ISO/IEC 27701标准的发布,填补了目前隐私信息管理体系的空白,将隐私保护的原则、理念和方法,融入到信息安全保护体系中,并且对PII控制者和PII处理者进行了较为详细且落...
本文介绍了软件供应链安全的特征和难点,介绍了软件安全开发生命周期,并从安全开发管理、安全开发技术、供应商和其他方面探讨了软件供应链安全保障。
STIX是一种描述网络威胁信息的结构化语言,STIX 能够以标准化和结构化的方式获取更广泛的网络威胁信息。
如果维持现状,信息战部队至少需要20年才能在改变海军舰队文化方面取得较小的进步,海军应尽快采取行动以提高信息战的地位。
科技提高计算和存储效率引发了新的安全隐患,但秉承其一贯以来的单一运作模式是不够的,那这些云安全初创公司又该如何顺应需求,从而充分发挥其作用?
本届网安周将举行“点亮海河,开启未来”网安号海河游轮启航和夜景灯光秀展示,搭建各类全民安全教育平台,举办网络安全知识挑战赛,让网络安全宣传全方位、全覆盖、分众化、...
普华永道因在处理员工个人数据时缺少合法依据而被认定违反欧盟《通用数据保护条例》。对此,希腊数据保护执法机构对其处以了15万欧元的罚款。
我们梳理近十年国内外对“以数据为中心的安全”这一概念介绍和理解写出此文,希望对理解“什么是以数据为中心的安全”有所帮助。
随着 NZT 背后开发、销售的地下王国覆灭,同时也揭开了全国十几个城市的多起网络犯罪新型案件的工具源头。
本文从开源情报的概念及特点入手,探讨开源情报在总体国家安全观视野下的中国国家安全情报中的地位和作用,强化开源情报意识。
本文介绍了RFID系统所面临的潜在风险,包括业务流程风险、信息泄露风险、隐私风险和外部风险。
《儿童个人信息网络保护规定》并未禁止向儿童定向推送广告或者基于儿童信息向父母定向推送广告,但在实践中,我们认为定向推送儿童广告存在以下法律风险。
本文是笔者在实际工作中对研究团队Tencent Blade Team的建设和运营过程中一些想法、思考、实践和经验的总结。
纽约最近颁布了两项法律,扩大了其违约通知和安全保障要求,并可能准备通过第三项法案,旨在增加纽约居民的隐私权。
工控网络异常感知系统采用网络拓扑和工业过程监控的双视图监控,能够实时检测针对工业协议的网络攻击、用户误操作、用户违规操作、非法设备接入以及蠕虫、病毒等恶意攻击并...
在2019网络安全生态峰会上,上海社会科学院互联网研究中心重磅发布《全球数据跨境流动政策与中国战略研究报告》。
本月,本已熙熙攘攘的中东网络间谍大军中又新增一个 APT 组织,自2018年年中以来,该组织就一直在攻击中东地区。
本文将主要与大家一起探讨目前国内身份管理与访问控制(IAM)体系建设的驱动因素、实施现状,以及实施过程中遭遇的难点和解决思路,并分享身份管理与访问控制(IAM)体系建...
利用DevSecOps实现安全自动化可以在提高研发运维效率的同时增强应用的安全性。
此批泄露包含2007年至2015年209份文件(34份不同版本的基础文件)。
微信公众号