本文通过结合技术背景和相关事件活动分析了勒索组织将攻击目标扩展到VMware vSphere的原因,并且根据相关攻击样本的分析揭露了此类勒索攻击的勒索流程。
保障关键信息基础设施安全的一个很重要方面是确保关键信息基础设施使用的网络产品和服务的供应链安全。
《个人信息保护法》正式通过;《关键信息基础设施安全保护条例》正式公布;美国白宫发布《通过增强安全措施保护关键软件备忘录》……
美国众议院支持拜登总统提出2022财年国防部网络安全预算,并在2022财年国防授权法案中增加了额外预算。
辟谣:“美国证监会(对中概股的)IPO审批工作已全面恢复正常”?
本文将结合笔者混迹网络安全圈多年的经验,基于《关键信息基础设施安全保护条例》提出一些思考。
近五年来,美国国防部及各军种在网络安全领域的投入翻了2倍,从2016年的8.58亿增长为2020年的23.56亿,年度平均增幅约30%,并重点在以下六个领域进行技术研发部署。
本篇文章从《个人信息保护法》第五十五和五十六条所规定的“个人信息保护影响评估”入手,剖析该创新性的制度在“保护个人信息权益,规范个人信息处理活动,促进个人信息合理...
美国陆军确定获取信息优势的五项基本任务:一是促进决策;二是保护友好信息;三是通告和教育国内受众;四是通告和影响国际受众;五是开展信息战。
车联网网络安全风险主要集中在车端、平台、通信、数据等方面。
本文通过对数据安全治理的必要性以及其发展现状进行分析,提出了一种以数据安全标识为基础的数据安全治理体系框架和技术架构。
本文从边缘云计算的概念提出,相关产业联盟、社区和标准组织的形成出发,重点围绕边缘云计算环境下的认证、容器安全隔离、可信硬件支持等技术研究进展进行综述,并讨论未来...
企业数据安全的建设治理可以基于“人-应用”、“应用-库”、“人-库”三个场景,按照三个原则开展:能事前的不事中、能技术的不管理、敏感数据优先保护。
8月26日,奇安信集团董事长齐向东在北京网络安全大会(BCS 2021)发布主题演讲。
网络空间测绘将作为数字化时代实现数字化生产生活和数字化治理的基础设施,同时还与网络空间自身发展演进相互作用、相互影响,为构建全球网络空间命运共同体提供新视角和新...
本文结合国信证券的研究和实践,重点介绍了联邦学习在证券行业可行应用场景的探索。
维护数据安全,应当坚持总体国家安全观,建立健全数据安全治理体系,提高数据安全保障能力。
白宫网络安全主管部门、能源部、商务部、国土安全部等部部长,IT界“八大金钢”的半数以上企业高管、保险、金融、教育、非营利性组织等行业的高管,悉数到场。
下文梳理全球主要国家在 2021 年上半年发布的政策法规,从国家战略、新兴技术、数字治理、供应链安全和关键信息基础设施保护等角度,展示全球网络安全发展态势。
网络安全和云认证处于领先地位,其中网络安全认证在TOP5中占据了两席(CRISC和CISSP),TOP10中占据了4席。
微信公众号