信息安全最新文章 歐盟技術主權 | “歐盟在全球數據爭奪戰(zhàn)中的位置”:歐盟副主席采訪實錄 瑪格麗特-維斯塔格是歐盟委員會的執(zhí)行副主席,負責所有的數字事務。她也因為是世界上最強大的大科技監(jiān)管者而非常有名。在歐洲大學研究所組織的the State of the Union 2021中錄制的獨家采訪中,副主席講述了全球的數據之戰(zhàn),歐洲在這場戰(zhàn)斗中的地位,數據共享,大科技等等。 發(fā)表于:8/5/2021 AI監(jiān)管 |意大利因騎手算法歧視問題對兩個食物配送公司處于高額罰款 今天和大家分享的是一則新聞報道——意大利的個人信息保護機構因對送貨騎手算法歧視問題,對兩個食物配送公司除以數百萬歐元的罰款。 發(fā)表于:8/5/2021 亞馬遜因違反GDPR被罰8.8億美元 上周末,亞馬遜因涉嫌違反歐盟數據保護規(guī)則而被盧森堡當局罰款7.46億歐元(8.8億美元)。 發(fā)表于:8/5/2021 TransLogic醫(yī)療氣動管道系統(tǒng)曝出嚴重漏洞 Swisslog Healthcare公司生產的TransLogic醫(yī)療氣動導管系統(tǒng)(PTS)能夠幫助醫(yī)院實現對靜脈輸液等藥品、實驗室標本、文件和其他材料的高效穩(wěn)定傳遞,在全球超過3000家醫(yī)院中使用。近日,Armis研究人員在該系統(tǒng)中發(fā)現了8類漏洞(PwnedPiper),這些漏洞可成為醫(yī)院勒索攻擊者的有力工具。 發(fā)表于:8/5/2021 勒索病毒成為工業(yè)環(huán)境中的典型攻擊手段 近日,研究機構Forrester Research發(fā)布了《Now Tech Industrial Control Systems(ICS) Security Solutions Q2 2021》研究報告,該報告調研了全球28家工控安全解決方案供應商。研究發(fā)現:通過加密檔案系統(tǒng)或文件的勒索軟件攻擊已經對ICS安全造成了嚴重的威脅。 發(fā)表于:8/5/2021 谷歌發(fā)布以安全為主題的Android更新 谷歌近日推出了一個以安全為主題的Android更新,修復了30多個安全漏洞,這些漏洞會導致移動用戶面臨一系列惡意攻擊。其中最嚴重的是媒體框架中的一個漏洞,該漏洞可能導致Android 8.1和9設備上的特權提升,或Android 10和11上的信息泄露。該漏洞被跟蹤為 CVE-2021-0519。 發(fā)表于:8/5/2021 SAP用戶普遍存在“安全幻覺” 根據風險管理咨詢公司Turnkey Consulting和關鍵業(yè)務應用程序安全公司Onapsis最新發(fā)布的《2021年SAP安全調查報告》,大量SAP客戶都存在錯誤的“安全幻覺”。該結果基于對美國、歐洲和亞洲100多家SAP客戶的調查。 發(fā)表于:8/5/2021 以色列政府對NSO集團辦公室進行了調查 據以色列國防部稱,以色列政府的多個機構訪問了NSO集團的辦公室,對該安全公司向攻擊者出售間諜軟件這一事件進行了調查。 發(fā)表于:8/5/2021 什么是iPaaS?集成數據流以創(chuàng)建新服務 如果說去年是“新常態(tài)”的起點,那么今年就是加速適應和發(fā)展的一年。事實上,許多企業(yè)已經通過實現云端分析、應用現代化以及部署敏捷的數據平臺,得到了良性的發(fā)展。隨著企業(yè)在云端實現現代化,他們正在轉向云原生和尋求集成平臺即服務(iPaaS)解決方案。那么究竟什么是iPaaS?下面我們就從iPaaS的關鍵用例、示例和供應商進行闡述。 發(fā)表于:8/5/2021 NSA發(fā)布Kubernetes安全加固建議 NSA和CISA聯合發(fā)布Kubernetes安全加固建議。 發(fā)表于:8/5/2021 懸鏡安全攜手中國信通院發(fā)布《軟件供應鏈安全白皮書(2021)》 《軟件供應鏈安全白皮書(2021)》著重分析了軟件供應鏈安全,梳理了軟件供應鏈的安全現狀,透過現狀全面剖析軟件供應鏈的安全風險及面臨的安全挑戰(zhàn),有針對性的提出如何對軟件供應鏈的安全風險進行防范與治理,系統(tǒng)闡述了軟件供應鏈安全的防護體系及軟件供應鏈安全的應用實踐以供參考。 發(fā)表于:8/5/2021 信息安全之六大安全要素概述 我們在前文《芯片設計環(huán)境的安全體系概述》提出了“一個平臺、三層隔離、五層控制”的安全框架,將重要的安全要點以如下的框架形式呈現出來。以此基礎就可以系統(tǒng)和計劃性地架構安全方案,并結合安全技術和流程手段將安全風險控制在企業(yè)期望達到的目標之中。 發(fā)表于:8/4/2021 中國信通院發(fā)布《醫(yī)療物聯網安全研究報告(2021年)》 隨著“健康中國”戰(zhàn)略的推進實施,“智慧醫(yī)院”“智慧診療”等創(chuàng)新實踐在推動醫(yī)療健康產業(yè)智慧化轉型過程中起到重要的支撐作用。以物聯網技術為代表的新一代信息技術在醫(yī)療健康領域的廣泛應用,促進了智慧醫(yī)療的進一步發(fā)展,使醫(yī)療數據能夠在診療過程中發(fā)揮更大的價值。 發(fā)表于:8/3/2021 劍指網絡安全頂級智庫,路云天網絡安全研究院正式成立 2021年7月30日,由公安部第三研究所、國家信息技術安全研究中心、國家工業(yè)信息安全發(fā)展研究中心、中國科學院軟件研究所和深信服科技股份有限公司共同舉辦的“路云天網絡安全研究院成立大會暨第一期云天論壇” 于中關村科學城四季科創(chuàng)中心成功召開。 發(fā)表于:8/3/2021 工信部召開會議 要求重點互聯網企業(yè)貫徹落實《數據安全法》 為加快貫徹落實《數據安全法》,指導督促互聯網企業(yè)進一步提高思想認識,切實承擔起數據安全責任和義務,2021年7月28日,工業(yè)和信息化部網絡安全管理局委托中國互聯網協(xié)會組織召開重點互聯網企業(yè)貫徹落實《數據安全法》座談會。中國互聯網協(xié)會介紹了組建數據治理工作委員會、開展數據安全培訓、建立舉報投訴機制等工作情況?;ヂ摼W企業(yè)代表介紹了對《數據安全法》的認識和理解,分享了數據安全管理制度、技術手段建設、安全保護措施等經驗和做法,也對做好行業(yè)數據安全監(jiān)管工作提出了意見建議。中國互聯網協(xié)會、中國信息通信研究院及阿里、騰訊、美團、奇安信、小米、京東、微博、字節(jié)跳動、58同城、百度、拼多多、螞蟻集團等12家企業(yè)近40人參會。 發(fā)表于:8/3/2021 ?…222223224225226227228229230231…?