安全认证与信息安全
来源:法律编辑整理 时间: 2023-06-06 22:00:44 365 人看过

信息安全技术发展的历史

自从人类进入计算机和通信的信息时代,信息安全就始终陪伴着IT技术的发展而发展。信息安全技术经历了三个时代:数据安全时代、网络安全时代和交易安全时代。其主要的发展规律是:后一发展阶段是前一发展阶段的继续和扩充,前一发展阶段为后一发展阶段筑起了坚实的基础。

1.数据安全

多年以前,在网络还没有充分发展的时代,数据安全是IT系统的基本安全要求,最基础的安全构件是机密性、完整性和访问控制。数据安全采用军用型的保密安全策略,人员和数据必须划分为不同的等级。而数据安全的等级划分以授权的方式进行,这是属于一种由官方保证的体系。因为数据安全以机密性为主,所以其基础技术是密码技术。

2.网络安全

上世纪后期,网络蓬勃发展,网络安全成为开放网络时代的基本安全要求。其最基础的安全构件是保护、探测、报告与响应。网络安全以完整性为主,所采用的基本技术是防火墙、VPN加密隧道、IDS入侵检测/入侵防护、防病毒等,因此其基础是防护技术。网络是公共设施,一般不划分为等级,只有两种划分方式:采取了防护措施(以防火墙保护的秘密因特网协议路由器网siprnet)或没有采取防护措施(没有防火墙保护的非保密因特网协议路由器网niprnet)。

3.交易安全

随着互联网在各行各业被越来越广泛地应用起来,信息安全技术也发展到了第三阶段——交易安全时代。网络交易时代的最基本安全要求是交易的可信性,最基础的安全构件是:主体可信性,客体可信性,行为可信性。交易安全就是对交易过程提供可信性证明的过程,因此其基础是行为可信认证理论。

交易安全毫无疑问将是未来信息安全要考虑的主要内容。

在第三代安全技术的研究中,有两个技术是关键的,一个是代理技术,第二个是认证技术。在一个系统中,数据安全、网络安全、交易安全可能并存,但各自采取不同的安全策略。

信息安全的构架

信息安全的构架应该由三个维度组成。

第一个维度是安全区域的划分。

在信息安全保障系统将网络和信息系统,按照重要程度和涉密级别,划分为核心安全域、重要安全域、一般安全域等不同级别的安全区域,有针对性地提供安全保障,内容包括域内计算环境安全、域边界与互联安全、通信传输安全等方面。

第二个维度是信息安全的层次化结构,它包括了:

数据安全—针对数据存储和使用过程的安全控制,包括数据安全存储、数据备份和恢复等机制;应用安全—针对应用系统计算资源的安全控制,包括用户认证、授权和访问控制、应用数据加密、应用访问审计等机制;系统安全—在系统软件层面上的安全控制,包括系统配置管理、安全补丁管理、病毒检测和防治等机制;网络安全—在网络通信层面上的安全控制,包括网络隔离、网络访问控制、网络管理、网络监控、网络安全传输等机制;物理安全—包括信息资产所处的环境安全、设备和介质安全等机制。

第三个维度是信息安全的生命周期。

信息安全保障体系,是针对网络和信息系统生命周期的各阶段(系统设计、系统实现、运行维护等),全程提供安全控制,既包括了针对安全事件的事先预防保护机制,也包括了安全事件发生时的检测和响应机制,同时还包括了安全事件发生后的应急恢复措施,以达到安全保障的目标。这样,三维架构的信息安全保障是层次化、全方位、全时空的,可以有效地防止和抵御各类攻击和安全事件的发生。

信息安全保障体系结构

信息安全保障的具体措施

下列几项具体措施可以称之为信息安全的利器:

◆防火墙。它在内部网络与不安全的外部网络之间设置障碍,阻止外界对内部资源的非法访问,防止内部对外部的不安全访问。主要技术有:包过滤技术,应用网关技术,代理服务技术。防火墙能够较为有效地防止黑客利用不安全的服务对内部网络的攻击,并且能够实现数据流的监控、过滤、记录和报告功能,较好地隔断内部网络与外部网络的连接。实践中常采用多极异构、双机热备的防火墙保护网络边界的安全;

