网络安全保险的创新应用,可以大大降低网络安全事件造成的损失,最终完善网络安全保障体系。
从全球来看,各国都将工业信息安全的相关工作纳入到网络安全领域统筹考虑(除了俄罗斯坚持认为这是信息安全的事儿),我们也将主要从网络安全角度对几个国家的相关政策法规...
以印度为例,作为全球第二大人口拥有国,该国信息安全市场规模虽然很小,但却是一个增长速度很快的典型国家。
中国企业在工业信息安全领域尚未和沿线国家开展实质性合作,随着“一带一路”倡议的不断推进,未来在以下几个方面有突破的空间。
研究人员发现,即便是在当今复杂和熟练的威胁环境下,邮件仍然是恶意软件分发的重要渠道,钓鱼和鱼叉式钓鱼邮件成为了近年来重大数据泄露事件的根本原因之一。
安全人员分析发现被攻击网站服务器多存在Apache Struts 2 Jakarta Multipart Parser远程代码执行漏洞(S2-045,CVE-2017-5638),该漏洞在2017年3月被报出,黑客组织利用该漏...
上周,Endgame公司宣布开源Ember数据集,其中含有杀毒软件VirusTotal 2017年检测到的110万个便携可执行文件(PE文件)的sha256哈希值,供研究恶意软件。
当 Macbook 的屏幕盖被打开时,这款应用程序会通知用户有人通过物理方式获取设备所有者的信息。
二维码已经成为不法分子实施网络诈骗、传播不良信息的新工具。二维码市场繁荣之下,安全事件频发,安全形势日益严峻。二维码安全问题亟待重视解决,安全管理体系亟待建立完...
在大型金融机构,IT内控合规是广义信息安全的一部分,而且是管理体系中很重要的一环,金融企业如何做好IT内控合规管理建设,本文尝试做一些探讨。
如果不进行大部制改革,大数据战略就是水中之花,看起来绚丽多姿,但也就是看看而已;如果不实施大数据战略,大部制改革就是镜中之月,生性高冷只可远观,根本无法开花结果...
2018年4月26日,统一推送联盟在中国信息通信研究院召开2018成员大会。本次会议对《统一推送通道层接口规范》等7份标准及技术文档进行了充分的讨论,最终7份标准均顺利通过...
用户的困惑集中在,为何需要对平台隐私政策作出同意确认?难道用户对一揽子协议没有说不的权利吗?
2018年4月25日,中国信息通信研究院(以下简称“中国信通院”)与中国版权保护中心正式签署合作框架协议,共同推进基于区块链的标识技术在数字版权保护领域的应用。
我们来看一看国内有哪些针对网络信息安全从业者的认证证书。
在本文中, 我们将讨论供应链攻击、地缘政治对网络安全的影响、欧洲实施的新的个人数据法规(GDPR)、云端迁移和机器学习等热门话题。
决定从2018年5月1日至2018年12月31日在全国范围内开展打击“伪基站”“黑广播”违法犯罪活动和集中整治违规设置使用调频广播电台专项行动。
这份提案提出的具体内容包括:支持国防创新、新兴技术和人工智能(AI)的发展;加强网络战能力和国会监督;加强反恐和非传统的战争能力。
过去几年的事实已经证明,某些开发人员那漫不经心的GitHub使用习惯会产生严重的安全风险。即便开发人员遵循最佳实践,用Fortify一类的源代码分析工具检查过提交源码中是否...
在当前社会环境下,个人信息保护法是否需要专门立法?有哪些立法难点?南都记者专访数位法律学者,对这些问题进行了探讨和梳理。
微信公众号