浅析金融业数字化转型的机遇与挑战,安全保障与合规风控。
欧盟理事会通过《关于塑造欧洲数字未来的结论》;数据安全法草案初次审议,落实数据安全保护责任;《2020年自然资源部网络安全与信息化工作要点》发布等…
本文通过对数字油田专用的油气工业控制系统(OICS)进行风险分析,提出了分层分域、确定性行为预测的纵深防御方法,可有效解决油田OICS面临的网络安全问题。
Donot“肚脑虫”(APT-C-35)是疑似具有南亚背景的APT组织,其主要以周边国家的政府机构为目标进行网络攻击活动,通常以窃取敏感信息为目的。该组织具备针对Windows与Android...
类似情况从2017年以来就频频发生。
包括互联网交互式服务安全管理要求、内网主机监测产品安全技术要求、安全采集远程终端单元(RTU)安全技术要求等。
Gartner建议:安全和风险管理领导人应试点ZTNA项目以作为SASE(安全访问服务边缘)战略的一部分,或迅速扩大远程访问。
但是在大量的金融类App检测过程中,发现有一些问题并没有得到很好的解决。笔者看来,根据目前的标准和规范,App违法违规收集使用个人信息的以下问题仍需关注。为了方便,本...
在网络安全“实战化、常态化、体系化”的背景下,金融业在网络安全建设中呈现出实战与合规并重的趋势,“红蓝对抗”可有效评估企业网络安全防御体系有效性,已逐步在金融行业进...
知名可穿戴设备制造商Garmin遭勒索软件攻击,WastedLocker就是罪魁祸首,这是款什么样的勒索软件呢?
三年来,《网络安全法》在保障网络安全、维护国家网络空间主权、保护公民合法权益等方面发挥了重要作用,有效提升了社会整体的网络安全意识和防护技能,为网络产业和技术发...
SDP即“软件定义边界”是由云安全联盟开发的一种安全框架,基于零信任的概念。
企业/组织网络内的打印机不仅仅是失泄密的重点,而且正逐步变为网络失陷的入口和跳板。
全过程服务、生态为王、全产业链覆盖、价值导向、资本助推将成为网络安全产业新常态。
本文从四个方面讨论互联网基础设施的依赖性:1)路由系统;2)域名系统;3)公钥基础设施(PKI)或公钥证书系统;4)软件供应链安全。
围绕等保合规建设实现安全管理体系化,是当下中国中小企业全面提升安全防护能力的必要路径和契机。
从2020年开始,无人机将成为主要的网络安全威胁。
思科Talos事件响应团队近日调研显示,Ryuk依然是最大威胁,且已经连续四个季度在勒索软件威胁领域占据主导地位。
安全架构的双模方法(bimodal approach),是指采用两个单独的过程,来开发安全架构解决方案,既支持传统项目,又支持敏捷项目。
新一代安全运营中心更加注重通过主动式、智能化、体系化的特性实现合规,而不是简单照搬合规性法规来提供网络安全。
微信公众号