这十起典型案例呈现以下特征和趋势:“暗网”成为买卖个人信息的主要渠道,接触个人信息的内部人员是侵犯个人信息权益的主要主体之一,黑客利用系统漏洞窃取个人信息也导致个...
本文为AUTO-ISAC发布的汽车信息安全最佳实践指南风险评估与管理篇的中文翻译,文档按照安全意识与培训工作阶段分为四个部分:设计、开发、实施、改进进行介绍。
基于收集信息齐全、便捷,而且大部分从未就业、极少使用个税App,不容易发现自己的信息被盗用等原因,高校学生成了公司偷税的目标“大户”,而大规模信息泄露的源头往往跟学...
2019年,有51.4%的网络钓鱼活动与金融领域有关,其中近三分之一与银行有关。
本文介绍了NB-IoT技术特点和系统架构,并通过业务平台及业务安全、NB-IoT网内安全及互联网终端设备安全三方面进行安全防护研究,提出了一种基于NB-IoT网络的物联网安全架构...
全球数字化准备程度的巨大差异阻碍了世界上大部分国家利用数字化技术来应对危机的能力。
本文创新性提出建设疫情管控超脑平台的思路,能够快速、精准的协助综治、卫健委、公安等进行公共安全事件预警、应急响应、协同指挥调度,真正做到事前预防、事中管控和事后...
近日,黑客从Uniswap交易所和Lendf.me借贷平台上窃取了超过2500万美元的加密货币。
ICT供应链安全风险导致私主体受损并引发对致损主体追责时,将导致若干国际私法和国际商法规则的适用问题,但是具体案例的法律分析会因为致损原因的不同而存在差异。
文章介绍了韩国、新加坡以及中国在应对新冠肺炎疫情、进行密切接触者追踪时采用的科技手段,并分别分析了其效果与利弊,最后针对美国下一步应对措施提出了建议。
笔者认为,二者有本质区别,美国版“接触追踪”技术不需要借助二维码来实现基本功能,二者为预防疫情扩散的不同技术手段。
本文分析了冶金行业(炼钢)高炉工业控制系统所面临的网络安全威胁以及用户所切实关注的安全问题,并提出了适用于冶金行业(炼钢)高炉防御体系。
本文提出了一种基于网络流量的升级漏洞检测方法。首先记录和分析流量,生成画像,并根据画像通过特征匹配进行漏洞检测,最后对检测结果进行验证得出最终结论。
本文选取国内用户量较多的三款短视频应用,结合近年来我国在个人信息保护方面的法律法规等有关要求,分析其用户隐私政策中存在的待改进之处,并提出对策建议。
一场安全、可靠、有效的实战攻防演习检验的并不是单纯的业务系统是否安全,更重要的是以人为核心的安全意识和抗风险的能力。
笔者结合国内外相关立法和理论,对相关条款提出完善建议,以期能对我国个人信息保护制度的构建完善有所裨益。
网络安全攻击呈愈演愈烈之势,而高、精、尖网络安全专家的应急响应活动远不足以应对大规模的突发网络安全事件,必须辅以管理手段,将突发网络安全事件应急管理体系与应急响...
从投资的视角如何看网络安全?中外网络安全市场和安全公司的差异性又在什么地方?
仅仅在五年前,许多公司还只考虑自身组织内部的安全防御能力;但今天,他们越来越多地考虑由第三方带来的风险。美国主要电信运营商T-Mobile的第三方风险管理值得所有企业借...
党的十八大以来,我国网信事业在习近平总书记网络强国战略思想的指引下,取得历史性成就,网络安全产业实现跨越式发展,将为推向网络强国建设,为实现“两个一百年”奋斗目标...
微信公众号