信息安全最新文章 風(fēng)險(xiǎn)管理之引入組件驅(qū)動(dòng)和系統(tǒng)驅(qū)動(dòng)的風(fēng)險(xiǎn)評(píng)估 今天,我們回歸風(fēng)險(xiǎn)管理相應(yīng)的內(nèi)容,接下來(lái)的幾天我們也將援引英國(guó)國(guó)家網(wǎng)絡(luò)安全中心官網(wǎng)的內(nèi)容,討論完這部分內(nèi)容,不過(guò)今天你可以再在這個(gè)公眾號(hào)看到有關(guān)《英國(guó)國(guó)際戰(zhàn)略研究所:網(wǎng)絡(luò)能力與國(guó)家實(shí)力凈評(píng)估》這篇文章,讓我們看看網(wǎng)絡(luò)安全能力哪家強(qiáng)?當(dāng)然這里不是山東找藍(lán)翔了,但是這篇公眾號(hào)文章還真是山東一家公司的原創(chuàng)。下面,我們討論引入組件驅(qū)動(dòng)和系統(tǒng)驅(qū)動(dòng)的風(fēng)險(xiǎn)評(píng)估,為風(fēng)險(xiǎn)管理續(xù)航。 發(fā)表于:11/2/2021 個(gè)人信息保護(hù)法實(shí)施 APP合規(guī)答卷做好了嗎? 11月1日,《中華人民共和國(guó)個(gè)人信息保護(hù)法》正式實(shí)施。 發(fā)表于:11/2/2021 重要數(shù)據(jù) | 國(guó)家安全視野中的數(shù)據(jù)分類(lèi)分級(jí)保護(hù) 對(duì)數(shù)據(jù)分類(lèi)分級(jí),是開(kāi)展數(shù)據(jù)安全治理的起始點(diǎn)。目前,在我國(guó)網(wǎng)絡(luò)安全和數(shù)據(jù)安全相關(guān)的法律法規(guī)中,數(shù)據(jù)分類(lèi)分級(jí)的要求多有體現(xiàn),但基本上這些分類(lèi)分級(jí)的思路和方案均站在組織內(nèi)部的視角,目的是提升組織的數(shù)據(jù)安全管理能力和水平。本文將之稱(chēng)為“自下而上”的數(shù)據(jù)分類(lèi)分級(jí)。而《數(shù)據(jù)安全法》創(chuàng)造性地提出了“自上而下”的數(shù)據(jù)分類(lèi)分級(jí)路徑,其第21條規(guī)定“國(guó)家建立數(shù)據(jù)分類(lèi)分級(jí)保護(hù)制度”,其重要意義可以與《網(wǎng)絡(luò)安全法》第21條的“國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度”做類(lèi)比。本文分析此項(xiàng)制度設(shè)計(jì)的背景和邏輯,以及其對(duì)數(shù)據(jù)主權(quán)國(guó)際競(jìng)爭(zhēng)加劇態(tài)勢(shì)下的重大影響和意義。 發(fā)表于:11/2/2021 巴基斯坦國(guó)民銀行遭網(wǎng)絡(luò)攻擊致服務(wù)中斷 巴基斯坦國(guó)民銀行 (NBP) 當(dāng)?shù)貢r(shí)間30日發(fā)布的一份聲明稱(chēng),已檢測(cè)到對(duì)該國(guó)商業(yè)銀行NBP 的網(wǎng)絡(luò)攻擊已中斷其服務(wù),這些服務(wù)可能會(huì)在周一恢復(fù)。聲明稱(chēng),10月29 日深夜和10月30日凌晨,檢測(cè)到對(duì)NBP服務(wù)器的網(wǎng)絡(luò)攻擊影響了其部分服務(wù)。 發(fā)表于:11/1/2021 NSA和CISA發(fā)布關(guān)于保護(hù)5G云基礎(chǔ)設(shè)施的安全指南第一部分--預(yù)防和檢測(cè)橫向移動(dòng) 美國(guó)國(guó)家安全局和國(guó)土安全部的網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局 (CISA) 當(dāng)?shù)貢r(shí)間10月28日發(fā)布了保護(hù)5G云基礎(chǔ)設(shè)施的一系列指導(dǎo)文件中的第一份,關(guān)于保護(hù)云原生5G網(wǎng)絡(luò)免受旨在通過(guò)拆除云基礎(chǔ)設(shè)施來(lái)破壞信息或拒絕訪(fǎng)問(wèn)的攻擊的指南,該第一部分的主題是防止和檢測(cè)橫向移動(dòng)。該指南來(lái)自于持久安全框架 (ESF),ESF是一個(gè)由NSA、CISA、國(guó)防部、情報(bào)界以及 IT、通信和國(guó)防工業(yè)基礎(chǔ)公司之間的公私合作伙伴關(guān)系。NSA表示,該5G安全指南的另外三部分將在未來(lái)幾周內(nèi)發(fā)布。 發(fā)表于:11/1/2021 事件管理-開(kāi)發(fā):技術(shù)響應(yīng)能力 本節(jié)探討管理網(wǎng)絡(luò)事件所需的技術(shù)、日志和證據(jù)。我們還會(huì)檢查在事件期間可能需要采取的技術(shù)操作和分析類(lèi)型。 