以下是全国人大宪法和法律委员会关于数据安全法草案的历次审议报告和草案说明。
本文对《数据安全法》的立法沿革和重点条款进行解读,以期帮助市场参与者在新法生效前及时做好数据安全建设,降低合规风险。
本文中,我们尝试从具体条文出发,解构《数据安全法》的主要规制内容,并提示对企业合规可能产生的影响。
在2020年,EDPB发布了关于新冠疫情、新技术、个人数据传输和GDPR中特定术语含义等诸多领域中有关数据保护要求的指南和建议。
本文梳理欧美等国的相关规定,比较各法域对于企业进行商业性信息推送的合规要求,以为合法地发送商业性信息提供有益参考。
本文将深入介绍对网络安全专业人员最有价值的 10 项网络安全认证。
云管平台的技术架构、实现相关技术的先进性和合理性对于平台的落地有着重要意义。
本文中作者研究了UDP软件堆栈中存在的缺陷,这些缺陷将会导致DNS缓存中毒“死恢复燃”。
近年来,利用该技术手段实施银行卡网络盗刷的案件屡屡出现,且案情错综复杂,犯罪事实认定困难,交易参与各方法律关系竞合交叉。本文就此类案件展开实证研究,并基于相关法...
本文通过对数字守门人制度进行研究,进而分析出监管机构对大型平台从事后监管步入事前监管具备必然性以及必要性。
Apiiro构建了业内首个代码风险平台,该平台实现了从设计到代码再到上云的整个流程中,对于任意更改的全面风险可见。
本文叙述了在网络安全演习过程中的实践中使用基于用户实体行为分析(UEBA)的行业网络安全态势感知技术的应用落地。
记述数字安全领域发生的大事件以反映行业现状与趋势。
没有网络空间主权,就不可能有网络空间真正的自由、秩序、发展和繁荣。
最近,美国 CISA 宣布为网络威胁情报专家发布 MITRE ATT&CK 框架的新指南,以便更好的利用此框架进行技术实践。
本文对主要恐怖组织的网络能力进行分析,梳理国际社会防范和打击恐怖组织网络能力的经验做法,可以为网络反恐工作提供参考。
DARKSIDE背后的运营者及其附属机构曾发起过全球性的犯罪狂潮,并影响了超过15个国家的多个行业和组织。
近年来,App成为个人信息监管的重点。有关部门制定了大量的规范与标准,持续展开专项检查,意图对App个人信息的收集与处理进行规制。
本文尝试从网络安全企业能够为贸易各方提供的电子商务安全等服务与增值,以及网络安全企业在 RCEP 下开展安全产品和服务活动的关注两方面进行分析。
分析开源模式的知识产权纠纷、标准垄断、信息安全等方面的风险。
微信公众号