◆入侵检测系统(IntrsionDetectionSyetem,IDS)。它通过收集和分析计算机网络或计算机系统中若干关键点的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。进行入侵检测的软件与硬件的组合便是IDS。严密部署网络入侵检测系统IDS以及病毒网关,能够有效对来自外部网络环境的网络蠕虫病毒和黑客攻击行为进行检测和响应;

◆根据不同的网络通信介质环境,采用不同的加密设施和加密机制。如使用对称密码的加密机、使用公钥密码和对称密码的PKI/SSL安全传输等,有效地保护了通信传输安全;

◆采用基于PKI的数字证书认证机制以及第三方权威的认证中心的服务,除了能够在交易发生时进行强身份认证外,还保证了交易信息的真实性、完整性、私密性和不可否认性;

◆在信息系统中部署单机版或网络版的分布式杀毒系统,可以有效地遏制病毒危害;

◆采用VPN(VirtalPrivateNetwork),即虚拟专用网络技术。VPN的核心就是利用公共网络建立虚拟私有网。它可以通过特殊的加密的通讯协议(如IPSec),在连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。

◆信息系统使用可靠的物理安全保护设施(机房环境、基础设施、安全保卫、通信链路等);

◆一整套安全策略、安全管理制度、操作规范以及周到的安全组织、安全审计、安全监督

信息安全保障的措施

网络安全认证在信息安全中的地位

从上述信息安全保障体系架构中我们可以看到,网络安全认证只是这个庞大复杂架构中的一个环节。认证是为了保障安全,但认证并不等于安全。信息系统的安全必须全方位、全时空、多层次地加以保护,才能达到目的。

当然,我们也同时看到,安全认证在信息安全,特别是交易安全中占有极其重要的地位。因为在处理互联网的事务中最基本安全要求是交易的可信性,既包括交易主体的可信性,也包括交易客体(即交易内容)的可信性。所以我们在为众多网上业务系统设计安全方案时,总是把安全认证作为信息安全保障的主要措施,放在方案的首位。

