这既不是安全部门的一言堂,以安全合规为圭臬影响业务的开展,也不是以业务为核心完全忽略安全部门对风险的管控诉求。而是形成一种客观、可行的体系化机制,以达成安全风险...
混合的网络环境、人工智能驱动的网络攻击,将大幅提升网络安全的重要性。
本篇围绕《办法》中提到与信息系统的关键安全要求,分析银行保险机构如何将数据安全工作嵌入到信息系统中,个人结合经验提供一些思路,供参考。
日本采取软法范式的监管制度,强调技术发展优先,依靠发布的监管原则及指南引导企业自主治理,形成以企业为中心、多方利益相关者共同参与治理的监管格局。
规范电子认证服务使用密码行为,保障电子认证服务使用密码安全。
结合多家中国车企的海外测试及量产车出海项目经验及国别法律知识,为业内提供交流与借鉴。
本文对伊朗黑客组织针对油轮卫星通信系统攻击事件进行技术分析,并提出相关建议。
本文将目光瞄准美国空军在量子计算领域的探索实践,深入剖析其量子计算应用情况,这不仅有助于了解美国空军的科技战略布局,还能为全球军事科技发展提供重要参考。
美国升级对华科技出口管制,制裁浪潮、宁畅、北京智源等公司机构。
通过DeepSeek现象思考大模型落地的正确路径。
量子计算威胁来袭,英国家网络安全中心的这份PQC迁移指南为何如此重要?
发现攻击者和受害者都破绽百出。
本文分析了谷歌收购 Wiz 所带来的影响,特别是对云安全市场未来竞争格局的改变。
激发全体员工的“自我驱动力”是成功打造安全文化的秘密武器。本文探讨“自我”如何影响安全决策、“自我”如何影响网络安全,以及企业如何运用行为科学将员工的内在动机与安全目...
在西方严重封锁制裁之下,俄罗斯国家媒体网站RT.com的内容如何触达欧洲和美国受众,在西方数字信息环境中重现。
现代动态应用安全测试(DAST)将迎来爆发性增长,它不会取代 SAST,而是弥补其不足,共同构建更全面的安全防线。
相关框架设计方案及发展理念,不仅为跨境数字身份认证提供了实践参考,而且为构建跨境数据流动的统一标准和安全规范提供了新的技术思路与实施路径。
本报告深入剖析了身份攻击面,揭示了威胁行为者如何利用身份弱点,以及企业必须采取哪些措施来防御这些弱点。
通过合规(消保)、业务、科技等部门的深度融合与协同合作,上海农商银行从牵头统筹、执行落地、技术保障三个维度持续加强个人信息保护工作,并取得了显著成效。
本文介绍了涉及钓鱼模拟演练和钓鱼培训合规要求的部分全球法律法规、标准及框架,包括 PCI DSS, COBIT, SOC2, CMCC, GDPR, NCSC-CAF, DORA等,供业内同行参考。
微信公众号