本篇文章中,我们就民法典人格权编中的隐私权与个人信息部分,与GDPR中的异同点进行讨论。
欧盟数据保护委员会发布新版《GDPR框架下“同意”指南》;美国白宫宣布延长国家紧急状态保障信息通信技术和供应链安全;《民法典》正式通过…
城市轨道交通信息系统一旦停滞,车辆调度、故障报警、安全运维等各个环节都无法正常进行,后果将不可想象。
一家银行,在国内多个城市拥有支行。但出于数据安全的考虑,现有的法规不允许这些支行同时交换彼此的原始数据。
原因有三:一是公民个人信息具有持续价值。二是相关法律法规尚未完善,App违法违规收集公民个人信息整治处罚力度不足。三是公民个人隐私保护意识不足。
美陆军疯狂科学家实验室于2019年11月发布了一份报告,题为《信息环境——竞争与冲突》,对信息在混合战争环境下作为武器的应用场景进行了构想。
Mayhem是ForAllSecure推出的下一代模糊化专利解决方案。它结合了两种成熟的动态应用安全测试技术,即引导式模糊化与符号执行相结合,以前所未有的速度、规模和精度持续发现...
根据新闻稿,这份新合同是通过国防部的国防创新部门签订的,将专注于识别网络威胁。据美国新闻网站Axios在消息宣布前的报道称,这笔交易的金额可能为七位数。
研究员近日发现了一个以微软名称命名的攻击文档,此次攻击活动疑似来自一个名为Gorgon的攻击组织。
威胁情报如何定位、如何规划评估、如何选型?本文将展开探讨。
近日,奇安信病毒响应中心在日常黑产挖掘过程中发现一个基于脚本的木马架构,该脚本木马最早出现于2018年或更早,至今一直处于活跃状态。同时在日常样本分析过程中我们发现...
本文从证券行业数据安全从业人员的视角,分享数据安全实践的历程和建议优先聚焦领域:法规监管驱动、体系参考模型、建设与运营关键举措,最后提出了数据安全与产品、开发体...
GitHub上的大量NetBeans代码库被恶意软件章鱼扫描器(Octopus Scanner)感染成为传染点,章鱼扫描器是专门为感染NetBeans项目而设计的后门。
“分层网络威慑”核心内容包括塑造网络空间行为、拒止对手从网络行动中获益、向对手施加成本三个层次,并提出六大政策支柱以及75条政策措施,该战略是美近年来网络理念和网络...
俄罗斯断网的重点不在于防网络攻击,而是要避免国家网络命脉受制于人。
如今API安全已经成为提供API服务的企业之间以及企业内部都需要关注的一个安全问题,一旦没有很好的保护好提供服务的API,不仅会对用户的使用体验以及个人隐私带来威胁和风...
CMDB建设有三个阶段,第一个阶段要建模,建的模型一定要够简单;第二要解决闭环的问题,先要有闭环然后才能得到增量;第三是解决存量的问题。
本文将“马赛克战”概念引入国土防空领域,提出马赛克式国土防空体系(MHADS),实现全域感知、全域指控、全域打击,从而赢得并维持非对称防空作战优势。
本文结合生产要素,对数据安全体系做了进一步的思考。
近些年金融用户隐私泄露事件及侵犯公民个人信息违法犯罪频频发生,不但直接损害金融用户的利益,扰乱金融市场秩序,甚至可能带来系统性金融风险和引发群体性事件。本文针对...
微信公众号