信息安全最新文章 齊向東:企業(yè)的經(jīng)營活動成為國家安全的一部分 “企業(yè)的經(jīng)營活動,已經(jīng)成為了國家網(wǎng)絡(luò)安全的一部分?!?月26日,奇安信集團(tuán)董事長齊向東在2021北京網(wǎng)絡(luò)安全大會(BCS 2021)上表示,今年密集出臺的一系列法律法規(guī)充分證明,企業(yè)的經(jīng)營活動已經(jīng)和國家安全、社會安全發(fā)生了密切聯(lián)系。 發(fā)表于:8/28/2021 聯(lián)通發(fā)力信息安全 重磅推出SIM密信 8月4日,《人民日報》頭版發(fā)布《中國共產(chǎn)黨黨內(nèi)法規(guī)體系》一文。同時,《中國共產(chǎn)黨黨內(nèi)法規(guī)匯編》公開發(fā)行,作為《中國共產(chǎn)黨黨內(nèi)法規(guī)體系》唯一收錄的網(wǎng)絡(luò)安全領(lǐng)域的黨內(nèi)法規(guī),它的公開發(fā)布將對厘清網(wǎng)絡(luò)安全責(zé)任、落實保障措施、推動網(wǎng)信事業(yè)發(fā)展產(chǎn)生巨大影響。 發(fā)表于:8/28/2021 基于漏洞管理推動網(wǎng)絡(luò)軍控實踐的思考 軍備本身不是目的,它只是保衛(wèi)國家安全的一種方法;同樣地,軍備控制是達(dá)成同一目標(biāo)的另一種方法。網(wǎng)絡(luò)武器和網(wǎng)絡(luò)攻擊的出現(xiàn), 刺激產(chǎn)生了新的軍備競賽。長期以來,學(xué)者將網(wǎng)絡(luò)武器與核武器進(jìn)行類比,但在擴(kuò)散性方面, 網(wǎng)絡(luò)武器展現(xiàn)出更嚴(yán)重的安全威脅。目前,世界公認(rèn)的擁核國家有 9 個。 發(fā)表于:8/28/2021 “共筑新格局、共建經(jīng)濟(jì)圈”——首屆成渝區(qū)塊鏈應(yīng)用生態(tài)發(fā)展論壇在蓉舉辦 8月27日,以聯(lián)邦計算賦能金融數(shù)據(jù)可信共享為主題的首屆成渝區(qū)塊鏈應(yīng)用生態(tài)發(fā)展論壇在蓉舉辦。論壇就如何構(gòu)建金融機(jī)構(gòu)間安全可信的數(shù)據(jù)服務(wù)平臺,為金融機(jī)構(gòu)、準(zhǔn)金融機(jī)構(gòu)、保險機(jī)構(gòu)使用政府?dāng)?shù)據(jù)和其它部門數(shù)據(jù)提供便利,助力金融行業(yè)健康發(fā)展進(jìn)行深入探討,為成渝金融生態(tài)圈發(fā)展和金融服務(wù)平臺建設(shè)提供指引。 發(fā)表于:8/28/2021 赤裸裸的美國網(wǎng)絡(luò)霸權(quán)! 當(dāng)今世界,是誰在利用網(wǎng)絡(luò)霸權(quán)實施網(wǎng)絡(luò)攻擊?是誰在網(wǎng)絡(luò)安全問題上一副雙標(biāo)嘴臉?是誰在威脅全球網(wǎng)絡(luò)空間安全?正是美國! 發(fā)表于:8/28/2021 中國個人信息保護(hù)立法 | 解析GDPR中的風(fēng)險路徑 到目前為止,介紹歐盟《通用數(shù)據(jù)保護(hù)條例》(GDPR)的中文文獻(xiàn)、評論已經(jīng)汗牛充棟。大多數(shù)集中于以下幾點(diǎn):歐盟將個人數(shù)據(jù)保護(hù)當(dāng)成基本人權(quán);歐盟通過一部單行法GDPR覆蓋了包括公私部門在內(nèi)的各行各業(yè)的個人信息處理行為;GDPR詳細(xì)規(guī)定了個人信息處理的基本原則,如最少夠用、目的限定、存儲期限最小化等;GDPR賦予了個人對其信息非常廣泛的控制權(quán)利,如數(shù)據(jù)可攜帶權(quán)、被遺忘權(quán)、反對自動化決策機(jī)制權(quán)利等;GDPR對大規(guī)模處理個人信息的企業(yè),要求設(shè)立數(shù)據(jù)保護(hù)官(DPO);GDPR要求產(chǎn)品和服務(wù)應(yīng)實現(xiàn)通過設(shè)計和默認(rèn)設(shè)置實現(xiàn)隱私保護(hù)(Privacy by Design and by Default);GDPR重構(gòu)了歐盟層面的個人數(shù)據(jù)保護(hù)的落實機(jī)制;GDPR處罰額度可高達(dá)2000萬歐元或年收入4%,兩者取其高GDPR要求個人數(shù)據(jù)流出歐盟,應(yīng)確保足夠的(adequate)保護(hù)水平等。 