四部门已将SDK合规治理纳入App专项治理重点。App开发运营者及SDK提供方应及时调整合规策略及方案,以满足立法和执法的要求,尤应关注个信保法第13、18和53条的要求。
根据HHS的通讯稿,安泰曾三次违反HIPAA的相关义务,导致上万条个人信息泄露。
立法提案谈及,互联网商业模式发展二十多年后,互联网领域发生了巨大变化,已经不适宜继续为在线平台提供过多的豁免空间,因此立法提案建议对在线平台内容审查责任进行修改...
美国不应运用军事解决方案来应对选举网络干涉问题,相反应促进国内机构、选举机构和私营部门间的合作,同时国会应进行监督以确保此项工作的持续性。
如何从零开始构建一套相对完善和成熟的企业安全体系?如何衡量企业安全建设的效果?
“(5G)消息本身是相对独立的东西,随着5G而发展,但4G手机也可能被攻击。”专家解释道。
本文探讨了复杂时空环境下的无线接入安全、节点互联安全、安全移动切换可信保持等场景采用的安全防护机制及技术实现途径,从而为天地一体化信息网络的安全防护体系提供支撑...
本文从企业风控合规的实操角度观察《个人信息保护法 (草案) 》可能对实务工作发生影响的23个重要条款。
日本能否成为“第六只眼”?
闪电网络的开发团队近日公布了该加密货币协议和软件实现中的多个安全漏洞详情,攻击者利用这些漏洞可以通过拦截智能合约来引发DoS 攻击或破坏加密货币交易。
坚决打击网络黑产,共同保护出行平台健康。
该规划提出了三大战略目标:保护核心数字技术设施、保护数字活动、助力网络相关人群,七大重点领域,以及11项主要行动。
本文采用OPNET网络仿真软件对具备车地通信功能的以太列车通信网络进行网络层模型、节点层模型和进程层模型的搭建,为了测试其网络安全性,对该模型进行了一次网络攻击仿真...
10月21日,全国人大法工委公开就《中华人民共和国个人信息保护法(草案)》征求意见,以下是草案全文和说明。
研究员发现近期有一批针对运营商超级星期五营销活动的作恶工具。
在某一天的深夜,作为安全从业人员,穿着大裤衩子,坐在门前,点燃一根烟(画面自己想象)开始思考企业如何打造自己的安全体系,虽然这不是作为月薪3k该考虑的问题,但是毕...
研究员近期捕获了一例响尾蛇组织攻击样本,该样本伪装为巴基斯坦-菲律宾相关合同协议,诱导受害者执行,窃取敏感信息。
据大赛主办方透露,该漏洞已被提交至特斯拉,由于技术原因,目前该漏洞仍在修复中。
美国国土安全部的网络安全与基础设施安全局发布了一份《CISA 2019财年风险脆弱性评估信息图》,本文旨在对这张信息图,进行分析说明。
本文从全球治理的角度廓清了数字空间的概念、重要性及其治理的主要内容,奠定了数字空间治理的研究基础。
微信公众号