为规范网络安全漏洞报告和信息发布等行为,保证网络产品、服务、系统的漏洞得到及时修补,提高网络安全防护水平,制定本规定。
围绕近期发布的《数据安全管理办法(征求意见稿)》,来自各领域数据安全一线的工作者展开了热烈的探讨。
《数据安全管理办法》在网络运营者利益与用户权益间勾设准衡,赋权柄于用户,这是否为合适的平衡点呢?
本文为百度公共政策研究院研究员刘迈对《数据安全管理办法》的意见和建议。
本文在全国铁路客票安全系统研发、工程实施、实际运维十余年的经验基础上,基于安全管理控制平台的优势,提出一种基于安全管理控制平台的铁路旅客隐私信息保护的技术框架体...
鉴于国家关键基础设施和重要资源对ICT技术的依赖,通过国家安全审查识别和控制ICT供应链风险成为保障国家安全的重要手段。
大连理工大学开始探索对信息系统进行全生命周期内的网络安全管理,为此成立了网络安全部,编写了信息化项目网络安全建设管理规范。
征求意见稿创新性地提出了备案制要求,并针对默认授权、功能捆绑、爬虫等互联网企业的常见做法做出了约束。
本文从支付产业数据安全管理的主要背景、标准体系、参与方、发展过程等方面,对比分析境内外支付产业数据安全管理体系的各自特点和异同。
为了维护国家安全、社会公共利益,保护公民、法人和其他组织在网络空间的合法权益,保障个人信息和重要数据安全,制定本办法。
谷歌Project Zero团队推出“在野”0day项目,负责追踪已遭利用但厂商尚未发布补丁的0day 漏洞。
为加强我市数据安全管理工作,建立健全数据安全保障体系,促进大数据发展应用,天津市网信办起草了《天津市数据安全管理办法(暂行)》(征求意见稿)。
虽然我国已启动供应链安全标准工作,但在重要信息系统、关键信息基础设施等与国家安全相关的领域,尚缺乏有效的供应链安全风险评估机制和手段。
在信安标委2019年第一次工作组会议周中,洪延青博士汇报了一个标准研究项目——“数据安全管理视角下的数据分类研究”。
本文介绍了美国相关部门在供应链安全方面的公开的报告、政策等。
美国土安全部计划在未来两年里部署新的网络安全打分算法“机构范围适应性风险列举”,帮助美国政府机构规划其风险处置行动的优先度,该算法将在今年10月进行“预先发布”。
很多时候安全团队需要先认清自己在公司内的身份,这是让公司领导重视安全团队的前提。
上海网安在执法检查中发现,有12家企业存在未向公安机关履行备案义务,未落实用户实名制要求,未落实网络安全技术措施等违法违规行为。
该省某电厂员工使用手机接入风机监控PC机拷贝数据触发告警,省调控中心通报批评。
黑客黑进来,总是要想办法把数据拿出去的,怎么别让数据轻易出去,就是我们今天要讨论的话题——「外发流量管理」。
微信公众号