为加强网络关键设备安全管理,维护网络安全,保护网络运营者和用户的合法权益,制定本办法。
本文中,两位律师将对近期出台的各项个人信息和数据安全规章标准,通过全局性的视角提供系统性的思考,有利于大家把握“来龙去脉”。
网络保险真的足以限制勒索软件攻击受害者所受到的影响吗?如果不能,有远见的公司企业该怎样确保遭到攻击之后能享有经济保障呢?
符合规定要求与提供能够实际缓解风险的真正安全其实并不完全一致。只专注合规反而有害安全实现。
本文以全球最主要的网络强国美国为对象,梳理美国信息化关键技术以及网络安全技术的发展经验,分析我国关键信息技术发展存在的主要问题,为新时期我国网络强国战略的规划和...
加州大学伯克利分校长期网络安全中心发表了一份新报告,呼吁政府加大对网络安全产业的政策干预,以应对竞争。
电信设备作为关键信息基础设施的重要组成部分,其安全性受到了各方的重视。电信设备制造企业有必要对国内外电信设备安全监管政策进行研究和分析,以采取相应的应对策略。
本文介绍了美国近期发布的“网络安全威胁论”政策与文件,阐述了美国作为超级大国,为实现其商业和战略目标,利用自身霸权地位肆无忌惮地进行全球监听的行径。
将安全融入开发过程,更早捕获并修复应用漏洞,你需要这五类共28款DevSecOps工具。
CISO得了解CEO、CTO、CFO各自的需求,知道什么东西能打动他们,不用期待有什么相同的诉求,每个人都不一样。
欧洲网络与信息安全局发布《工业4.0——网络安全挑战和建议》报告,旨在加强欧盟工业4.0网络安全,为日后工业4.0的发展建立基础。
产品管理相关的书很多,但针对网络安全行业专门的内容偏少。笔者整理了自己在这方面的经验和思考,希望就产品规划这一角度对安全产品做出剖析。
5家网络安全企业已披露科创板申报材料,目前A股+科创板网络安全企业已超20家,网络安全已经成为IT行业的重要细分领域。
国家税务总局日前启动2019年信息化产品协议入围工作,其中作为第3包段的安全设备采购评标工作已经结束,现公布成交供应商。
本文在明确个人隐私和政府数据开放定义以及相关法律法规基础上, 提出个人隐私的认定标准, 并针对政府数据开放过程中存在的隐私风险提出了相应的保护策略。
邮件传输代理Exim存在一个严重漏洞,允许攻击者以root身份在电子邮件服务器上远程运行命令,互联网上近一半电子邮件服务器都受漏洞影响。
Proofpoint2019年第一季度威胁报告显示,勒索软件只占通过电子邮件帐户发送的所有恶意负载的百分之一,攻击者现在更注重高价值对象的针对性攻击。
随着云计算技术的不断普及,政务云以其灵活部署、弹性扩展、低成本、高资源利用率等优势在各级政府部门日益受到推崇,成为电子政务集约化建设的重要支撑。
中小企业可以考虑将SIEM更新视为除夕大扫除一样的活动,专门拿出一到两天时间复核所有的警报、规则、变量及其他SIEM准则。
根据国家信息安全漏洞库统计,2019年5月份采集安全漏洞共1285个。
微信公众号