默认情况下不应该信任网络内部和外部的任何人/设备/系统,需要基于认证和授权重构访问控制的信任基础。零信任对访问控制进行了范式上的颠覆,引导安全体系架构从网络中心化...
2017年我国网络安全产业规模达到439.2亿元,较2016年增长27.6%,预计2018年达到545.49亿元。
分析了空基平台信息化装备的特点和空基平台信息化装备研发能力建设面临的问题,提出了采用DoDAF2.0体系结构框架进行研发能力建设规划的思路,并对空基平台信息化装备的能力...
对于金融企业来讲,信息安全不是其主业,那么信息安全在金融企业内到底是什么定位?信息安全部门到底要做什么?他们的目标是什么?怎么样构建一个适合的信息安全体系以达到...
本报告通过引入联网电力系统网络安全威胁指数,从设备资产和WEB资产两个角度,结合漏洞威胁等级、探测次数和攻击次数,对我国不同地区的联网电力系统安全威胁指数进行了综...
针对用户“前沿数控”数据丢失一事,腾讯云官方给出回应,并对补偿措施进行说明。
本文将聚焦个人信息流动与保护的基础问题,提出若干见解。
国内外的信息安全学习书单推荐。
很多CISO和安全人员都将虚拟桌面基础设施(VDI)和其他远程应用解决方案视为安全屏障。事实上,VDI对网络罪犯来说不过是小小一道坎而已。
针对可能出台的联邦数据管制,谷歌提出制定一系列公司政策并任命一直以来的隐私顾问基思·恩利特(Keith Enright)担任首席隐私官。
每个身份及访问管理平台部署模式,无论是现场部署还是云端部署,都有各自的取舍和不同资源要求。
作为欠发达地区,广西面对警力配备不足、经费投入紧张等困难,创新工作理念,积极向科技要警力,优化、整合科技投入,探索完善快速反应的公安指挥调度体系和更加方便的智慧...
由中国信息通信研究院提出的ITU-T F.FDAM “Framework for data asset management(数据资产管理框架)”和ITU-T F.AFBDI “Assessment framework for big data infrastructur...
第二季度,各地区、各部门继续加大对不合格政府网站责任单位和相关人员的问责力度,共有300人被问责,其中190名责任人被上级主管单位约谈,32人作出书面检查,68人被通报批...
本文总结了目前国内外智慧城市标准化工作的现状,提出了新型智慧城市的技术参考模型(TRM)、基于OODA模型的城市综合治理与运行信息流程、标准体系框架及评估指标体系,并...
统计数据显示,自2015年8月,首次全国政府网站统计摸底至今三年来,全国政府网站“瘦身”效果明显。
截止2018年7月,我们跟踪到的中国网络安全领域投融资及并购事件合计44起(投融资42起,并购事件2起),上一年同期为33起,资本市场热度小幅提升。由于部分企业未披露融资金...
包括网络安全日趋专业化、单纯地解决一个问题已经远远不够、CISO在产品开发中享有话语权、高额、增值投资是新标准等。
近期各地陆续发生一些利用短信验证码冒用身份的案件,攻击者窃取银行账户、金融类app中的财产,被害者甚至莫名“被网贷”,蒙受了极为严重的经济损失。
为推动金融大数据更好发展应用,必须从政策扶持保障、数据管理能力提升、行业标准规范建设和应用合作创新等多个方面入手,不断强化应用基础能力,持续完善产业生态环境。
微信公众号