公网安[2020]1960号《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》全文。
五眼联盟近日发布了一份报告,介绍了发现恶意网络攻击活动的技术方法,并提出了缓解这些攻击的步骤。
成功利用漏洞的攻击者可以在无需管理员授权的情况下进入数据库修改或删除数据,并且可以通过互联网远程访问管理页面,获取服务器系统权限,最终控制目标服务器。
德国的智库提出决定是否信任中国5G厂商应从三个维度考虑:网络设备的安全、供应商的可信赖性以及与中国的地缘政治关系。
研究发现,攻击者在LinkedIn上冒充招聘人员,以从欧洲军事和航空航天高管那里窃取信息情报和金钱。
生产要素的安全关系着国计民生的方方面面,从这个高度上看,也就不难理解数据安全法作为数据法中的基本法意义及其时代作用了。
“新华视点”记者调查发现,在淘宝、闲鱼等网络交易平台上,通过搜索特定关键词,就能找到专门出售人脸数据和“照片活化”工具的店铺。
本篇文章将关注《数据安全法》第三十三条提出的境外执法机构调取我境内数据的相关要求。
数字安全是数字经济健康发展的重要环节,是保障ICT技术与产业融合创新的前提条件。
无论是作为资产,还是作为生产要素,对数据保护的总体策略是:保证对数据正确的授权操作都是没有问题的。
网络空间逐渐走向“巴尔干化”,这一趋势的演变很大程度上取决于大国,尤其是美国。
该方案的核心原理是通过运营商能力为用户动态分配锚定手机号码的标识,以字符串或二维码等方式提供,实现手机号码的匿名化,从源头上保证了用户敏感信息不被泄露。
本篇文章将关注《数据安全法》第十九条提出的数据分级分类的要求。
根据Imperva的最新报告,受新冠肺炎全球肆虐的影响,Web攻击和流量趋势发生了重大变化。
根据有关法律法规和文件要求,结合我局职责,决定加强本市电信和互联网行业通信网络安全防护管理工作。
天津市委网信办决定,自即日起在全市开展疫情防控相关App违法违规收集使用个人信息专项治理。
报告探讨了该战略的实施如何增强了美国的国家生物防御能力,以及这些工作在实施层面遇到的问题和挑战,并提出四条建议。
增加对安全疏漏的曝光度及处罚力度,是否能推动企业寻求更严格的安全措施,是否能 “逼迫” 企业投资更好的数字安全防护,仍是未知数。
此轮攻击的特点为,利用2017年office公式编辑器漏洞CVE-2017-11882构造钓鱼文档,文档触发漏洞后通过mshta.exe执行由短链接bit.ly构造的远程代码,从而将后门木马植入。
对于企业主办的商业性网络安全会议、竞赛,中央国家部委和相关司局原则上不再作为指导单位。
微信公众号