GAO这份报告对美国电网面临的网络安全风险和挑战进行了分析,描述了联邦机构应对电网网络安全风险所采取的措施,同时指出相关部门的不足,最后对政府相关部门提出了建议。
本文从如何甄别一家企业开始,提醒医院CIO们在选型时不仅要看产品、样板案例,更要琢磨一下企业自身所处的发展阶段和盈利模式。
该报告评估了四个科技领域,认为科技具有颠覆性的潜力,同时也带来了治理困境,呼吁国际社会加强对话与合作,为应对与新技术相关的治理挑战做好准备。
自专项行动开展以来,工信部组织多家支撑单位分批次针对14类用户数量大、下载使用频率高的140款APP开展数据安全风险滚动式评测,以及敦促问题整改,累计下发问题整改通报两...
毕马威发布《人工智能促进企业转型》报告,通过对全球30家全球500强企业的调查,总结出人工智能促进企业转型的八大关键趋势,包括从实验技术迅速转变为应用技术等。
ABB旗下Power Generation Information Manager和Plant Connect监视平台被曝出现了一个漏洞威胁评分高达CVSS v3 9.8评分的导弹级别漏洞,并且影响所有版本。
未来期望与美国防部做生意的商业卫星通信服务商将要求事先获得表明它们已符合美国防部网络安全标准的第三方认证。
在过去的15年里,美军在其所有的军事基地都部下了功能强大的监视系统,它们正不断收集数百万人的生物特征信息,而这些人并不知情。
资质的申请过程,大致可以概括为申请阶段、资格审查阶段、能力测评阶段、证书发放阶段和证后监督阶段5个阶段,本文以中国信息安全测评中心的资质申请流程进行介绍。
有黑客称他在Sapsan上入侵了Wi-Fi网络,并在20分钟内访问了所有用户的数据,官方称服务器并不存在个人数据,不会对其他内部网络及服务造成影响。
美国大学理事会表示,每年有1900所学校购买200万至250万个考生信息,2017年大学理事会包括出售学生数据在内的业务收入达1亿美元。
漏洞与风险管理是个持续的过程。最成功的项目能够持续自适应,且与企业网络安全项目的风险减少目标相一致。应经常审查该过程,员工应紧跟信息安全最新威胁与趋势。
CSBA报告声称,尽管美国国会的预算增加,并且高度关注电子战,但五角大楼的研发没有聚焦,很可能会失败,美国需要的是一种全新的方法来超越俄罗斯和中国。
门罗币官方承认其官网受到黑客入侵,使得其提供的门罗币客户端存在窃取用户关键信息的事实,这也是首次被发现的直接针对加密货币客户端的供应链攻击。
本文以高安全等级网络防护标准为基础,提出构建基于软件定义的纵深主动防御体系架构,利用具备动态、“内生安全”的网络环境来保护目标系统对象。
本文对国内外密码模块的安全性认证标准、流程和难点进行了详细分析,并对SJK1926 PCI-E密码卡和Sansec HSM的认证实践和经验进行了论述,将为我国商用密码产品的自主可控、...
公司企业投入大笔资金保护自己的网络和资产不受网络威胁的侵害,但是网络犯罪的成本低到令人难以置信,还有便宜又好用的现成黑客工具在大幅降低网络罪犯入行门槛。
有几个误解在阻碍公司企业采用多因子身份验证,如只有大企业才该用MFA、MFA应仅用于保护特权用户等。
有研究员分享了一个漏洞CVE-2019-10574,攻击者能够利用此漏洞,获取敏感的设备信息,目前,该漏洞已被修复,官方建议用户及时下载补丁。
外辐射源无源探测系统可以利用机会信号来探测、跟踪飞机与舰船,未来还可能跟踪低可观测平台。
微信公众号