期刊文献+
共找到7篇文章
< 1 >
每页显示 20 50 100
医院网络安全等级保护2.0管理体系建设实践 被引量:7
1
作者 张朝 《网络空间安全》 2020年第3期30-33,共4页
按照《中华人民共和国网络安全法》(本文简称《网络安全法》)及卫生行业网络安全等级保护相关指导文件要求,在医院开展三级等级保护工作。文章通过实践探讨了医院网络安全管理体系建立的过程,对同类医院的等级保护建设具有一定的参考价值。
关键词 网络安全 等级保护 管理
下载PDF
某油田轻烃回收厂控制系统项目中的工控安全技术应用
2
作者 李兆崇 郝坚勇 +2 位作者 付海州 杨康 胡永钟 《自动化博览》 2024年第1期62-64,共3页
随着智慧油田的不断发展,需要按照等保要求和现场业务实际需求对生产网的工控系统进行安全防护,并且生产网与办公网之间的交互逐步从单纯的数据交互转变到业务交互,也对跨网交互中的边界安全性提出了更高的防护要求。本文对某油田轻烃... 随着智慧油田的不断发展,需要按照等保要求和现场业务实际需求对生产网的工控系统进行安全防护,并且生产网与办公网之间的交互逐步从单纯的数据交互转变到业务交互,也对跨网交互中的边界安全性提出了更高的防护要求。本文对某油田轻烃回收厂控制系统如何做好安全防护进行分析,并充分考虑了油气单位生产网与办公网的业务安全交互难点,最终实现了“业务+安全”的深度融合。 展开更多
关键词 信息安全 等级保护 私有协议 深度融合
下载PDF
嵌入式治理:网络安全防御体系的制度嵌入原理 被引量:1
3
作者 张慧 《华侨大学学报(哲学社会科学版)》 北大核心 2023年第2期103-116,129,共15页
当前频发的网络安全事件是网络空间脱嵌于社会约束的表现,将网络空间重新嵌入于法治背景中成为了重要的国家任务。基于共同的网络安全利益基础、一定的国家能力和网络安全防御体系这一适当嵌入点,国家实施了对于网络运营者的制度嵌入。... 当前频发的网络安全事件是网络空间脱嵌于社会约束的表现,将网络空间重新嵌入于法治背景中成为了重要的国家任务。基于共同的网络安全利益基础、一定的国家能力和网络安全防御体系这一适当嵌入点,国家实施了对于网络运营者的制度嵌入。这一策略通过改造网络运营者的经营架构来防范网络安全风险,是借助网络运营者自主性的治理活动所采取的间接治理措施。在此过程中,国家基于对防御体系的控制加强了国家建构。运用配套制度、模板示范和行政指导等手段,国家将网络安全等级保护制度和关键信息基础设施保护制度嵌入网络运营者,实现了以网络运营者为中介的嵌入式治理。 展开更多
关键词 网络安全 嵌入式治理 国家建构 等级保护 关键信息基础设施保护
下载PDF
评《网络安全法》对数据安全保护之得与失 被引量:10
4
作者 洪延青 《信息安全与通信保密》 2017年第1期66-73,共8页
近年来,我国政府高度重视数据在新常态中推动国家现代化建设的基础性、战略性作用,将"数据作为国家基础性战略资源"。本文研究《网络安全法》是否对数据(或大数据)做出了与其地位相匹配的安全保护规定,以实现"安全和发... 近年来,我国政府高度重视数据在新常态中推动国家现代化建设的基础性、战略性作用,将"数据作为国家基础性战略资源"。本文研究《网络安全法》是否对数据(或大数据)做出了与其地位相匹配的安全保护规定,以实现"安全和发展要同步推进"的总体要求。总的来说,《网络安全法》对数据安全和个人数据保护给予了足够的关注,但从"数据作为国家基础性战略资源"这个层面来看,缺乏清醒意识,在制度设计上没有通盘考虑。 展开更多
关键词 大数据 基础性战略资源 网络安全法 国家层面的数据保护
下载PDF
Cyberattack Ramifications, The Hidden Cost of a Security Breach
5
作者 Meysam Tahmasebi 《Journal of Information Security》 2024年第2期87-105,共19页
In this in-depth exploration, I delve into the complex implications and costs of cybersecurity breaches. Venturing beyond just the immediate repercussions, the research unearths both the overt and concealed long-term ... In this in-depth exploration, I delve into the complex implications and costs of cybersecurity breaches. Venturing beyond just the immediate repercussions, the research unearths both the overt and concealed long-term consequences that businesses encounter. This study integrates findings from various research, including quantitative