本文从机密性、完整性和可用性三个层面分析了科学数据共享过程中的安全需求。讨论了数据安全管理的关键技术及趋势,并给出了相关的结论和建议。
在最近不到一年的时间内,美国政府在信息通信技术(ICT)供应链安全风险管理方面频繁推出了多项新的政策措施。
报告帮助联邦政府部门和其他组织在物联网设备的全生命周期内,更好地了解和管理与物联网设备相关的网络安全和隐私风险。
本文从当前困境、做好互联网终端管理重要环节等几方面分析,认为金融机构互联网终端行为的安全管理工作还需不断强化、紧抓落实。
为加强对天津市数据安全工作的统筹协调,建立健全数据安全保障体系,促进国家大数据战略实施和“数字天津”建设,制定本办法。
意见稿广泛吸收国家标准中的成熟规定,对现行数据安全规范体系进行了创新和补强,标志着我国数据安全管理迈出了具有里程碑意义的一步。
《管理办法》中部分条款比欧盟GDPR更为严格、一些概念界定不够清晰且法律逻辑有待完善,相关规定落地实施后可能导致社会合规成本高于收益。
对近期公开征求意见的《数据安全管理办法》,数据保护官(DPO)社群于6月14日举办了一次沙龙集中讨论,本文为在现场讨论中的部分认识。
为规范网络安全漏洞报告和信息发布等行为,保证网络产品、服务、系统的漏洞得到及时修补,提高网络安全防护水平,制定本规定。
围绕近期发布的《数据安全管理办法(征求意见稿)》,来自各领域数据安全一线的工作者展开了热烈的探讨。
《数据安全管理办法》在网络运营者利益与用户权益间勾设准衡,赋权柄于用户,这是否为合适的平衡点呢?
本文为百度公共政策研究院研究员刘迈对《数据安全管理办法》的意见和建议。
本文在全国铁路客票安全系统研发、工程实施、实际运维十余年的经验基础上,基于安全管理控制平台的优势,提出一种基于安全管理控制平台的铁路旅客隐私信息保护的技术框架体...
鉴于国家关键基础设施和重要资源对ICT技术的依赖,通过国家安全审查识别和控制ICT供应链风险成为保障国家安全的重要手段。
大连理工大学开始探索对信息系统进行全生命周期内的网络安全管理,为此成立了网络安全部,编写了信息化项目网络安全建设管理规范。
征求意见稿创新性地提出了备案制要求,并针对默认授权、功能捆绑、爬虫等互联网企业的常见做法做出了约束。
本文从支付产业数据安全管理的主要背景、标准体系、参与方、发展过程等方面,对比分析境内外支付产业数据安全管理体系的各自特点和异同。
为了维护国家安全、社会公共利益,保护公民、法人和其他组织在网络空间的合法权益,保障个人信息和重要数据安全,制定本办法。
谷歌Project Zero团队推出“在野”0day项目,负责追踪已遭利用但厂商尚未发布补丁的0day 漏洞。
为加强我市数据安全管理工作,建立健全数据安全保障体系,促进大数据发展应用,天津市网信办起草了《天津市数据安全管理办法(暂行)》(征求意见稿)。
微信公众号