CNCERT获得网络关键设备安全标准检测资质认定

VSole2022-04-30 06:41:38

国家计算机网络与信息安全管理中心(简称“安全中心”)是国家网信办直属机构,作为国家网信办、工信部、公安部和认监委四部委共同认定的第一批承担网络关键设备安全检测任务的机构之一,积极支撑网络关键设备检测认证制度落地实施,前期已获得国家认监委关于GB 40050《网络关键设备安全通用要求》标准的CMA检测资质认定,现面向社会开展相关测评服务。

安全中心作为国家认可的第三方检测机构,长期致力于通信和工控领域的网络安全检测技术研究和测评服务,以拥有自主知识产权、国内第一个通过ISA Secure 国际权威认可的 Acheron 测试平台为依托,持续支撑重点行业核心软硬件的安全性提升,累计检测设备超过10000台/套,覆盖厂商数量超过400家。下一步,安全中心将根据网络关键设备相关法律法规和有关部门要求,积极开展网络关键设备检测工作。

关键信息安全认证
本作品采用《CC 协议》,转载必须注明作者和本文链接
首席信息安全官(CISO)的概念起源自美国,指的是一个组织将信息安全职能从传统的信息技术部门独立出来,在管理层中指定专人全职负责所在组织的信息安全工作。一名称职的CISO 通常需要具备专业技术能力、对业务的深度理解力、战略领导力,以及对信息安全的行业洞察力。自 21 世纪初开始,由首席信息安全官及其管理机构全面负责信息安全工作已逐渐成为美国政府部门的合规要求和私营领域的通行做法。
2020年1月31日,美国国防部发布了《网络安全成熟度模型认证1.0版》(Cybersecurity Maturity Model Certification,CMMC)文件及其概要介绍和附件,CMMC是由国防部开发的认证框架,用于衡量国防承包商维护执行国防部合同时处理的联邦合同信息(“FCI”)和受控非机密信息(“CUI”)的能力。这是美国防部为防务承包商确定的首套网络安全标准。
美军通过《联邦大数据研发战略计划》已将大数据技术应用到赛博领域,以及指挥控制、情报侦察、后勤支撑等领域。2019 年 7 月,美国国防部发布了《国防部数字现代化战略》。NIST 发布的大数据标准如表 1 所示。JIE 的建设目标为统一数据,通过建立核心数据中心,将重要信息汇总作为共用资源提供给美军各军和各级机构。
工业互联网是新一代信息通信技术与工业体系融合的产物,将推动“人、机、物”的泛在深度互联和全面感知。随着工业互联网设备的网络化、数字化、智能化应用不断泛化,设备自身网络安全设计、应用过程管理与防护逐渐成为关注重点。
7月25日,2021安全创客汇首场明星赛(上半场)在北京举行,共有16家网络安全初创项目带着具有创新性以及特
我国App治理方式应当坚持以消费者权益保护为导向,将治理重心置于各类常见的侵犯消费者权益业务活动,尤其是在个人信息保护、App功能自由选择以及权利救济等领域,更应当以常态化、针对性的监管措施保障市场竞争秩序的良性发展。
2021年工业信息安全技能大赛复赛现场直击!!!NEWS随着《中华人民共和国数据安全法》《关键信息基础设施安
VSole
网络安全专家