数据分类法治建设下一步应着眼于数据的开发利用与权益划分,并实现分类与分级之间的明确界分与协同适用。
基于新型密码技术对政府监管的影响,本期编译了Ian R Hosein的文章《监管技术行为者:政府如何试图改变加密和加密服务的技术和市场,以及对信息和通信技术监管的影响》。
面对新的法律规则与市场环境,我国企业也迫切需要重塑内部合规及管理体系,结合自身数据处理活动的能力,设置数据保护机构并承担起数据治理的行政职责,以应对数据治理带来...
报告详细列出了三种美国政府可用于有效实施产业政策的工具,对美国新产业政策给出了具体的实施策略。
本文就企业开展数据出境安全评估工作可能遇到的关键问题进行分析解答。
美国白宫发布《关于确保外国投资委员会考虑不断演变的国家安全风险的行政令》,欧盟委员会提出《人工智能责任指令》,《关于修改〈中华人民共和国网络安全法〉的决定(征求...
SOCFortress公司推荐了一整套开源工具来帮助企业搭建功能不输商业产品的开源SIEM(甚至SOC)方案。
在本文中,我们收集整理了行业专家对大数据分析技术未来发展的十大趋势预测。
近期,辖区某证券公司因网络安全风险管理存在漏洞,导致公司OA系统遭受注入攻击影响公司移动端OA办公。
如今勒索软件组织最惧怕的是同行/同事内卷或反水。
拜登发布加强美国关键基础设施网络安全的情况说明书,并宣布将“不懈关注”国家关键基础设施防御的改善,建立一个全面的方法来“锁定美国的数字大门”。
有必要对政府数据授权运营开展系统性研究,夯实政府数据授权运营的理论基础,为政府数据授权运营提供理论指导。
从BeyondCorp、sigstore、SLSA到软件交付护盾,谷歌在软件供应链安全上已经沉淀了较体系化的安全保护架构。
尽管尚不存在针对所有受影响产品的补丁,但VMware提供了缓解措施,可使管理员移除该攻击向量。
纵深防御与零信任之间有着紧密的联系,可以相互融合发展。
白宫在周二发布的一份文件中简要描述了这项工作,预计2023年春季推出。
以下是企业员工可能意外泄露数据的八种不同寻常的途径,以及应对这些风险的建议。
受攻击影响的机场网站包括洛杉矶国际机场(LAX)、芝加哥奥黑尔机场、哈茨菲尔德-杰克逊亚特兰大国际机场和印第安纳波利斯国际机场。
成功利用漏洞的攻击者,可在未经身份验证的情况下获得对管理界面的访问权限,从而最终控制目标系统。
本文通过整理美国政府问责局从2013年5月到2022年间9月公开发布的提及区块链相关内容的42份报告,分析了其对区块链技术的关注要点和研究重点。
微信公众号