首页期刊导航|信息安全与通信保密
期刊信息/Journal information
信息安全与通信保密
信息安全与通信保密

冯登国

月刊

1009-8054

cismag@vip.sina.com

028-85151528

610041

成都市高新区创业路6号

信息安全与通信保密/Journal China Information SecurityCSTPCD
查看更多>>本刊是国内外公开发行的,我国第一家全面介绍信息安全与通信保密的大型指导技术刊物,以各级领导干部、信息管理工作者、专业技术人员、企业决策者、市场营销人员、企业决策者、IT界人士等广大爱好本行业的读者对象。
正式出版
收录年代

    我国数据跨境流动相关举措分析

    刘耀华
    1-8页
    查看更多>>摘要:数据正成为驱动数字经济发展的生产要素,世界各国在推动经济增长、促进产业升级等方面对数据资源的依赖也越来越大.随着全球化程度加深,数据跨境流动成为各国贸易往来、政府间协作的重要推动力,各方对于跨境数据流动的需求逐步增大.为助力我国数字经济发展,促使数据流动发挥更大价值,我国近期在商务部发布的《关于印发全面深化服务贸易创新发展试点总体方案的通知》和海南全面深化改革开放领导小组印发的《智慧海南总体方案(2020—2025年)》中明确了开展数据跨境流动安全管理的多个具体问题,对破解我国当前数据跨境流动制度不完善的问题具有实践意义.

    数据跨境流动安全管理治理数字经济

    个人信息保护法解读:企业合规要求与义务履行

    高轶峰张楠驰
    9-18页
    查看更多>>摘要:2021年11月1日生效的《中华人民共和国个人信息保护法》对企业合规提出了新的要求.法案中明确的五大企业合规要求将被阐述,包括个人信息处理合法性依据、个人信息主体的权利的保障、与受托人的必要保护义务约定等.同时,在个人信息保护法的背景下,企业应该如何履行个人信息处理者义务,治理层、策略层和技术层三个层面不同的策略将被提出,帮助企业构建个人信息保护治理蓝图,实现个人信息保护合规的可持续化.

    个人信息保护合规要求个人信息处理者义务个人信息保护治理

    个人信息保护法解读:常见合规场景与应对

    施建俊王瑾
    19-29页
    查看更多>>摘要:《中华人民共和国个人信息保护法》的实行,将对企业日常运营中的各类个人信息处理活动带来新的影响与挑战.通过选取三个较常见的业务场景,探讨企业在新合规背景下的应对策略.首先,基于产品的隐私设计管理机制建设提出建议,并聚焦移动App隐私合规设计,举例说明合规设计要点;其次,大数据场景下如何做到既赋能业务又保护用户权利,提出五大关注重点;最后,天有不测风云,针对企业在个人信息安全事件响应所面临的挑战,提出了事前、事中和事后的应对机制.

    个人信息保护隐私设计大数据隐私应急响应

    全球数字信任建设的现状、问题与经验

    崔久强陈晓曈
    30-38页
    查看更多>>摘要:近年来,大数据、云计算、人工智能、5G、物联网、区块链等新一代信息技术飞速发展,其日益成为推动全球数字化转型的驱动力,加快万物智能互联的时代到来.但与此同时,这也带来了网络安全风险全面升级和泛化,数字身份、数据流通等领域的安全问题进一步凸显.然而,传统单一、零散、静态的网络安全措施和保障体系,难以适应城市数字化转型下"人机物"多元融合、数据实时流通、系统异构复杂、智能应用层叠、多维场景融合的发展趋势.在此背景下,全球加快了数字信任建设.分析全球数字信任面临的问题与挑战,梳理全球数字信任建设的现状,并总结国内外相关经验与启示,旨在为我国构建城市数字化转型新型数字信任体系提供重要借鉴.

