本文通过对数据安全治理的必要性以及其发展现状进行分析,提出了一种以数据安全标识为基础的数据安全治理体系框架和技术架构。
数据安全能力框架提供了基于甲方视角的数据安全全面图景,以及构建大数据安全体系的可行道路。
企业数据安全的建设治理可以基于“人-应用”、“应用-库”、“人-库”三个场景,按照三个原则开展:能事前的不事中、能技术的不管理、敏感数据优先保护。
某些互联网服务提供商(ISP)会违规将计算机之间进行通信的详细信息泄露给不法机构,然后不法机构将该数据的访问权出售给第三方。
阿联酋卫生防控部出台健康相关数据跨境传输指导意见,明确允许健康相关数据跨境共享、处理的情形。
过去几十年里设计的武器系统,使用的是传统版本的嵌入式计算机、传感器、网络等,这些都是在安全还不像现在这样重要的时候开发的。飞机上的传感器、执行器、嵌入式计算机、...
在中非互联网发展与合作论坛开幕式,中国国家互联网信息办公室主任庄荣文提出中方发起“中非携手构建网络空间命运共同体倡议”。
作为一种新兴的技术,它有机融合了机器学习、分布式通信、以及密码学与隐私保护理论。
本文从边缘云计算的概念提出,相关产业联盟、社区和标准组织的形成出发,重点围绕边缘云计算环境下的认证、容器安全隔离、可信硬件支持等技术研究进展进行综述,并讨论未来...
本文在对数据、个人信息、敏感个人信息的概念进行区分的基础上,梳理了我国数据相关立法和标准化的现状,希望对各位读者有所裨益。
中国银行首次以对抗的视角,站在企业整体的高度,系统性地实现了网络安全防御技术架构顶层设计,总结出一套适用于金融行业的防御技术架构设计方法论,并以此指导中国银行的...
从电子政务行业发展现状与安全要求、安全演进趋势进行具体描述,对电子政务未来3~5年的安全发展趋势进行预判。
VMware的事件响应团队调查了数位全球知名公司的CISO,将他们目睹的,以及最担心的深度伪造攻击汇总为以下四种。
首先梳理介绍针对个人信息保护及App合规的系列法规与整治行动,以及相关处罚和影响。然后分析监管关注的重点。最后提出企业的App合法合规解决之道。
本文将结合笔者混迹网络安全圈多年的经验,基于《关键信息基础设施安全保护条例》提出一些思考。
提高自动化水平,减少对人力的消耗是我们追求的终极目标。
近五年来,美国国防部及各军种在网络安全领域的投入翻了2倍,从2016年的8.58亿增长为2020年的23.56亿,年度平均增幅约30%,并重点在以下六个领域进行技术研发部署。
本文结合国信证券的研究和实践,重点介绍了联邦学习在证券行业可行应用场景的探索。
下文梳理全球主要国家在 2021 年上半年发布的政策法规,从国家战略、新兴技术、数字治理、供应链安全和关键信息基础设施保护等角度,展示全球网络安全发展态势。
国务院新闻办公室举行国务院政策例行吹风会,四部门相关负责人介绍《关键信息基础设施安全保护条例》有关情况,并答记者问。
微信公众号