我们首要的态度是:反对GDPR,尤其反对如此宽泛的对于如此模糊的“个人信息”的强保护,以及如此高额的后续惩罚。我们表明目前的担忧和恐惧,是出于对本国利益的深切关注,并...
零信任安全是什么?为什么需要零信任安全?谁对零信任安全负责?什么时候引入零信任安全?如何实现零信任安全?
本文为量化派安全总监在数据安全建设实践中一些的思考和经验,希望对数据安全建设感兴趣的朋友有一些指导和帮助,同时也是对自己的总结。
2018年,全球公司企业花在信息安全产品及服务上的开支将达1140亿美元,比去年增加12.4%。2019年,信息安全市场规模预期再增8.7%,达1240亿美元。其中,检测、响应和隐私驱...
据报道,有黑客在本周一(8月20日)晚上联系了Superdrug,称他们已经获得了大约2万名Superdrug顾客的详细个人信息。作为证据,黑客还向Superdrug展示了386名Superdrug顾客...
研究员发现一个恶意的PPSX文件,该文件试图利用在去年4月份被公开披露的CVE-2017-0199漏洞,且是专为俄语用户所设计的。文件被命名为“Выставка”,可翻译为“展览”。进一步的...
本文以如何劫持(窃取)智能家居时代设备的身份“安全凭证”为出发点,调研并分析了目前国内市场的主流产品和设备交互协议,及其所依赖身份凭证,通过介绍、分析和发现设备交互...
28日上午,有网民发帖称售卖华住旗下所有酒店数据,包含姓名、身份证号、家庭住址、开房记录、消费金额、卡号等信息,共66.2G,约5亿条公民信息。
近五年来,FBI流失了20位顶尖的网络安全领导人才,即使针对美国的网络威胁日益加剧。虽然人才流失是正常现象,但是像FBI这样的特殊机构,自然引人注目,也产生了更剧烈的破...
本章介绍公司之间数据共享和重复使用的障碍。在本研究框架内得出的调查结果与通过对已经参与B2B数据共享的选定公司的访谈所收集的信息,以及在网络研讨会期间收集的见解均...
报告指出,过去25年来的网络空间战略和政策都将信息共享视为首要的,而且大多数重要的网络安全组织都是为了信息共享而建立;同时,近年来较为成功地响应网络安全事件的工作...
美军对其云计算是如何提安全性要求的,遵守什么原则,对信息如何分级,如何对各类基础设施进行风险管控?本次为大家献上一份珍贵资料:《美国国防部云计算安全要求指南》。
笔者对以上的问题结合自身安全从业经验进行了一些思考与探索,试图将如何保障移动业务安全这个复杂的问题逐步拆解。在过去的一年中进行了一些具体性的方案实践,在此分享一...
美国智库战略与国际研究中心(CSIS)副总裁詹姆斯·路易斯(JamesAndrew Lewis)2018年8月21日在参议院司法委员会犯罪与恐怖主义小组委员会作证时就“美国国家关键基础设施的...
目前用于威胁检测的三种主要机器学习技术是分类、异常检测和风险评分。
通过安全评级服务、对组织的安全状况进行综合评估和对比,可提高组织和第三方的风险管理能力。
本文对建设银行利用人工智能及大数据技术构建的企业级智能反欺诈平台,进行了功能介绍与应用案例分析。
世界各国高度关注机器人产业,一些发达经济体甚至将其升至为国家战略高度,争相出台相关政策,重点支持机器人产业发展。
8月22日,蚂蚁金服发布《隐私保护和数据安全白皮书》,强调了隐私安全的重要性,全面介绍了蚂蚁金服的做法。
为应对大数据时代背景下的个人信息保护困境与挑战,全球个人信息保护立法进程快速推进。随着信息技术快速发展,经济利益的驱动,以及制度内因和客观外因相互结合,导致侵犯...
微信公众号