与《指导原则》相比较,《指导原则修订版》对医疗器械的网络安全全生命周期提出了更高的要求,现就笔者个人对《指导原则修订版》的理解归纳如下。
对不符合网络安全要求的医疗设备,医院信息中心从此更有底气说“不”。
俄乌危机下愈演愈烈的网络战中,从国家安全战略的角度考量,RuNet的建立不失为俄罗斯未雨绸缪之举。
成功利用此漏洞的攻击者,可在目标服务器远程执行恶意代码,进而控制目标服务器。
基于“密码学”视角,对美国和欧盟两用物项不同制度实践模式和各国所采用的不同解释,对两用物项概念进行了比较研究。
本文以工业控制系统协议安全分析为出发点,从协议原理、协议格式等方面,分析工控协议安全现状,分享测试经验。
好的漏洞情报需要回应用户痛点,解决或缓解用户的焦虑。
被黑服务器的密码为“Password”。
成功入侵 SATCOM 网络可能会给 SATCOM 网络提供商的客户环境带来风险。
Web3的成功取决于如何在安全层面创新,从而解决不同应用架构所带来的新的安全挑战。
由于JADC2战略和实施计划的保密性,从此次放出的“战略”摘要可看出其实施计划的大致轮廓。
本文通过针对热源厂网络安全设计和主机安全设计加强了该厂的整体安全能力,对整个市政供热行业起到了示范效应,可在同行业进行复制推广。
本次利用向日葵远程代码执行漏洞攻击传播的挖矿木马为XMRig(门罗币)挖矿程序。
NIST-(SP)1800-10就制造商如何加强运营技术(OT)系统以降低ICS完整性风险并保护这些系统处理的数据提供经过审查的信息和指导。
下文将围绕着此次发布的六个合规要点、涉及告知与披露要求、数据出境监管以及数据使用合法性要求进行简述。
攻击面管理(Attack Surface Management)的概念已经出现三年以上,但是在过去的2021年,整个安全行业突然迅速接纳了它。一方面,这表示行业对实战型攻防技术的认知有了快...
“低版本”成为了引发安全问题和个人信息泄露隐患的关键。
基于新型数学难题的后量子密码技术开始担负起抵御量子计算挑战的重任。
美军信息系统的发展一直处在世界先进水平,经历了单系统、独立系统、集成系统、网络中心化、联合信息环境、数字现代化战略等时期。
中通密钥管理和加解密服务工作从启动到现在已经有两年多时间,在高并发复杂业务生产环境的落地过程中我们踩了不少坑,本着开放共享的初衷,做一些经验总结,供大家参考。
微信公众号