《条例》第三条明确了国家网信部门的统筹协调职责,将进一步增强关键信息基础设施保护工作的系统性、整体性和协同性,有利于筑牢国家网络安全屏障,为经济社会发展和人民群...
关键信息基础设施安全保护工作的落实需要凝聚社会各界力量。
本文重新回顾Netlogon漏洞的危害与教训,及其最初被忽视的原因,可以为相关漏洞的披露与防护提供一定的参考与借鉴。
数据安全能力框架提供了基于甲方视角的数据安全全面图景,以及构建大数据安全体系的可行道路。
本文内容是对海莲花组织在过去一段时间内攻击手法做一个粗略的回顾,不讨论受害单位,报告中涉及的恶意域名和跳板均已无法访问。
本文在对数据、个人信息、敏感个人信息的概念进行区分的基础上,梳理了我国数据相关立法和标准化的现状,希望对各位读者有所裨益。
中国银行首次以对抗的视角,站在企业整体的高度,系统性地实现了网络安全防御技术架构顶层设计,总结出一套适用于金融行业的防御技术架构设计方法论,并以此指导中国银行的...
VMware的事件响应团队调查了数位全球知名公司的CISO,将他们目睹的,以及最担心的深度伪造攻击汇总为以下四种。
奇安信集团总裁吴云坤BCS 2021产业峰会演讲全文。
某些互联网服务提供商(ISP)会违规将计算机之间进行通信的详细信息泄露给不法机构,然后不法机构将该数据的访问权出售给第三方。
前印度政府高官评析俄罗斯最新国际信息安全战略。
全球超过四分之三(78%)的企业表示,他们现在更重视零信任的实施与建设。
某外国使馆和小贝说安全交流提出了很多关于《数据安全法》法律实施的问题,本文进行了整理。
2021年披露的所有漏洞中,1425个是可远程利用且已有公开漏洞利用程序及缓解方案的,近900个是可远程利用但根本没有缓解方案的。
英国政府近半数IT支出耗费在支持老旧IT系统上,每年仅此项支出就高达23亿英镑。
新冠疫情暴发后,全球医疗健康数据频繁受到黑客攻击,国内开始重视医疗健康数据的价值,希望通过立法、加强监管等多维度方式提升医疗健康数据的整体安全水平。
为了应对汽车行业中的网络安全挑战,已提出ISO / SAE 21434,以在汽车领域内建立共同点。
靠着行政命令强力推动,俄罗斯政府正朝着一个曾经看似不可能的目标稳步前进——摆脱对外国技术的依赖。
首先梳理介绍针对个人信息保护及App合规的系列法规与整治行动,以及相关处罚和影响。然后分析监管关注的重点。最后提出企业的App合法合规解决之道。
研究人员发现了一种新的eCh0raix变体,有史以来第一次支持同时攻击上述两家供应商的NAS设备。
微信公众号