登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
最近,在信息安全企业座谈中了解到,信息安全虽然成为热词,但市场真实响应不是很热烈。企业的困惑是:信息安全服务是一般的服务还是具有第三方性质的特殊服务?因为乙方确实可以轻易掌握甲方的信息。信息安全是没完没了的攻防较量,虽然能力不断提升,问题却丝毫没有根除,这种矛与盾的演义有无意义?信息安全是不是完全市场,政府采购有无必要对私企或上市公司设限或另眼相看?这些问题都急需寻找答案。
企业的困惑反映了信息安全的严峻性。一是认识不足,信息安全这种防御性的工作往往是说起来重要,做起来次要,除非吃到了苦头。二是信任不够,信息安全服务天然是潜在的第三方服务,在信任制度不健全的情况下,企业与用户难以有效合作。三是机制不灵,在对付正义与邪恶问题上,往往以技术对抗技术,于是“道高一尺,魔高一丈”,无休无止,恶性病毒、黑客攻击、垃圾邮件以及不良信息内容依旧招摇过市,而企业照例会借机讲更多危言耸听的故事,引起消费用户的恐惧心理,赢得社会的赞助。四是规则模糊,无论企业还是个人都在期待构建有效率有张力的管理体制。
整体看,信息安全既是战场,又是商场。信息安全企业不仅要与同行竞争,还要与无形的敌人战斗。但是这个敌人其实在为信息安全提供商机,同业竞争者才是真正的敌人,正是这种奇怪的关系构成信息安全生态,因此不要迷信信息安全企业总会站在政府和百姓一边。其实从政府或公众的角度看问题,信息安全与市场服务是可以区分的。不能也不应该把保护信息安全完全寄于信息安全市场。市场就是市场,它有着自己的规律,而信息安全必须运行在公权力的轨道上。
第一,推行法治。眼下在建的虚拟世界如同实体世界一样需要法治,而且因为信息的不对称性,更需要法治的存在。信息安全如果囿于技术,政府和公众都没有优势,因为敌人总在暗处,而你在明处。但是,一旦回归法律层面,借助国家机器,正义总可以绝对占上风,而敌人变得手无寸铁,治理便容易得多。企业家坦言,法治到位,信息安全问题会减少80%,集中力量解决余下的问题就简单多了。法治需要良法,而我国信息安全法规缺少基本法,体系零散,操作性不强。当务之急是以立法明晰信息安全的界线、底线和权力、义务。当然,信息安全毕竟不同于一般的执法,需要加强网络技术队伍建设。同时探索建立信息安全服务外包机制,把一些经考查的信息安全企业纳入管理范畴,共同参与治理。
第二,构筑诚信。信息安全反映了严肃的社会关系。公共组织、企业或个体都是社会细胞,建立友好的社会关系尤为重要。在政府的引导下,由公共组织或第三方组织建立信息安全标准和信用体系,强调企业在信息安全方面的社会责任,提高企业和个人的违约成本,保护信息弱者的利益不受损害。鼓励建立基于合约形式的法律保障,建立服务或被服务对待原则。比如,对短信推送广告这种有违信息安全的行为可以实行有偿化管理,杜绝垃圾短信的困扰。在推进大数据应用的进程中,尽快完善相关的数据应用规范,处理好保护个人隐私和利用信息资源的关系。规范信息系统工程建设和软件企业行为,制订信息安全自律条款,建立黑名单制度。建立信息安全举报和追溯平台,让那些侵害信息安全的公司或黑客无处遁形。
第三,倡导自觉。信息安全需要冷静。既不要因为信息安全的风险而过度恐惧,而被一些热衷炒作的企业牵着鼻子走,也不要过于轻视而忽略了应有的防护,门户洞开,引狼入室。自我防护是最容易被忽视的,调查发现94%的攻击能够利用基本的“网络卫生”手段阻止。信息安全责任一半在自身,政府应当建立一把手责任制和严格的安全制度,在出现问题时有管控预案和补救措施。企业和个人信息系统,需要作一些定期体检,包括对加密技术的更新维护。在制度健全的前提下,大力推广云服务方式,实现信息安全统一管理,把技术问题交给高素质的IT专家。
(作者系福建省经济和信息化委员会处长)
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
2024年1月10日,工业和信息化部党组书记、部长金壮龙到国家工业信息安全发展研究中心调研,了解工控安全、工业软件验证等重点平台和实验室建设运行情况,研究推动制造业数字化转型工作措施。金壮龙指出,中央经济工作会议强调要大力推进新型工业化,广泛应用数智技术、绿色技术,加快传统产业转型升级
为进一步推动网络信息安全建设,强化各级人员网络安全辨识能力,规范网络及终端安全办公,最近,盐城供电公司营销部组织员工进行网络信息安全专项培训,主要针对场所防护、终端防护以及互联网资产三方面进行宣贯学习,通过网络安全宣传教育专项工作,为公司网络信息安全筑起一道坚实的防线。盐城供电公
