日本内阁秘书处内阁网络安全中心(NISC)与5月13日的第28次会议中发布了《下一个网络安全战略纲要》、《网络安全研发战略(修订版)》、《网络安全委员会倡议》。
《报告》认为,软件供应链安全管理是一个系统工程,需要长期持续的建设。
白皮书从关键信息基础设施概述、重点国家和地区关键信息基础设施安全保护的做法与启示、我国关键信息基础设施安全保护现状及问题、提升我国关键信息基础设施安全保护水平的...
SIEM的最终结局是:要么创新,要么死亡!
安天CERT发现一起入侵工业控制系统并最终投放勒索软件的攻击事件,该事件影响了欧洲一些国家的工业企业,其工业控制环境的服务器被加密,导致工控业务系统临时关闭。
数字经济大潮下传统行业的数字化转型,成为云原生产业发展的强劲驱动力,“新基建”带来的万亿级资本投入,也将在未来几年推动云原生产业的发展迈向新阶段。
为了更好地满足政企单位防御邮件威胁的需求,Coremail以“邮件安全最大化、操作运维简单化、攻击溯源高效化”为目标。历经打磨升级,全新推出CAC 2.0邮件安全产品,为政企单...
这是国内首部聚焦国家数据战略,基于数据安全存储研究的白皮书。
85%的数据泄露与内部人有关,三位安全专家分析应对内部攻击的关键。
近年来,利用该技术手段实施银行卡网络盗刷的案件屡屡出现,且案情错综复杂,犯罪事实认定困难,交易参与各方法律关系竞合交叉。本文就此类案件展开实证研究,并基于相关法...
本文通过对数字守门人制度进行研究,进而分析出监管机构对大型平台从事后监管步入事前监管具备必然性以及必要性。
随着数字时代的高速发展,各种业务越来越多地依赖数字信息系统运行。与此同时,网络攻击手段越来越复杂,形成的网络威胁越来越大,造成的损失和影响更是惊人。
采用无密码身份验证,用户不用记忆复杂的密码,就可以使用自己所持、所知或所有的东西验证自己的身份。但无密码身份验证真的安全吗?密码会在不远的将来退出我们的生活吗?
开源软件是供应链攻击重点,我国亟需构建多层次的软件供应链安全风险发现、分析、处置、防护能力,提升安全管理水平。
当前,我国网络安全产业正在进入“快速成长期”阶段,认真分析“十四五”规划纲要中对网络安全产业发展的指导思想,并加以落实,对今后一段时期我国网络安全产业发展行稳致远意...
ISACA对美国1200多个企业进行了调查,只有32%的受访者表示已经做好充分准备。
美国政府2022财年为国防部提出104亿美元的网络安全预算,较特朗普政府上届预算计划所寻求的98亿美元高出了6%。
ATT&CK威胁框架最大的特点是基于实战,以攻击者视角,从真实的网络威胁中提炼并归纳出各种技术、战术特点,从而指导技术研究以及产品研发。
本文对各国的数据安全保护举措和特点进行了深入分析,并针对我国数据安全治理现状与问题,提出四点启示。
对于AI飞速发展的今天来说,大规模的多维度、高质量的数据是其成功的关键要素,也是制约其进一步发展的重要瓶颈。
微信公众号