为加强网络关键设备安全管理,维护网络安全,保护网络运营者和用户的合法权益,制定本办法。
将安全融入开发过程,更早捕获并修复应用漏洞,你需要这五类共28款DevSecOps工具。
欧洲网络与信息安全局发布《工业4.0——网络安全挑战和建议》报告,旨在加强欧盟工业4.0网络安全,为日后工业4.0的发展建立基础。
为了防止云基础设施和服务暴露于攻击之中,组织需要重新考虑他们的企业安全策略,并转向基于 “零信任” 模型的 “以身份为中心” 的方法。
本文根据国内相关法律法规和政策文件总结了每年的合规安全任务。
特朗普政府自发布《国家网络战略》以来,明确了要“建设一支超群的网络安全人才队伍”的人才总要求,最新的人才行政令再次强调这点。
通过对美国网络安全产业的发展研究,可以更好地理解和预见中国网络安全的未来。美国网络安全产业的强大,也为我们正确理解信息化和网络安全之间的关系提供了重要参考。
本文中,两位律师将对近期出台的各项个人信息和数据安全规章标准,通过全局性的视角提供系统性的思考,有利于大家把握“来龙去脉”。
减少攻击面是美国防部网络安全建设的关键原则之一,SSA正是贯彻这一安全原则的产物。
符合规定要求与提供能够实际缓解风险的真正安全其实并不完全一致。只专注合规反而有害安全实现。
电信设备作为关键信息基础设施的重要组成部分,其安全性受到了各方的重视。电信设备制造企业有必要对国内外电信设备安全监管政策进行研究和分析,以采取相应的应对策略。
越南经济的快速增长和其他因素正在推动网络犯罪和网络间谍活动的增加。
日常工作中,大家总会用到一些网络安全风险事件案例,本文收集了一些供参考。
CISO得了解CEO、CTO、CFO各自的需求,知道什么东西能打动他们,不用期待有什么相同的诉求,每个人都不一样。
产品管理相关的书很多,但针对网络安全行业专门的内容偏少。笔者整理了自己在这方面的经验和思考,希望就产品规划这一角度对安全产品做出剖析。
前美国国家安全局安全研究员 Patrick Wardle 对苹果 macOS Mojave 的新隐私功能“安全提示”提出质疑,他曾两度发现可使恶意软件绕过安全提示的方法。
管理者的认知,决定了企业能否真正将数据安全的建设落到实处并发挥其价值。
花1600多元购入1000多个他人注册企鹅号,苍南女子林某以非法方式获取侵犯个人信息。
国家税务总局日前启动2019年信息化产品协议入围工作,其中作为第3包段的安全设备采购评标工作已经结束,现公布成交供应商。
美国参议院通过《联邦网络劳动力轮岗计划法案2019》;美国参众两院分别引入《数据泄露预防和赔偿法案2019》;网络安全等级保护制度2.0系列标准正式发布…
微信公众号