本文是“十大”年终系列文章的第一篇“十大事件”。
强化网络安全和数据安全,把安全治理贯穿中医药信息化建设管理应用全过程,全面提升安全保障能力。
金融行业应采取“重宣传、严监控、勤处置、广合作”的整体原则,及时发现并处置电信网络犯罪事件,保护用户信息财产安全。
本文件作为认证机构对个人信息跨境处理活动进行个人信息保护认证的认证依据,适用于个人信息处理者开展个人信息跨境处理活动。
汨罗市人民法院审理后作出一审判决,以侵犯公民个人信息罪判处钟某某有期徒刑三年六个月,并处罚金人民币1759657元。
新变种通过将自身伪装成Windows更新文件,诱骗用户点击,进而对用户主机文件进行加密,最后索要赎金。
俄乌危机引发的金融制裁规模可观,影响深远,对俄罗斯银行业、证券市场和政府资产储备形成全面冲击。无论从资金规模、市场流动性还是货币地位来看,俄罗斯此次在金融领域所...
美国白宫发布《关于确保外国投资委员会考虑不断演变的国家安全风险的行政令》,欧盟委员会提出《人工智能责任指令》,《关于修改〈中华人民共和国网络安全法〉的决定(征求...
本文将以VMware虚拟化产品的定制化攻击为研究对象,分析其产品近些年的安全现状、网络攻击事件、攻击案例以及定制化的攻击武器。
通过基本的“现成”工具包,OPER1ER自2019年以来至少获利1100万美元。但实际被盗金额可能超过3000万美元,因为一些公司并没有披露损失金额。
本文尝试从密钥使用和提供两方视角入手,探讨各环节和场景下的密钥安全综合治理。
云上应用的设计,需要重点考虑权限管理及访问控制,严格的网络隔离,数据的生命周期安全,安全检测与响应,安全合规等。
HOLMES有效地利用了攻击者活动期间出现的可疑信息流间的相关性,其生成的简洁高层次图表有效地总结了正在进行的攻击活动,并可通过可疑信息流的关联来协助实时网络响应工作...
为什么把ASOC叫做DevSecOps皇冠上的明珠,主要是因为ASOC的建设一般处于DevSecOps体系建设的后期,当底层建设完善需要提升效率和质量时,才会试图建设ASOC平台。
本文从《数据安全法》其他条款角度出发,在应对网络攻击、不同业务场景、利用数据价值、数据处理活动层面帮助梳理分类分级后如何有效利用数据安全技术持续进行数据安全治理...
谷歌已利用一台 53 量子比特的量子计算机实现了传统架构计算机无法完成的任务,即在世界第一超算需要计算 1 万年的实验中,谷歌的量子计算机只用了 3 分 20 秒。
本报告第一部分主要总结各主要活跃APT组织在今年上半年的情况,第二部分基于半年来全球重要高级持续性威胁事件对整体威胁态势做出总结。
由于受到了BitPaymer勒索病毒的攻击,皮尔兹公司在全球范围内的所有服务器和PC工作站,包括通信设施,都受到了影响。
本文试图厘清在人工智能算法背后尚未得到充分认识的公共性风险,并探讨如何从全球性力量的层面拓展对算法的认识视野。
法报君借用典籍为政法装备列出几样重器,我们来看下2019年政法装备展中那些“黑科技”是怎么霸屏政法圈的。
微信公众号