针对跨网数据交换场景中跨网日志审计及用户行为溯源需解决的关键问题进行了深入研究,提出了跨网日志审计系统框架,可为跨网数据交换和业务协同场景下日志审计和用户行为溯...
Gmail用户启用谷歌暗网报告功能后可以扫描暗网查找其电子邮件地址、姓名、地址、社会安全号码等个人信息是否泄露。
法案严格禁止“对人类安全造成不可接受风险的人工智能系统”,包括有目的地操纵技术、利用人性弱点或根据行为、社会地位和个人特征等进行评价的系统等。
本文对《条例》施行以来我国关键信息基础设施保护法治进展进行梳理,分析关键信息基础设施安全保护制度设计及其落地实施情况、研判未来发展方向。
在选择数据资产测绘系统的过程中,有两方面要特别注意:A)数据测绘结果是否准确实时,和B)会不会引入正常数据业务安全使用之外的安全隐患。
随着2023年4月26日新修订的《中华人民共和国反间谍法》颁布,企业如何承担反间谍安全防范工作的主体责任、避免可能面临的行政处罚甚至刑事责任,成为了企业合规领域新的热...
对隐私计算发展背景和现状进行了阐述,及其发展过程中存在的掣肘进行了剖析;结合数据基础制度体系建设的相关意见梳理了推动隐私计算业务发展、贡献激励和服务生态的行业探...
每逢母亲节前夕,无论大小,零售商都会推出特别优惠。这为网络罪犯提供了充足的机会,使他们可以使出浑身解数利用母亲节诈骗等各种活动中获利。
以帮助评估关键机遇和风险,并就如何最好地确保这些技术的开发和部署尽可能公平、负责任和安全提供意见。
用数据科学家解决复杂问题的思路对待它们。
2013年发布的“关键基础设施安全与弹性”总统令(PPD-21)即将迎来修订版本。
如何通过云原生的方式开展云上事件响应?我们来看看在RSAC2023大会上,AWS提出的提升云原生事件响应成熟度的10个最佳实践。
结合我国近年来数据合规监管趋势以及企业数据合规面临的挑战,从数据分类分级、数据源合规以及企业数据合规能力体系等角度提出企业在新形势下的数据合规思路。
未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。
安全厂商SentinelOne发现,近大半年来出现了9个利用已泄露源代码构建的VMware ESXi勒索软件变种。
各国和地区近年来对个人信息的跨境流动高度重视,相继出台和完善法律规则和监管框架。
外媒获悉,勒索软件攻击影响了公司的Windows Active Directory,影响了数百台设备。
由于Windows处理路径函数CreateUri 错误的转换了某些路径,导致攻击者可以构造恶意路径绕过CVE-2023-23397 Microsoft Outlook权限提升漏洞防护措施。
“high+”类别要求云服务数据需在欧盟存储和处理,欧盟以外的任何实体不得直接或间接、单独或共同对申请云服务认证的CSP(云服务提供商)拥有有效控制。
英国外包巨头Capita披露,为处理3月遭遇的勒索软件攻击事件,预计将花费1500万-2000万英镑,近一个月来该公司股价已大幅下跌超17%。
微信公众号