信息安全最新文章 通知 | 六部門聯(lián)合發(fā)文 進(jìn)一步加強(qiáng)預(yù)防中小學(xué)生沉迷網(wǎng)絡(luò)游戲管理工作 為深入貫徹《中華人民共和國未成年人保護(hù)法》等法律法規(guī)要求,認(rèn)真落實(shí)中央有關(guān)未成年人網(wǎng)絡(luò)環(huán)境治理的決策部署,有效預(yù)防中小學(xué)生沉迷網(wǎng)絡(luò)游戲,切實(shí)促進(jìn)中小學(xué)生健康成長,現(xiàn)就加強(qiáng)預(yù)防中小學(xué)生沉迷網(wǎng)絡(luò)游戲管理工作通知如下 發(fā)表于:2021/11/2 前沿 | 基于 RGC 框架提升風(fēng)險(xiǎn)意識(shí)和管控水平 陸續(xù)出臺(tái)的網(wǎng)絡(luò)安全相關(guān)法律法規(guī)和條例,包括《數(shù)據(jù)安全法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》《個(gè)人信息保護(hù)法》《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》《網(wǎng)絡(luò)安全審查辦法》等,為網(wǎng)絡(luò)安全工作提供了方向和指南,也體現(xiàn)了網(wǎng)絡(luò)安全領(lǐng)域規(guī)范化的發(fā)展趨勢(shì)。 發(fā)表于:2021/11/2 關(guān)注 | 國家安全部公布三起危害重要數(shù)據(jù)安全案例 近年來,國家安全機(jī)關(guān)堅(jiān)持以總體國家安全觀為指導(dǎo),統(tǒng)籌傳統(tǒng)與非傳統(tǒng)安全,陸續(xù)破獲了一批非傳統(tǒng)領(lǐng)域案件,消除了許多現(xiàn)實(shí)和潛在的危害。 發(fā)表于:2021/11/2 個(gè)人信息保護(hù)法,今日起實(shí)施 《中華人民共和國個(gè)人信息保護(hù)法》于2021年11月1日起施行。法律明確不得過度收集個(gè)人信息、大數(shù)據(jù)殺熟,對(duì)人臉信息等敏感個(gè)人信息的處理作出規(guī)制,完善個(gè)人信息保護(hù)投訴、舉報(bào)工作機(jī)制等,充分回應(yīng)了社會(huì)關(guān)切,為破解個(gè)人信息保護(hù)中的熱點(diǎn)難點(diǎn)問題提供了強(qiáng)有力的法律保障。 發(fā)表于:2021/11/2 勒索軟件也有漏洞 因漏洞失去數(shù)百萬贖金收入 網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)了勒索軟件中的漏洞,不用向網(wǎng)絡(luò)犯罪團(tuán)伙支付贖金就可以恢復(fù)遭加密的文件,打破重大勒索軟件攻擊行動(dòng)攫取數(shù)百萬美元贖金的期望。 發(fā)表于:2021/11/2 多國警察部隊(duì)逮捕12名黑客嫌疑人,曾發(fā)起 1800 多次勒索軟件攻擊! 歐洲刑警組織上周五宣布逮捕了12名涉嫌參與勒索軟件攻擊全球關(guān)鍵基礎(chǔ)設(shè)施的黑客嫌疑人。據(jù)信,這些黑客影響到71個(gè)國家的1 800多名受害者,據(jù)悉,這些攻擊者的目標(biāo)是造成大公司的商業(yè)中斷。 發(fā)表于:2021/11/2 網(wǎng)絡(luò)安全等級(jí)保護(hù):信息系統(tǒng)安全管理的原則 在貫徹落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)工作過程中,信息系統(tǒng)安全管理應(yīng)遵循一個(gè)什么樣的原則呢?信息系統(tǒng)遵循的原則,是有國家標(biāo)準(zhǔn)可以參考的,而且在建設(shè)運(yùn)行系統(tǒng)過程中這個(gè)比較理想的遵循就是《信息安全技術(shù) 信息系統(tǒng)安全管理要求》(GB/T 20269-2006)。 發(fā)表于:2021/11/2 設(shè)備安全指南-在設(shè)備上使用第三方應(yīng)用程序 在設(shè)備上使用第三方應(yīng)用程序 發(fā)表于:2021/11/2 網(wǎng)絡(luò)能力與國家實(shí)力凈哪家強(qiáng)?英國國際戰(zhàn)略研究所給你參考答案! 該報(bào)告是英國國際戰(zhàn)略研究所歷經(jīng)兩年時(shí)間的研究成果,為其選定的15個(gè)國家的網(wǎng)絡(luò)實(shí)力提供了一個(gè)新的定性評(píng)估,并為全球各國網(wǎng)絡(luò)能力排序提供了一個(gè)新的定性框架。 