本文首先简要介绍个人信息保护合规审计要求,然后进一步用举例的方式讨论个人信息保护合规建设进入深水区的必然性。
是时候重新思考未来的网络安全态势感知系统了。
当前立法及监管环境下,针对HR数据出境场景,在华外企如何开展data flow及data mapping等工作?豁免申报后,在华外企还需履行哪些合规责任?同行有哪些最佳实践?
美国情报体系需要数字基础来确保其战术优势,在资源紧张和日益减少的时代,而这一切都不会便宜。
顺势而为。
因遭受勒索软件攻击,年营收超4亿美元的Synlab的意大利公司被迫关闭IT系统,所有医学诊断和试验服务均已暂停。
美密集发布网络安全战略文件,强调在国家、联邦机构、州政府层面加强政策指导,以提升网络弹性、改善网络安全。
俄罗斯黑客组织“沙虫”对乌克兰近20个关键基础设施开展网络攻击。
通过在公共数据开放利用、数据安全保护、数据流通交易3大方向与欧盟立法的对比,认为我国可借鉴欧盟的相关举措,继续维护数据安全、并推动公共数据的开放与利用,完善产权...
经过长时间的逆向分析发现攻击者使用了一套之前从未见披露过的内核注入技术,我们将其命名为“Step Bear”,在注入中使用天堂之门和地狱之门的调用方式启动一些不常见的内核...
安全研究员Shmuel Cohen在Black Hat Asia大会上展示了如何用逆向工程破解Palo Alto Networks的Cortex XDR安全软件,并将其转换为隐蔽持久的“超级恶意工具”。
该架构是美国陆军推动的一项重要举措,旨在增强数据治理和系统之间的互操作性,解决了不同系统和项目之间数据管理的挑战。
欧盟全面强调关基网络安全保护的重要性,陆续出台多项政策,实行以风险管理为基础的网络安全治理策略。
乌克兰将首次参加北约“锁定盾牌”网络演习。
该指南进一步明确了《数据法》实施过程中的各种细节。
奇安信威胁情报中心观察到海莲花在针对国内某目标的攻击活动中使用了一款由Rust编写的加载器,内存加载Cobalt Strike木马。
法国一家医院被迫恢复使用纸张和笔,并推迟了治疗。
面向网云融合安全、智能无人安全、数据模型安全、网络智能防御、自动化安全测试等热点领域,开展学术交流与研讨。
推荐近2年来读过的一些书籍。
本文对该战略文件和相关措施进行编译。
微信公众号