本文将围绕个人信息保护合规审计的定义、对此项义务要求的理解、企业需要进行合规审计的原因以及如何进行合规审计等几个方面做出评论。
官网、邮件、办公网络、生产系统等纷纷瘫痪。
安踏集团零售人力高级专员宋某鹏有盗用他人计算机权限,秘密窃取公司保密信息的行为,严重违反公司规章制度,决定对其给予惩戒Ⅳ级——开除。
为了实现交易前的风险预判,在交易前中后全流程中嵌入风险管理,我们在此探讨通过独立风险管理引擎实现全流程风险管理。
黑客设立假的网络安全公司,打算雇佣IT人才来进行网络攻击,然后在背后坐享其成!Gemini Advisory的研究人员揭露了俄罗斯黑客组织FIN7的勒索软件攻击行动,他们通过成立假...
云安全研究团队推出新的控制流劫持防御方案。
美国务院网络空间和数字政策局三大重点:国际网络空间安全、国际数字政策和数字自由。
通过一种简单且廉价的破解方法,研究人员成功破解了有中东硅谷之称的特拉维夫市大约70%的WiFi网络的密码。
事前对第三方SDK进行自动化审查,技术上可以从下面3个方面进行研究。
一场针对伊朗各地加油站的网络攻击关闭了管理燃料补贴的政府系统,并使愤怒的驾车者在关闭的加油站排起了长队。
本简报针对NIST所阐明的“密码机制”基本要素,着重对SP800-175B第4部分“密码服务”和第5部分“密钥管理”进行梳理概述。
探索建立电子商务平台网络安全防护和金融风险预警机制,加强电子商务企业数据全生命周期管理,开展数据出境安全评估能力建设。
本文在商业银行操作风险管理框架下,围绕操作风险管理三大工具和中信银行实践,提出了信息科技风险量化管理的建设思路及实施路径,详细阐述了信息科技风险管理体系下的风险...
《指南》阐释了车联网不同场景下的隐私保护和数据风险以及应对措施,这对我国车联网领域的数据安全与个人信息保护工作具有一定的借鉴意义。
美国联邦调查局、网络司令部、特勤局共同出手。
该标准定义了零信任技术与智慧城市场景结合的技术规范。
在车联网的网络安全工程实践方面,蔚来主要从专业安全团队建设、安全软件生命周期(SDLC)流程、安全防护系统、纵深防御体系、数据安全、自动驾驶安全等六个方面来实现。
证券期货业科技发展“十四五”规划发布,打开“金融科技”与“科技监管”全景图。
针对电力行业的网络入侵和攻击数量正在增加,2020年Dragos确定了三个针对电力行业的新活动组织(AG):TALONITE、KAMACITE和STIBNITE。此外,供应链风险和勒索软件攻击继续对...
随着工业发展的日新月异,工控系统安全问题愈发引人关注。研究表明,工业控制系统的信息安全可能直接影响功能安全问题,本文就来讨论工业信息安全对功能安全的影响。
微信公众号