3月1日
《船舶网络系统要求及安全评估指南(2020版)》生效
近年来,随着船舶数字化、智能化、网络化的发展智能化水平的提升,越来越多的控制系统、通讯导航系统、信息管理系统及设备不断接入船舶网络,实现对外信息交互。船舶越来越多的“在线”,使其遭受网络威胁的隐患不断加剧,在这样的背景下,船舶的网络安全显得尤为重要。
基于提升应对网络风险威胁意识的迫切需求,IMO在98届海上安全委员会通过并发布了《海事网络风险管理指南》(MSC-FAL.1/Circ3)通函,提出了对网络风险的应对措施。IACS于2018年发布针对船舶网络安全的12项建议案,国际海事界对该船舶网络风险问题的认识正不断提升。
为此,CCS对2017版指南进行了改版,旨在规范船舶网络的设计、建设、运维及检验工作,使有关的管理人员和技术人员理解船舶网络安全的重要性,形成综合提升船舶网络系统建设水平、威胁防御能力的新观念,保障船舶网络环境的稳定性,并为船舶的智能化、数字化、网络化提供基本的条件与保障。
来源:中国信息安全
“码”上查看详情
3月3日
五大证据揭露
美CIA网攻中国关键领域11年
国防部发言人吴谦在2月28日的记者会上刚表示“在网络安全问题上,美方是国际公认的窃密惯犯”。中国网络安全公司360公司3月3日就爆出猛料:“多方面证据证实美国对中国关键领域的网络攻击已经持续了11年”。这是中国机构首次详细披露相关证据。
据了解,360安全大脑近年已发现40多起以国家级黑客为背景的APT攻击,这些黑客潜伏、渗透在互联网中窃取情报,涉及能源、通信、金融、交通、制造、教育、医疗等关键基础设施和政府部门、科研机构。专家警告说,在当前的网络安全形势中,国家级力量已经入场,各行业的关键基础设施已经成为他国国家级黑客的重点攻击对象。要应对这样的网络攻击,需要业界共同打造和构建一个国家级网络攻防体系,提高国家网络安全防御能力。
来源:环球时报
“码”上查看详情
3月6日
重大利好!
8项网络安全国家标准获批发布
根据2020年3月6日国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2020年第1号),全国信息安全标准化技术委员会归口的GB/T 35273-2020《信息安全技术 个人信息安全规范》等8项国家标准正式发布。具体清单如下:
来源:信安标委
3月7日
国密局公布
我国商用密码产业基础情况
经过多年发展,我国商用密码产业取得长足进步,满足网络空间条件下差异化、多样化应用需求的能力不断提升,产业支撑能力显著增强。
首先,商用密码产业队伍持续壮大。截至2019年12月,商用密码从业单位已达1000多家。随着信息化发展对密码需求的不断增长,以商用密码为主业的上市公司越来越多,一批具有国际影响力的旗舰企业,踊跃进入商用密码产业领域,按照商用密码管理政策法规和标准规范研制商用密码产品、提供商用密码服务。这些企业活跃在商用密码产业链条的各个领域,形成了分布合理、竞争有序、创新力强的商用密码产业队伍,创造了巨大的经济效益和社会效益。
其次,商用密码产品种类不断丰富。截至2019年12月,通过国家密码管理局审批的商用密码通用产品有2000余款。2019年,全年共销售商用密码产品19亿台/套。从产品形态上,覆盖芯片、板卡、整机、系统等全产业链;从功能性能上,一批关键、基础、高性能商用密码产品推向市场,基本形成层次分明、功能完善、性能优异的产品体系;从应用领域上,更多满足电力、公安、交通、税务、金融等领域密码应用需求的产品可供选择,也有一批针对移动互联网、物联网、云计算、大数据等新兴领域的特定商用密码产品研制成功并得到应用。
此外,商用密码检测和电子认证服务能力进一步增强。密码检测基础理论、技术平台建设、运行机制等方面都取得新突破,多项成果达到国际先进水平,较好地满足了商用密码管理和产业发展对检测评估的需求。电子认证服务正在逐步构建一个以国家电子认证根CA为认证源点,辐射全国各地区各行业、连接上亿用户的电子认证体系。
来源:国家密码管理局官网“密码政策问答(六十一)”
在江西省国家密码管理局、江西省信息中心、江西省商用密码应用协会等指导下,在线为您解读密码法律法规、普及密码行业知识、提供密码改造咨询服务
公众号技术支持:云上(江西)密码服务科技有限公司



