ESG数据表明,如今企业高管和董事会的参与度和网络安全需求都要远胜以往。这迫使CISO和信息安全团队收集和分析更多的网络风险数据,并以业务友好型方式将其呈现给用户。数...
本文我们主要给出了银行数字化转型背景下,非结构化数据治理和应用的一些思路和建议。非结构化数据治理主要是依托于内容管理,实现数据的全面获取、集成治理,构建新型数据...
本文列举了第三方网络风险管理的“七宗罪”,正是这些行为给企业带来了巨大的风险。
技术治理创新不能脱离正义观和权利观的宰制,技术治理应遵循空间正义和认真对待城市权利,以空间正义作为现代城市更新的价值导向,实现治理资源在城市空间重构中的公平分配...
《管理办法》对政务数据主管部门、省级政务部门、运营中心和第三方机构等在编目采集、共享应用、安全管理、监督考核等方面的权责和关系进行了细致的规定。这是“数字政府”改...
本文主要介绍NCWF中的第一个类别安全提供(SP),包括7个领域,涉及到11个工作角色,集中关注在系统本身,负责概念化、设计和构建安全IT系统的那些角色都属于到本类了。
成功利用上述漏洞可以在目标系统上执行任意代码。微软多个产品和系统受漏洞影响。目前,微软官方已经发布漏洞修复补丁,建议用户及时确认是否受到漏洞影响,采取修补措施。
做信息安全有时相当于在放栅栏,必然会让业务部门感到不便,所以要尽量以业务部门习惯的方式来处理安全问题,让他们觉得安全对业务和项目有推动作用,最终达到一种彼此之间...
近期,360威胁情报中心协助用户处理了多起非常有针对性的邮件钓鱼攻击事件,被攻击目标包括中国境内的巴基斯坦重要商务人士,该轮攻击活动最早发生在2018年5月,攻击者对目...
本文系连云港市人民政府办公室副主任张名志在“2018智慧中国年会”分论坛一上的演讲,主题为《连云港政府数字化转型实践经验分享》。
趋势科技最新研究表明,不安全物联网(IoT)设备4个月内泄露了2.1亿多条数据。被泄数据中包含的机密邮件会令工业间谍、拒绝服务攻击和针对性攻击几乎没完没了。
10 月 24 日,2018 GeekPwn 国际安全极客大赛在上海展开,由 FAIR 研究工程师吴育昕、约翰霍普金斯大学在读博士谢慈航组成的团队获得了令人瞩目的 CAAD CTF 冠军。近日,该...
从初步研究与实践结果看,反洗钱智能监测模型可以显著提高可疑交易识别的精准度,从业务角度衡量,与规则模式相比,可疑上报基数缩小10倍以上。基于知识图谱的分析平台也将...
软件供应链导致的安全问题越来越向上游发展,也越来越隐蔽。可以预见,在不久的将来,软件供应链安全的影响会更广泛,甚至会涉及工业生产设施、医疗系统、无人机、自动驾驶...
中信大脑平台设计了一整套业内领先的从人工智能模型训练及应用部署的全流程,实现智能化金融服务与开发的统一管理,全面支撑我行各业务条线人工智能技术应用,为推进我行的...
电力线攻击技术构建了一种新型的电(电流)隐蔽通道,攻击者可以通过交流电源线获取物理隔离网络中的信息,其隐蔽性更强,危害更大。
UEBA通过机器学习对用户、实体进行分析,不管这种威胁是不是已知,也包括了实时和离线的检测方式,能得到一个直观的风险评级和证据分析,让安全人员能够响应异常和威胁。本...
芯片是一个世界格局的产业链,世界各国各有分工,任何一个国家不可能把芯片从 CPU 的研发、到操作系统产业链条的构建、到芯片的设计、到底层的生产封装、测试甚至设备工艺...
如今又出现了新的更加敏捷的入侵商业电子邮件账户的方法。犯罪论坛上提供的被盗凭证,第三方暴露的凭证,以及错误配置的备份及文件共享服务揭示的凭证,让通过BEC获利变得...
OPPO互联网安全团队基于Docker容器技术的安全实践,将介绍Docker自身安全问题、给安全防御体系带来的挑战、安全防御体系的应对、Docker安全生态发展方向四部分内容。
微信公众号