对每个联邦机构而言,风险管理框架RMF描述了保护、授权和管理IT系统所必须遵循的过程。RMF定义了一个过程周期,通过操作授权开始保护系统,并持续进行风险管理(持续监视)。
随着GDPR和其他国际性法律引入了新的罚款,以及过去几年里安全入侵事件在数量和复杂度上的增长,评估安全事件发生的可能性及其影响变得越来越迫切,且需要更为健壮的安全投...
近日,Palo Alto Networks(派拓网络)举办媒体沟通会,公布了2018财年业绩,并发布2019年网络安全趋势预测。
随着军民融合向纵深不断推进,保密管理问题越来越凸出,相对滞后的保密管理模式和法规制度已经成为制约军民融合深度发展的瓶颈性障碍。
无论是传统的侦查模式还是信息化侦查思路,都是我们破获犯罪的重要手段 ,二者方法不同,但殊途同归。
“2018数字安全技术产业十大方向”包括人工智能安全、区块链安全、人工智能芯片等;“2018数据安全十大热点”包括数据保护平台化和生态化、数据全生命周期管理、大数据挖掘等。
Cybersecurity Ventures 预测,2021年,网络犯罪将给世界造成6万亿美元损失,比2015年的3万亿翻一倍。
美国国防部监察长发布了一份针对美国弹道导弹系统的安全审计报告,报告显示,系统没有数据加密、没有反病毒程序、没有多因素身份验证机制,甚至长达28年未修补的漏洞只是其...
本文从水利工程工控系统网络安全等方面进行分析,对水利工程工业控制系统网络安全防护工作进行思考,提出以“风险评估、安全防护、应急响应”为核心的“三位一体”的工控安全防...
近日,美国国土安全部在其一个项目预先征集通知文件中指出,该机构期望借鉴目前已在私营部门运行的若干网络威胁情报共享项目,建立一个允许中小规模企业交流网络攻击威胁信...
国家网络安全等级保护工作协调小组办公室组织开展了2018年度全国网络安全等级保护测评机构监督检查和测评能力验证工作,经研究决定责令21家网络安全等级保护测评机构限期整...
在2017年全国城市公共安全感调查中,信息安全感指数在全部城市公共安全感分项指标中倒数第一。而且相比较于其他九项指标,信息安全感指数是唯一得分不超过0.4的项目。全国...
两家网络安全公司在上周五表示,上周四大规模传播炸弹威胁的垃圾电邮活动是由一群发起近期一系列性勒索诈骗案的垃圾邮件制作者所为。近期攻击者又开始虚张声势,意在伤害单...
发挥创新与合作精神 探索标准国际化新路径——记中国银联参与EMVCo工作成果。
华硕和技嘉科技公司的四款硬件驱动程序中被曝存在多个漏洞,可被攻击者用于获取更高的系统权限并执行任意代码。
在Charming Kitten这场行动中,黑客的攻击目标是那些参与对伊朗实施经济和军事制裁的个人,以及世界各地的政治家、公民、人权活动人士和记者。Certfa的分析表明,这群黑客...
美国发布的一系列APT报告并不是一个偶然事件,而是根据美国国家战略需要,辅助达成美国战略意图的重要一环。
犯罪嫌疑人成翠琼利用其系广州王老吉药业股份有限公司信息开发部预算管理员和公司OA系统管理员的职务便利,通过伪造采购合同、篡改公司OA系统审核单据、虚开增值税专用发票...
为了大力推动北斗卫星导航系统军民应用科学、持续、协调发展,就必须坚持走北斗卫星导航系统军民应用融合发展道路,坚持把北斗卫星导航系统军事应用建设与发展纳入国家科技...
2018年人工智能在交通行业的落地应用,有4大技术范畴,15个应用场景。
微信公众号