还有一点需要指出,安全认证与其他安全措施相互之间也具有互补的性质。就像打防御战一样,第一道防线被攻破了,还有第二道、第三道防线顶着。在网上银行交易中,不法分子利用木马程序窃取了客户的口令、账号等个人信息,这等于攻破了第一道防线,但是网银系统如果采用了严格的数字证书认证机制,不法分子没有用户的数字证书,就无法进行转帐交易,还是达不到窃取用户存款的目的。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2025年02月08日 08:17
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
更多网上银行相关文章
  • 会计信息安全防御的“魔”与“道”
    现代企业会计信息大多以编码的形式存储在计算机磁盘等介质中,如果保存过程中管理不善,导致数据信息丢失,则会给企业带来严重的损失。同时,在建立、修改和查看会计信息和数据的过程中,会计人员有一定的随意性,其道德风险也易导致连锁性的企业会计信息泄露风险、记录错误风险等。在会计信息安全防御中,易出现种种风险。管理制度不健全企业没有建立健全会计信息处理的相关管理制度,使得会计信息处理随意、混乱,容易产生信息录入错误、备份信息不及时、不全面、会计信息处理人员职责不明确等问题。漏洞未及时查补我国会计软件目前大多还是属于数据核算型,仅仅是以传统手工程序为模板建立的,距离管理型、管理决策型软件方向发展还有较大差距。这就决定了当前会计软件的单一性和片面性。其中存在诸如权限设置不严密、加密系统存在漏洞等问题,对企业会计信息安全构成威胁。人员的操作风险很多企业的会计从业人员水平和素质存在较大差距,在实际工作中,由于
    2023-04-24
    360人看过
  • 安全生产管理与全面安全管理
    1.煤矿安全生产管理的意义煤矿安全生产管理是一种科学、是一种思想理念、也是一套方法手段和技巧。它旨在通过全体员工参与来达到在安全生产中达到安全生产中百分之百时间内安全生产百分之百的目标。从而使企业生产持续稳定,效益不断提高,使企业才有竞争力。煤矿安全生产管理的要点如下:以安全生产为核心,强调全员参与;培养与发挥集体精神,将安全生产百分之百的安全保证贯彻到每一个环节中;做到人人管安全,防患于未然;坚持持续改进安全生产环境,将安全管理融入日常的工作和管理当中。2.煤矿全面安全管理的作用根据全面安全管理的思想,煤矿在具体运作中应主要做好以下工作。(1)将安全生产放在首位,让每个员工深刻理解安全生产管理的内涵和重要性。(2)让员工都能明白安全生产与个人、家庭、企业、社会之间的关系。只有实现安全生产,才能使每个员工的健康和生命才有保障,家庭才能幸福、美满,企业才会不断的发展,国家和人民的财产才不会受
    2023-04-24
    467人看过
  • 安全权-人身自由与安全权
    一、安全权-人身自由与安全权1.《中华人民共和国宪法》是确立公民基本权利的根本法典,对人身自由权提供了最基础的保护。2.宪法第37条明确规定公民的人身自由不受侵犯,除法定情形外不得逮捕、非法拘禁或限制自由,也不得非法搜查。3.安全权,是人权引申的权利即公民享有人身、财产、精神、不受侵犯、威胁、胁迫、欺诈、勒索的权利。这些规定不仅体现了公民权利的基本性和重要性,而且显示了国家对这一权利的重视。二、刑法的刑罚规定刑法作为保护公民人身自由权的具体法律,设定了一系列针对侵犯人身自由的犯罪类型及其刑罚。例如:1.刑法第238条和第245条规定了对非法拘禁和搜查的处罚,明确了对于侵犯公民个人自由的行为将受到法律的惩处。2.刑法还对绑架、拐卖妇女儿童等严重侵犯人身自由的犯罪行为规定了详细的刑罚,表明了国家对人身自由权的保护不容侵犯,强化了法律的震慑作用。三、刑事诉讼法的程序保护刑事诉讼法则从程序上保障公
    2024-02-12
    376人看过
  • 浅谈安全管理与安全文化
    安全管理是以HSE管理体系为基础,以安全文化为灵魂的综合性科学。2003年以来,在推行HSE管理体系过程中,把泊来的安全管理方法,通过消化、融合、改造、吸收,企业形成了一套适应性较强、特色鲜明的文化,并逐步渗透到安全管理的各个环节。使企业的安全文化逐步得到了深化。实现了企业安全由经验管理到体系管理的跨越,使员工树立了“安全才能生产,安全才有效益、安全才能回家”的HSE理念。一、完善HSE体系,实施HSE文化管理。安全管理的核心是完善HSE体系和安全文化推介。HSE管理体系是安全工作的基础,安全文化是安全工作的灵魂。一个完整的HSE管理体系,应该是由一个管理机构、一套严密的管理体系文件和运行控制文件构成的一个循环渐进的管理体系。一个企业,从最高管理层到基层车间(队)、班组,都是管理体系的组成部分,班组是管理体系最基本的单元,每一个层次都有自己的结构和控制文件,文件规定了各自的权利、义务和职责
    2023-04-24
    126人看过
  • 互联网外信息安全
