充分把握数据安全治理面临的新形势、新机遇、新挑战,加快提升数据安全治理监管能力,为数字经济高质量发展保驾护航。
两家美国大型医疗集团宣布就一起数据泄露事件达成和解,此前Navvis遭勒索软件攻击,致使SSM健康等大量医疗机构约280万人身份信息、健康信息、医保信息等泄露。
可被恶意利用导致信息泄露、代码执行等危害。
涉及财务记录、客户隐私、技术图纸、SSH配置、银行账户信息及认证证书等敏感内容。
围绕提升软件生产效率这一核心目标,对军用软件工厂中关键技术开展分析,包括基础设施即代码、云原生应用开发、基于数字孪生的软件验证、全景化智能运维监控、软件资源分配...
美国防部签署针对软件承包商的全新快速网络规则。
基于对NIST安全控制与ISA 62443-4-2技术标准的对比研究,旨在应对IT/OT融合背景下关键基础设施面临的颠覆性风险,尤其针对国家安全系统(NSS)中支撑关键任务的智能控制器...
个别涉密单位网络运维不规范,或使用资质能力不匹配的运维机构,或运维人员违规操作,导致运维环节成为境外间谍情报机关对我开展网络渗透窃密的突破口,威胁我网络安全和数...
泄露的信息可能会被利用来攻击全球的企业。
俄罗斯安全公司发现,有攻击者在俄军士兵经常使用的战区作战规划APP中植入木马,并在Telegram频道和俄罗斯境内应用商店内分发,安装该APP后,用户的通信聊天、实时位置等敏...
亚太、欧洲、中东及北美地区数据泄露事件显著增加,系统入侵、第三方漏洞利用及勒索软件攻击成为主要威胁。
概述了应对量子计算、量子通信和量子传感带来的机遇和风险的战略建议。
推动新一代信息技术与医药产业链深度融合,加快推进医药工业数智化转型。
以MCP协议为例,介绍使用MAESTRO的威胁建模方法。
现实情况是,北欧和波罗的海地区如今已成为北约的前线,这些地区电磁威胁无处不在,在未来任何冲突中,电磁频谱都将成为激烈争夺的焦点。
计算机信息系统安全专用产品销售业务改革为基于强制性国家标准的检测认证制度。
本文深入分析授权管理与访问控制、数据加密及全链路的安全审计等数据安全技术,帮助个人信息处理者构建起一个全方位、多层次的人脸信息安全防护体系。
公安部公布一起假意入职教培机构,定向投放木马病毒非法控制计算机,窃取客户资料的案件。
面对无形的智能设备窃密“暗网”,可以通过构建涵盖硬件、系统、数据、生态等全维度安全防线,有效防范化解智能终端窃密泄密风险。
本文以该信息战冲突场景为核心,揭示两国在全球数字基础设施主导权上争夺的情景,分析两者可能爆发的冲突与冲突升级的方式,以及引发的深远影响。
微信公众号