对美国商务部工业和安全局于5月26日发布的《信息安全控制:网络安全条目》的详细解读及该细则发布后对中国政府和企业的影响分析。
本次提到的紫光展锐安全漏洞,是在一个虚拟的假设环境下实现的,实际上触发这个漏洞要满足两个条件。
《关于开展数据安全管理认证工作的公告》常见问题一览。
鼓励网络运营者通过认证方式规范网络数据处理活动,加强网络数据安全保护。
商业建筑部门必须设法保护其对公司 IT 系统及其关键任务基础设施的访问。
本文件针对移动智能终端提供了App个人信息安全功能设计、管理个人信息安全风险的指南,以增强App收集个人信息行为的明示程度,并为App用户提供更多个人信息保护方面的控制...
如何在安全合规的前提下促进数据出境,需要理清当前数据出境及出境安全面临的困难,才能有针对性地提出解决方案。
标准给出了网络数据处理安全的总体要求、技术要求、管理要求以及突发公共卫生安全事件时的数据处理安全要求。
五年来,公安机关依法履职尽责,全力做好网络安全保护和打击违法犯罪等工作,为网络安全保驾护航,积极营造风清气正的网络空间。
通过破坏IoT、IT和OT 资产,新型攻击方法R4IoT超越了通常的加密和数据泄露,从而导致业务运营的物理中断。
应该重视将所有公司提升到贫困线以上,即使已经安全脱贫的公司也应重视此事,因为当今软件依赖、数据共享和混合工作模式的局面下,个人和组织都变得更加互联互通。
有两个远程命令执行漏洞的细节及PoC已在互联网公开。
可以在没有双因素身份认证(2FA)的情况下接管目标帐户。
中小企业数字安全的保障,需要多主体协同推进。
Apple认证体验团队的戴维森在WWDC22的虚拟舞台上展示了公司的“下一代(无密码)认证技术”Passkeys。
利用自然语言处理技术,实现快速自动化分类分级;利用密码技术,为非结构化数据的完整性保护技术研究;利用文本内容抽取技术,实现电子文件非结构化数据分类分级。
欧洲议会和欧盟成员国就《关于在欧盟范围内采取高水平网络安全措施的指令》达成政治协议;美国司法部修订了依据《计算机欺诈和滥用法》提起违规指控的政策,指示检察官不得...
25%的受访者表示在过去12个月中曾遭受供应链攻击。
关于市场监管总局、网信办刚刚公布的数据安全认证文件,你关心的内容都在这里。
30%的受访者计划在未来两三年里转行,企业根本没有足够的人手具备维护IT系统安全所需的技术和资格。
微信公众号