發(fā)表于:2021/11/2 設(shè)備安全指南-擦除設(shè)備 有關(guān)從智能手機(jī)、平板電腦、筆記本電腦和臺(tái)式 PC 中安全刪除數(shù)據(jù)或惡意軟件的建議 發(fā)表于:2021/11/2 風(fēng)險(xiǎn)管理之引入組件驅(qū)動(dòng)和系統(tǒng)驅(qū)動(dòng)的風(fēng)險(xiǎn)評(píng)估 今天,我們回歸風(fēng)險(xiǎn)管理相應(yīng)的內(nèi)容,接下來的幾天我們也將援引英國國家網(wǎng)絡(luò)安全中心官網(wǎng)的內(nèi)容,討論完這部分內(nèi)容,不過今天你可以再在這個(gè)公眾號(hào)看到有關(guān)《英國國際戰(zhàn)略研究所:網(wǎng)絡(luò)能力與國家實(shí)力凈評(píng)估》這篇文章,讓我們看看網(wǎng)絡(luò)安全能力哪家強(qiáng)?當(dāng)然這里不是山東找藍(lán)翔了,但是這篇公眾號(hào)文章還真是山東一家公司的原創(chuàng)。下面,我們討論引入組件驅(qū)動(dòng)和系統(tǒng)驅(qū)動(dòng)的風(fēng)險(xiǎn)評(píng)估,為風(fēng)險(xiǎn)管理續(xù)航。 發(fā)表于:2021/11/2 個(gè)人信息保護(hù)法實(shí)施 APP合規(guī)答卷做好了嗎? 11月1日,《中華人民共和國個(gè)人信息保護(hù)法》正式實(shí)施。 發(fā)表于:2021/11/2 重要數(shù)據(jù) | 國家安全視野中的數(shù)據(jù)分類分級(jí)保護(hù) 對(duì)數(shù)據(jù)分類分級(jí),是開展數(shù)據(jù)安全治理的起始點(diǎn)。目前,在我國網(wǎng)絡(luò)安全和數(shù)據(jù)安全相關(guān)的法律法規(guī)中,數(shù)據(jù)分類分級(jí)的要求多有體現(xiàn),但基本上這些分類分級(jí)的思路和方案均站在組織內(nèi)部的視角,目的是提升組織的數(shù)據(jù)安全管理能力和水平。本文將之稱為“自下而上”的數(shù)據(jù)分類分級(jí)。而《數(shù)據(jù)安全法》創(chuàng)造性地提出了“自上而下”的數(shù)據(jù)分類分級(jí)路徑,其第21條規(guī)定“國家建立數(shù)據(jù)分類分級(jí)保護(hù)制度”,其重要意義可以與《網(wǎng)絡(luò)安全法》第21條的“國家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度”做類比。本文分析此項(xiàng)制度設(shè)計(jì)的背景和邏輯,以及其對(duì)數(shù)據(jù)主權(quán)國際競(jìng)爭加劇態(tài)勢(shì)下的重大影響和意義。 發(fā)表于:2021/11/2 巴基斯坦國民銀行遭網(wǎng)絡(luò)攻擊致服務(wù)中斷 巴基斯坦國民銀行 (NBP) 當(dāng)?shù)貢r(shí)間30日發(fā)布的一份聲明稱,已檢測(cè)到對(duì)該國商業(yè)銀行NBP 的網(wǎng)絡(luò)攻擊已中斷其服務(wù),這些服務(wù)可能會(huì)在周一恢復(fù)。聲明稱,10月29 日深夜和10月30日凌晨,檢測(cè)到對(duì)NBP服務(wù)器的網(wǎng)絡(luò)攻擊影響了其部分服務(wù)。 發(fā)表于:2021/11/1 NSA和CISA發(fā)布關(guān)于保護(hù)5G云基礎(chǔ)設(shè)施的安全指南第一部分--預(yù)防和檢測(cè)橫向移動(dòng) 美國國家安全局和國土安全部的網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局 (CISA) 當(dāng)?shù)貢r(shí)間10月28日發(fā)布了保護(hù)5G云基礎(chǔ)設(shè)施的一系列指導(dǎo)文件中的第一份,關(guān)于保護(hù)云原生5G網(wǎng)絡(luò)免受旨在通過拆除云基礎(chǔ)設(shè)施來破壞信息或拒絕訪問的攻擊的指南,該第一部分的主題是防止和檢測(cè)橫向移動(dòng)。該指南來自于持久安全框架 (ESF),ESF是一個(gè)由NSA、CISA、國防部、情報(bào)界以及 IT、通信和國防工業(yè)基礎(chǔ)公司之間的公私合作伙伴關(guān)系。NSA表示,該5G安全指南的另外三部分將在未來幾周內(nèi)發(fā)布。 發(fā)表于:2021/11/1 ?…144145146147148149150151152153…?