2022年数据泄露事件中82%的违规行为涉及人为因素,勒索软件泄露事件增加了13%,超过过去五年的总和。
除日本外,中国、欧盟、美国均规定了数据泄露事件中数据处理者的报告义务,但具体通知方式各有不同。
《草案》二审稿凸显四方面变化。
我国高校信息系统大多都是由第三方公司甚至是教师、学生个人开发,其供应链环节复杂、暴露面多,高校信息系统生命周期各个环节都存在供应链的安全风险。
API可公开获取、标准化、高效且易于使用的特性,为开发者带来诸多好处的同时,极大地增加了应用系统新的风险,相应防护能力要求也在提升。
未经授权的远程攻击者可通过构造恶意数据包绕过身份认证,导致配置的权限验证失效。
本文分享我们对该规范十三个焦点问题的理解,供读者参考。
互联网用户在中华人民共和国境内的互联网信息服务提供者注册、使用互联网用户账号信息及其管理工作,适用本规定。
本文对北约战略概念发展脉络进行简要分析,供参考。
本文介绍了美国太空军组织结构;联合太空作战的指挥控制、规划与评估流程以及太空作战指挥控制的资源。
本文对本次事件入侵过程、入侵路径进行了详细分析和推演,希望对国内钢铁企业生产数字化转型及网络安全建设提供参考。
护网不止,亮剑不停!
全球跨境隐私规则(CBPR)论坛:美国印太战略新探索
本文结合数据安全认证的相关依据与标准,描述了组织如何有效建立数据安全管理体系的一些基本方法和良好实践,希望对有志于开展数据安全管理认证的组织提供一些参考思路。
原生云安全理念强调安全建设与云在时间和空间上的深度融合,成为实现云安全的关键选择。
本年度十大关键词涉及数据从计算机语言到成为生产要素的全生命周期。
亲俄黑客组织Killnet对立陶宛发动报复性网络攻击。
MongoDB的首席信息安全官Lena Smart分享了她的招聘经验,归纳为“六要”和“六不要”。
此前IBM已完全退出面部识别市场,Facebook也宣布关闭有十年历史的面部识别系统,删除超10亿用户的面部扫描数据。
为更好地保证系统稳定性和业务连续性,工商银行基于混沌工程理念在测试领域开展了深度探索及实践。
微信公众号