关注|国家工业信息安全漏洞库(CICSVD)交流会线上召开

VSole2022-07-25 08:27:06

7月20日,国家工业信息安全发展研究中心(以下简称“中心”)监测应急所组织召开国家工业信息安全漏洞库(CICSVD)交流会,向成员单位介绍漏洞库整体情况和下一步工作计划。启明星辰、奇安信、中电安科、绿盟科技、浪潮、安恒信息、海康威视、菲尼克斯、施耐德等单位50余名代表参会交流。

会议介绍了CICSVD的整体发展情况,并对成员单位审核标准、评优机制、激励措施进行说明。

CICSVD工作组将成员单位划分为技术组、产品组、研究组,充分发挥各成员单位在不同领域的优势,开展漏洞的挖掘报送、修补处置、研究分析等工作,加强工业信息安全防护能力。参会代表对CICSVD近期工作计划和漏洞通报和信息共享等方面的问题进行了充分交流、讨论,并提出有建设性的建议,为漏洞库建设提供了宝贵意见。

下一步,中心与各成员单位将通过国际工业信息安全应急大会、工业信息安全标准建设和“哪吒”技术沙龙等活动,加强信息共享,提高CICSVD漏洞防护水平,完善工业信息安全漏洞库生态建设。

信息安全信息安全标准
本作品采用《CC 协议》,转载必须注明作者和本文链接
如何通过标准发挥引领作用,应对车辆信息安全风险挑战,提升智能网联汽车信息安全保障能力,构建产业平稳健康运行的新形态,是对智能网联汽车时代信息安全标准化工作提出的全新要求。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的《信息安全技术 信息安全控制评估指南》等3项国家标准现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该3项标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站(网址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意见
近日,经国家市场监督管理总局、国家标准化管理委员会批准,全国信息安全标准化技术委员会归口的10项国家标准正式发布。其中,中国网安牵头研制的首个国家标准《信息安全技术 信息安全服务 分类与代码》(GB/T 30283-2022)于2022年4月15日正式发布,将于2022年11月1日正式实施。
绿盟科技参与编写《信息安全技术 政务网站系统安全指南》
今天给分享 关保《关键信息基础设施网络安全保护基本要求》全文内容。 关键信息基础设施的概念在2014年2月27日召开的中央网络安全和信息化领导小组第一次会议正式提出。2017年6月1日《网络安全法》正式实施,其中第三章第二节规定了关键信息基础设施的运行安全,包括关键信息基础设施的范围、保护的主要内容等。国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他
漏洞作为网络安全问题的核心,已引起国家层面的高度关注。因此,在合规需求下,建立全面完善的漏洞管理流程体系已成为车联网企业漏洞管理的普遍需求。相应的,其管理工作也呈现出行业特殊性。因此,在研发与生产环节,尽早引入漏洞管理机制成为车联网产品安全漏洞管理的重点。
从近期国际动态来看,欧盟持续强化数据治理领域的规则引领。一方面,欧洲议会通过《数据治理法案》,落实《欧盟数据战略》,打造单一数据市场;另一方面,欧盟持续推进个人隐私严格保护,通过了一项关于宣布新的跨大西洋数据隐私框架的声明。同时,为持续强化监管,欧盟拟向大型在线平台收取年收入0.1%合规监管费。
2020年3月9日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2020年第1号),全国信息安全标准化技术委员会归口的国家标准GB/T 35273-2020《信息安全技术 个人信息安全规范》完成修...
VSole
网络安全专家