监管部门调查发现,OneMain未能有效管理第三方服务供应商的风险、管理访问权限和维护正式的应用程序安全开发方法,大大增加了公司遭受网络安全事件影响的脆弱性。
从管理制度、技术标准、安全专项三个维度研究提出了企业网络安全管理体系设计思路。
《条例》修订对于推动我国商用密码事业高质量发展,有效赋能数字经济建设具有重要意义。
揭开黑产上游卡商背后的“秘密”。
梳理以色列网络空间“军民融合”发展模式,总结经验,对于强化我国网络空间军民融合发展,提升网络安全能力具有参考意义。
欧洲议会声明,这部提案如正式获得批准,将成为全世界首部有关人工智能的法规。
本文结合公开渠道积累的《数据安全法》实施案例,总结实务中适用法律的主要情况和存在的问题。
运用多种手段的“认知领域”的战斗,是“混合作战”的决定性特征,并从体制建设、应对尖端技术、以及跨域防卫作战三个方面具体提出相关发展路径与策略。
CNIL的行动计划列出了四个方面的工作,包括研究工作、对专业人士的支持、开展执法行动等。
新形式网络代理人对未来战争冲突的六点政策启示。
我们有必要深入理解AI视频换脸的技术原理,同时从技术角度探索有效的甄别策略。
未来,东盟还将与欧盟合作收集符合标准合同要求的企业实践,出版最佳实践指南。
郭启全对如何提升数字生态要素安全保障能力,如何有力保护数字化生态安全,以及如何提升数字化生态综合保障能力等重大问题,提出了以下观点。
在今年首次开设的“数据安全治理与发展”分论坛上,多位专家学者齐聚一堂,就我国数据安全发展新方向、数据安全落实痛点等问题展开探讨。
五角大楼军事IT“独宠微软”的决定引发巨大争议,众多专家认为此举将非常可能让国家网络安全在外国黑客、敌对网络战士和网络间谍面前脆弱不堪。
作为校园信息系统安全重要的防护手段,高校正在大力推进校园信息系统国产密码改造工作。
在本文中,我们将首先说明为何新修订的《反间谍法》的内容可能会与《数据安全法》及《统计法》产生竞合或联接,导致涉外调研、统计等活动的合规风险提高;其次,我们将借用...
爱尔兰DPC对Meta处以GDPR实施以来最高罚款。
本文针对企业内网存在的对高威胁可持续性攻击抵御能力不足、横向渗透攻击难以防御以及内网僵尸网络难以根除等问题,对能源企业内网所面临的复杂威胁进行分析,提出了能源企...
这一行动可能是为了提高旗下员工对技术泄露严重性的认识。
微信公众号