發(fā)表于:11/1/2021 網(wǎng)絡(luò)安全等級(jí)保護(hù):網(wǎng)絡(luò)安全等級(jí)保護(hù)與關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)五個(gè)環(huán)節(jié) 國(guó)家對(duì)公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能?chē)?yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的基礎(chǔ)上,實(shí)行重點(diǎn)保護(hù)。 發(fā)表于:11/1/2021 個(gè)保司法實(shí)踐|侵犯?jìng)€(gè)人信息判幾年、罰多少錢(qián)?我們看了8602份裁判文書(shū) 11月1日,《中華人民共和國(guó)個(gè)人信息保護(hù)法》(下稱(chēng)“個(gè)保法”)正式實(shí)施。事實(shí)上,在這部專(zhuān)門(mén)性法律出臺(tái)前,已有不少個(gè)人信息保護(hù)條款散見(jiàn)于諸多法律之中,多地法院也已有過(guò)大量司法實(shí)踐。 發(fā)表于:11/1/2021 反電信網(wǎng)絡(luò)詐騙實(shí)踐|一年內(nèi)兩次犯案!21人團(tuán)伙賣(mài)銀行卡獲利20余萬(wàn),多為學(xué)生 近日,吉林省延邊州汪清縣公安局通過(guò)深挖公安部“斷卡”(指手機(jī)卡、銀行卡)行動(dòng)線(xiàn)索,成功破獲了一起非法開(kāi)辦、販賣(mài)銀行卡等涉電信網(wǎng)絡(luò)詐騙犯罪案,打擊了一個(gè)由21人組成的犯罪團(tuán)伙。 發(fā)表于:11/1/2021 吳沈括:以互聯(lián)網(wǎng)安全為底線(xiàn)推動(dòng)平臺(tái)經(jīng)濟(jì)有序開(kāi)放發(fā)展 2021年作為國(guó)家“十四五”規(guī)劃的歷史開(kāi)局之年,亦是貫徹落實(shí)網(wǎng)絡(luò)強(qiáng)國(guó)和數(shù)字中國(guó)戰(zhàn)略的務(wù)實(shí)發(fā)力之年。加快面向高質(zhì)量發(fā)展新階段的數(shù)字化發(fā)展已經(jīng)成為各方共同關(guān)注的重大命題,由此更凸顯了培育互通開(kāi)放、規(guī)范有序、保障安全的互聯(lián)網(wǎng)發(fā)展良好環(huán)境的重要意義。 發(fā)表于:11/1/2021 打印機(jī)可能是“間諜”? 7 種方法防住它“被策反” 繼 PrintNightmare 事件后,打印機(jī)安全成為安全團(tuán)隊(duì)的熱點(diǎn)問(wèn)題。以下是在企業(yè)網(wǎng)絡(luò)上保護(hù)打印機(jī)安全的七種方法。 發(fā)表于:11/1/2021 有關(guān)《數(shù)據(jù)出境安全評(píng)估辦法(征求意見(jiàn)稿)》幾個(gè)問(wèn)題 大家各種解讀看的也差不多了,我們也討論一些進(jìn)階問(wèn)題,為征求意見(jiàn)稿提點(diǎn)意見(jiàn)建議。 發(fā)表于:11/1/2021 派拉軟件完成數(shù)億元D輪融資 11月1日,派拉軟件宣布完成數(shù)億元人民幣的D輪融資。本輪融資由國(guó)方資本領(lǐng)投,老股東高瓴創(chuàng)投、中金啟辰、盛萬(wàn)資本持續(xù)跟投,并獲得了新股東張江集團(tuán)、創(chuàng)業(yè)接力集團(tuán)、上海國(guó)際資管、蘋(píng)果資本、致道資本、南虹資本和驊榮投資跟投,義柏資本擔(dān)任公司D輪融資獨(dú)家財(cái)務(wù)顧問(wèn)。本輪融資,將主要用于派拉軟件零信任安全相關(guān)的研發(fā)技術(shù)投入、人才引進(jìn)和市場(chǎng)開(kāi)拓,持續(xù)優(yōu)化產(chǎn)品矩陣,增強(qiáng)一體化零信任安全服務(wù)能力和落地能力。 發(fā)表于:11/1/2021 2021年CISO應(yīng)關(guān)注的五個(gè)工作目標(biāo) 面對(duì)緊張的預(yù)算和資源,可供企業(yè)組織使用的安全措施有限。因此,企業(yè)組織需要根據(jù)戰(zhàn)略目標(biāo)對(duì)安全措施進(jìn)行優(yōu)先級(jí)排序。但現(xiàn)實(shí)中,由于諸多原因,企業(yè)組織的總體安全目標(biāo)并不明確,在這種情況下,企業(yè)組織可以嘗試“日拱一卒”,制定階段性的局部目標(biāo)。 發(fā)表于:11/1/2021 2021年第三季度APT趨勢(shì)報(bào)告(上) 四年多來(lái),卡巴斯基的全球研究和分析團(tuán)隊(duì)(GReAT)一直在發(fā)布高級(jí)持續(xù)攻擊(APT)活動(dòng)的季度摘要,這些摘要基于他們的攻擊情報(bào)研究。 發(fā)表于:11/1/2021 ?…139140141142143144145146147148…?