工信部组织相关单位有针对性地制定了《APP用户权益保护测评规范》10项标准和《APP收集使用个人信息最小必要评估规范》8项系列标准。
新版规范以资料性附录发布隐私政策模板示例,手把手地指导个人信息控制者如何通过这份政策中体现公开透明原则,清晰、准确、完整地描述个人信息处理行为,从而保证个人信息...
早期WAF技术成果已无法适应如今愈发复杂的网络攻击活动,新一代Web应用程序防火墙已然成为唯一值得信赖的防护方案。
为维护国家安全、社会公共利益,决定对有关商用密码实施进口许可和出口管制。
Kenna Security 与 Cyentia Institute 在一月下旬发布的《从优选到预测:真正的修复》报告称,软件漏洞从来不少,但不是所有漏洞都同样严重,只有一小部分需要立即修复。
在“数字中国产业发展联盟成立大会暨高峰论坛”上,数字中国产业发展联盟专家委副主任、清华大学公共管理学院江小涓院长发表了题为“数字时代政府治理的机遇和挑战”的主旨演讲...
微软被指忽视IT安全风险,放任可致Azure和Office 365域名滥用的漏洞存在。攻击者可创建内含恶意软件的网页,披着貌似可信 Azure/Office 365 域名的外衣进行隐秘数据渗漏。
中通参考谷歌BeyondCorp打造了一套定制化的安全解决方案,本文主要描述安全访问代理模块。
本文根据某大型商业银行大数据平台建设实践,论述以Hadoop为基础通过引入前沿主流的大数据开源工具搭建商业银行大数据平台的整体架构方案,并具体讨论存储引擎、资源管理、...
时至今日,企业网络已不仅仅是网络,而是大量传统网络、软件定义网络(SDN)、云服务和微服务的集合。该混合环境的分隔需要升级版分隔方法。
2018年ZDI共发布了1,444个安全公告,比2017年增加42%。
电力云百科系统主要应用于电力系统内部的电力知识的共享以及更新。系统是基于电力系统数据库通过云搜索引擎的快速检索,便捷相应知识内容的利用。由于采用了云计算技术,可...
本文介绍了UEBA的复杂事件处理引擎。
为深入贯彻党的十九大和全国教育大会精神,积极推进“互联网+教育”发展,落实《国家教育事业发展“十三五”规划》《教育信息化“十三五”规划》《教育信息化2.0行动计划》的战略...
美国新成立的网络安全及基础设施安全局(CISA)在1月发布紧急指令,要求立即采取措施保护美国联邦信息系统不受DNS劫持与篡改侵害。
本文主要集中讨论三个问题:1.什么是SIOP?2.为什么网络战需要一个SIOP?3.网络战SIOP如何借鉴核SIOP的先前经验?并在此基础上总结出网络战SIOP的四大主体部分与14个重要经...
本文以移动支付标识化技术为例,讨论了一种基于可信中介的解决办法,即由可信的第三方在源头对个人信息进行匿名化处理。
据火绒安全团队发出的真实攻击案例,浙江某医院许多办公电脑系统老旧,运行卡顿,严重影响日常门诊业务。通过攻击IP溯源,发现攻击源居然是该医院的一台胶片打印机。
开放银行在发展中面临诸多挑战和风险。央行相关人士表示,未来将建立健全开放银行业务规则与监管框架,加快出台指导意见。
在党中央和习近平总书记的领导下,我国军民融合发展呈现出喜人的发展态势。
微信公众号