“零事故”应该成为千行百业网络安全建设的新目标。
隔离是一种高度谨慎的方法,只有确保安全的活动才能继续进行。对于大多数场景来说,默认拒绝策略应该是通用的。
2022年第二季度初,全球针对执法机构的恶意活动显著增加。攻击者正热衷于入侵执法人员及其内部人员的电子邮件和其他帐户系统。
在网络安全领域,AI虽然可以用来提高安全运营团队的效率和规模,但前提是需要人的高度参与,否则它无法解决大部分的网络安全问题,至少在目前还是如此。
本文为RSAC2022圆桌论坛“Why does cyber tech so often fail? Addressing the Cybersecurity ‘Market for Lemons’”的解读。为整理解读文章,方便阅读,我们还参考了分享嘉...
《评估办法》不仅是对《网络安全法》《数据安全法》《个人信息保护法》等法律法规中“出境数据安全评估”规定的细化落实,也是保护我国基础性战略资源和国家安全的关键措施。
本文旨在简析《评估办法》的要点,并提示需重点注意的事项与潜在挑战。
本文从列举信息化项目采购需求管理工作中存在的问题出发,多方面分析问题产生的原因,并提出了对应的建议。
以下梳理了近两年发生的五起真实软件供应链攻击事件,通过案例分析给出应对建议,以便组织更好防范供应链攻击威胁,以免造成严重后果。
在Robert Sloan和Richard Warner两位教授看来,告知同意困境就好比醉汉在路灯下寻找丢失在远处公园的钥匙...
本文着眼车企与用户的协议及隐私政策,希望通过对条款的梳理说明常见的合规风险,探究解决方案,以彻底消除此类问题,保障用户的权益。
理解如何高质量开展自评估具有重要意义。
如何走出一条合规、安全、可持续的数据出境业务发展之路是企业“走出去”重点关注的命题。
实时评分是零信任的核心支撑能力。
美国防创新小组的项目已经直接支撑了国防部多个机构,主要包括空军航空与导弹系统中心、陆军医务司令部、陆军情报和安全司令部、网络司令部、特种作战司令部、海军第十舰队...
认知域的数字化拓展覆盖了多个不同的信息技术维度,带来了跨维度多元安全问题。
美国CISA、FBI与财政部发布通报警告,自去年5月以来就发现由朝鲜政府支持的黑客集团,正锁定医疗保健与公卫组织发动Maui勒索软件攻击。
个人有必要通过掌握一些知识和技能的方式,尽可能减少信息泄露对自身的影响,以下几条建议供参考。
本文拟对实践中常见的几类个人信息合作处理法律关系进行梳理,并在此基础上对有关数据(个人信息)处理协议的异同点和关键风险点进行分析和提示。
哥斯达黎加遭遇迄今为止最严重的“国家勒索”攻击,开启了勒索软件的新时代。
微信公众号