与《指导原则》相比较,《指导原则修订版》对医疗器械的网络安全全生命周期提出了更高的要求,现就笔者个人对《指导原则修订版》的理解归纳如下。
对不符合网络安全要求的医疗设备,医院信息中心从此更有底气说“不”。
俄乌危机下愈演愈烈的网络战中,从国家安全战略的角度考量,RuNet的建立不失为俄罗斯未雨绸缪之举。
卡巴斯基进美FCC黑名单,俄罗斯IT环境更加恶化。
本文从国密算法的应用角度对PLC工业控制系统进行分析,从数据传输保密性、数据存储安全性、通信会话安全性等方面阐述了基于国密算法的信息安全组件的应用研究。
本文梳理智能移动终端信息安全功能的发展历史,总结平台结构的主要特征,论述了智能移动终端信息安全风险现状及对策,展望未来信息安全风险的研究方向。
本文主要从出口管制的角度,研究开源软件相关的法规政策和及其影响,通过对企业当前的合规管控实践,分析开源软件的管控现状和差距,提出改进措施,并说明开源软件在未来的...
很多人认为零信任就是一个增强版的VPN,这是不对的。
这些要求的生效日期,以及报告的时间、方式和形式,以及其他项目,将在CISA局长后续发布的规则中规定。
成功利用此漏洞的攻击者,可在目标服务器远程执行恶意代码,进而控制目标服务器。
基于“密码学”视角,对美国和欧盟两用物项不同制度实践模式和各国所采用的不同解释,对两用物项概念进行了比较研究。
本文以工业控制系统协议安全分析为出发点,从协议原理、协议格式等方面,分析工控协议安全现状,分享测试经验。
好的漏洞情报需要回应用户痛点,解决或缓解用户的焦虑。
被黑服务器的密码为“Password”。
成功入侵 SATCOM 网络可能会给 SATCOM 网络提供商的客户环境带来风险。
Web3的成功取决于如何在安全层面创新,从而解决不同应用架构所带来的新的安全挑战。
由于JADC2战略和实施计划的保密性,从此次放出的“战略”摘要可看出其实施计划的大致轮廓。
本文通过针对热源厂网络安全设计和主机安全设计加强了该厂的整体安全能力,对整个市政供热行业起到了示范效应,可在同行业进行复制推广。
本次利用向日葵远程代码执行漏洞攻击传播的挖矿木马为XMRig(门罗币)挖矿程序。
NIST-(SP)1800-10就制造商如何加强运营技术(OT)系统以降低ICS完整性风险并保护这些系统处理的数据提供经过审查的信息和指导。
微信公众号