本文分析了美国国家安全局专门为美国政府机构开发的信息安全评估方法论,描述了完整的评估过程,并论述了这种方法论的优缺点。
美国土安全部信息通信技术供应链工作组表示,希望在“避免强调特定国家或企业的前提下,令受损或可疑零部件被排除在美国ICT技术供应链之外”这个问题上达成共识。
鉴于国家关键基础设施和重要资源对ICT技术的依赖,通过国家安全审查识别和控制ICT供应链风险成为保障国家安全的重要手段。
DARPA启动了终生学习机器项目,其在网站上表示“我们不是在寻求逐步的改善,而是希望找到突破性的机器学习方法。”
中再集团以巨灾模型为核心建构多层次的巨灾风险管理数字化互联网平台,使巨灾风险“可视化、可量化”,赋能保险行业,服务国家现代风险治理体系建设。
沈昌祥院士围绕科学的网络安全观、主动免疫的可信计算架构、等保2.0时代和网络安全人才培养等方面,分享了他的观点和最新成果。
欧盟委员会发布《5G网路安全建议书》,建议所有欧盟国家都能够采取《建议书》中提出的统一方法,来确保欧盟境内5G网络的安全性。
审计作为党和国家监督体系中的重要组成部分,应系统、综合、专业地评估我国政府网络安全工作,在防范我国政府网络安全风险、保障我国国家安全和经济平稳运行中发挥应有作用...
Unit42威胁情报团队利用Shodan搜索引擎查找发现,本不应公开的个人信息数据库随着4万多个Kubernetes和Docker容器暴露在大众眼前。
数字风险保护是一个较新的TI应用场景,Forrester在《2019年数字风险保护市场》调研中,将数字风险保护看作客户应该投资的首要威胁情报能力。
特朗普政府自发布《国家网络战略》以来,明确了要“建设一支超群的网络安全人才队伍”的人才总要求,最新的人才行政令再次强调这点。
本文中,两位律师将对近期出台的各项个人信息和数据安全规章标准,通过全局性的视角提供系统性的思考,有利于大家把握“来龙去脉”。
犯罪情报预测分析技术稀缺,一直是制约我国开展大数据犯罪情报分析的瓶颈问题。本文以美国兰德公司发布的《预测警务》报告为视角,解析了美国犯罪情报预测分析的方法、层级...
符合规定要求与提供能够实际缓解风险的真正安全其实并不完全一致。只专注合规反而有害安全实现。
本文以全球最主要的网络强国美国为对象,梳理美国信息化关键技术以及网络安全技术的发展经验,分析我国关键信息技术发展存在的主要问题,为新时期我国网络强国战略的规划和...
日常工作中,大家总会用到一些网络安全风险事件案例,本文收集了一些供参考。
将安全融入开发过程,更早捕获并修复应用漏洞,你需要这五类共28款DevSecOps工具。
俄罗斯学者起草的作为俄罗斯第一部机器人法草案的格里申法案,提出了机器人在不同法律关系中和不同发展阶段的不同定位,包括财产定位、准主题定位、法人定位。
针对数据所有权争论,德国马普创新与竞争研究所2017年发布了一份问答,简要梳理了数据产权界定争议中的十个重要问题,反对引入“数据所有权”。
随着云计算技术的不断普及,政务云以其灵活部署、弹性扩展、低成本、高资源利用率等优势在各级政府部门日益受到推崇,成为电子政务集约化建设的重要支撑。
微信公众号