在今年5月Gartner发布的“2018全球供应链25强”中,联合利华以综合6.36的成绩远超排名第二的企业,成为2018年的供应链最强的企业。
通过安全评级服务、对组织的安全状况进行综合评估和对比,可提高组织和第三方的风险管理能力。
GAO发布《国家网络安全应急措施》,指出当前4大主要的网络安全挑战和10个联邦政府和其他组织急需采取的关键行动。
安全研究员发现一起旨在通过一个远程访问木马 (RAT) 感染韩国组织机构以窃取有价值信息的供应链攻击。
该法案要求国家标准与技术研究院院长在法律通过后一年内发布指引和一系列“清晰、简洁”的资源,以帮助中小企业识别、评估和降低其网络安全风险。
在向加拿大议会公共安全与国家安全常务委员会的陈述中,Jones称加拿大完全足以测试设备和软件中的安全漏洞,没有必要跟在澳大利亚和美国后面全面禁止华为。
以下六个事件,说明了缺乏对合作伙伴和供应商的风险管理会带来怎样严重的后果。
设立职业机构提供网络安全从业者职业技能等级评定标准的想法已经讨论了很多年。如今,英国政府明确提出要建立这样一个机构以“发展网络安全职业”,并拟在2020年获得皇家特许...
《实施规程》是ISO / IEC 27002针对云计算服务的补充和增强,该标准为云服务客户和云服务提供商分别提供了实施这些扩展的信息安全控制的指导原则,在这点上值得借鉴。
如何审视特朗普这两年的网络安全政绩?美国政府问责局(GAO)的审计报告可作为重要参考。GAO于2018年9月6日发布审计报告“美国应对网安挑战的当务之急”,梳理了2017年2月特...
目前的区块链,主要应用的领域还是数字币,其他领域处于尝试阶段,因此本文的区块链安全约等同于数字币的安全,将就三个数字币史上著名的安全事件进行分析。
从漏洞这一安全的根源出发,为了能够实现将安全尽早融入到信息化的规划和建设中,使得安全成为信息化的“内生”元素,可以考虑将安全前置到信息化建设或软件开发的设计、编码...
近年来,在国家的支持和引导下,我国网信领域核心技术攻关取得显著成效,但一些关键产品和领域仍然受制于人,需要全产业链系统布局的体系化创新,要举全国之力加速构建自主...
本文从战略文本的具体内容出发,结合国土安全部的网络安全职能,分析国土安全部在本届政府中的地位和作用,并初步研判其对中美关系与我国网络话语权建设等问题的影响。
NDAA2019大幅度增加网络安全预算支持,体现出更明确的网络威慑路径,更聚焦的战略对手,更全面的防护举措,是观察和分析特朗普政府网络安全政策动向的一个重要窗口。
9月20日,特朗普发布公众期待已久的《国家网络战略》,这是其上任后的首份国家网络战略,概述了美国网络安全的四项支柱,十项目标与42项优先行动。
在本报告中,卡巴斯基实验室工业控制系统网络应急响应小组发布了关于2018年上半年工业自动化系统的威胁现状的研究结果。
连线长文揭秘:史上最具破坏性网络攻击NotPetya不为人知的故事!
根据趋势科技最新发布的一份调查报告显示,安全研究人员发现,数据采集与监控系统(SCADA)系统2018年上半年的漏洞几乎是2017年上半年的两倍。
《威胁地平线2020》 呈现了未来2-3年里各个地区各行各业的公司企业将会面临的9大威胁。这些威胁按照日益碎片化的世界中反映日常运营的3个主题被分成了3类。
微信公众号