标准合同规定说明了中国版标准合同的适用范围、个人信息处理者的合规义务以及法律责任等的内容,进一步推进了通过签订标准合同的方式向境外提供个人信息的落地执行。
来自俄罗斯的未来网络战教训。
迄今为止后果最为严重的几次超大规模(影响用户数超过1亿)数据泄露事件大多与ElasticSearch数据库配置错误有关。
《个人信息保护法》第38条规定的三种数据跨境传输机制都有了可行的落地方案。
重要数据安全标准将从后果,而非数据类型角度描述重要数据的特征,从总体国家安全观角度提出重要数据的识别因素。
HackerOne 平台终止了与这名员工的雇佣关系。
Cyber Europe 2022共有29个欧盟国家超过800名网络安全专家参与,重点测试了欧盟医疗基础设施的网络弹性。
浙江高院从全省法院近年来审结的有关案件中选取发布侵犯公民个人信息犯罪典型案例。
CompTIA的报告将基础设施、软件开发、网络安全和数据定义为企业IT运营的四大支柱。
本文主要讨论了融合SIM的零信任安全架构在云平台综合性防护安全系统中的应用。
此次黑客攻击的实际影响以及哪些计算机系统遭到破坏尚不清楚。目前还没有关于该事件导致停电的报告。
在数字世界也依然无法“逃脱”六度理论的限制,文中提到的地址链接技术根据此原理,通过对交易路径的追踪,可以定位到每一个看似隐匿的地址与身份,这打破了比特币等数字货币...
战争正在向更加基于信息、无人、半自主和人工智能驱动的方向发展。
在2022年上半年已遭利用的0day中,至少有一半本可通过更全面的打补丁和回归测试得以阻止。
除日本外,中国、欧盟、美国均规定了数据泄露事件中数据处理者的报告义务,但具体通知方式各有不同。
谷歌Project Zero在2022年上半年检测并披露了18个在野外被利用的零日漏洞,其中9个是之前修补漏洞的变体。如果组织妥善并全面的进行修复,这九个漏洞中的四个是可以避免的...
本文主要对与移动设备ID相关的数据合规法律要求、应用商店规则以及业界实践进行总结分析,也对国内外对移动设备ID的合规要求进行对比。
美国政府的一批公开文件,首次揭露了该国执法部门长期通过私营公司监视国际公民行踪的秘密监视活动。
英国军方承认了“入侵行为”,并表示正在调查这一事件。
浦发银行从2018年开始开源治理工作,至今已形成了团队、制度、评估机制、流程、平台工具、对外开源等较为全面的开源治理体系。
微信公众号