推进网络安全服务认证体系建设,提升网络安全服务机构能力水平和服务质量。
本文全面分析了全球政府网站HTTPS部署状况,揭示了HTTPS部署不佳的现象,探讨了可能的原因。论文发表于网络测量领域国际顶级学术会议IMC 2020。
制造商需要在申报文件中证明,自己开发的设备在设计上是安全的,必须制定策略来监控和维护该设备上市后和设备生命周期内的安全性,建立并维护软件物料清单,并提供必要的文...
本文将在以上安全管理要求基础上,从软件开发生命周期角度考虑,分析软件开发过程中的主要安全要素,探索性提出更加系统化、结构化的安全要求,从而确保安全措施在软件开发...
本报告主要探讨水利部、水利部直属单位以及地级市水利单位的网络安全需求。
对积极发现风险、处置风险的单位给予更多正向的激励,而不是反向的打击。
数据安全、云原生安全以及AI在网络安全领域的应用,成为2023年产业主要热点方向。
美相关措施将加剧网络供应链逆全球化,将深刻影响全球网络安全形势和大国竞争格局,值得高度警惕。
本文针对银行业机构不同的岗位群体进行分类画像,总结出五大类群体,以便对其开展“全员基础安全意识培训+‘千人千面’个性化实测”。
该团伙针对金融、制造等行业进行大规模钓鱼,中招客户数量呈持续上升趋势。
美国军方及情报界在近几年来持续开展针对“如何依托云计算实现全球联网能力”的评估活动,而美国防部情报与安全次长办公室、国家情报总监办公室、国防信息系统局等相关机构近...
能源产业与数字技术融合发展是新时代推动我国能源产业基础高级化、产业链现代化的重要引擎,是落实“四个革命、一个合作”能源安全新战略和建设新型能源体系的有效措施。
此功能来自谷歌去年收购的一家专注攻击模拟的初创公司Forseeti,
回顾国家技术预测演进历程,总结历史经验,对于完善和优化国家技术预测研究工作,具有重要的参考价值与学理意义。
如果连AI系统的制造者也并不能完全理解、预测和有效控制其风险,而且相应的安全计划和管理工作也没有跟上,那么目前的AI技术研发或许确实已陷入了“失控”的竞赛态势。
据了解,全国检察机关2022年共立案办理个人信息保护公益诉讼案件6000余件。
北京市密码管理局局长胡强受邀出席本次会议并发表致辞, 协会会长、副会长、秘书长、监事长以及全体会员单位代表参加会议。
该漏洞的在野利用至少从2022年3月开始,攻击者后期以Ubiquiti-EdgeRouter路由器作为C2服务器,且攻击活动的受害者涉及多个国家。
负责实体如需处理特定资料,例如敏感资料、信用和偿付能力资料以及涉及个人资料互联或改变处理个人资料目的等,在不具法律规定的其他合法条件的情况下,须向个人资料保护办...
《防止恶意使用远程监控和管理软件》发布。
微信公众号