标签: 等级保护

安全观察:云计算环境下的等级保护建设思路

 2014年10月14日

在云计算安全保障中,仅仅采用传统的安全技术是不够的,虚拟化带来了新的安全风险。当前,对云计算虚拟化安全技术还不成熟,对虚拟化的安全防护和保障技术测评则成为云环境等级保护的一大难题。

中央军委:关于进一步加强军队信息安全工作的意见

 2014年10月7日

《解放军报》北京10月7日电 经习近平主席批准,中央军委近日印发《关于进一步加强军队信息安全工作的意见》。《意见》提出当前和今后一个时期军队信息安全工作的指导思想、基本原则、重点工作和保障措施。

你相信吗?几乎所有医疗设备都可被黑客入侵

 2014年4月28日

目前医院所使用的大多数医疗设备都存在着被黑客入侵的风险,而这一风险甚至可能会造成致命的后果。然而,许多医疗机构还是出于这样或那样的原因没有对此给予足够的重视。

下载:深信服的等保建设培训PPT

 2013年12月28日

至少在目前能下载到的等级保护培训讲义中,这个是我感觉做的最好的一个了,在通过一个简单讲义说明等级保护的同时,还能和自家产品进行有效的融合,能让售前很清晰的和客户讲明白。

第三级等级保护信息系统的安全设计

 2013年12月13日

信息系统安全保护等级分为五级,由于实践中很多重要信息系统多按照三级保护要求进行建设,同时三级安全系统建设具有一定的复杂性,因此文中重点研究第三级安全措施。

WebRay等级保护管理系统

 2013年12月11日

WebRay等级保护管理平台实现了对企业所有信息系统生命周期的管理,围绕信息系统开展等级保护工作。对等级保护基础数据实现集中存储和管理,保证了数据的完整性和一致性,为等级保护工作的开展提供了可靠的数据支持。

写给入门 【信息安全等级保护】的人 【一】 入门篇

 2013年10月30日

我离开等级保护测评机构,已经过去一年多了,这中间以及以前经历过许许多多的事情,这段经历使我认识很多,也给了我很多工作上的宝贵财富。下面的步骤,是我指导你一个学习方法的一个过程,你可以很快地实践等级保护。

中科网威某医院信息系统等保解决方案

 2013年7月22日

信息安全等级保护工作的特点之一就是内容繁杂。技术上涉及到系统的物理安全、网络安全、主机安全、应用安全、数据安全各个层面。在管理上包括安全管理制度、管理机构、人员管理、系统建设管理、系统运营维护管理各个方面。

中科网威某医院信息系统等保解决方案

 2013年6月19日

信息安全等级保护工作的特点之一就是内容繁杂。技术上涉及到系统的物理安全、网络安全、主机安全、应用安全、数据安全各个层面。在管理上包括安全管理制度、管理机构、人员管理、系统建设管理、系统运营维护管理各个方面。

网站系统信息安全等级保护建设整改方案

 2013年6月4日

省级政府门户网站系统的信息安全保护等级应定为三级,建立符合三级等级保护相关要求的安全防护措施,能够形成在同一安全策略指导下,网站系统应建立综合的控制措施,形成防护、检测、响应和恢复的保障体系。

第二届全国信息安全等级保护技术大会征文通知

 2013年5月2日

第二届全国信息安全等级保护技术大会 (ICSP’2013)征文通知 2012年6月,首届全国信息安全等级保护技术大会在桂林成功举办。会议为全国重要行业部门、专家、信息安全企业、测评机构以及公安机关提供了重要的技术和工作交流机会,有力推动了新形势下等级保护关键技术的发展以及新技术新应用与等级保护的探索。为认真贯彻落实《国务院关于大力推进信息化发展和切实保障信息安全的若干意见》(国发[2012]23号...

数据库审计产品从根本化解“统方”难题

 2013年4月22日

医院信息系统是以医院局域网为依托,以医院的财务管理为中心,以病人为数据采集线索,覆盖患者在医院就诊的各个环节的计算机网络系统。随着近年来国内数字化建设的快速从发展,医疗系统日常工作对信息系统的依赖度越来越高,新建的医疗信息系统体系不断庞大,结构越来越复杂,管理难度剧增,因此核心敏感数据的泄密问题也逐渐显露出来。“统方”行为,正是伴随着医院信息化发展进程不断发生的行为。 “统方”是医院对医生用药信息...

堡垒主机在信息安全等级保护制度中的探究与应用

 2013年1月7日

随着信息安全等级保护制度的开展和普及,越来越多的政府部门和企事业单位开始参与并落实制度的执行。国务院法规和中央文件明确规定,要实行信息安全等级保护,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统,抓紧建立信息安全等级保护制度。 有人提出了疑问,具体是哪些标准、哪些条款成为推动堡垒主机落地的驱动力?那接下来将针对标准的解读以及等级保护要求来给大家拨开疑云,看清方向。我们来...

集团企业或行业单位如何开展等级保护工作

 2012年12月25日

自2003年等级保护制度被列入国务院《关于加强信息安全保障工作的意见》以来,特别是最近四、五年,以公安部牵头、相关部委配合的等级保护工作在全国范围内逐步开展起来。保险、电力、水利、证券、广电、税务等诸多行业主管部门分别制订了本行业的等保要求,在行业内推广落实;国资委2010年发布了《关于进一步推进中央企业等级保护工作的通知》,把信息安全等级保护工作情况纳入信息化水平评价考核体系。由此可以看出,对于...

安恒信息参加“第七届政府/行业信息化安全年会”

 2012年12月25日

本月,公安部第三研究所、《信息网络安全》杂志社等机构在北京成功举办“第七届政府/行业信息化安全年会”,本次会议以“下一代互联网IPv6安全与等级保护”为主题,邀请信息安全主管部门的领导、行业信息化建设的负责人,以及权威专家、学者等相关人士参加,聚焦于信息安全现状及未来发展趋势,为政府部门、行业用户和企业搭建起顺畅的沟通平台。 作为业界领先的应用安全及数据库安全整体解决方案提供商,安恒信息应邀参加了...