网络数据安全风险评估办法8月20日施行:重要数据加密措施如何衔接密评举证 新规 国家网信办、工信部、公安部联合发布的第24号令《网络数据安全风险评估办法》将于2026年8月20日起正式施行。办法第二十三条规定,重要数据涉及加密等技术措施,风险评估需要衔接商用密码应用安全性评估。 过去一些项目更关注报告是否按期交付。随着风险评估核验机制进一步明确,评估结论还需要能够回到真实
发布于 2026-07-29
中安云科支持第四届“熵密杯”密码安全挑战赛,为商用密码生态建设注入齐鲁力量 7月25-26日,2026第四届“熵密杯”密码安全挑战赛在泉城拉开战幕,同期密码安全论坛在山东济南启幕。中安云科凭借对赛事组织、密码人才培养和产业生态建设的积极支持,荣获“2026第四届熵密杯优秀支持单位”。
发布于 2026-07-27
数据库审计和日志审计有什么区别?一文讲清两类系统的使用边界 很多项目在做安全建设时,都会遇到一个很实际的问题:数据库审计和日志审计,到底该先上哪个? 名字都带“审计”,作用却并不一样。简单说,数据库审计看的是数据库里发生了什么,日志审计看的是整个信息系统里发生了什么。 数据库审计系统,重点盯的是数据库访问行为。谁连进了数据库,执行了什么语句,查了哪些表,改了
发布于 2026-07-24
中安云科日志审计系统:补齐数据安全能力,构建全栈式安全审计体系 服务器遭到攻击,账号出现越权操作,业务系统突然中断。安全事件发生后,排查工作的核心难点在于日志分散这一根本原因。 日志分布在不同设备和系统中,每一条记录只呈现局部信息,导致攻击入口、异常操作路径以及影响范围难以在短时间内形成完整还原。 现行《中华人民共和国网络安全法》要求网络运营者采取监测和记录网络
发布于 2026-07-22
中安云科数据库审计系统 让每一次数据库操作都有据可查 2026年5月,最高人民法院发布一起医疗数据安全典型案例。 一家软件公司在为医院维护网上挂号系统期间,从后台非法获取患者信息,并将数据导入自建数据库。案发后查明,相关信息达到287万余条。原本用于系统维护的访问权限,最终成为数据外流的通道。 这起案件说明,数据库风险可能隐藏在日常运维中。业务系统仍在
发布于 2026-07-17
这部暂行办法今日生效 | AI应用的安全边界,怎么建,明确了! 7月15日,《人工智能拟人化互动服务管理暂行办法》正式施行。这是国内首部专门针对AI拟人化情感互动的管理规定,由五部门联合发布。 新规落地前,豆包、千问相继下架“智能体”功能。在用户自建模式下,每个虚拟角色都可能形成一项独立的拟人化互动服务,内容审核、风险识别、未成年人保护和数据管理的复杂度随之上升
发布于 2026-07-15
《电子认证服务使用密码管理办法》7月1日起施行,这些变化你需要知道 7月1日,电子认证行业迎来一部新规——国家密码管理局令第6号《电子认证服务使用密码管理办法》正式施行,2009年的旧版《办法》同步废止。 这是时隔17年后,电子认证服务使用密码管理制度的一次系统性升级。无论你是密评从业者、电子认证机构负责人,还是关注密码合规的普通读者,这篇文章都会用把新规讲清楚。
发布于 2026-07-01
服务器密码机与云服务器密码机技术规范到密评举证的选型指南 商用密码应用安全性评估(密评)已成为政务、金融、能源、医疗等行业信息系统建设的强制性合规要求。在密评涉及的全部密码产品中,服务器密码机和云服务器密码机是使用频率最高、覆盖场景最广的两类基础设施,也是采购决策中最容易混淆的两类产品。本文从产品定义、适用场景、核心选型指标三个层面,系统梳理两类产品的区别
发布于 2026-06-25
中安云科:构建密码服务体系,筑牢电力行业安全底座 一 电力业务链路要求密码能力统一供给 电力行业的密码建设,正在进入多系统协同阶段。接入电站、集控中心、省调之间存在持续的数据上送、指令交互、状态同步和运行展示。安全一区、安全二区、安全三区分别承载生产控制、管理信息和展示访问等业务,防火墙、安全隔离装置、WEB 服务器、工业电视系统和公司广域网共同构
发布于 2026-06-15
高考查分系统背后,一次成绩查询如何被安全保护? 高考查分那一刻,很多家庭盯着屏幕,等一个数字跳出来。 对考生来说,这是十几年学习的结果。对教育信息化系统来说,这是一次集中访问、数据发布、身份核验、结果呈现和安全保障的综合考验。 从前查分,要去学校看榜、到教育局门口排队,或者守着电话一遍遍重拨。后来,网页查分、短信查分、政务 App、小程序和官方公
发布于 2026-06-08