    1、不泄露。为了便民及办证、办卡而需要登记个人信息的商家、培训班、银行、电信等单位,必须要保护好市民的个人信息,切勿将个人信息非法转让出售。2、手机、身份证、银行卡尽量不要放在一起,避免同时丢失造成损失。3、不相信。不要相信街头各种不规范的市场调查,如确实需要协助调查,切勿填写自己真实的个人身份信息,以防被陌生人利用。一、如何应对电信诈骗1、即使遇到能够说出自己姓名、住址等个人相关信息的电话、短信也不要轻信,需要通过其他渠道核实;2、特别是冒充公检法进行调查、冒充航空公司进行退改签机票、冒充亲朋好友进行转账、冒充淘宝、商家客服进行退款,此类电话基本为诈骗;3、陌生短信、邮件、社交工具中发来的链接不要轻易点击,陌生应用不要随便安装;4、手机上要安装安全软件,可以有效识别和拦截诈骗电话、诈骗短信,钓鱼拦截,木马程序;5、不轻易将个人信息留在不熟悉或不正规的机构、网站中,网银账号、普通社交账号密
    2023-04-11
    167人看过
  • 信息安全挑战加剧
    有一组数字可说明中国信息安全所面临的严峻形势:2009年9月,全国被恶意篡改的网站数量为3513个,其中政府网站。gov.cn被篡改的数量为256个;此前,国家计算机网络应急技术处理协调中心监测到国内外被控制的僵尸网络客户端共14万多个,其中超过半数位于中国大陆;另有研究显示,全国与互联网相连的网络管理中心有95%都遭到过境内外黑客的攻击或侵入,而银行、金融和证券机构是攻击重点。近年来,利用信息网络的安全漏洞或后门窃取、倒卖涉密信息获取利益,或在互联网上恶意公开个人私密信息的事件频繁发生;而传统网络IP化、设备实现软件化、3G业务等新技术、新形式的出现,电信网、互联网和重要信息系统面临的安全形势越来越严峻。尤其是公共电话网络,已逐渐变成继互联网、短信网络之后一个新的骚扰平台,仅在2008年有记录可查的骚扰电话数量就超过9000万次,而未被投诉和发现的骚扰电话数量则至少超过2亿次。从事网络与
    2023-06-06
    148人看过
  • 食品安全认证的挑战与对策:解决食品安全的难题
    办理食品安全认证的方法:1、有营业执照或者企业名称预先核准通知书;2、有与所生产产品相适应的专业技术人员和检验检疫手段;3、有与所生产产品相适应的生产条件,如生产厂房的土地证,如没有土地证需所在乡镇办理证明建设用地的手续等;4、有与所生产产品相适应的技术文件和工艺文件;5、有健全有效的质量管理制度和责任制度;6、产品符合有关国家标准、行业标准以及保障人体健康和人身、财产安全的要求;7、符合国家产业政策的规定,不存在国家明令淘汰和禁止投资建设的落后工艺、高耗能、污染环境、浪费资源的情况;8、法律、行政法规有其他规定的,还应当符合其规定。社保认证是每年的几月认证认证实行常年认证,每12个月办理一次认证,超期未认证暂停发放待遇,补认证后的次月25日左右恢复并补发待遇。国家规定退休人员每年到当地的社保局进行一次生存认证,即证明领取养老金的老年居民还健在、符合继续领取养老金的条件。国家规定凡是在社保
    2023-07-06
    439人看过
  •  侵犯个人隐私与信息安全罪行
    侵犯公民个人信息罪是指以非法窃取或其他方式获取国家机关或金融、电信、交通、教育、医疗等机构在履行职责或提供服务过程中获得的公民个人信息,并出售或非法提供给他人,情节严重的行为。根据刑法规定,犯本罪的,处三年以下有期徒刑或者拘役,并处或者单处罚金。根据《中华人民共和国刑法》第二百五十三条的规定,侵犯公民个人信息罪是指以非法窃取或其他方式获取国家机关或金融、电信、交通、教育、医疗等机构在履行职责或提供服务过程中获得的公民个人信息,并出售或非法提供给他人,情节严重的行为。根据刑法规定,犯本罪的,处三年以下有期徒刑或者拘役,并处或者单处罚金。 公 民 个 人 信 息 泄 露 : 如 何 判 断 是 否 犯 侵 犯 公 民 个 人 信 息 罪 ?侵犯公民个人信息罪是指在未经授权的情况下,收集、使用、公开或者泄露公民个人信息,给公民造成损失的行为。判断是否构成该罪需要考虑以下几个方面:1. 收集、使
    2023-09-01
    375人看过
  • 网络诈骗与信息安全如何防范
    防范措施消费者在选择电子商务网站进行网络商品交易和购买服务过程中,注意以下要点:1.选择货到付款的交易模式(物流快递代收货款,收到货品后再进行支付)。2.选择具有第三方支付手段的平台进行交易(多使用支付宝、财付通或paypal等第三方支付模式交易)。3.选择具有消费者保障制度的交易平台(指具有7天包退换、正品保证、30天免费维修、假一赔三等消费者保障制度的电子商务交易平台)。4.选择店铺的产品质量、货源和售后服务具有品牌厂家认证网店(各品牌厂家开设的直销网站,如联想、戴尔、凡客诚品等)。5.索取网购销售凭证,防范霸王条款(向经营者索要购票凭证或者服务单据,为解决网上购物的纠纷提供凭证和依据)。什么是网络诈骗网络诈骗是指以非法占有为目的,利用互联网采用虚构事实或者隐瞒真相的方法,骗取数额较大的公私财物的行为。增强自我意识“天下没有免费的午餐”。现在很多网页挂马都为广告方式使网友中毒,所以不要
    2023-03-09
    240人看过
  • 个性与安全
    机动车
