为落实《中华人民共和国网络安全法》关于个人信息收集合法、正当、必要的原则,规范App个人信息收集行为,保障公民个人信息安全,国家互联网信息办公室研究起草了本文件。
新版规范以资料性附录发布隐私政策模板示例,手把手地指导个人信息控制者如何通过这份政策中体现公开透明原则,清晰、准确、完整地描述个人信息处理行为,从而保证个人信息...
服务移动化、流程自动化、网络安全、商业智能、成本控制、云计算、福利和关怀、跨部门合作等领域,正成为大多数政府一个共识。
严重漏洞被审计出的几率更高吗?
包括微信电话本、南方航空、少年得到、高途课堂、秒拍、春雨医生等多个APP。
早期WAF技术成果已无法适应如今愈发复杂的网络攻击活动,新一代Web应用程序防火墙已然成为唯一值得信赖的防护方案。
首先让我们回顾一下2020年的关键事件,然后在对2021年金融组织面对的网络威胁做出预测。
安全运行能力体系建设的本质是以系统工程的角度构建基于装备、战术战法、兵力部署的“作战”体系。
主流的公有云Serverless提供商,均有一套自管理的函数运行环境及相应安全机制,这些不同厂商的函数运行环境是否安全也是业界关注的一大问题。
随着全球大量人口转向在家办公,威胁行为者也开始转向。研究表明,在网络安全事件中,近20%的网络安全事件都是由远程工作人员造成的。
马萨诸塞州议员投票通过了一项全面的警察改革法案,禁止执法部门和公共机构使用面部识别技术。
近日,一家开曼群岛离岸银行的备份数据发生严重泄露事故。
网络犯罪团伙常常共享代码和技术,国家支持的黑客组织精通欺骗和消痕。网络攻击溯源常采用分析基础设施和黑客所用技术的手段,但其中暗藏很多陷阱,容易导向错误的归因结论...
为维护国家安全、社会公共利益,决定对有关商用密码实施进口许可和出口管制。
腾讯检测发现了一起黑产伪造开源软件官方站点的钓鱼事件。
安全行业的发展有着它内在的规律,安全行业只是处于一个新的历史阶段,带来了新的发展机遇。
陌陌安全总结了一些实际工作中的数据安全相关经验与大家讨论分享,也欢迎各位读者提出符合自身公司特点的方案一起交流借鉴。
新冠疫情依然在持续考验企业安全的韧性,同时也暴露出企业网络安全方面的许多不足。
在此次攻击活动中,蔓灵花组织企图释放执行其常用的下载者进行恶意软件部署,但被QOWL杀毒引擎成功拦截。
自动化安全工具激增产生海量安全警报,开发团队与安全团队各自为战拖慢修复进程,漏洞排序成安全人员最大挑战。可以通过融合DevSecOps的团队间合作、共享安全所有权、自动...
微信公众号