作业:把ISO27001-2013版拿出来看

    下个礼拜:看网络安全法
    通信——无线电波传输
    计算机安全——早期计算机占地大,所以保障计算机存储的安全即可
    信息系统安全——这时候的信息传输不局限于计算机了,产生了互联网
    信息安全保障——字面意思,开始意识到对数据、设备的整体进行保护
    网络空间安全——现代互联网的安全
    信息安全保障新领域——工控,大数据、云计算,物联网,移动互联网
    image.png

    image.png
    只要受到破坏更改、泄露,可以算新安全范畴

    狭义的信息安全概念:建立在以IT技术为主的安全范畴
    广义的信息安全问题:

    1. 安全的根本目的是——保证组织业务可持续性运行
    2. 信息安全应建立在整个生命周期关联的人、事、物的基础上

    image.png

    信息安全的特征:

    • 系统性
    • 动态性
    • 无边界
    • 非传统

    image.png

    image.png
    image.png

    image.png

    image.png

    国家视觉:信息安全法律的建设是积极主动的预防原则,而不是问罪
    信息安全风险具有“风险不可逆”的特点
    image.png

    image.png

    image.png
    image.png

    image.png

    image.png
    image.png

    信息安全保障总体要求:积极防御、综合防范
    主要原则:并重原则(技术和管理并重),正确处理安全与发展的关系
    image.png

    网络空间安全:核心思想是强调“威慑”概念,即防御、威慑和利用结合为网络空间安全保障
    image.png