    在安全生产宣传教育工作中,我们面临的对象是具体的人,而每一个人与其他人又有着这样或那样的差异,尤其在性格上。性格,就是个性,是指一个人在社会实践活动中经常表现出来的、比较稳定的、带有一定倾向的个体心理特征,每个人都有区别与他人的独特的精神面貌和心理特征。勇敢、胆怯、认真、粗心、诚实、虚伪、负责、敷衍等就是人的性格的具体体现。它贯穿于人的一生,影响着人的一生,并使每个人的安全行为表现出独特的一面。在日常工作生活中,有的人虽然接触不多,但言谈举止却给人留下长久的回忆;而有的人尽管长期相处,却很难给别人留下印象。出现这种现象的原因就是个性在起作用。鲜明的、独特的个性容易给人以深的印象,而平淡的个性则相反。倔犟、易于激动等是一种人的个体心理特征,由于这种个体心理特征比较鲜明,往往容易给人留下深深的印象。而平和、不易发脾气等也同样是一种人的个体心理特征,它是一种希望与他人和睦相处的、温和的心理特征,
    2023-04-24
    343人看过
  • 浅谈“安全、安宁”词义与煤矿安全管理
    既然安字与家有关,全字与玉有关,宁字与广大职工有关,如果把煤矿企业看作是一个家,我们这个家就需要安;把煤矿企业看着一块玉,那么这块玉就需要全;把广大职工的看成一个宁,就需要这个宁身心健康,不受伤害。整个煤矿企业必须突出抓好安全管理,推广应用手指口述操作法。人人树立安全第一,预防为主的方针,把职工岗位行为教育延伸递进活动引向深入,增强以人为本的安全管理意识。当前,安全第一,预防为主虽然成为我们日常生活、学习、工作的首要理念;落实安全责任重于泰山指令已经成为我们的行动要求。但是,从现有的煤矿企业安全管理工作看,仍然有许多不尽人意的地方,仍然存在着安全管理上的漏洞问题。突出表现在:(1)抓安全管理,建立的长效机制效果不佳;(2)治理三违现象,持有的铁面无私恒心不够;(3)安全宣传教育,连续性、持久性观念不强;(4)安全文化培训,缺乏系统性、全员性,覆盖面小,有时只注重岗前培训、特殊工种培训和三违
    2023-04-24
    264人看过
  • 腐蚀与安全
    腐蚀普遍存在于化工生产中,化工生产所用原材料及生产过程中的中间产品、产品等大部分具有腐蚀性。对建(构)筑物、机械、设备、仪表、电气设施,均会造成腐蚀破坏,严重影响生产安全,具体表现在以下三个方面:1.对建(构)筑物的影响在化工企业中,腐蚀性介质对厂房建筑(梁、柱、地面等)、设备基础、各种构架、道路及地沟等均会造成严重腐蚀,致使厂房倒塌,设备基础下陷,构架、管道变形开裂,从而威胁安全生产。2.对机构设备、电气、仪表的影响化工生产中,大量酸、碱等腐蚀介质严重地腐蚀着机械、设备、管路、阀门和垫片、填料,致使设备壁厚减薄、强度下降,设备、管路、阀门泄漏,内容物外逸(溢)会造成中毒、火灾、爆炸等事故的发生。电气、仪表等设备,会因腐蚀而导致绝缘破坏、接触不良,致使电气、仪表失灵发生各种事故;3.腐蚀损失巨大腐蚀所造成的经济损失体现在设备操作事故中。因腐蚀造成的设备损伤占有很大比重。1964~1973年
    2023-04-24
    189人看过
  •  保护身份证信息安全的方法
    手持身份证的泄露可能会导致多种问题,包括他人身份证信息被用于犯罪活动、侵犯他人隐私权以及商家为了促销和广告而获取他人信息并利用等。因此,保护身份证信息的安全非常重要。手持身份证的泄露可能会导致以下行为:(1)他人身份证信息被用于从事犯罪活动,比如信用卡诈骗等;(2)侵犯他人隐私权,一旦大肆泄露身份证信息,就可能构成侵权行为;(3)商家为了促销和广告而获取他人信息并利用,这种行为有些商家可能会采用各种手段来实现。身份证信息泄露应对措施根据我国《民法典》第一千零一十二条和《刑法》第二百八十六条的规定,自然人享有姓名权,禁止他人干涉、盗用、假冒。同时,《刑法》第二百八十三条也明确规定了网络犯罪的相关罪名。若因他人泄露身份证信息而遭受损失,权利人可以采取以下法律措施:1. 向公安机关报案,要求其依法处理。根据《刑法》第二百八十六条的规定,网络犯罪行为最高可被判处七年的有期徒刑,权利人可以依法维护自
    2023-11-12
    348人看过
  • 什么是个人信息安全
    随着互联网应用的普及和人们对互联网的依赖,互联网的安全问题也日益凸显。恶意程序、各类钓鱼和欺诈继续保持高速增长,同时黑客攻击和大规模的个人信息泄露事件频发,与各种网络攻击大幅增长相伴的,是大量网民个人信息的泄露与财产损失的不断增加。根据公开信息,2011年至今,已有11.27亿用户隐私信息被泄露。包括基本信息、设备信息、账户信息、隐私信息、社会关系信息和网络行为信息等。人为倒卖信息、PC电脑感染、网站漏洞、手机漏洞是目前个人信息泄露的四大途径。个人信息泄露危害巨大,除了个人要提高信息保护的意识以外,国家也正在积极推进保护个人信息安全的立法进程。如何维护自己的个人信息安全(一)切勿将自己的身份证件、银行卡、电子银行谁介质等出租、转借或转卖他人使用。(二)在日常生活中切勿向他人随意透露银行卡号、账户密码、有效期、安全码、身份证号、短信验证码等重要信息。(三)下载安装APP或在第三方办理业务时,
    2023-08-17
    214人看过
换一批
#电子商务法
北京
律师推荐
    展开

