本实践指南依据法律法规和政策标准要求,从国家数据安全管理视角对数据分类分级进行了研究,给出了数据分类分级的原则、框架和规则,可为主管监管部门、数据处理者开展数据...
提案建议从政府监管的角度入手,通过法令和标准执行等形式推动联邦、州和地方政府提供可靠的、可互操作的数字身份核验服务,以保护隐私和个人信息安全。
卡巴斯基的威胁狩猎团队截获了一种新的网络间谍植入物,这种植入物是通过有针对性的DNS劫持东欧政府的DNS。
本文调研了新型智库的信息能力建设现状,以智库业务流和信息流为基础,以信息资源、信息素养、信息技术、人才队伍这 4 大新型智库信息能力要素为分析对象,提出了智库信息...
各类领导特别是党委书记及分管网络安全的领导务必提高政治站位,加强对网络安全工作的重视程度,务必将网络安全工作当做单位一项重要工作来抓,可不要哪天因为单位门户网站...
本文总结了10个方面的问题,围绕这些问题对《实施办法》作出深入解读并在文末附上原文。
俄罗斯总统普京签署新版《俄罗斯联邦国家安全战略》;美国白宫发布《关于改善关键基础设施控制系统网络安全的国家安全备忘录》;国家互联网信息办公室发布《网络安全审查办...
成功利用此漏洞的攻击者,可以远程获取目标系统的数据库敏感信息。泛微E-cology OA系统 JSP版本均受此漏洞影响。
攻击者如能生成终端输出,则在很多情况下能够在用户计算机上执行命令。建议立即手动更新至3.3.6版本。
我们的注意力必须转向数字革命带来的更为复杂的多方面威胁。尽管其潜在后果没有核战争那样灾难性,但它们以各种方式给我们造成了严重威胁,我们将难以应对。
近期,深信服安全团队通过对海外第三方数据样本的监控,捕获到疑似TransparentTribe APT组织变种样本(当前在国内尚未发现该病毒活动迹象)。
成都·世界信息安全大会以 “信息时代、安全发声” 的理念,打造信息安全产业打造国际交流平台。
本文节选自任留存、戴奎《网络犯罪办案手册》。
首先,以研究大数据资产监管为基础,对资产与安全能力进行安全稽查;其次,结合稽查结果与大数据安全标准,完成风险评估以实现尽早发现平台中所存在的安全威胁。
本文全面梳理云计算环境所面临的各种安全威胁,并针对云计算环境分层体系架构特点,结合现有的云安全标准和规范,研究了云计算的安全防护体系,提出了基于统一安全的策略,...
现存由政府主导、单边主义盛行的网络空间治理版图,也将被迫向多利益相关方的、多边主义的网络空间秩序转进,网络安全态势正在发生重大变化,维护网络空间安全面临越来越多...
隐私计算技术的跨行业应用对拓展行业数据边界、提升数据要素流通效能、充分发挥数据价值、推进数字社会建设具有重要而深远的意义。本文结合隐私计算技术的最新发展,探索研...
《数字罗盘》针对欧洲的 “数字十年”战略,提出了到2030年成功实现欧洲数字化转型的愿景、目标和途径。
培养强大的网络恢复能力将降低整个油气行业的风险,并使自动化和数字化继续提高效率,增强竞争性供应链的可靠性。行业领袖们应该为这个稳定的未来规划方向。
从法律体系的完整性角度考虑,将审慎原则引入网络空间治理也许在理论上可以弥补国家归因的不足,确保网络攻击的“问责”机制健全发展,对国家行为构成最为基本的法律规制。
微信公众号