近日,台湾地区加入亚太经济合作组织框架下的跨境信息传输区域安排“跨境隐私规则体制”,美、日、台在个人信息跨境传输方面的壁垒将消,这是近年来跨境信息传输区域安排或者...
ICS/SCADA网络安全监测公司Indegy高级软件工程师 Roee Stark 发现,可以利用罗克韦尔自动化公司的 CompactLogix PLC 内置的两个通信功能发起网络攻击。网络罪犯或民族国家...
DAtAnchor是一种新颖的加密技术,提供无缝且易于使用的强加密,自动数据治理以及动态访问控制和撤销功能,使企业能够保护敏感数据。
回首2018年,国内政策法规、网络治理、技术创新、行业应用、人才培养等多方面动作频仍,成就显著,我刊按时间维度详细展示一年来国家网络安全的大事要事。
《草案》仍以《规范》的基本原理为内核,但贯穿的主线则加入更多“行为落地”的元素,对于已经根据《规范》启动合规工作的企业而言可以自然地深化合规建设。
翻译的这些文件从不同层面涉及了个人信息处理的启动要件是不是个人同意、个人信息收集要不要限制、目的限制原则还要不要等等一系列非常重要且有趣的内容。令人非常出乎意料...
近日法国空客公司(Airbus SE)“商用飞机业务”信息系统成为造成数据泄露的网络攻击的又一受害者,数十亿条信息记录流入暗网。该公司周三表示,该事件导致了对员工数据的未...
同态加密的前景持续吸引密码学家前赴后继。但别指望近期就可以在现实世界中应用。
随着数字化进程的不断深入,企业对IT基础设施可用性的依赖度也开始呈现指数级增长,但事实上,许多人并不了解其影响的真实程度。
本文介绍了字节跳动的密钥管理服务(Key Management Service)如何实现既能够保障企业级数据及密钥安全,又能够实现对海量数据的高效加密保护。
本文以移动支付标识化技术为例,讨论了一种基于可信中介的解决办法,即由可信的第三方在源头对个人信息进行匿名化处理。
本篇带来数据保护政策总体走向分析,特别是欧盟未来的立法重点——e-Privacy Regulation以及美国联邦及州层面隐私立法趋势。此外还特别对区块链、人脸识别新技术应用相关的数...
在如今的云和物联网时代,微软提出不仅要保证微软系统平台的安全,还要协助客户保护其信息在其他产品和生态系统上的安全,这是一个“集成安全”的概念。
隐私盾作为欧盟-美国数据转移安全港制度的替代安排,进一步规定了公司的义务与全新的救济机制,美国当局也对欧盟数据保护做了最新承诺。
本文力图从网络安全问题、各国网络管理、网络空间发展和国际治理动态几方面大致勾勒2018年的态势轮廓。
法国CNIL对Google开出了5000万欧元的罚单。其认定Google的违法事由之一即是违规“取得同意”。同样,我国网民对许多企业“不同意就走人”的商业行为反应强烈。本文即是对如何破...
欧盟与美国的数据治理方案鲜明地反映了各自的数据治理立场,产生了广泛的国际回响,对欧盟与美国各自数据治理路径的全面理解有助于检视并研判我国在数据治理领域的应对之策...
本文将围绕网络安全、数字经济、信息化与新技术、国际合作、国际规则制定五个重要领域展开分析。
使用互动式应用安全测试(IAST),就可以在功能测试的同时执行应用安全测试,无需聘用专家进行漏洞评估。
一向以市场自律主导,主张灵活监管的美国因Facebook丑闻事件,这一年来几乎都在反思数据泄露与数据滥用问题;而一直以严格保护为传统的欧盟却致力于促进数据共享的政策研究...
微信公众号