新版规范以资料性附录发布隐私政策模板示例,手把手地指导个人信息控制者如何通过这份政策中体现公开透明原则,清晰、准确、完整地描述个人信息处理行为,从而保证个人信息...
服务移动化、流程自动化、网络安全、商业智能、成本控制、云计算、福利和关怀、跨部门合作等领域,正成为大多数政府一个共识。
严重漏洞被审计出的几率更高吗?
包括微信电话本、南方航空、少年得到、高途课堂、秒拍、春雨医生等多个APP。
前期准备:资产,人,技术,流程要明确;事中处理:攻防演练主要是考验的就是应急响应及处置的能力;事后总结:全面复盘,分析得失,为下一次做准备。
首先让我们回顾一下2020年的关键事件,然后在对2021年金融组织面对的网络威胁做出预测。
近日,一家开曼群岛离岸银行的备份数据发生严重泄露事故。
安全运行能力体系建设的本质是以系统工程的角度构建基于装备、战术战法、兵力部署的“作战”体系。
美国联邦调查局(FBI)和美国国土安全部网络安全和基础设施安全局(CISA)警告说,主要的黑客组织正在把美国智库作为攻击目标。
主流的公有云Serverless提供商,均有一套自管理的函数运行环境及相应安全机制,这些不同厂商的函数运行环境是否安全也是业界关注的一大问题。
英国航空被处以2000万英镑处罚为全球航空公司敲响了警钟,对日常个人信息保护和信息安全事件应对处置提供了前车之鉴。
Kenna Security 与 Cyentia Institute 在一月下旬发布的《从优选到预测:真正的修复》报告称,软件漏洞从来不少,但不是所有漏洞都同样严重,只有一小部分需要立即修复。
2018年,美国、俄罗斯、欧洲、日本等国家和地区积极推动量子信息、人工智能、区块链等技术的发展与应用,推动信息获取、传递、处理、存储、分发和使用能力颠覆式提升,推动...
一份报告指出,过去几年所发生的加密货币黑客窃案中,多数都是由两个极为老练的网络犯罪团体所犯下,合计约窃走达 10 亿美元的加密货币。
马萨诸塞州议员投票通过了一项全面的警察改革法案,禁止执法部门和公共机构使用面部识别技术。
早期WAF技术成果已无法适应如今愈发复杂的网络攻击活动,新一代Web应用程序防火墙已然成为唯一值得信赖的防护方案。
网络犯罪团伙常常共享代码和技术,国家支持的黑客组织精通欺骗和消痕。网络攻击溯源常采用分析基础设施和黑客所用技术的手段,但其中暗藏很多陷阱,容易导向错误的归因结论...
安全行业的发展有着它内在的规律,安全行业只是处于一个新的历史阶段,带来了新的发展机遇。
美国新成立的网络安全及基础设施安全局(CISA)在1月发布紧急指令,要求立即采取措施保护美国联邦信息系统不受DNS劫持与篡改侵害。
安全供应商Agari表示,最近发现了大量通过社交工程进行薪资转移的尝试。Agari在这周的一次报告中表示,幕后的犯罪团伙似乎投入了大量资源来了解组织架构,并清楚的知道攻击...
微信公众号