1月27日,广东纬德信息科技股份有限公司正式登陆科创板。公告显示,纬德信息本次发行股票数量为2094.34万股,发行价格为28.68元/股。2021年1-9月,纬德信息实现营业收入8262.03万元,同比增长7.66%;实现净利润3636.32万元,同比减少9.35%;实现扣除非经常性损益后的净利润3369.66万元,同比减少1.31%
2021年3月25日,由中国信息协会能源分会电力信息化专业协作委员会主办的“2020(第九届)电力企业信息安全研讨会”在浙江省宁波市召开。
由全球最大的网络、信息、软件与基础设施安全认证非营利组织(ISC)²主办的第十二届亚太信息安全峰会2017(ISC)²SecurityCongressAPAC于2017年7月在香港成功举办,会议以未来行业的领袖为主题,来自全球各国政府、学术及行业300余位安全大咖云集,从全视角、多方位研讨全球热点网络安全问题。研
近日,从江苏省经济和信息化委员会获悉,无锡江南电缆有限公司通过了两化融合信息安全现场评估,成为首批入选的10家江苏省两化融合网络信息安全示范企业之一。两化融合网络信息安全是两化融合发展的关键环节,是信息化与工业化深度融合中不可忽视的问题。两化融合网络信息安全示范企业的评选是江苏省深
本文基于电力基建企业的现状,分析了企业信息安全的若干问题:信息安全机构、信息安全管理制度、系统安全风险、网络安全风险、灾备缺失,并提出了相应的对策。一、电力基建企业在信息安全问题上的特点近年来,我国的企业信息化建设在取得长足进步的同时,企业信息安全面临的形式却日益严峻。随意列举几
在现今时代,无论是富裕的发达国家,还是贫穷的发展中国家,谁都不能没有电。电气工业已成为一国现代化的重要指标。电力企业是电气工业的实际体现。电力企业做好网络信息安全工作,除了采用技术手段外,必须建立安全管理机制。因为诸多不安全因素恰恰反映在组织管理等方面。良好的管理有助于增强网络信
6月12日,华电集团公司与中国联通网络信息安全专家论坛暨网络安全统一管控项目签约仪式在京举行。国资委、公安部和能源局等主管部门领导,集团公司董事长李庆奎、总经理程念高、副总经理辛保安和中国联通集团董事长常小兵、副总经理姜正新出席仪式。程念高和常小兵分别讲话。程念高对双方签署项目表示
电企网络与信息安全态势稳定互联网出口防护、设备远程维护、工控设备漏洞整改等环节亟待加强日前,国家能源局发布的《电力企业网络与信息安全专项监管报告》(以下简称《报告》)显示,电力企业网络与信息安全形势保持了持续稳定态势,保证了电力行业重要信息基础设施安全、稳定、高效运行。根据专项监管
国家发改委发布国家信息安全专项及下一代互联网技术研发、产业化和规模商用专项项目清单。共有105项项目入选该清单。值得注意的是,绿盟科技、卫士通、启明星辰、华夏银行、星网锐捷、蓝盾股份、泰豪科技、浪潮软件、浪潮信息等多家上市公司的项目或产品入列。以下为全部名单:1、中安网脉(北京)技术股份有限公司中安源网络安全存储系统产品产业化项目已列入2013年国家信息安全专项。2、最高人民检察院检察技术信息研究中心基于密级标识的综合管控系统试点示范项目已列入2013年国家信息安全专项。3、北京中盾安全技术开发公司高级可持续威胁(APT)安全监测产品产业化项目已列入2
普华永道的调查显示,离任雇员和竞争对手是企业信息安全事故的罪魁祸首。11月26日,普华永道在北京、上海两地发布的全球信息安全状况调查显示,随着网络科技的发展,企业因信息安全遭遇的损失猛增。2014年,由检测到的信息安全事件所导致的中国大陆和香港企业的财务损失,平均每家受访企业激增33%,达到240万美元。高于亚太地区受访企业平均财务损失190万美元,但低于全球受访企业平均财务损失的270万美元。但企业缺乏实施信息安全的策略,普华永道中国网络安全服务合伙人冼嘉乐表示,很多企业仍过多依赖外部执法机构对信息安全事件的识别和警告,而缺少企业自测。[$NewPa
2014年9月10日,国家能源局在浙江杭州召开电力企业网络与信息安全专项监管启动会议。国家能源局电力安全监管司、浙江能源监管办主要负责同志及督查组相关成员,有关派出机构、浙江省经信委、公安厅及浙江省内有关电力企业等50余人参加了会议, 国家能源局总工程师、督查组组长杨昆同志出席会议并讲话。会议介绍了本次专项监管的工作方案,指出本次专项监管的工作任务是贯彻落实中央网信办近期工作部署、加强电力行业网络与信息安全监管、落实电力企业网络与信息安全主体责任及探索建立能源行业网络与信息安全监管工作机制,同时对本次专项监管的工作内容、监管事项、工作要求、组织机构等进
