本文介绍了ISO/IEC 27000标准族的最新开发进展,尤其是2019年改版和新增的标准。
攻击者可利用该漏洞安装持久且隐秘的bootkit或恶意引导程序来控制设备。
本文将以5G安全为例,分析说明中国网络安全审查办法的逻辑和要旨。
用系统化、流程化方法梳理软件应用服务研发运营全生命周期安全及发展趋势,深度剖析软件应用服务全生命周期可信。
浅析金融业数字化转型的机遇与挑战,安全保障与合规风控。
两起个人网站不履行网络安全保护义务案,四起单位网站不履行网络安全保护义务案例。
欧盟理事会通过《关于塑造欧洲数字未来的结论》;数据安全法草案初次审议,落实数据安全保护责任;《2020年自然资源部网络安全与信息化工作要点》发布等…
本报告涉及多个行业的多种不同情况的事件,对公众利益和政企机构利益都产生了极大的影响。
《办法》的出台一方面为中国的网络安全体系奠定基础,增加我国应对美国贸易制裁的反制手段,推动我国国内的网络信息产业环境进一步与国际接轨。另一方面,我国也面临着网络...
这是一篇关于安全框架的集大成之作。结合了9种具体框架进行了综述。
2020年5月,境内感染网络病毒的终端数为105万余个,境内被篡改网站数量为23,458个,境内被植入后门的网站数量为6,913个,CNVD收集整理信息系统安全漏洞1,687个。
本文从四个方面讨论互联网基础设施的依赖性:1)路由系统;2)域名系统;3)公钥基础设施(PKI)或公钥证书系统;4)软件供应链安全。
依然是美国利益至上。
数据安全的春天已经到来了,但未来的路任重道远。
变化很大,不再十大。技术安全人员短缺、云计算快速迁移、法规遵从要求、威胁的无情演变,仍然是当前最重要的主要安全挑战。
2019 年,美国密集发布了多项人工智能安全顶层战略,规划未来人工智能的发展方向,对人工智能研发计划进行大量投资,开发可以抵御针对人工智能系统的安全风险,培养和吸引...
该报告在不透露敏感信息的情况下,把美军应对俄中大国竞争的军用信息系统规划进行了一下全面盘点。
但是在大量的金融类App检测过程中,发现有一些问题并没有得到很好的解决。笔者看来,根据目前的标准和规范,App违法违规收集使用个人信息的以下问题仍需关注。为了方便,本...
GDPR已经成为欧盟向其他国家输出其监管框架的工具,但它并没有能够成为欧盟所想象地推动欧盟数字经济发展的利器。
本文以美军信息化建设为目标,分析美军作战理论发展、顶层指导措施、系统建设重点、试验鉴定途径、实战检验情况,研判美军在作战概念、要素连接、能力评估等方面的发展趋势...
微信公众号