reports, drawing upon real-world incidents faced by both small and large enterprises. This investigation emphasizes the profound intangible costs, such as trade name devaluation and potential damage to brand reputation, which can persist long after the breach. By collating insights from industry experts and a myriad of research, the study provides a comprehensive perspective on the profound, multi-dimensional impacts of cybersecurity incidents. The overarching aim is to underscore the often-underestimated scope and depth of these breaches, emphasizing the entire timeline post-incident and the urgent need for fortified preventative and reactive measures in the digital domain. 展开更多
关键词 Artificial Intelligence (AI) Business Continuity Case Studies Copyright Cost-Benefit Analysis Credit Rating Cyberwarfare cybersecurity Breaches Data Breaches Denial Of Service (DOS) Devaluation Of Trade Name Disaster Recovery Distributed Denial of Service (DDOS) Identity Theft Increased Cost to Raise Debt Insurance Premium Intellectual Property Operational Disruption Patent Post-Breach Customer protection Recovery Point Objective (RPO) Recovery Time Objective (RTO) Regulatory Compliance Risk Assessment Service level Agreement Stuxnet Trade Secret
下载PDF
基于第三级等保的高校一卡通系统安全体系研究 被引量:5
6
作者 艾飞 时东晓 +1 位作者 黄建波 苏林忠 《电子设计工程》 2022年第10期66-70,共5页
针对如何架构高校一卡通系统的安全防护,以满足网络信息安全要求和增强系统的安全防护能力,采用系统分析方法解构一卡通计算体系架构,并在此基础上分析该体系可能存在的安全威胁,结合第三级等保技术体系的安全要求,从技术和管理两个方... 针对如何架构高校一卡通系统的安全防护,以满足网络信息安全要求和增强系统的安全防护能力,采用系统分析方法解构一卡通计算体系架构,并在此基础上分析该体系可能存在的安全威胁,结合第三级等保技术体系的安全要求,从技术和管理两个方面提出一种具有主动防御性的高校一卡通系统的安全防护体系。该体系应用在华南理工大学的一卡通系统的运行架构,保障一卡通系统每年通过网络信息安全第三级等保测评,并确保一卡通系统的安全性和服务的持续性。 展开更多
关键词 一卡通 网络信息安全 等保测评 第三级等保
下载PDF
关于我国关键信息基础设施保护制度实施的思考建议 被引量:2
7
作者 刘金瑞 《网络信息法学研究》 2017年第1期189-208,391-392,共21页
关键信息基础设施保护议题已成为各国网络安全法治的核心,以美国为代表的域外制度设计包括五个方面:建立政府和行业之间的协作机制;制订国家级保护计划;设立信息共享和分析中心;评估漏洞风险和确定优先防护措施;制订网络安全框架。借鉴... 关键信息基础设施保护议题已成为各国网络安全法治的核心,以美国为代表的域外制度设计包括五个方面:建立政府和行业之间的协作机制;制订国家级保护计划;设立信息共享和分析中心;评估漏洞风险和确定优先防护措施;制订网络安全框架。借鉴域外法治经验,对落实我国关键信息基础设施保护制度提出如下建议:一是从国家安全高度把握关键信息基础设施的界定;二是进一步理清关键信息基础设施保护的领导体制;三是处理好关键信息基础设施保护和网络安全等级保护的关系;四是进一步细化关键信息基础设施的特别保护义务;五是坚持安全与发展并重,构建政府和企业的协作机制。 展开更多
关键词 关键信息基础设施保护 网络安全法实施 网络安全等级保护
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部