5月27日,河北张家口首座应用全自主可控局域无线网络技术的分布式光伏电站项目通过验收。这一技术由张家口供电公司研发,可让分布式光伏电站具备“四可(可观、可测、可调、可控)”能力。全自主可控局域无线网络技术解决了主控箱与分控箱之间的安全通信问题,借助运营商搭建的工业级5G安全专网,将站
针对近日有个别人员和公司在互联网上对我司极尽诬陷造谣,我司郑重声明其所言不是事实,并已经公证取证且报案。对于给相关客户、朋友带来困扰万分抱歉,如有损失或困难请随时联系我们,我司将提供最大的帮助承担必须承担的责任。北极星官方联系电话:010-5724112218010195698北极星官方联系邮箱:fw@bj
记者从广东电网公司机巡中心获悉,6月底,基于自主可控安全标准的无线WAPI网络技术,南方电网公司首个无人机作业“云巢”模块在广东云浮罗定调试成功,彻底解决无人机巡视数据传输的“最后一公里”难题。
“未来在充电桩平台建设当中,大量充电桩要进行设备互联,所以非常有必要通过一个物联网平台,云端平台,人工智能平台、大数据平台等平台能力支撑运营企业,来管控相关桩侧设备。”——百度智能云智慧能源行业解决方案总监徐永峰北极星电力网于2020年11月3-4日在无锡举办“聚力当下,桩点未来“为主题
电动汽车充电基础设施的建设和运营,是一项复杂的系统工程,涉及车辆、用户、电网、环境等诸多因素。在国家重点研发计划新能源汽车重点专项的支持下,青岛特锐德电气股份有限公司牵头开展了安全可控、能源互联、开放互通的智能充电网研究与应用示范项目研究。项目团队从设备安全、电池安全、电网安全等
有无线通信技术现场总线技术,主要是Mod-Bus、RS485、EarthNet、CAN、LonWorks。通常EarthNet是全双工的,其它都是半双工的;长距离抗干扰传输实现,Mod-Bus靠的是高的模拟电压,其它靠的是差分信号。运用时应注意接口电路的布局布线和连接设计要到位。无线通信技术,短距离通信主要是2.4GHz频段跳频对
1、FTTH光网络概述光接入网(OAN)是指在接入网中采用光纤作为主要传输媒质来实现信息传送的网络形式。OAN可以分为无源光网络(PON)和有源光网络(AON)。FTTH是指将ONU(光网络单元)延伸至普通住宅用户。随着FTTH的不断发展,FTTH不仅可以提供巨大的接入带宽,而且能够将数据、语音和视频进行三网合一;从网络运营商的角度考虑,FTTH也增强了物理网络对数据格式、速率、波长和协议的透明性,放宽了对环境条件和供电条件等要求,从而简化了维护和安装,同时也降低了网络运行的成本。根据光网络单元放置的具体位置不同,光接入网可分为光纤到路边(FTTC)、
作为全球性的新兴战略产业,物联网从美国的“智慧地球”概念到中国的“感知中国”理念,从欧盟的物联网行动计划到日本的i-Japan规划,逐步上升为国家核心战略,并有望成为未来全球经济发展的引擎。物联网通过将物体接入信息网络,将信息产业的发展由信息网络向全面感知和智能应用两个方向拓展、延伸和突破。其基础的传感器网络技术、感知数据的实时采集以及智能处理分析技术正是启信多年所专注并拥有的核心能力。 [$NewPage$]技术优势更加实时的感知信息的协同处理海量的数据管理更加智能地分析应用效果 (北京中科启信软件技术
7月18日,由石家庄市人民政府、上海交通大学主办,河北四方通信设备有限公司承办的“促进政校银企结合 驱动光纤产业发展”战略合作签约仪式在上海举行。河北四方通信设备有限公司与上海交通大学签署全面合作框架协议,在河北省石家庄市共建“全光网络技术国家工程研究中心”以及“光纤产业集群联合实验室”。石家庄市市长王亮、河北工业和信息化厅副厅长邹平、上海交通大学副校长吴旦等出席签约仪式。根据协议,河北四方通信设备有限公司与上海交通大学将把整合利用资源,促进科研机构、企业和社会共同进步作为目标,建
主要介绍PLC技术在智能家居系统中的运用,给出PLC网络化控制系统的结构.描述智能家居系统控制端设备和局端设备的设计方法.以厦设备的电磁兼容性。该系统实现了家电智能控制、安防控制和上网功能。目前,中国的智能家居系统以智能安防为主,正逐渐向家电的网络化控制延伸。如何更有效地解决安防、家电智能控制、上网等问题,逐渐成为研究的热点。电力线通信(Power Line Communication,PLC),是指利用中、低压电力线作为通信介质,实现数据、语音、图像等综合业务传输的通信技术。利用PLC实现智能家居的网络化控制无需架线,不破坏住宅结构,连接方便、快捷,
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!