为加强网络关键设备安全管理,维护网络安全,保护网络运营者和用户的合法权益,制定本办法。
美国土安全部信息通信技术供应链工作组表示,希望在“避免强调特定国家或企业的前提下,令受损或可疑零部件被排除在美国ICT技术供应链之外”这个问题上达成共识。
鉴于国家关键基础设施和重要资源对ICT技术的依赖,通过国家安全审查识别和控制ICT供应链风险成为保障国家安全的重要手段。
截至5月底,江苏省网安部门依据《网络安全法》等法律法规共办理行政案件1698起,现发布“净网2019”专项行动第三批共13个清理整治典型案例。
本文分析了美国国家安全局专门为美国政府机构开发的信息安全评估方法论,描述了完整的评估过程,并论述了这种方法论的优缺点。
该法案的核心目的在于防止虚假谎言在新加坡的传播与交流,禁止资助、推广和支持虚假谎言的在线传播渠道,监测、控制和防止虚假账户和自动程序的滥用,监管具有政治目的的付...
本文中,两位律师将对近期出台的各项个人信息和数据安全规章标准,通过全局性的视角提供系统性的思考,有利于大家把握“来龙去脉”。
网络保险真的足以限制勒索软件攻击受害者所受到的影响吗?如果不能,有远见的公司企业该怎样确保遭到攻击之后能享有经济保障呢?
符合规定要求与提供能够实际缓解风险的真正安全其实并不完全一致。只专注合规反而有害安全实现。
本文以全球最主要的网络强国美国为对象,梳理美国信息化关键技术以及网络安全技术的发展经验,分析我国关键信息技术发展存在的主要问题,为新时期我国网络强国战略的规划和...
加州大学伯克利分校长期网络安全中心发表了一份新报告,呼吁政府加大对网络安全产业的政策干预,以应对竞争。
电信设备作为关键信息基础设施的重要组成部分,其安全性受到了各方的重视。电信设备制造企业有必要对国内外电信设备安全监管政策进行研究和分析,以采取相应的应对策略。
本文介绍了美国近期发布的“网络安全威胁论”政策与文件,阐述了美国作为超级大国,为实现其商业和战略目标,利用自身霸权地位肆无忌惮地进行全球监听的行径。
将安全融入开发过程,更早捕获并修复应用漏洞,你需要这五类共28款DevSecOps工具。
美军S&T机构是军队与社会各界交流的重要平台,目前拥有“开展技术交流展示会”、“组织参观实验室”和“到校园科普授课”等多种手段,国防部长等高官会经常出席重要活动并发表演...
非知名媒体Cybersecurity Insiders近期发布《2019年SIEM报告》,整份报告对于SIEM持十分乐观的态度,报告称76%的受访者认为SIEM对于组织的安全十分重要。
前段时间影响了美国犹他州、怀俄明州和加利福尼亚州电网控制系统的拒绝服务攻击,原因有三。
伦敦一个比特币ATM机突然自动吐钞,网络安全人员认为是网络安全事件,而管理ATM机的公司表示是故意为之…
本文在明确个人隐私和政府数据开放定义以及相关法律法规基础上, 提出个人隐私的认定标准, 并针对政府数据开放过程中存在的隐私风险提出了相应的保护策略。
邮件传输代理Exim存在一个严重漏洞,允许攻击者以root身份在电子邮件服务器上远程运行命令,互联网上近一半电子邮件服务器都受漏洞影响。
微信公众号