飞利浦的 IntelliSpace 心血管医疗数据管理产品线中存在一个漏洞,可导致权限提升和任意代码执行问题,导致攻击者嗅探患者的所有机密信息,包括医疗图像和完整的诊断详情。
贵阳市人大常委会召开新闻发布会,宣布全国首部大数据安全管理地方性法规《贵阳市大数据安全管理条例》将于2018年10月1日起正式施行,这是贵阳市继2017年出台全国首部政府...
赵志国表示,面对技术新发展、形势新挑战、环境新变化,必须要有新思路、新举措、新方法。
为贯彻落实《国务院关于深化制造业与互联网融合发展的指导意见》等文件精神,督促工业企业做好工业控制系统信息安全防护工作,检验《工业控制系统信息安全防护指南》的实践...
根据谷歌最新发布的Android安全公告,2018年八月Android安全补丁将解决了多个最为严重的安全漏洞,允许本地恶意程序绕过用户交互请求来获取其他访问权限。此外更新还修复了...
美国国土安全部(DHS)想要阻止下一个NotPetya,该部门宣布成立国家风险管理中心,该中心将致力于协助私营企业避免遭受以及应对来自世界各地的网络攻击。
针对媒体公开报道和用户投诉较为集中的“部分应用随意调取手机摄像头权限、用户订单信息泄露引发诈骗案件、用户信息过度收集和滥用”等网络数据和用户个人信息安全突出情况,...
美国联邦航空管理局(FAA)于2018年1月发布《机场网络空间安全快速指南》,该指南共48页,提供很多资源清单、最佳案例和问询问题案例,具有很强的操作性。
为维护跨境金融网络与信息安全,统筹实施金融市场基础设施监管,有效防范系统性金融风险,现将加强跨境金融网络与信息服务管理事宜。
密码是网络空间安全的核心技术,是护航数字经济发展的基础支撑。在以数据为关键要素的数字经济时代,要准确把握数字经济发展规律与内涵,深刻认识密码在数字经济中的核心保...
Twitter针对想要进入其社交平台的开发者引进了一套更严格的申请流程,并且会剔除违反其行为准则的应用。在四月到六月期间,Twitter表示自己已经下架了14.3万个违反公司政策...
特朗普政府正着手制定一项国家风险管理计划,旨在加强政府与行业之间关于主要网络漏洞的沟通。此项工作将涵盖 DHS、财政部、能源部以及其它一系列规模较小的特定政府机构。
分享一些关于安全资产管理中容易被忽视的几个点。
近日,应急管理部、工业和信息化部联合印发《关于加强灾害事故应急通信保障工作的意见》,要求各级应急管理部门、通信管理部门和相关基础电信运营企业结合实际认真贯彻落实...
保密工作领导小组是涉密信息系统集成资质单位保密管理的统领,对单位保密管理负总责,研究部署单位保密管理工作,解决保密管理中的重大问题。
在涉密信息系统集成资质单位,保密工作机构就是指保密管理办公室,按照涉密信息系统集成资质标准,保密管理办公室应当是本单位的职能部门,且需为专门机构,负责人由中层以...
近日媒体针对手机“黑卡”进行了报道,工业和信息化部网络安全管理局第一时间组织属地通信管理部门对报道反映情况进行了认真调查和采取处置措施。
涉密人员管理是涉密信息系统集成资质单位日常保密管理的主要内容之一,是单位保密管理的“重头戏”,也是单位非常关注的问题。
本文将结合数据安全能力成熟度模型(DSMM),从数据治理角度来谈一谈对数据安全管理的一些认知与思考。
为了做好准备工作,美国国防部委托国家科学院发布一份美国生物防御综合报告,报告内容显示未来合成生物武器可能很快出现,潜在重大安全危机。
微信公众号