个人信息依法交易、流通、共享是大数据时代的必然要求。要大力发展包括个人信息在内的大数据交易,就必须对数据尤其是个人信息进行确权,明确权利归属。
最近,国外安全研究团队Cyble确定并验证了自2019年以来运营最大的数据库泄漏和破解社区之一的WeLeakData论坛的数据库泄漏 。
本文梳理了水务行业工业控制系统存在的常见信息安全问题、分析了面临的信息安全威胁和存在的风险,提出了合理、有效的技术防护措施和管理方法,为开展大数据背景下的水务行...
后GDPR时代美国隐私保护呈现出隐私保护力度整体提升,数据保护权利尚存争议;数据共享、出售成规范重点,多种监管方案提出;监管模式选择成重要争议的特点。
欧盟数据保护委员会发布新版《GDPR框架下“同意”指南》;美国白宫宣布延长国家紧急状态保障信息通信技术和供应链安全;《民法典》正式通过…
通过对历年国内外安全事件的梳理不难发现,主要在电力(发电和电网)、水利、天然气、石油石化以及关键制造业等行业进行攻击。
系统级思考很重要。安全模式的目标是建立安全的系统,模式的重要作用是引导我们进行系统级的思考。
“人的因素”促使我们更深刻认识到参与网络安全链条中的人员个体的差异和作用,用新技术去弥补防御方弱点、固化人员安全能力推广、并限制攻击者活动空间。
报告围绕固件攻击的发展过程及未来趋势,从固件和硬件攻击的兴起、攻击动机、固件攻击的基础、攻击向量、恶意技术、案例分析等进行了研究,重点分析了攻击者策略、攻击向量...
本文将从贝壳风控的业务概况、关系图谱在贝壳风控的应用与实践、关系图谱的规划三方面进行介绍。
从6份披露的USCYBERCOM文件管中窥豹,看美国网军司令部网络战系统工程。
长期以来,美国特别重视建设积极主动的网络空间安全架构,重点在主动防御体系、攻击支撑体系、攻击装备体系三大体系上进行技术与装备的变革和发展。
今天,我们也蹭一波年份的热度,盘盘2010至今那些让人闻风丧胆的网络安全事件。
DarkUniverse APT组织从2009年到2017年一直活跃,从具有独特的代码重叠判断,DarkUniverse是ItaDuke系列活动的一部分。
美国众议院引入《安全可信通信网络法案2019》;《信息安全技术 个人信息安全规范》新版征求意见稿发布;全国人大常委会正式通过《密码法》…
面向金融行业安全人员的一次群在线分享,一些区块链安全攻防实践观点供大家参考。
在勒索攻击搞瘫了其计算机网络5个月后,巴尔的摩市将签下2千万美元网络保险保单。
由于许多加州企业已经在做GDPR合规,CCPA的合规成本可能会有所降低。
Cowbell Cyber 公司表示,新的由内向外的方法能够帮助中小企业 (SMBs) 购买的保险是基于对其面临的风险进行现实和持续评估的。
越来越多的企业组织开始认识到将网络安全保险作为整体安全战略一部分的必要性。以下是评估、购买和依赖保险时需要考虑的一些要点。
微信公众号