《关于开展数据安全管理认证工作的公告》常见问题一览。
关于市场监管总局、网信办刚刚公布的数据安全认证文件,你关心的内容都在这里。
鼓励网络运营者通过认证方式规范网络数据处理活动,加强网络数据安全保护。
由于Shields的业务与医院和医疗中心合作紧密,该安全事件的后果是深远的,影响到56家医疗设施及其患者。
虽然加壳、混淆和信标的使用在Windows攻击中十分常见,但直到现在还很少看到它们被用来针对MacOS目标。
一种新型攻击GhostTouch,在无需物理接触的情况下,使用电磁干扰(EMI)将假的触摸指令注入到触摸屏。
本文拟借鉴欧盟GDPR对于区块链应用场景下的个人信息权利适用经验,提出我国《个人信息保护法》在区块链应用场景下个人信息删除权和更正补充权行使的制度设计。
30%的受访者计划在未来两三年里转行,企业根本没有足够的人手具备维护IT系统安全所需的技术和资格。
本文探讨了“战争迷雾”并提出了“作战驱动的数据”概念。
让GDPR变得“小题大做”的美国最新数据隐私法案长什么样,为什么这部法案会突出忠诚义务?
气象数据是信息安全和资源安全的重要构成元素,一旦数据泄露或运行出现问题,会深刻影响经济、社会、生态、海洋等领域安全。
苹果并不是第一家启用剪贴板授权弹窗的手机厂商——早在2020年,小米MIUI12.5就上线了类似功能。
美国国家情报总监表示,网络空间对手和商业间谍软件公司的创新,是令美国情报界越来越难以有效管理数字安全的关键因素之一。
突破与攻击模拟(BAS)是一种通过模拟安全杀伤链的不同阶段,对组织进行持续渗透测试,验证组织的安全性。一般,BAS通常使用MITRE的ATT&CK框架作为基线,结合红队和蓝队技...
犯罪分子与安全人员之间的拉锯、威慑和心理战,是大众无法理解的暗战。
对国家安全机关实施的公民举报奖励工作进行了全面规范。
明星企业Mandiant再上头条:“没有证据”表明被LockBit勒索软件入侵。
文化数据安全法律规范在实施层面,需要应对海量的文化数据技术应用场景,其制度规则的实施转化则面临技术性不足的挑战。
该漏洞利用和去年的CVE-2021-40444有很多相似之处,通过OLE的方式远程拉取一个恶意HTML,该HTML中通过msdt协议绕过了Office自带的保护视图。
许多逻辑炸弹都被编写程序的人隐藏在正规的软件程序中。
微信公众号