-
1837年美國(guó)人摩斯( Morse)發(fā)明了電報(bào)機(jī),可將信息轉(zhuǎn)換成電脈沖傳向目的地,再轉(zhuǎn)換為原來(lái)的信息,從而實(shí)現(xiàn)了長(zhǎng)途電報(bào)通信。人類(lèi)開(kāi)始進(jìn)入信息技術(shù)時(shí)代,特別是隨著第二 次世界犬戰(zhàn)的爆發(fā)
2018-03-05
-
法律是一國(guó)之根本,信息安全問(wèn)題的特殊性和復(fù)雜性需要國(guó)家通過(guò)法律進(jìn)行約束。信息安全立法活動(dòng)必須在立法原則的指導(dǎo)下進(jìn)行,才能把握信息安全發(fā)展的客觀規(guī)律,更好地發(fā)揮法律調(diào)控功能。
2018-03-05
-
俄羅斯軍隊(duì)非常重視網(wǎng)絡(luò)戰(zhàn),將“網(wǎng)絡(luò)突擊”視作等同火力突擊的作戰(zhàn)樣式。普京多次指出“信息資源和基礎(chǔ)設(shè)施對(duì)政治和經(jīng)濟(jì)起決定性作用1,對(duì)國(guó)家前途、利益和安全至關(guān)重要,必須做好準(zhǔn)備應(yīng)對(duì)信息威脅
2018-03-05
-
2009年美國(guó)《國(guó)家網(wǎng)絡(luò)安全綜合計(jì)劃》( Comprehensive National Cybersecurity Initiative,CNCI)被披露出來(lái),信息安全上升到國(guó)家安全高度的主張被全世界認(rèn)可,網(wǎng)絡(luò)戰(zhàn)、關(guān)鍵基礎(chǔ)設(shè)施的保護(hù)在現(xiàn)代國(guó)防領(lǐng)域中凸顯作用。
2018-03-05
-
實(shí)體是他所聲稱(chēng)的屬性,也可以理解為能對(duì)信息的來(lái)源進(jìn)行判斷,能對(duì)偽造來(lái)源的信息予以鑒別。
2018-03-05
-
CIA -元組是一個(gè)著名的安全策略開(kāi)發(fā)模型,用于識(shí)別問(wèn)題領(lǐng)域和必要的信息安全解決方案。
2018-03-05
-
信息系統(tǒng)由三個(gè)主要部分組成,即硬件、軟件和通信,作為保護(hù)和預(yù)防機(jī)制,分為三個(gè)層次:物理、個(gè)人和組織,信息安全的實(shí)質(zhì)是通過(guò)實(shí)施過(guò)程或策略告訴人們(管理員,用戶(hù)和操作者)如何使用產(chǎn)品以確保組織內(nèi)的信息的安全屬性,目的是幫助識(shí)別和應(yīng)用信息安全行業(yè)標(biāo)準(zhǔn)。
2018-03-05
-
信息安全問(wèn)題是復(fù)雜的。信息化發(fā)展以巨大的力量推動(dòng)著人類(lèi)社會(huì)生存方式的重大變革,這一變革使我們面對(duì)前所未有的復(fù)雜環(huán)境:一個(gè)無(wú)所不在、全球互聯(lián)互通的國(guó)際化網(wǎng)絡(luò)空間;無(wú)數(shù)廣域覆蓋的、大規(guī)模復(fù)雜專(zhuān)用網(wǎng)絡(luò)信息系統(tǒng)
2018-03-05
-
造成信息安全問(wèn)題的因素很多,技術(shù)故障、駭客攻擊、病毒、漏洞等因素都可以造成信息系統(tǒng)安全問(wèn)題。從根源來(lái)說(shuō),信息安全問(wèn)題可以歸因于內(nèi)因和外因。
2018-03-05
-
首先,安全的根本目的是保證組織業(yè)務(wù)可持續(xù)性運(yùn)行,保證利益相關(guān)者生命、財(cái)產(chǎn)安全的延續(xù)。構(gòu)成業(yè)務(wù)可持續(xù)性問(wèn)題的不僅僅是信息技術(shù),還包括與業(yè)務(wù)相關(guān)聯(lián)的生產(chǎn)、財(cái)務(wù)、 人力資源、行政以及供應(yīng)鏈等一系列的問(wèn)題。
2018-03-05
-
