支撑落实相关法律法规政策要求,建立健全数据安全和个人信息保护标准体系。
该战略将对2022年发布的原版零信任战略进行全面更新,融入过去三年的经验教训,并将重点扩展至运营技术(OT)领域。
北京大学如何落实等级保护要求。
一家知名生成式AI公司的服务器近日泄露了敏感用户数据,其中包括私人提示词、身份验证令牌等,数百万用户的数据可能因此曝光。
进一步推动质量认证行业数字化变革,发挥质量认证促进重点行业重点领域数字化转型以及对数字产业的支撑作用,强化认证数字资源应用。
CVE项目向“质量时代”的转型,不仅关乎美国本土网络安全防御能力的提升,更会对全球漏洞治理格局产生系统性的影响。
提供了组织实施数据安全和个人信息保护社会责任的组织治理、合规性、创新性和价值体现、公平运行、竞争和合作、用户权益保护、公益参与和社会发展,以及社会责任履行情况披...
新趋势。
在遭受国际执法部门代号为“克罗诺斯行动”(Operation Cronos)的沉重打击数月后,臭名昭著的勒索软件组织LockBit宣告其“回归”。
做好相关法律法规的衔接协调,完善法律责任制度,将进一步保障网络安全。
高质量数据集4项技术文件、全国一体化算力网9项技术文件、数据基础设施3项技术文件,可信数据空间3项技术文件。
本文揭示了NAT规范中长期存在但未被关注的一个路径MTU侧信道问题,并进一步利用该漏洞实现了一种可规模化远程TCP连接中断攻击。
攻击者可利用该漏洞,通过发送特制的 JDBC URL,实现远程代码执行和任意文件读取,最终可完全控制受影响的 H2O-3 实例。
公司称目前“暂无客户数据被窃”迹象,并在“受控方式”下逐步重启关键应用。
零信任能够有效的简化安全对抗的难度。攻击路径越多,防守方的防守难度越大。但有了零信任之后,攻击者只有获取到零信任权限后,才能攻击到内部系统。零信任的解法是收缩到...
2025年人工智能大模型产品漏洞众测结果发布。
随着高校更加依赖IT功能,高等院校首席信息官(Chief Information Officer,简称CIO)的职责正在被重新定位。
2025年9月9日,迪奥(上海)因跨境传输违规遭公安网安部门处罚。调查揭露其未履行出境评估、缺失用户单独同意、未采取加密去标识化措施三项违法事实。此次处罚凸显中国对个...
监测发现,非法数据交易市场中“新生儿”相关数据情报量急剧攀升,其热度被黑产从业者形容为“近期大热”。
文章以专利情报信息为切入点,重点分析研究数据安全领域主要创新主体、创新区域的集中状况及其专利布局重点、若干关键技术所拥有的核心专利状况,并提出我国数据安全治理在...
微信公众号