信息安全最新文章 投入越大,問題越多?托管式安全運營正當時 一直以來,企業網絡安全能力在需求和建設兩端都存在較大差距,隨著企業數字化轉型的不斷深入,這種差距正在變得更加明顯。 發表于:11/25/2021 九成美國大型醫療組織Web應用存在漏洞 網絡評估公司Outpost24最新發布的《2021制藥和醫療行業Web應用安全報告》顯示,美國90%的大型醫療運營商使用的Web應用程序中都存在漏洞,很容易遭到網絡攻擊 發表于:11/25/2021 構建企業數據資產保護的安全底座 隨著《中華人民共和國數據安全法》、《中華人民共和國個人信息保護法》的正式實施,數據安全已經成為企業數據管理和開發利用過程中最核心的問題之一,其范圍也擴大到安全和隱私兩個層面。 發表于:11/25/2021 為供應鏈安全劃紅線,最小可行安全產品清單(MVSP)發布 近日,包括谷歌、Salesforce、Slack和OKta等在內的科技公司聯合發布了“最小可行安全產品”(Minimum Viable Secure Product,簡稱MVSP)清單,它是一個中立性的安全基線要求,包含了面向B2B軟件和業務流程外包供應商的最低安全要求。 發表于:11/25/2021 專家解讀 | 謝安明:《移動智能終端預裝應用程序分類方法》解讀 隨著信息技術的快速發展,移動互聯網的各種應用場景日趨豐富,手機已經在我們工作和生活的各個方面大量使用,成為必需品。 發表于:11/23/2021 發布 | 中國信通院發布《移動互聯網應用程序(APP)個人信息保護治理白皮書》 當前,以移動互聯網為代表的新一代信息通信技術快速發展,不斷催生新業態、產生新模式,推動各類應用程序(APP)蓬勃發展,我國APP在架數量和用戶規模持續擴大,已經成為個人信息保護的關鍵領域。 發表于:11/23/2021 工信部:從四方面深化工業和信息化領域數據安全保護工作 工信部11月16日上午召開“十四五”信息通信行業發展規劃新聞發布會,介紹“十四五”信息通信行業發展規劃有關情況。 發表于:11/23/2021 專題·供應鏈安全 | 對“太陽風”網絡攻擊事件的深度剖析 太陽風輕易不爆發,一爆發便是“地動山搖”。2020 年底,美國企業和政府網絡突遭“太陽風暴”攻擊。 發表于:11/23/2021 葉健:踐行數字化安全領導者擔當,以三大能力護航數字化安全 數字化轉型已成為我國“十四五”期間經濟發展的重要驅動力,數字化轉型進程的行穩致遠需要強有力的安全保障。 發表于:11/23/2021 黑客環伺!12家國家級APT組織緊盯我國 國家級APT(Advanced Persistent Threat,高級持續性威脅)組織是有國家背景支持的頂尖黑客團伙,專注于針對特定目標進行長期的持續性網絡攻擊。 發表于:11/23/2021 2019-2021:國外20家網絡安全初創企業簡介 安全初創企業往往是試圖解決關鍵長期問題的創新領頭羊。此處為讀者奉上其中頗具看點的幾家,這幾家安全初創企業解決的是多云安全、身份管理、零信任等方面的問題。 發表于:11/23/2021 麻省理工學院研究發現,Deepfake作為宣傳工具的效果并不明顯 自從應用AI的深度偽造技術出現以來,人們普遍擔心這項技術將被用來作為信息戰或混合戰爭的工具。 發表于:11/23/2021 工業網絡靶場構建之關鍵技術 數字化轉型發展背景下,IT/CT/OT新技術浪潮加速,系統連接性復雜性激增,復合風險因素增多,網絡攻擊成本降低,網絡安全形勢空前復雜,工業網絡已成為網絡空間攻防對抗的主戰場。 發表于:11/23/2021 不應忽視的網絡戰全球玩家 研究顯示,白俄羅斯、印度和哥倫比亞等國家對一些重大網絡攻擊有牽連。在過去的一年里,供應鏈攻擊和勒索軟件攻擊占據了新聞頭條,美國及其西方盟友因SolarWinds間諜軟件滲透、colonial油氣管道遭勒索、微軟Exchange黑客攻擊等重大網絡安全事件的影響,但凡網絡攻擊就會將矛頭指向俄羅斯、伊朗、朝鮮等國,并促使各民族國家對網絡安全做出回應。 發表于:11/23/2021 美英舉行網絡空間總部級領導層合作論壇 美國和英國軍隊于2021年11月9日舉行兩年來第一次現場總部級論壇,討論美英兩國聯合網絡空間活動和能力,此次論壇稱之為:網絡管理審查(Cyber Management Review)。 發表于:11/23/2021 ?…105106107108109110111112113114…?