美国关基保护搞了波反向操作
9月1日三项立法及规定同时施行,我国安全行业配套立法与规范体系开始逐渐完善。在《数据安全法》《关键信息基础设施安全保护条例》和《网络安全产品漏洞管理规定》中,对于关基保护是本人一直关注的。之前的关保条例解读中也有介绍,一系列关基相关标准正在起草和编制中。 那么,在这些要求出台之前,我们不妨来看看国外在关基保护方面的一些实践。 有人关注Bad Practice了 最近,CISA(美国网络安全与基础设施安全局)反其道行之,搞了一个项目叫做不良安全实践,不是关注最佳实践,而是关注那些做得很差的事件案例,而且还开放了官方讨论。 (官方链接:www.cisa.gov/BadPractices) 不过目前评论较少,有兴趣的可以去留言,说说自己见过哪些离谱的安全实践。 目前评论中涉及口令安全、安全访问、零信任、复杂流程等问题。 (官方链接:github.com/cisagov/bad-practices/discussions) 针对关键基础设施的网络攻击将会对政府和企业的关键能力造成重大影响。所有组织,尤其是那些支持特定关键基础设施或国家关键能力(NCF)的组织,都应实施有效的网络安全计划,来防范...
