本文件给出了智能手机预装应用程序的基本安全要求。
本文件给出了软件供应链安全保护目标,规定了软件供应链组织管理和供应活动管理的安全要求。
本文件描述了网络安全信息报送的信息类型、要素、格式规范,以及网络安全信息报送活动的参与角色、基本流程、报送方式。
本文件确立了网络安全众测服务的角色及其职责,描述了服务流程,规定了服务要求。
设计了动态信任架构、基于该架构的内生安全模型以及场景下 的动态信任技术体系,给出了基于动态信任的内生安全架构设计。
本文件给出了数据分类分级的原则和方法,包括数据分类分级基本原则、数据分类框架和方法、数据分级框架和方法等。
经身份验证的攻击者利用服务端请求伪造漏洞可远程访问PowerShell,进而导致在目标系统远程代码执行。
中国联通明确将“大安全”作为主责主业,勇当现代产业链“链长”,扎实推进坚强网络和安全产品服务行动计划,以实际行动践行“国家队、主力军、排头兵”使命,全面推动国家网络安...
沧州在保障政务云平台、政务外网、政务数据安全等方面积累了大量“实战”经验,致力于探索合规情况下安全与业务易用性的平衡。
本文从《数据安全法》其他条款角度出发,在应对网络攻击、不同业务场景、利用数据价值、数据处理活动层面帮助梳理分类分级后如何有效利用数据安全技术持续进行数据安全治理...
通过研究国外网络安全保险的产业环境及发展趋势,结合国内网络安全保险产业发展现状及业务模式,分析国内产业发展面临的问题,并提出发展建议。
当前数字政府网络安全工作的现状、问题和建议。
本文重点对移动应用分发平台的个人信息保护合规要点进行梳理,为移动应用分发平台进一步做好APP上架审核和日常管理、提升平台规范性提供参考。
本文将在梳理《意见稿》的重点修订内容的基础上,思考本次修订在我国网络空间治理层面和企业合规层面的建设性意义,并作出立法展望。
增加与营业额挂钩的处罚措施,显著提升对大型企业组织的震慑力度。
互联网时代,App收集个人信息的规模逐渐增大的同时也带来了各类个人信息安全隐患,监管与执法日益加强,结合《个人信息保护法》以及《App违法违规收集使用个人信息行为认定...
强大的威慑框架是北约联盟的组成部分。
从此次西工大攻击事件看美国曾经发动的数次网络攻击,美国一直以来操纵网络霸权,兴风作浪。
本次会议全面总结实战攻防演练成果,充分交流网络安全保障工作经验,深入研讨国资央企进一步加强网络安全协同联动思路,建立央企协同工作机制,共同提升央企整体网络安全水...
亲俄黑客组织Killnet持续攻击挺乌克兰西方国家。
微信公众号