国家计算机网络与信息安全管理中心工业控制系统网络安全应急技术工业和信息化部重点实验室(以下简称“安全中心工控实验室”)于2017年11月~2018年3月对某国外工业云平台的通...
《实施规程》是ISO / IEC 27002针对云计算服务的补充和增强,该标准为云服务客户和云服务提供商分别提供了实施这些扩展的信息安全控制的指导原则,在这点上值得借鉴。
韩国是经济较为发达的东亚小国,经济实力位居“亚洲四小龙”之首,经济发展潜力仅次于金砖国家。其网络化和信息化建设起步较早,经过几十年的努力,如今已发展成为世界上互联...
9月7日晚,靖江市公安局110接警称,常州大学怀德学院部分学生身份信息遭泄露。靖江警方通报,9月11日,已有李某、陆某2名涉案犯罪嫌疑人被依法采取刑事强制措施。
国家信息中心信息化和产业发展部主任、中国智慧城市发展研究中心主任单志广研究员受邀参加了在潍坊举办的首届全国数字身份论坛暨应用成果发布会,并以“发展数字经济,推广...
《Valimail Q2 2018年电子邮件欺诈全景》报告显示,虚假电子邮件仍然是一个非常严重的问题,目前,全球虚假电子邮件的日发送量估计已高达64亿封。
不知大家是否发现,WEB安全完美避开今年ISC的所有分论坛议题,但大会所涉及的各个分论坛议题几乎都在为WEB安全提供服务支持、技术趋势的演进会逐步在WEB安全范畴体现。笔者...
应该无所畏惧的靠近业务,摒弃业务复杂、责任缠身的心理,越难的问题往往价值越高,换个角度而言,业务终究是企业生存发展的根本,即使自认后端支撑,也应清醒认识到前端支...
为全面实施健康中国战略,落实《国务院办公厅关于促进“互联网+医疗健康”发展的意见》,持续推进以电子病历为核心的医疗机构信息化(以下简称电子病历信息化)建设,现将有...
2014年后,人工智能逐渐成为中国私募市场的“宠儿”,投资风口也逐渐形成。亿欧智库最新推出的《2018中国人工智能投资市场研究报告》中,挖掘了14个行业中最受追捧的细分领域...
自3月7日至3月27日,委内瑞拉电网连续发生了两次大范围停电,该国政府两次组织恢复电网。
本文全面分析了虚拟化系统在高安全等级网络环境中存在的脆弱性和引入的安全威胁,利用基于风险矩阵的信息安全风险模型将分析结果进行量化,得到虚拟化系统在高安全等级网络...
Google旗下的JS库Closure过滤不当存在XSS漏洞,导致使用该库的Google搜索也受到影响。
陶耀东在演讲中提出了以数据资产为核心,构建全生命周期的工业大数据安全防护思路,并且遵守数据采集最小化原则、使用授权最小化原则、责任不随数据转移原则、分级分类保护...
只有理解了金融科技的本质,企业方才可结合自有能力和具体环境,找到最适合自己的金融科技发展之路。
如同其他行业一样,四个因素推动着教育的数字化转型:客户体验、竞争能力、盈利能力和敏捷性。本文阐述了数字化转型的四个目标,并以圣托马斯大学为例,讲述了如何建立数字...
DARPA虽然研制自主技术的时间较长,但长期以来,其研究的与自主相关的项目并非在一个固定的技术领域内进行,而是分散到多个不同的领域。
在投融资、并购重组、挂牌上市等资本运作项目中如何进行网络安全与数据合规的尽职调查,律师如何做才能最大程度地发现风险,并证明其尽职。
360威胁情报中心近期发现了“海莲花”组织使用的新的CVE-2017-11882漏洞文档,通过对该漏洞文档及相关攻击活动的分析,我们关联到该组织近期针对南亚国家的攻击活动。并且发...
目前的区块链,主要应用的领域还是数字币,其他领域处于尝试阶段,因此本文的区块链安全约等同于数字币的安全,将就三个数字币史上著名的安全事件进行分析。
微信公众号