本文通过GB/T 35273-2020《信息安全技术 个人信息安全规范》标准中的相关条款,厘清并分析不同数据处理者的个人信息保护义务,以降低企业在数据收集、共享、处理过程中的风...
初步分析显示,事件是由内部渗透而非外部网络攻击造成的。
卡巴斯基根据2021年度监测数据给出的2022年APT攻击和工控安全威胁趋势预测。
调查结果表明,CISO计划在未来几个月采取一些举措,但不会专注于加强任何单个工具,也不会依赖任何单一方法。
网络空间经历了从最初“国际空间、自由放任、行业自律”阶段到之后的“强化国内规管”阶段,并进入“国内规管与全球治理并存”的新阶段。
在漏洞没有成熟的解决方案之初,且POC又被爆出的同时,安全的同学能做哪些事情呢?
国外媒体对 2021 年网络安全行业进行了回顾总结,盘点出6大发展特点,可供行业参考。
网络主权的实践也绝不是纸上谈兵,而是需要一个推动基于网络主权原则国际协作的具体落实框架,一个“理念—制度—行动”的三维框架。
DevSecOps是“安全左移”的目标还是路标?安全左移的下一步到底是什么?
切换是现代移动蜂窝网络的基础机制,攻击者可以利用该机制使用低成本设备发起拒绝服务 (DoS) 和中间人 (MitM) 攻击。
到2023年,本市网络安全产业规模倍增至250亿元,年复合增长率超过25%。
该文件是地方国资监管部门首部针对数据合规专项领域的合规操作指南。
兴业银行一向高度重视信息安全建设工作,早在2017年发布的信息科技“1248”发展战略中就将“安全银行”列为“四个银行”建设之首,切实履行国家系统重要性银行网络安全主体责任,...
McAfee 与加州大学伯克利分校长期网络安全中心的联合调研项目发现,很多网络安全团队在框架应用方面面临诸多挑战。
美国副总统卡马拉哈里斯透露自己不喜欢使用无线(蓝牙)耳机或电子邮件,因为她认为安全风险太大。
据分析,Maven Central 的 35,863 个可用软件包依赖于存在漏洞的 log4j 代码。这意味着 Maven Central 上超过 8% 的软件包至少有一个版本受漏洞影响。
金融数据安全评估指金融业机构对其数据处理活动定期或按需开展的风险评估活动,评价金融业机构自身和数据处理活动第三方合作机构的数据安全保护能力。
发言人说介绍军队一直在努力应对重大网络攻击的后果,部分计算机网络暂时无法使用,处于瘫痪状态。
三年来,国际形势不断发展变化,网络主权的概念不断深进,无论是相关理论还是实践都在持续探索过程中。
采用CMMC,公司能够通过可以客观评估的多个层级来证明安全准备情况。
微信公众号