信息安全認證艱辛路

2020-12-16 IT168

  【IT168 專稿】信息安全認證標準如同中國的其他標準一樣,經歷了「友邦驚詫」、「無奈緩行」、「變相實施」、「前途未卜」這樣一個艱難曲折的發展歷程。中國標準「千轉百回」的艱辛路,帶給我們怎樣的思考和啟發?

  信息安全認證艱辛路

  日前,澳大利亞力拓公司駐上海辦事處的四名業務人員因涉嫌竊取中國國家秘密而被拘捕。四人在中外進出口鐵礦石談判期間,因為信息洩密,給中國鋼鐵行業帶來高達7000多億元的經濟損失。這為中國的企業信息化敲響了警鐘,也使網絡安全、信息安全再次被提到戰略層面。

  信息安全產品和技術是保障信息安全的重要支撐。隨著信息產業的快速發展和信息化進程的逐步深入,信息安全問題成為了全球共同關注的焦點。在信息安全領域,採取統一認證機制來保障信息系統安全是各國的通用做法。我國也不例外。

  今年4月27日,由國家質量監督檢驗檢疫總局、中華人民共和國財政部、中華人民共和國國家認證認可監督管理委員會聯合發布了《關於調整信息安全產品強制性認證實施要求的公告》(2009年第33號)。

  公告中,將國家質量監督檢驗檢疫總局、國家認證認可監督管理委員會《關於部分信息安全產品實施強制性認證的公告》(2008年第7號)中涉及的信息安全產品強制性認證的強制實施時間延至2010年5月1日,並僅在政府採購法規定的範圍內強制實施。認證產品範圍包括防火牆、網絡安全隔離卡與線路選擇器、安全隔離與信息交換、安全路由器、智慧卡COS、數據備份與恢復、安全作業系統、安全資料庫系統、反垃圾郵件、入侵檢測系統、網絡脆弱性掃描、安全審計、網站恢復13種產品。目前,信息安全產品的認證受理工作已經開始。

  據記者了解,《關於部分信息安全產品實施強制性認證的公告》在2008年1月就已發布,在時隔一年多之後,又聯合財政部發布調整公告,不僅延後了原公告的執行時間,更將信息安全產品認證的強制實施限定在政府採購法規定的範圍內。在世界範圍內將信息安全的重要性上升到國家戰略層面的今天,為了確保信息安全產品質量、保障國家信息安全,國家對信息安全產品以及信息網絡系統的安全,實施了很多行政許可和認證的監管措施。但事實上,中國的信息安全認證之路走得十分艱辛。

