《数据安全法》规定建立数据分类分级保护制度,数据安全风险评估、报告、信息共享、监测预警机制,数据安全应急处置机制等基本制度外,还针对重要数据规定了重要数据目录制...
本文将从技术和制度两方面,介绍网络空间暴露资产管理的一些思路。
《联邦政府零信任战略》的目的是将政府机构的企业安全架构迁移到零信任架构。但该战略文件只是一个起点,而不是完全成熟的零信任架构的综合指南。
在网络空间的国家间冲突中使用司法手段,正导致法律沦为解决使用武力合法性的工具。
工信部发文要求各相关单位重点做好保障重点地区重点用户网络系统安全、加强信息安全和网络数据保护、进一步强化责任落实和工作协同等三方面工作。
本文介绍的NIST远程办公标准,站在企业角度,考察了远程办公方方面面的安全问题和控制措施。
如何提高和运用本国网络防御及威慑能力,妥善处理行为者归因、跨境证据调取等问题成为跨境网络攻击治理过程中亟待解决的难题。
建议积极跟踪信息安全动态,对美等国电力领域开展网络安全隐患的整理和信息收集工作,及时掌握行业安全事件及漏洞风险情报,提升自我防范的基础能力。
为认定App违法违规收集使用个人信息行为提供参考,落实《网络安全法》等法律法规,制定该办法。
2019年,“爆发“是个关键词。信息泄露、网络攻击,会议竞赛活动,融资并购事件,网络安全处罚以及政策法规的发布等,无论是在数量上还是在影响范围上,均达到以往前所未有的...
美国发布的《2019年国家情报战略》明确了美情报界七项任务目标,即“战略情报、预想情报、当前运行情报、网络威胁情报、反恐、反扩散、反间谍和安全”,为美国情报监视侦察(...
该法是我国卫生健康领域第一部基础性、综合性法律,其中明确提出医疗卫生信息技术和信息安全等相关内容的条款共涉及四章五条。
朝鲜网络攻击:危险且不断演变的威胁。
几位欧盟隐私保护专家针对欧盟立法中对于匿名化的不一致性做出了评判和分析,并为欧盟相关机构的下一步工作提出了意见。
美国防部2022财年预算申请充分体现了《国家安全战略临时指南》中提出的“将支出转移到发展影响未来军事和国家安全优势的尖端技术和能力上”的整体思路,大幅提升装备先进技术...
漏洞优先级技术(VPT)是一个漏洞管理(VM)领域的微创新技术,国际上对于VPT的认可度正突飞猛进,但在国内尚属萌芽阶段,我们是国内最早在该技术方向进行产品研发和方案落...
FTC是美国唯一在经济各领域均具有消费者保护和竞争管辖权的联邦机构,可通过执法行动、发布规则报告等方式来加强对于消费者权益的保护。
2019年,尽管全球勒索病毒的总量有所下降,但是有组织有目的针对企业的勒索病毒攻击越来越多,给全球造成了巨大的经济损失,勒索软件仍然是网络安全最大的威胁,成为作案范...
长期以来,美国特别重视建设积极主动的网络空间安全架构,重点在主动防御体系、攻击支撑体系、攻击装备体系三大体系上进行技术与装备的变革和发展。
要判定爬虫行为是否合法,首先要回答:被爬的数据属于谁?
微信公众号