在2020年,EDPB发布了关于新冠疫情、新技术、个人数据传输和GDPR中特定术语含义等诸多领域中有关数据保护要求的指南和建议。
本文梳理欧美等国的相关规定,比较各法域对于企业进行商业性信息推送的合规要求,以为合法地发送商业性信息提供有益参考。
2022财年的NCPS预算约合4.08亿美元。近些年开始,NCPS项目主要是运行支撑,采购实施和升级工作逐步减少。
攻击者利用该漏洞,可在未授权的情况下远程执行代码。
本文将深入介绍对网络安全专业人员最有价值的 10 项网络安全认证。
本文梳理中国的相关规定,比较各法域对于企业进行商业性信息推送的合规要求,以为合法地发送商业性信息提供有益参考。
Verizon:2021年数据泄露的主要原因是Web应用程序攻击、网络钓鱼和勒索软件,其中85%涉及人为因素。
美国总统拜登签署《提升国家网络安全的行政令》;美国参议院引入最新制华法案《2021美国创新与竞争法案》;数据安全法草案将进行第三次审议…
这波攻击针对位于150多个不同组织机构的3000多份邮件账户。虽然遭受攻击范围最广的是位于美国的组织机构,但受害者至少遍布24个国家。
2021年5月25日,美国知名智库战略与国际研究中心(CSIS)发布报告《后疫情时代下的供应链新特点:数字化转型、环境气候及网络安全》,分析了当前企业供应链所面临的环境变...
多方计算技术对于数据的安全融合、大数据征信的健康发展提供了新的思路。
日本内阁秘书处内阁网络安全中心(NISC)与5月13日的第28次会议中发布了《下一个网络安全战略纲要》、《网络安全研发战略(修订版)》、《网络安全委员会倡议》。
《信息安全技术 网络安全态势感知通用技术要求》国家标准现已形成标准征求意见稿,面向社会公开征求意见。
浅谈征信业的几个小误解。
开源软件是供应链攻击重点,我国亟需构建多层次的软件供应链安全风险发现、分析、处置、防护能力,提升安全管理水平。
云管平台的技术架构、实现相关技术的先进性和合理性对于平台的落地有着重要意义。
勒索软件制作者开始关注攻击成本和攻击效率,勒索软件的攻击方式从最初的广撒网寻找目标逐渐地变成对有价值的攻击目标进行定向勒索。
本文在总结工业互联网公共服务发展现状和梳理现阶段发展面临挑战的基础上,从基础能力和创新发展两个维度提出工业互联网安全公共服务能力提升路径,并对未来工业互联网安全...
ATT&CK威胁框架最大的特点是基于实战,以攻击者视角,从真实的网络威胁中提炼并归纳出各种技术、战术特点,从而指导技术研究以及产品研发。
本文在理论分析、现状研判的基础上,针对网络资产掌握不全面、安全监测数据难共享、网络攻击取证难等问题,提出了网络空间战略预警体系应建设的重点内容和对策建议。
微信公众号