相關焦點

  • 信息安全從業者考試認證大全
    國內安全相關大概有:軟考,華為系,公安部系,信息安全測評中心系,深信服的SCSA,雲安全聯盟系列(CCSK/CCCSP),信息安全認證中心的CISAW。信息安全認證中心系—ISCCC信息安全認證中心介紹(中國網絡安全審查技術與認證中心):這個也是我黨的機構,中國網絡安全審查技術與認證中心為國家市場監督管理總局直屬事業單位,系第三方公正機構和法人實體。
  • 大學生可以考哪些信息安全認證?
    偏重信息安全管理相比,Security+ 認證更偏重信息安全技術和操作。適合:對信息安全感興趣想轉行的人2、CCSK雲計算安全知識認證含金量:雲計算安全知識認證CCSK是雲計算行業面向個人用戶的全球首個安全認證,被CIO.com稱為「雲計算認證之母」,由CSA國際雲安全聯盟認證發證,經過多年的發展
  • 國內有哪些信息安全從業者考試認證?信息安全證書有哪些
    對於信息安全從業者來說,持有相關的信息安全證書,更有助於提升個人在職場上的價值。那麼,你知道目前國內有哪些信息安全從業者考試認證嗎?信息安全證書有哪些呢?下面,國科科技就為你介紹。目前,國內安全相關的考試認證主要有以下幾種:1、軟考為中級的信息安全工程師;2、華為分為中級的HCNP(HCIP)-security及HCIE-security;3、信息安全測評中心發的一些:cwasp(安全開發認證)、cisp(註冊信息安全人員
  • CISM國際註冊信息安全經理的高級認證
    CISM(認證機構為:ISACA)是在信息安全認證市場獨一無二的,因為它是專為在信息安全項目管理方面有經驗的人員設計的。從2002年開始全球已有33000多位管理精英獲得CISM,其中有超過600名CEO,超過2000名CIO或CISO,超過8000個安全總監或安全經理,2000個諮詢顧問。CISM不同於其它信息安全認證,在於它的經驗要求以集中在信息安全經理人管理工作的執行。其它信息安全認證重點在於特定的技術、作業平臺或是產品信息,或針對信息安全工作的初期年工作。
  • 2019 年 「能打」 的五個信息安全認證
    2019 年 「能打」 的五個信息安全認證 根據 2018 年度 (ISC)2 安全人才調查報告,全球信息安全人才缺口高達 293 萬人,其中亞太地區是人才荒的重災區,安全人才缺口高達 214 萬,超過六成企業信息安全崗位缺人。
  • 2012年初上海華泛信息榮獲ISO27001信息安全認證
    經過半年嚴格的綜合考評,再次成功獲得又一由國際上公認的ISO/IEC 27001:2005(也簡稱為:ISO27001)並獲得具有美國認證機構國家認可委員會ANAB授予的雙重信息安全管理體系認證。                  ISO/IEC 27001:2005信息安全管理體系認證證書ISO27001是目前國際上最權威也是被廣泛接受的信息安全標準,旨在能夠幫助企業在安全策略、安全制度、安全操作和管理流程等方面
  • CTR順利通過ISO27001信息安全管理體系認證
    來源:CTR洞察—如果喜歡我們的報告,記得把CTR洞察公眾號標星☆—2020年10月,央視市場研究股份有限公司(CTR)收到認證機構SGS頒發的ISO27001:2013信息安全管理體系認證證書。標誌著CTR順利通過ISO27001:2013信息安全管理體系認證審核,公司信息安全管理水平邁上新臺階。近年來,各行各業對信息安全日益重視,信息安全直接關係到企業的生存和發展。
  • 亨通光電喜獲ISO27001信息安全管理體系認證
    近日,亨通光電榮獲國家信息安全權威認證機構中國信息安全認證中心頒發的信息安全管理體系證書。本次獲得信息系統安全集成服務資質認證證書由中國信息安全認證中心頒布。ISO/IEC 27001是獲得國際廣泛認可的信息安全管理體系標準,它從信息安全管理角度,對公司建立、實施、保持和持續改進信息安全管理體系提出了全面標準和細化要求,因此能夠得到ISO/IEC 27001的認可,是對公司信息安全管理體系的極大肯定。組織的需要應實施安全控制的要求。
  • 翼信科技通過ISO27001信息安全管理體系認證
    6月25日,浙江翼信科技有限公司通過ISO27001安全管理體系認證頒證儀式在杭州網易園區舉行。DNV GL管理服務集團大中國區副總裁陳立、翼信科技CEO胡勇及各業務主要成員出席了本次儀式。(DNV GL管理服務集團大中國區副總裁陳立為翼信科技頒發信息安全管理體系認證證書)ISO27001認證標準被公認為全球最權威、最嚴格,也是最被廣泛接受和應用的信息安全領域的體系認證標準,此次認證涵蓋翼信科技旗下易信、馬上辦安全辦公平臺、雲通信、物語智能等所有業務板塊。這也表明翼信科技的信息安全管理體系達到了國際標準。
  • 讀者來稿 | 了解一點美國醫療行業信息安全認證
