本文结合数据安全认证的相关依据与标准,描述了组织如何有效建立数据安全管理体系的一些基本方法和良好实践,希望对有志于开展数据安全管理认证的组织提供一些参考思路。
本年度十大关键词涉及数据从计算机语言到成为生产要素的全生命周期。
本文研究了数据银行的主要功能,分析了行业数据银行建设的必要性、可行性及挑战,并围绕建设主体、实践路径、配套服务等方面提出几点思路建议。
全面强化数字政府安全管理责任,落实安全管理制度,加快关键核心技术攻关,加强关键信息基础设施安全保障,强化安全防护技术应用,切实筑牢数字政府建设安全防线。
Forescout的Vedere Labs研究人员披露了56个漏洞,会影响在关键基础设施环境中使用的OT设备,这些漏洞统称为OT:ICEFALL。
本文从标准应用角度出发,详解《网络数据处理安全要求》标准内容,展示实践案例。
采用零知技术体系的多方共管碎片化沙箱技术,对应用层、数据库层、存储层的管理员都可以实现一种全新的“数权控制”方式。
原生云安全理念强调安全建设与云在时间和空间上的深度融合,成为实现云安全的关键选择。
本文分享我们对该规范十三个焦点问题的理解,供读者参考。
对互联网用户构成了严重的信任威胁。
信息系统供应链安全是近几年一个很热的话题,利用供应链攻击得手的案例也层出不穷。此类攻击的特点在于对信息系统各个组件之间的完整性和信任链条提出了巨大的挑战,这部分...
报告聚焦2020年新修订的《个人信息保护法》的实施,包括现行指南的修订,以及社会关注的热点问题和答案。
微软认为,需要新的策略来阻止这些网络威胁,它们将取决于四个共同原则和(至少在高层次上)一个共同战略。
此前IBM已完全退出面部识别市场,Facebook也宣布关闭有十年历史的面部识别系统,删除超10亿用户的面部扫描数据。
报告认为,以下11个方面的安全挑战正在成为阻碍云计算应用的关键性威胁。
SIEM会消亡吗?
本文将研究以色列在网络安全行业的地位,以及该国的三家公司如何应对日益严峻的恶意网络活动的威胁。
本文分析了信息环境在采取传统的安全防护措施下存在的安全漏洞与面临的威胁,重点对可信计算在信息环境的无线通信、有线网络、计算设施等方面发挥的安全增强作用进行了分析...
2022最新版,总投资估计72亿美元,已投资48.5亿美元
中国、美国、欧洲及其他国家和地区都十分关注对互联网平台的治理工作。
微信公众号