信息安全的問(wèn)題隨著信息技術(shù)的發(fā)展而不斷的蔓延發(fā)展,在整個(gè)信息技術(shù)領(lǐng)域中對(duì)于信息化的依賴(lài)性催生信息安全問(wèn)題的復(fù)雜化和日益嚴(yán)峻??梢詫⑿畔踩珕?wèn)題劃分為狹義和廣義兩層概念。
2018-03-05
-
國(guó)際標(biāo)準(zhǔn)化組織(International Organization for Standardization,ISO)對(duì)信息安全的定義為“為數(shù)據(jù)處理系統(tǒng)建立和采取技術(shù)、管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件、數(shù)據(jù)不因偶然的或惡意的原因而受到破壞、更改、泄露”。
2018-03-05
-
本知識(shí)域包括信息安全保障基本概念、信息安全保障模型、保障工作內(nèi)容及工作方法,同時(shí)包括信息安全保障要素中的安全工程相關(guān)內(nèi)容及新技術(shù)領(lǐng)域信息安全保障相關(guān)知識(shí)。
2018-03-05
-
建立信息安全部門(mén)主要是為了管理信息技術(shù)風(fēng)險(xiǎn)。風(fēng)險(xiǎn)管理是機(jī)構(gòu)內(nèi)每一 位管理者的主要責(zé)任之一。在任何設(shè)計(jì)良好的風(fēng)險(xiǎn)管理計(jì)劃中,需要有兩個(gè)正式的工作過(guò)程
2018-03-01
-
和比較法概念有關(guān)的是基本方法?;鶞?zhǔn)是一個(gè)“性能指標(biāo)的值,通常可以通過(guò)對(duì)其做出比較來(lái)發(fā)現(xiàn)性能指標(biāo)的變化”,例如一個(gè)機(jī)構(gòu)每周內(nèi)遭受攻擊數(shù)量的基準(zhǔn)線。
2018-03-01
-
在信息安全中使用比較法的最大問(wèn)題在于:機(jī)構(gòu)之間不存在交流。即是說(shuō), 一次成功的攻擊在很大程度上被視為一個(gè)機(jī)構(gòu)的失敗,并且機(jī)構(gòu)會(huì)對(duì)此保密而不對(duì)外公布。
2018-03-01
-
選擇實(shí)施哪一個(gè)推薦實(shí)踐可能會(huì)對(duì)某些機(jī)構(gòu)提出挑戰(zhàn)。在由政府機(jī)構(gòu)控制的行業(yè)里,政府的指導(dǎo)方針通常是必須滿足的需求。但是對(duì)于其他的機(jī)構(gòu),政府的指導(dǎo)方針僅僅被作為一個(gè)不錯(cuò)的信息來(lái)源,可以說(shuō)明要求其他機(jī)構(gòu)采取的用來(lái)控制信息安全風(fēng)險(xiǎn)的步驟,并且可以知道他們所選擇的最佳實(shí)踐。
2018-03-01
-
制定信息安全藍(lán)圖,這個(gè)藍(lán)圖描述了現(xiàn)存的控制并且確定出其他必要的安全控制。藍(lán)圖和框架這兩個(gè)術(shù)語(yǔ)很接近:框架是對(duì)更為詳盡的藍(lán)圖的概述,藍(lán)圖作為設(shè)計(jì)、選擇和實(shí)施所有后續(xù)安全控制的基礎(chǔ),包括信息安全策略、安全教育和培訓(xùn)項(xiàng)目以及技術(shù)控制。
2018-03-01
-
*在較大的機(jī)構(gòu)里,有專(zhuān)門(mén)的團(tuán)隊(duì)來(lái)執(zhí)行具體的信息安全職能,在較小的機(jī)構(gòu)里,這些職能可能由部門(mén)的所有員工來(lái)實(shí)施。
2018-03-01
-
信息安全意識(shí)站點(diǎn)建立致力于促進(jìn)信息安全意識(shí)的網(wǎng)頁(yè)或者站點(diǎn),如Ken- nesaw州立大學(xué)的網(wǎng)站infosec Kennesaw edu和其他的SETA方法一樣,困難在于不斷地更新信息以保證它們的實(shí)時(shí)性。
2018-03-01