南方电网在漏洞管理方面的探索和实践已取得显著成效,相关流程机制常态化运转,历经多次网络安全重大活动保障考验。
笔者在系统梳理近期官方发布资料后,在“安全评估申报材料”、“安全评估重点内容”、“安全评估法律文件”等方面做一个操作性的解读,供参考使用。
以色列和伊朗的网络影子战从幕后走向台前。
梳理和归纳了通用ICT领域关注的供应链网络安全要求,为供应商和需求方就如何构建供应链网络安全体系提供参考。
国务院同意建立由国家发展改革委牵头的数字经济发展部际联席会议制度。
中国人民银行数字货币研究所所长穆长春介绍了数字人民币隐私与个人信息保护等多个问题及下一步计划。
本届峰会以“创新驱动新变革 数字引领新格局”为主题,采用线上线下结合方式举办,包括开幕式、主论坛、政策发布、分论坛、成果展、数字产品博览会、创新大赛、云生态大会等...
介绍数字中国建设取得的显著成就,作出2022年数字中国建设展望。
2022年是攻击面管理技术重要的一年。供给面管理解决方案可能成为大型企业的首要投资项目。
通过经济特区立法,着力平衡发展数字经济与保护个人数据、数据开发利用与数据安全之间的关系,力图在确保数据安全、保护个人数据的基础上,最大程度地激发、释放数据作为生...
在拜登政府打算对《第13号国家安全总统备忘录》这一关键网络战政策进行重大调整的消息曝光后,华盛顿内部便持续出现诸如批评相关政策调整将严重拖慢美国网络战行动节奏这样...
7家头部公司,从营业收入、营业收入增长率、企业规模、人均产值、人均毛利和估值水平六个维度进行数据对比分析。
该项可以分成关于App基本业务功能与必要个人信息的告知同意、敏感个人信息告知同意、多种服务类型告知同意、用户拒绝或撤回同意四个方面的检测。
将确定并适时调整网络安全服务认证目录,组建网络安全服务认证技术委员会等。
美国通过构建完善的保密监管体系、加强武器装备科研生产单位物理防护、增强国防工业领域网络安全等措施,不断加强对国防工业安全保密工作的管控,以确保其竞争优势。
鉴于中国标准合同版本正在征求意见,笔者将世界上主要国家和地区已颁布的标准合同进行逐一研究,形成系列文章。
CloudMensis通过窃取文件、按键信息和屏幕截图,从受害者的Mac机器中收集信息。
阿里巴巴将与蚂蚁集团按双方向各自客户提供服务的必要限度,根据个案并依照适用法律及法规协商数据共享安排的条款。
“数据获取”规制不宜继续对“知情同意”框架进行再扩张;“数据使用”规制应当向“社会本位”视角倾斜;数据规制的重心应当从前端的“数据获取”向后端的“数据使用”过渡。
如果说,联邦政府零信任战略解决了两年半内的短期焦虑,那么NSTAC报告旨在解决两三年后的长期焦虑。
微信公众号