發(fā)表于:8/28/2021 中國個人信息保護(hù)立法 | 善用個人信息保護(hù)影響評估 靈活實現(xiàn)創(chuàng)新和個人保護(hù)的平衡 善用個人信息保護(hù)影響評估 靈活實現(xiàn)創(chuàng)新和個人保護(hù)的平衡 發(fā)表于:8/28/2021 我國信息服務(wù)算法推薦管理 | 與個人信息保護(hù)的耦合和差異 《個人信息保護(hù)法》中對自動化決策做出了界定:“自動化決策,是指通過計算機(jī)程序自動分析、評估個人的行為習(xí)慣、興趣愛好或者經(jīng)濟(jì)、健康、信用狀況等,并進(jìn)行決策的活動”。 發(fā)表于:8/28/2021 朝鮮InkySquid APT組織利用瀏覽器漏洞感染受害者 朝鮮InkySquid APT組織利用瀏覽器漏洞感染受害者。 發(fā)表于:8/28/2021 單一供應(yīng)商安全威脅同樣不容忽視! 去年,當(dāng)SolarWinds攻擊被揭露時,其復(fù)雜入侵的程度令人震驚:攻擊者利用SolarWinds的商業(yè)軟件滲透到主要公司和政府機(jī)構(gòu),暴露敏感數(shù)據(jù)。網(wǎng)絡(luò)犯罪分子能夠從一臺受感染的筆記本電腦跳轉(zhuǎn)到公司的活動目錄(Active Directory),再到Azure Active Directory和Office 365以實現(xiàn)完全控制。 發(fā)表于:8/28/2021 RealtekWiFi固件和使用RealWOW技術(shù)的鍵盤記錄器 wifi 芯片位于 m.2 模塊上,可以筆記本電腦中被更換。它具有 2.4GHz 和 5GHz wifi 支持等功能,與 wifi 芯片的通信通過 PCIe 進(jìn)行。 發(fā)表于:8/28/2021 戰(zhàn)略布局物聯(lián)網(wǎng)安全領(lǐng)域,信長城完成千萬級B輪融資 近日,國內(nèi)物聯(lián)網(wǎng)安全公司「信長城」完成數(shù)千萬B輪戰(zhàn)略融資,由以物聯(lián)網(wǎng)和人工智能為主要投資領(lǐng)域的灃揚(yáng)資本主投。繼獲得長春一汽富晟、亞信安全等產(chǎn)業(yè)戰(zhàn)略投資后,本次融資再次引入重要產(chǎn)業(yè)戰(zhàn)略投資。 發(fā)表于:8/28/2021 印第安納州COVID-19患者數(shù)據(jù)被曝光 本周,印第安納州衛(wèi)生部發(fā)布通知稱,該州的COVID-19聯(lián)系人追蹤系統(tǒng)由于云端配置錯誤,暴露了超過75萬人的姓名、電子郵件、性別、民族、種族和出生日期的信息。 發(fā)表于:8/28/2021 WordPress網(wǎng)站在Aggah的魚叉式網(wǎng)絡(luò)釣魚活動中被濫用 該組織通常旨在竊取目標(biāo)數(shù)據(jù),最初被認(rèn)為與Gorgon Group有關(guān)聯(lián):這是一個以瞄準(zhǔn)西方政府而聞名的巴基斯坦組織。據(jù)Anomali稱,這種關(guān)聯(lián)尚未得到證實,但研究人員傾向于認(rèn)為這些說烏爾都語的群體起源于巴基斯坦。 發(fā)表于:8/28/2021 快來撿武器:Black Hat USA推出的8款安全工具 7月31日至8月5日期間,Black Hat USA 2021在拉斯維加斯舉行。這場為期六天的安全盛會內(nèi)容涉及信息安全研究、開發(fā)和趨勢的最新情況等。安全研究人員和從業(yè)人員也分享了大量用于滲透測試、逆向工程、惡意軟件防御等的新型網(wǎng)絡(luò)安全工具,滲透測試人員、防御者和安全研究人員可以利用這些功能強(qiáng)大的新工具來改進(jìn)自己的工作方式。 發(fā)表于:8/28/2021 ?…202203204205206207208209210211…?