本文将简要介绍ISO/IEC 27701的制定背景、适用主体等基本情况,解读包括正文和附件在内的主体框架,并分析其带来的启示和为企业提供的指引。
爱尔兰数据保护委员会发布《个人数据泄露指南》,旨在帮助数据控制者更好地理解欧盟《通用数据保护条例》GDPR中的数据泄露通知要求。
随着世界多极化、经济全球化、社会信息化的大潮,数据跨境流动的价值与风险越来越凸显。为此,需要在法规制度、责任体系、安全保障上,做好数据安全和跨境数据流动管理的相...
蚂蚁共享学习底层使用 Intel 的 SGX 技术,并可兼容其它 TEE 实现。目前,基于 SGX 的共享学习已支持集群化的模型在线预测和离线训练。
本文将从三个维度,即现阶段法律发展情况、人脸识别技术的机遇与风险、以及规制方式进行分析,从而为国内的人脸识别技术的规制提供借鉴。
《数据共享行为守则》是基于GDPR与英国数据保护法编制的实践指南,旨在提供相关数据合规的指引。
波兰数据保护局发布了数据控制人员遵守数据泄露通知的指南,管理员通知个人数据泄露时应记住4个提示。
全球各个国家纷纷颁布相关法规,对数据安全与隐私保护相关问题进行严格的规范与引导,如欧盟GDPR、美国CCPA、中国网络安全法等。
2019 年数据泄露事件相关巨额罚金,显示出监管机构对未恰当保护消费者数据的公司企业是越来越严厉了。
伦敦帝国理工学院的研究人员宣称,机器学习算法可识别任意匿名数据集中 99.98% 的用户真实身份。
本文试图对FTC对Facebook开出巨额罚单事件的来龙去脉进行梳理,并进一步分析和解令背后的利益权衡与争议。
Black Hat USA 2019大会包括为期四天的技术培训活动和为期两天的主会,以下是主会的主要演讲内容概览。
ISO 27701是ISO 27001和 ISO 27002的扩展内容,是全球第一部针对隐私信息管理的国际标准。
作为美国第五大信用卡签发方,Capital One此次信息泄露有可能成为美国历史上最大规模的银行数据泄露事件。
报告由在线信任联盟发布,回顾了2018年全球发生的网络安全事件,并提供了企业、机构可以采取的一些措施,以预防和减轻可能的网络安全损害。
7月17日,土耳其个人数据保护委员会在DPA的官网上发布了五项关于隐私的决定摘要。
增加对安全疏漏的曝光度及处罚力度,是否能推动企业寻求更严格的安全措施,是否能 “逼迫” 企业投资更好的数字安全防护,仍是未知数。
2018年以来,全球网络空间领域继续延续了近年来快速的发展势头,网络空间领域热点频现。
充分借鉴《健康保险流通与责任法案》的经验可能是最合理、最实用的解决方案,但美国制定联邦层面隐私统一立法的可能性仍然相当低。
欧盟委员会近日发布了《作为欧盟内外信任推动者的数据保护规则——对GDPR评估的通讯》,主要评估了GDPR实施以来所带来的影响。
微信公众号