当前安全行业热议、且在本次ISC大会也有研讨的“零信任安全”的防护思想,与军工体系内部一直以来的安全管理思路——“任何人都可能成为潜在的泄密者、内部人员不可信”有着殊途...
《国家健康医疗大数据标准、安全和服务管理办法(试行)》的背景和意义是什么? 《试行办法》的主要内容是什么?如何从标准管理、安全管理、服务管理三个方面加以规范? 《...
为加强健康医疗大数据服务管理,促进“互联网+医疗健康”发展,充分发挥健康医疗大数据作为国家重要基础性战略资源的作用,根据相关法律法规,我委研究制定了《国家健康医疗...
近日,由泰尔终端实验室牵头起草的《移动终端基于TEE的人脸识别安全评估方法》在电信终端产业协会(简称TAF)正式发布。该标准作为国内首个人脸识别安全标准,其内容覆盖了...
德勤会计师事务所和MAPI的一份报告《先进制造中的网络风险》,强调了保护遗留控制系统的重要性。报告显示,现代工业控制系统比其前辈容易保护得多。
网络安全日益强调全域安全,强信任、强安全、强可控、强防护成为必然要求,必须以规范使用国家认可的密码技术为基础,以系统性、整体性和协同性为原则,构建以密码为基石的...
实行电子病历是医疗和就医现代化、信息化的一个积极举措。但目前除了电子病历普及率不高外,患者隐私保护等问题也让人担忧。电子病历使用现状如何?怎么才能既方便看病,又...
近日,上海掌御科技获得 Fundamental Labs 数百万种子轮投资,用于完善技术团队和投入产品研发,打造面向 B 端和 C 端用户的区块链应用安全环境。
法案建议公共网络经营者须履行“实名制”及“保存及提供网络地址转换纪录”特别义务,网络供货商要登记客户的身份资料,在该法生效前购买的手机预付卡,须在限期内补交资料,否...
在投融资、并购重组、挂牌上市等资本运作项目中如何进行网络安全与数据合规的尽职调查,律师如何做才能最大程度地发现风险,并证明其尽职。
美国国家标准技术研究所与国土安全部联合发布关于 GBP 路由来源验证( ROV)标准的全新初稿,此项标准将帮助互联网服务供应商与云服务供应商抵御 BGP 劫持攻击。
2018年9月11日,澳门特别行政区行政会完成讨论《网络安全法》法律草案。
英国数字、文化、媒体与体育部近日就实施《国家网络安全战略 2016-2021》征询意见。根据这项战略,英国政府2016年至2021年在网络安全方面会陆续投入190亿英镑(约合人民币1...
目前的区块链,主要应用的领域还是数字币,其他领域处于尝试阶段,因此本文的区块链安全约等同于数字币的安全,将就三个数字币史上著名的安全事件进行分析。
今年ISC的主题“从0开始”,看似简单的一句话却融合了方法论、技术趋势以及最流行的安全理念,可以在诸多方面给我们思考。
众多的与会演讲嘉宾直接在演讲题目中就引出了业务或业务安全问题。为何如此多的目光聚焦在业务上呢?主要因素有两点,一个是安全技术落地实现的发展需求,一个是安全理念和...
安全能力的构建离不开产品的支撑,结合本次会议的论坛、展厅等内容,试图从网络安全滑动标尺模型的角度尝试着进行一次总结。
不知大家是否发现,WEB安全完美避开今年ISC的所有分论坛议题,但大会所涉及的各个分论坛议题几乎都在为WEB安全提供服务支持、技术趋势的演进会逐步在WEB安全范畴体现。笔者...
应该无所畏惧的靠近业务,摒弃业务复杂、责任缠身的心理,越难的问题往往价值越高,换个角度而言,业务终究是企业生存发展的根本,即使自认后端支撑,也应清醒认识到前端支...
到底要具备什么资质才可以被认为是“企业级”网络安全供应商呢?ESG的调查给出了两大很有意思的答案:34%的受访者称,最重要的属性就是符合战略性IT计划的网络安全产品及服务...
微信公众号