    投稿郵箱:gong_chen@HIT180.com前不久,老張無意中看到了2020年新增的7個熱門網絡安全認證,這兩年在Linkedin(領英)上很火的信息系統安全專業認證(Certification for Information System Security Professional,以下簡稱CISSP)榜上有名,另有一個「醫療信息隱私安全從業者認證(HealthCare Information
  • 同盾成功拿下全球最嚴格信息安全標準認證
    ISO/IEC 27018標準認證,是主要針對雲服務商對雲中個人數據的安全防護的國際標準認證,是目前國際上最權威、最嚴格、也是最被廣泛接受和應用的信息安全體系認證。它和ISO/IEC 27001、ISO/IEC 29100、國家法律法規以及行業監管準則等,一起為個人信息保護提供依據和指南。
  • 如何成為信息安全專才
    據有關專家的保守估算,國內對高級信息安全人才的需求約3萬左右,普通人才的需求為15萬。而據了解,目前國內信息安全專業人才的「庫存量」僅為3000人。人才緊缺導致專業人才身價看漲,如今,信息安全工程師已躋身於IT業的高薪階層。在這背景下,信息安全認證因為含金量高而成為IT認證市場的「新貴」。
  • vivo獲英國BSI認證 信息安全和隱私信息管理體系達國際標準
    近日,維沃移動通信有限公司(以下簡稱「vivo」)獲得英國標準協會(BSI)頒發的ISO/IEC27001信息安全管理體系及ISO/IEC27701隱私信息管理體系認證。  vivo順利通過BSI嚴格審核獲得此次認證,意味著vivo信息安全和隱私保護能力達到了國際標準,同時也夯實了vivo遵守國際信息安全、隱私框架和法律的基礎,對全球業務信息安全和隱私保護合規具有裡程碑意義。
  • 信息安全產業爆發在即,身份認證領域有望成為新風口
    在此背景下,加強網絡安全建設勢在必行。由此可見,未來五年內,信息安全產業將迎來蓬勃發展,而身份認證領域作為移動安全的入口,有望率先受益。其次,身份識別信息安全業受到國家產業政策的大力扶持。同時,身份認證市場在歐洲、東南亞、南美洲及北美洲等區域快速發展,為我國身份認證企業提供了新的發展機遇。另外,EMV遷移帶來的市場機會。銀行卡向EMV遷移將帶動年發卡量近3億張、存量卡40億張以上的國內銀行卡的信息安全、身份認證市場的大發展,將給信息安全設備帶來新的市場增長空間。
  • Mintegral通過ISO 27001權威認證,信息安全保障獲國際認可
    近日,匯量科技旗下的程序化廣告平臺Mintegral宣布已通過國際信息安全管理體系ISO/IEC 27001: 2013標準認證。獲得這一國際權威認證,標誌著Mintegral的信息安全管理和服務已達到國際標準,這也是Mintegral全面落實和保障信息安全的又一重要成果。
  • 肌膚管家通過ISO27001認證,信息安全管控標準與國際接軌
    日前,肌膚管家順利通過ISO27001信息安全管理體系國際認證。ISO27001認證標準被公認為全球最權威、最嚴格,也是最被廣泛接受和應用的信息安全領域的體系認證標準,此次認證涵蓋肌膚管家旗下SkinRun Lab、SkinRun Link及皮膚數據中心等業務板塊,這也表明肌膚管家的信息安全管理體系達到了國際標準。
  • 『2021年』國家信息安全水平考試(一級)認證培訓考試簡章
    )認證培訓考試簡章國家信息安全水平考試項目(National Information Security Test Program,簡稱NISP)由中國信息安全測評中心設立並實施。其中,NISP(一級)主要面向各行業信息系統使用人員及高校信息安全專業學生,普及信息安全知識,增強信息安全意識,提高安全防範技能,為國家信息安全保障工作的順利實施奠定基礎。NISP(一級)考試從個人工作、學習和生活中面臨的信息安全問題出發,結合我國網絡基礎設施和信息系統安全保障的實際情況,考察考生的信息安全的意識和基本技能。
  • 興業證券獲得BSI頒發的ISO/IEC 27001信息安全標準認證
    上海2021年1月8日 /美通社/ -- 近日,興業證券正式獲得BSI頒發的ISO/IEC 27001:2013信息安全管理體系認證。BSI中國區政府關係和戰略合作副總監蔣懿女士代表BSI向興業證券頒發ISO/IEC 27001:2013信息安全管理體系認證證書,興業證券信息技術部總經理劉斌先生,信息技術部總經理助理王玥先生等同事,共同出席本次頒證儀式。
  • 小雨傘保險獲國家信息系統安全等級保護三級認證 為用戶提供更安全...
    導語:近期,網際網路保險頭部公司小雨傘保險對外公布,榮獲國家信息系統安全等級保護三級認證。
  • 中教雲通過ISO27001認證,信息安全保障能力獲認可
    日前,中教雲數字課程教材雲平臺、智教系統、智學系統順利通過ISO27001信息安全管理體系國際認證。這是中教雲繼獲得ISO9001質量管理體系認證之後,憑藉完善的信息安全保障能力,再次獲得的重量級認證。