参与标准制定 亚信安全为网络安全保险评估提供支撑

一颗小胡椒2022-03-31 03:37:42

近日,中国网络安全产业联盟(以下简称CCIA)正式发布联盟标准T/CCIA 001-2022《面向网络安全保险的风险评估指引》(以下简称《指引》),并将于2022年5月1日起实施。该标准由亚信安全联合多家网络安全相关机构和企业共同研制,通过建立一套风险评估指标、流程、内容,规范对拟投保系统的风险评估,得出风险等级、风险分值,定量化的呈现拟投保系统网络安全风险状况,为后续开展网络安全保险业务提供参考依据。

随着我国《网络安全法》、《数据安全法》、《个人信息保护法》等法律法规的相继出台,为防范和化解网络安全和数据安全领域的风险挑战提供了法律依据,同时也推动了网络安全保险业务的市场发展。然而,保险企业在现阶段开展网络安全保险业务时,对潜在投保用户的信息系统进行网络安全风险评估存在不足,缺乏规范的评估过程、指标和方法指引,这些都极大影响网络安全保险在国内的推广和应用。

针对上述情况,在CCIA指导下,按照联盟标准化工作规程,亚信安全与CCIA联盟等网络安全企业和相关机构组成标准研制工作组,共同开展标准研究起草工作,并最终获得批准发布。在制定过程中,亚信安全凭借对保险行业的深刻理解以及丰富的信息安全项目实施经验,积极参与标准的制定过程,并为此标准正式颁布提供了大量的参考数据与行业建议。

《指引》的正式发布与实施,结合了网络安全保险风险评估的实际情况,能够对各类风险点分别进行计算得出分值(0-100分之间),并提出了网络安全保险通用场景和数据安全、网络勒索和业务连续性中断三类典型场景的风险计算方法,可为网络安全保险业务开展,以及投保人、被保险人开展网络安全风险自评估提供了参考。

近年来,亚信安全全面发挥网络安全服务领域的丰富经验,以及在网络安全领域的技术优势,参与制定了《5G网络安全标准化白皮书》、《信息安全技术网络安全等级保护定级指南》、《金融网络安全Web应用服务安全测试通用规范》、《金融网络安全网络安全众测实施指南》、《金融行业态势感知与信息共享平台数据接入标准说明(试点)》等多项国家、地方及行业重要标准,为助力产业数字化、数字产业化发展贡献力量。下一步,亚信安全将发挥技术创新与合规服务优势,为保险机构提供安全可靠的产品、服务及解决方案,助力保险行业数字化转型平稳、顺利、快速开展。

网络安全评估标准
本作品采用《CC 协议》,转载必须注明作者和本文链接
电信行业协会(TIA)和UL解决方案发布了一份白皮书,概述了影响当今智能建筑的网络安全市场变化、趋势以及全球法规和举措。它还概述了新的SPIRE网络安全评估标准2.0版如何解决这些影响,并提供了改进的以建筑为中心和简化的方法,以促进更有效和高效的网络安全评估过程。
报告基于现有5G生态系统网络安全相关标准、规格和指南等文献,通过评估文献中网络安全鲁棒性及弹性的实现情况,寻找技术及组织方面的标准化差距,最终制定5G网络安全领域的标准化建议。
数字化空间扩展,远程办公,多元化终端接入云平台,网络接入位置和时间更分散,判断用户身份和行为合法性难度增加。接入设备种类和管理复杂,与企业设备相比,多元化运维终端接入云平台,接入设备和系统安全措施难以统一,可控性降低。
联盟标准 | T/CCIA 001-2022《面向网络安全保险的风险评估指引》发布
2021年12月24日,中国网络安全产业联盟发布通知,由杭州安恒信息技术股份有限公司牵头制定的《网络安全保险 安全风险评估实施指南》联盟标准已完成征求意见稿,进入为期一个月的征求意见阶段。 目前,网络安全服务提供方与保险机构合作开展网络安全保险业务时,对潜在投保用户的信息系统缺乏有效的网络安全风险评估过程、指标和方法,极大制约了网络安全保险在国内的推广和应用。为规范网络安全保险保前风险评估,安恒信
Q49.本次《办法》相比先前的各个意见稿版本有何变化?与《网安法》、《个保法》、《数安法》中关于跨境安全评估的规定有何异同? Q50.企业如何判断自身业务是否需要进行出境安全评估的申报?
文化价值观对一国内外政策观念与行为的影响,更直接地表现为该国的政治文化、战略文化与安全文化。战略文化还涉及战争与和平的经验、军事力量的作用、对威胁的认知、安全原则、敌人的形象、单边或多边安全态势等问题上的态度和信念。
2022年3月,欧盟委员会发布《网络安全条例》提案(Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT ANDE OF THE COUNCIL laying down measures for a high level of cybersecurity at the institutions,bosies,officers and agenci
中国方案跳出利益和制度博弈的思维定式,对各方一视同仁,解决了在实现数据功能的同时最大限度减少负外部性这一各方根本关切。小圈子式的合作、通过双边协定排挤竞争对手等乱象严重制约了数据跨境国际统一规则的进程。依照评估办法第四条,所有的重要数据出境都应当向国家网信部门申报安全评估评估办法采用主体和数量标准确定个人信息出境应当申报安全评估的情形。
一颗小胡椒
暂无描述