據介紹,草案共八章70條,明確了適用范圍,健全了個人信息處理規則,完善了個人信息跨境提供規則,明確個人信息處理活動中個人的權利和處理者義務,并明確履行個人信息保護職責的部門。
草案明確,關鍵信息基礎設施運營者和處理個人信息達到國家網信部門規定數量的處理者,確需向境外提供個人信息的,應當通過國家網信部門組織的安全評估;對于其他需要跨境提供個人信息的,規定了經專業機構認證等途徑。
《等保2.0體系互聯網合規實踐白皮書》是國內首份對等保2.0安全管理標準條文進行詳細分析及解讀的白皮書,安全管理與技術能力并重,具有極高的實踐價值和參考意義
阿里云,綠盟科技,安恒信息,亞信安全,深信服,奇安信,啟明星辰,華為,新華三,天融信,騰訊云,美亞柏科,360,山石網科,迪普科技,北信源,觀安信息,中孚信息,格爾軟件
該白皮書基于多方對城市安全發展的研究理解和業界經驗,從安全發展建設實踐角度,為深圳城市安全發展智能升級提供頂層設計和實施路徑。
通用要求和密碼應用技術要求各安全層面的“密碼服務”和“密碼產品”指標不單獨評價;密碼應用管理要求不針對各個測評對象的測評結果進行量化評估
由于信息系統密碼應用場景的復雜性,本文件無法涵蓋密碼應用的所有高風險安全問題,本文件給出的安全問題也可能不會導致信息系統面臨較高安全風險
測評實施過程中,測評方應保證在符合國家密碼主管部門要求及最小主觀判斷情形下,按照與被測單位共同認可的密評方案,基于明確定義的測評方式和解釋,實施測評活動
規定了信息系統不同等級密碼應用的測評要求,從密碼算法和密碼技術合規性、密鑰管理安全性方面,提出了第一級到第五級的密碼應用通用測評要求
本報告中給出的評估結論不能作為對被測信息系統內部署的相關系統構成組件(或產品)的評估結論,不得對相關內容擅自進行增加、修改和偽造或掩蓋事實
1.信息系統密碼應用測評要求 2.信息系統密碼應用測評過程指南 3.信息系統密碼應用高風險判定指引 4.商用密碼應用安全性評估量化評估規則 5.商用密碼應用安全性評估報告模板(2020版)
針對全球人工智能安全框架缺失問題,凝聚業界專家共識,聚焦當前人工智能突出安全風險,提出涵蓋人工智能安全目標,人工智能安全分級能力,以及人工智能安全技術和管理體系的人工智能安全框架
《中國網絡安全產業分析報告(2020年)》分析得出我國網絡安全產業發展最新情況,對我國網絡安全產業發展進行了展望反映當前我國網絡安全產業現狀
2020年數字安全十大產業方向為工業互聯網安全、物聯網安全、關鍵信息基礎設施安全、云安全、人工智能安全、智慧城市安全、5G應用安全、大數據安全、車聯網安全、智慧醫療安全