12年来首次更新!
网络信息安全受到重视,网络安全设备及防护形式增加,等级保护评测逐年递增。
外交部举办蓝厅论坛,发布《全球安全倡议概念文件》。
本文梳理数据出境安全评估的情形,分析《数据出境安全评估管理办法》相关要求,研提数据出境合规建议,帮助企业顺利开展数据出境工作。
ICT供应链安全问题已经影响到重要网络和信息系统的安全,因此各国都在着手制定ICT供应链安全相关的政策法规和配套标准规范,以推动ICT供应链安全治理工作。
应用材料的主要供应商之一遭到勒索软件攻击,受影响设施仍未恢复运营,预计将对公司造成2.5亿美元损失。
ATW组织究竟什么来头?我们该如何应对?
新增数据安全相关工业和信息化部行政执法事项清单共计15条(第247-261条)。
2022年以来,美西方国家加强网络部队建设,调整优化机制和组织架构,加大国防网络的投资力度,发展战备就绪的网络空间作战力量,全力抢夺网络空间的战略主动权。
为了在2023年提高应用程序的安全性,企业组织应该为AppSec制定专门的事件响应计划。
印度地方政府维护的新冠疫情患者数据(arogya.karnataka.gov.in)遭黑客售卖。
中国人民银行于2020年颁布《中国人民银行关于发布金融行业标准做好个人金融信息保护技术管理工作的通知》,要求落实个人金融信息保护,维护用户合法权益。
泄露的数据包括电子邮件地址、全名、性别、电话号码和位置,已在黑客论坛发布。
“暗网”上的网络数据安全挑战。
以维护数据安全、保护个人信息和商业秘密为前提,安全有序推进公共数据授权运营试点工作。
它们可导致未认证攻击者执行任意代码或执行命令。
包括金融行业信息系统商用密码应用 基本要求、测评要求、测评过程指南三项。
勒索软件攻击者窃取了患者敏感数据,并以此向医疗机构勒索赎金。
本次攻击在溯源视角下呈现出通过微信等即时通讯途径投递的特点,且针对行业集中在证券、金融领域,该团伙的恶意样本最早于2021年5月活跃。
企业一边投入大量资源进行漏洞修复,却在为“不存在的威胁”买单,真正的威胁却暴露给攻击者。
微信公众号