力记易”)作为数据安全行业内知名容灾备份提供商认为,容灾备份是泛安全的重要组成部分,而且不可或缺。“泛安全”保证系统好用和业务连续才是王道360作为中国互联网的安全厂商,其最大的特点在于木马和病毒的查杀。但这次周鸿祎提出了“泛安全”,他认为,安全软件
随着信息安全的受重视程度不断加深,现实也并不是那么“骨感”。理想:安全上升至国家层面虚拟化、大数据、云计算、BYOD甚至新兴的可穿戴智能设备都是近两年IT届炙手可热的技术和产品。然而这所有的一切,都依托于一个关键技术,那就是互联网。伴随着互联网的飞速发展,以及IT与CT技术的深度融合,越来越多的新技术在使我们的生活和生产变得更加多姿多彩和高效。与此同时,信息安全问题也日益突出,甚至已经发展到了国家战争的层面,早已不是“小打小闹”的年代了。尤其是在国家信息化建设的政策推动下,政府、金融、能源等等行业,以及众
9月23日,2013中国互联网安全大会(ISC)在北京举行,云集了全球顶级的专家,是目前国内规模最大的网络安全盛会。当日下午,由灾备技术国家工程实验室承办的云灾备和云存储安全分论坛召开,在此论坛上,北京邮电大学信息安全中心主任、长江学者杨义先教授提出全球信息安全领域存在一个致命的错误,很多人错误的认为我们的信息世界是一个文明世界,而实际上信息安全领域奉行的却是野蛮的丛林法则。 北京邮电大学信息安全中心主任、长江学者杨义先教授杨义先教授说,虽然我们的计算系统、存储系统、传输系统、采集系统等都是人类文明精华的最先进成果,然而在这些领域里面却缺乏文明社会的最
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!