    全球数字信任现状问题启示

    数据隐私与数字主权:欧盟关于公共场所人脸识别禁令的深层考量

    韩昱
    39-47页
    查看更多>>摘要:2020年1月,欧盟《人工智能白皮书》草案拟禁止未来3至5年在公共场所使用人脸识别技术,在同年2月正式发布的文件中最终删除了这一禁令.究其原因,欧盟拟推出该禁令是因为公共场所人脸识别的特殊性对欧盟所倡导的用户基本权利构成了挑战;欧洲因其历史记忆,对人脸识别技术可能产生的歧视等风险更为敏感;现有的法律及技术都无法提供良好的解决方案.欧盟最终删除了这一禁令,则是因为技术和法律进步以及欧盟人工智能产业发展的需要,更是欧盟构建可信可控的人工智能环境,推动数字主权建设的体现.未来,欧盟必然会同时强调监管能力与技术发展两方面内容.一方面,欧盟必然会对公共场所的人脸识别实行越来越严格的监管;另一方面,欧盟并不会真正全面禁止公共场所人脸识别技术的使用,只会对特定目的予以限制.

    欧盟人脸识别公共场所数字主权

    中国数字安全治理探析

    顾璨
    48-56页
    查看更多>>摘要:当前数据安全问题已经成为世界各国面临的共同挑战,如何做好我国数据安全治理是当下我们需要重点研究的一项课题.通过研究数据安全治理在隐私保护和数据权概念下的治理理念,结合包括政务、企业和金融在内的不同行业的数据安全需求,我国可以从数据安全治理框架和数据安全能力成熟度模型框架两方面着手开展数据安全体系建设.在此过程中,一方面,应提升我国数据安全治理能力;另一方面,要积极开展数据安全治理的全球合作.

    数据安全治理数据安全需求治理能力全球合作

    重新构想商业——访微软公司首席执行官萨提亚·纳德拉

    约翰·桑希尔
    57-60页

    开启自主信息产业生态建设的新征程——访龙芯中科技术股份有限公司董事长胡伟武

    王超
    61-65页

    下一代国家信息作战战略和架构(译文)

    杰克·基斯勒
    66-78页
    查看更多>>摘要:有四种公认的国家权力工具,即外交、信息、军事和经济,简写为DIME.国家权力工具一词是指一国用来影响其他国家或国际组织甚至非国家行为者的工具.信息是国家力量的核心和主要工具,美国在信息力量的大部分要素上具有优势:公共外交、公共事务、软实力(文化影响力)、传播资源(媒体和社交媒体)、国际论坛、发言人等.文章对信息来源进行了深入调查,包括对高级信息作战专业人员的采访,以广泛确定继续困扰美国信息作战的战略能力方面的差距.通过与国家信息业务界主要成员的访谈,概述并提出了一项新的战略和架构.如果得到支持和建设,它可以提供释放美国信息力量的能力,并帮助实现国家战略目标.一旦该战略被视为保护我们的民主理想,公众将慢慢认识到其价值,并成为解决方案的一部分.此外,防止政治利益影响决策的制衡、宣传意图以及强有力的法律审查,也是消除公众担忧的关键因素.

    信息国家战略架构下一代

    网络空间对抗防御中的智能监测技术研究

    郭世泽王小娟何明枢任传伦...
    79-94页
    查看更多>>摘要:网络空间数据流观测与威胁行为分析是国家网络空间安全防御中的重要方向.为应对国家网络空间大规模数据流观测和不断涌现的网络威胁对抗防御重大需求,针对传统基于时域、依赖先验知识的网络数据流威胁监测方法存在分析效率低、准确率低、误报率高等不足,在调研分析现有网络流智能检测技术和提取公开科学问题的基础上,借鉴电磁世界频谱、光谱理论,围绕"域变换""谱推导"总体解决思路,提出网络空间流谱基础理论,给出流谱、变换空间的定义及网络流特征矩阵、流谱变换的数学表示,从可分离性、表征性出发给出了面向流谱变换的指标评估体系,基于网络流数据进行了基本可行性分析,初步验证流谱理论在网络威胁表征的可行性,以期从新的视角和对抗性思维理解认识网络空间和网络防御问题,为同行提供借鉴参考.

    流谱智能监测对抗防御域变换安全感知