信安世纪:2022年半年度报告(10)
时间:2022-09-09 23:46 来源:网络整理 作者:采集插件 点击:次
2022-04-29 中国证监会 《证券期货业网络安全管理办法(征求意见稿)》 第二十四条 核心机构和经营机构处理重要数据、核心数据的,应当依法明确数据安全负责人,指定数据安全管理机构或者部门。核心机构和经营机构处理重要数据的信息系统原则上应当满足三级以上网络安全等级保护要求,处理核心数据的信息系统依照有关法律法规从严保护。第二十五条 核心机构和经营机构应当综合采取网络隔离、用户认证、访问控制、数据加密、病毒防范、非法入侵检测和网络安全态势感知等技术手段,及时识别、阻断和溯源相关网络攻击,保障数据安全。 2022-05-23 最高法院 最高法院关于加强区块链司法应用的意见(法发〔2022〕16号) 充分运用区块链数据防篡改技术,进一步提升司法公信力,推进人民法院电子卷宗、电子档案、司法统计报表、案件结案状态等司法数据上链存储,确保司法数据防篡改。 2022-06-12 国家能源局 电力行业网络安全管理办法 第十五条 电力企业应当按照国家有关规定开展电力监控系统安全防护评估、网络安全等级保护测评、关键信息基础设施安全检测和风险评估、商用密码应用安全性评估和网络安全审查等工作,未达到要求的应当及时进行整改。 2022-06-12 国家能源局 电力行业网络安全等级保护管理办法 第四章 网络安全等级保护的密码管理 第二十条 电力企业采用密码对不涉及国家秘密的网络进行等级保护的,应当遵照《中华人民共和国密码法》等有关法律法规规定和国家密码管理部门制定的网络安全等级保护密码技术标准执行。 第二十一条 电力企业网络安全等级保护中密码的配备、使用和管理等,应当严格执行国家密码管理的有关规定。运用密码技术进行网络安全等级保护建设与整改时,应采用商用密码检测、认证机构检测认证合格的商用密码产品和服务。涉及商用密码进口的,还应当符合国家商用密码进口许可有关要求。 第二十二条 对第三级及以上网络,电力企业应在网络规划、建设和运行阶段,按照商用密码应用安全性评估管理办法和标准规范,自行或者委托商用密码检测机构开展商用密码应用安全性评估工作。 第二十三条 各级密码管理部门对网络安全等级保护工作中密码配备、使用和管理的情况进行检查和安全性评估时,相关电力企业应当积极配合。对于检查和安全性评估发现的问题,应当按照国家密码管理的相关规定要求及时整改。 随着数字化的推进和网络应用的发展,以及新兴的信息技术特别是云计算、大数据、物联网和人工智能等的飞速发展,网络信息安全产业范畴正在不断延伸和拓展,网络安全行业正在面临更大的机会的挑战。 3. 公司所处的行业地位分析及其变化情况 1) 加强合作,建立信息安全生态圈 当选信通院、北京商用密码行业协会“密码+”应用推进计划“密码+云计算”组、“密码+零信任”组联席组长单位,促进“密码+”生态良性健康发展,强化我国密码基础实力; 参与组建的湖北省区块链技术创新研究院获批成立,在推进区块链技术研究、问题攻关与应用落地方面发挥积极作用; 与致远互联就战略协同、资源协同、能力协同三方面达成战略合作,以更智能、更可信、更安全的数字化协同生态系统,打造“安全”+“协同”合作新范式; 2) 加强云安全建设,多种方式保障云安全 作为基础密码安全产品供应商,向中国移动的IT云建设提供云安全产品和解决方案,保障云上移动业务的安全; 参与武汉云的联合运营,为市直单位提供业务上云相关服务的安全,并荣获“武汉云优秀生态伙伴”奖。 3) 加强研发体系建设,提升产品质量 报告期内,公司通过了美国软件工程学会(Software Engineering Institute,SEI)的CMMI5级认证,标志着公司无论在项目研发能力、企业规范化管理等方面都是达到了国际先进水平,有效控制进度偏差、提升开发效率、控制开发成本、提升产品质量和客户满意度。 4) 加强市场建设,获得多项荣誉 在网络安全领域,信安世纪应用安全防火墙(ASF Web)获得IPv6认证以及网络关键设备和网络安全专用产品安全认证,在“2021首届WAF攻防大师赛”泛化防御能力测试中荣获第一; 在 IDC 发布的《中国应用交付市场份额,2021Q4》报告中,公司应用交付产品市场份额排名第5; (责任编辑:admin) |
- 上一篇:黑客公司经营中[综英美]
- 下一篇:中芯国际:中芯国际2022年半年度报告