正式发布《网络空间安全工程技术人才培养体系指南3.0》。
网络产品安全漏洞到底如何负责任的披露,不妨学习一下卡耐基梅隆大学电气与计算机工程系教授,也是ForAllSecure公司的首席执行官David Brumley关于漏洞披露博弈论的观点。
卡巴斯基根据2021年度监测数据给出的2022年APT攻击和工控安全威胁趋势预测。
调查结果表明,CISO计划在未来几个月采取一些举措,但不会专注于加强任何单个工具,也不会依赖任何单一方法。
网络空间经历了从最初“国际空间、自由放任、行业自律”阶段到之后的“强化国内规管”阶段,并进入“国内规管与全球治理并存”的新阶段。
2021年第5期(20211204-20211210)。
黑客正在“积极利用”最近在Apache日志库log4j中发现的三个漏洞。
2021年以来,世界主要国家高度重视网络空间安全领域发展,将其作为国防建设的重点方向。
网络主权的实践也绝不是纸上谈兵,而是需要一个推动基于网络主权原则国际协作的具体落实框架,一个“理念—制度—行动”的三维框架。
针对这些问题,如何解决呢,或解决的思路是什么?
DevSecOps是“安全左移”的目标还是路标?安全左移的下一步到底是什么?
本文主要针对基于数据处理活动的数据安全风险评估方法的介绍,具体包括评估准备、风险识别、风险分析以及风险评价。希望能给想做或正在做数据安全风险评估的企业和组织提供...
该文件是地方国资监管部门首部针对数据合规专项领域的合规操作指南。
兴业银行一向高度重视信息安全建设工作,早在2017年发布的信息科技“1248”发展战略中就将“安全银行”列为“四个银行”建设之首,切实履行国家系统重要性银行网络安全主体责任,...
本文站在中小城商行的角度,分享昆仑银行在关键基础设施建设及安全防护方面的一些经验,供同行参考借鉴。
3.0 版成果文件从网络空间的结构特征维度分别阐述了网络主权在物理层、逻辑层、应用层和社会层的主要体现,以及如何基于网络主权建立更具包容性的国际协作框架。
企业如何理解和规范App接入的各类第三方服务成为了数据合规实务工作的难点之一。
《隐私计算法律与合规白皮书(2021年)》由中国信通院云大所联合隐私计算联盟的多家厂商和律师事务所共同完成,展示了行业参与者对隐私计算发展过程中面临的法律与合规问题...
文章对信息来源进行了深入调查,包括对高级信息作战专业人员的采访,以广泛确定继续困扰美国信息作战的战略能力方面的差距。
发现严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。
微信公众号