    网上银行又称网络银行、在线银行或电子银行,它是各银行在互联网中设立的虚拟柜台,银行利用网络技术,通过互联网向客户提供开户、销户、查询、对账、行内转账、跨行转账、信贷、网上证券、投资理财等传统服务项目,使客户足不出户就能够安全、便捷地管理活期... 更多>

    #网上银行
    相关咨询
    • 使用什么保护网络与信息安全
      上海在线咨询 2023-01-29
      公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。 我国《密码法》规定,商用密码用于保护不属于国家秘密的信息。 公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。 《密码法》第八条
    • 信息安全怎样泄露
      西藏在线咨询 2023-05-18
      个人信息安全泄露,个人信息处理者应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。通知应包括下列事项: (一)发生或者可能发生个人信息泄露、篡改、丢失的信息种类、原因和可能造成的危害; (二)个人信息处理者采取的补救措施和个人可以采取的减轻危害的措施; (三)个人信息处理者的联系方式。 个人信息处理者采取措施能够有效避免信息泄露、篡改、丢失造成危害的,个人信息处理者可以不通知个人;履行
    • 关于金融安全与网络安全
      黑龙江在线咨询 2022-12-15
      从网络威胁的角度来看:网络金融系统复杂,漏洞随时可能出现;与此同时网络环境日益恶化,大规模攻击时有发生;现有的安全防护体系难以防范大规模高强度渗透攻击 从技术发展来看:云计算、大数据、移动互联网的等新技术、新应用的快速应用给网络金融带来较大冲击 从人才队伍建设来看:网络金融安全的范畴在延伸,网络安全工作人员比例不足,特别是网络攻防分析队伍人员紧缺 从安全可控角度来看:关键技术产品过度依赖少数厂商,
    • 开展网络安全认证或发布网络安全信息时违反规定,应受哪些处罚
      湖南在线咨询 2022-09-13
      《法》第62条规定,开展网络安全认证、检测、风险评估等活动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息时,未遵守国家有关规定的,由有关主管部门责令改正,给予警告;拒不改正或者情节严重的,处一万元以上十万元以下罚款,并可以由有关主管部门责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业,对直接负责的主管人员和其他直接责任人员处五千元以上五万元以下罚款。
    • 安全法上规定,通过什么搜集国家安全信息
      青海在线咨询 2021-11-03
      根据《国家安全法》的规定,公安机关依法收集涉及国家安全的情报信息,行使侦查、拘留、预审和执行法律规定的其他职权。有关军事机关在国家安全工作中依法行使有关职权。