-
1837年美國人摩斯( Morse)發(fā)明了電報機,可將信息轉(zhuǎn)換成電脈沖傳向目的地,再轉(zhuǎn)換為原來的信息,從而實現(xiàn)了長途電報通信。人類開始進入信息技術(shù)時代,特別是隨著第二 次世界犬戰(zhàn)的爆發(fā)
2018-03-05
-
法律是一國之根本,信息安全問題的特殊性和復(fù)雜性需要國家通過法律進行約束。信息安全立法活動必須在立法原則的指導(dǎo)下進行,才能把握信息安全發(fā)展的客觀規(guī)律,更好地發(fā)揮法律調(diào)控功能。
2018-03-05
-
俄羅斯軍隊非常重視網(wǎng)絡(luò)戰(zhàn),將“網(wǎng)絡(luò)突擊”視作等同火力突擊的作戰(zhàn)樣式。普京多次指出“信息資源和基礎(chǔ)設(shè)施對政治和經(jīng)濟起決定性作用1,對國家前途、利益和安全至關(guān)重要,必須做好準備應(yīng)對信息威脅
2018-03-05
-
2009年美國《國家網(wǎng)絡(luò)安全綜合計劃》( Comprehensive National Cybersecurity Initiative,CNCI)被披露出來,信息安全上升到國家安全高度的主張被全世界認可,網(wǎng)絡(luò)戰(zhàn)、關(guān)鍵基礎(chǔ)設(shè)施的保護在現(xiàn)代國防領(lǐng)域中凸顯作用。
2018-03-05
-
實體是他所聲稱的屬性,也可以理解為能對信息的來源進行判斷,能對偽造來源的信息予以鑒別。
2018-03-05
-
CIA -元組是一個著名的安全策略開發(fā)模型,用于識別問題領(lǐng)域和必要的信息安全解決方案。
2018-03-05
-
信息系統(tǒng)由三個主要部分組成,即硬件、軟件和通信,作為保護和預(yù)防機制,分為三個層次:物理、個人和組織,信息安全的實質(zhì)是通過實施過程或策略告訴人們(管理員,用戶和操作者)如何使用產(chǎn)品以確保組織內(nèi)的信息的安全屬性,目的是幫助識別和應(yīng)用信息安全行業(yè)標準。
2018-03-05
-
信息安全問題是復(fù)雜的。信息化發(fā)展以巨大的力量推動著人類社會生存方式的重大變革,這一變革使我們面對前所未有的復(fù)雜環(huán)境:一個無所不在、全球互聯(lián)互通的國際化網(wǎng)絡(luò)空間;無數(shù)廣域覆蓋的、大規(guī)模復(fù)雜專用網(wǎng)絡(luò)信息系統(tǒng)
2018-03-05
-
造成信息安全問題的因素很多,技術(shù)故障、駭客攻擊、病毒、漏洞等因素都可以造成信息系統(tǒng)安全問題。從根源來說,信息安全問題可以歸因于內(nèi)因和外因。
2018-03-05
-
首先,安全的根本目的是保證組織業(yè)務(wù)可持續(xù)性運行,保證利益相關(guān)者生命、財產(chǎn)安全的延續(xù)。構(gòu)成業(yè)務(wù)可持續(xù)性問題的不僅僅是信息技術(shù),還包括與業(yè)務(wù)相關(guān)聯(lián)的生產(chǎn)、財務(wù)、 人力資源、行政以及供應(yīng)鏈等一系列的問題。
2018-03-05
-
信息安全的問題隨著信息技術(shù)的發(fā)展而不斷的蔓延發(fā)展,在整個信息技術(shù)領(lǐng)域中對于信息化的依賴性催生信息安全問題的復(fù)雜化和日益嚴峻。可以將信息安全問題劃分為狹義和廣義兩層概念。
2018-03-05
-
國際標準化組織(International Organization for Standardization,ISO)對信息安全的定義為“為數(shù)據(jù)處理系統(tǒng)建立和采取技術(shù)、管理的安全保護,保護計算機硬件、軟件、數(shù)據(jù)不因偶然的或惡意的原因而受到破壞、更改、泄露”。
2018-03-05
-
本知識域包括信息安全保障基本概念、信息安全保障模型、保障工作內(nèi)容及工作方法,同時包括信息安全保障要素中的安全工程相關(guān)內(nèi)容及新技術(shù)領(lǐng)域信息安全保障相關(guān)知識。
2018-03-05
-
建立信息安全部門主要是為了管理信息技術(shù)風(fēng)險。風(fēng)險管理是機構(gòu)內(nèi)每一 位管理者的主要責(zé)任之一。在任何設(shè)計良好的風(fēng)險管理計劃中,需要有兩個正式的工作過程
2018-03-01
-
和比較法概念有關(guān)的是基本方法。基準是一個“性能指標的值,通常可以通過對其做出比較來發(fā)現(xiàn)性能指標的變化”,例如一個機構(gòu)每周內(nèi)遭受攻擊數(shù)量的基準線。
2018-03-01
-
在信息安全中使用比較法的最大問題在于:機構(gòu)之間不存在交流。即是說, 一次成功的攻擊在很大程度上被視為一個機構(gòu)的失敗,并且機構(gòu)會對此保密而不對外公布。
2018-03-01
-
選擇實施哪一個推薦實踐可能會對某些機構(gòu)提出挑戰(zhàn)。在由政府機構(gòu)控制的行業(yè)里,政府的指導(dǎo)方針通常是必須滿足的需求。但是對于其他的機構(gòu),政府的指導(dǎo)方針僅僅被作為一個不錯的信息來源,可以說明要求其他機構(gòu)采取的用來控制信息安全風(fēng)險的步驟,并且可以知道他們所選擇的最佳實踐。
2018-03-01
-
制定信息安全藍圖,這個藍圖描述了現(xiàn)存的控制并且確定出其他必要的安全控制。藍圖和框架這兩個術(shù)語很接近:框架是對更為詳盡的藍圖的概述,藍圖作為設(shè)計、選擇和實施所有后續(xù)安全控制的基礎(chǔ),包括信息安全策略、安全教育和培訓(xùn)項目以及技術(shù)控制。
2018-03-01
-
*在較大的機構(gòu)里,有專門的團隊來執(zhí)行具體的信息安全職能,在較小的機構(gòu)里,這些職能可能由部門的所有員工來實施。
2018-03-01
-
信息安全意識站點建立致力于促進信息安全意識的網(wǎng)頁或者站點,如Ken- nesaw州立大學(xué)的網(wǎng)站infosec Kennesaw edu和其他的SETA方法一樣,困難在于不斷地更新信息以保證它們的實時性。
2018-03-01