信息安全最新文章 歐盟技術(shù)主權(quán) | “歐盟在全球數(shù)據(jù)爭奪戰(zhàn)中的位置”:歐盟副主席采訪實錄 瑪格麗特-維斯塔格是歐盟委員會的執(zhí)行副主席,負責(zé)所有的數(shù)字事務(wù)。她也因為是世界上最強大的大科技監(jiān)管者而非常有名。在歐洲大學(xué)研究所組織的the State of the Union 2021中錄制的獨家采訪中,副主席講述了全球的數(shù)據(jù)之戰(zhàn),歐洲在這場戰(zhàn)斗中的地位,數(shù)據(jù)共享,大科技等等。 發(fā)表于:8/5/2021 AI監(jiān)管 |意大利因騎手算法歧視問題對兩個食物配送公司處于高額罰款 今天和大家分享的是一則新聞報道——意大利的個人信息保護機構(gòu)因?qū)λ拓涷T手算法歧視問題,對兩個食物配送公司除以數(shù)百萬歐元的罰款。 發(fā)表于:8/5/2021 亞馬遜因違反GDPR被罰8.8億美元 上周末,亞馬遜因涉嫌違反歐盟數(shù)據(jù)保護規(guī)則而被盧森堡當(dāng)局罰款7.46億歐元(8.8億美元)。 發(fā)表于:8/5/2021 TransLogic醫(yī)療氣動管道系統(tǒng)曝出嚴(yán)重漏洞 Swisslog Healthcare公司生產(chǎn)的TransLogic醫(yī)療氣動導(dǎo)管系統(tǒng)(PTS)能夠幫助醫(yī)院實現(xiàn)對靜脈輸液等藥品、實驗室標(biāo)本、文件和其他材料的高效穩(wěn)定傳遞,在全球超過3000家醫(yī)院中使用。近日,Armis研究人員在該系統(tǒng)中發(fā)現(xiàn)了8類漏洞(PwnedPiper),這些漏洞可成為醫(yī)院勒索攻擊者的有力工具。 發(fā)表于:8/5/2021 勒索病毒成為工業(yè)環(huán)境中的典型攻擊手段 近日,研究機構(gòu)Forrester Research發(fā)布了《Now Tech Industrial Control Systems(ICS) Security Solutions Q2 2021》研究報告,該報告調(diào)研了全球28家工控安全解決方案供應(yīng)商。研究發(fā)現(xiàn):通過加密檔案系統(tǒng)或文件的勒索軟件攻擊已經(jīng)對ICS安全造成了嚴(yán)重的威脅。 發(fā)表于:8/5/2021 谷歌發(fā)布以安全為主題的Android更新 谷歌近日推出了一個以安全為主題的Android更新,修復(fù)了30多個安全漏洞,這些漏洞會導(dǎo)致移動用戶面臨一系列惡意攻擊。其中最嚴(yán)重的是媒體框架中的一個漏洞,該漏洞可能導(dǎo)致Android 8.1和9設(shè)備上的特權(quán)提升,或Android 10和11上的信息泄露。該漏洞被跟蹤為 CVE-2021-0519。 發(fā)表于:8/5/2021 SAP用戶普遍存在“安全幻覺” 根據(jù)風(fēng)險管理咨詢公司Turnkey Consulting和關(guān)鍵業(yè)務(wù)應(yīng)用程序安全公司Onapsis最新發(fā)布的《2021年SAP安全調(diào)查報告》,大量SAP客戶都存在錯誤的“安全幻覺”。該結(jié)果基于對美國、歐洲和亞洲100多家SAP客戶的調(diào)查。 發(fā)表于:8/5/2021 以色列政府對NSO集團辦公室進行了調(diào)查 據(jù)以色列國防部稱,以色列政府的多個機構(gòu)訪問了NSO集團的辦公室,對該安全公司向攻擊者出售間諜軟件這一事件進行了調(diào)查。 發(fā)表于:8/5/2021 什么是iPaaS?集成數(shù)據(jù)流以創(chuàng)建新服務(wù) 如果說去年是“新常態(tài)”的起點,那么今年就是加速適應(yīng)和發(fā)展的一年。事實上,許多企業(yè)已經(jīng)通過實現(xiàn)云端分析、應(yīng)用現(xiàn)代化以及部署敏捷的數(shù)據(jù)平臺,得到了良性的發(fā)展。隨著企業(yè)在云端實現(xiàn)現(xiàn)代化,他們正在轉(zhuǎn)向云原生和尋求集成平臺即服務(wù)(iPaaS)解決方案。那么究竟什么是iPaaS?下面我們就從iPaaS的關(guān)鍵用例、示例和供應(yīng)商進行闡述。 發(fā)表于:8/5/2021 NSA發(fā)布Kubernetes安全加固建議 NSA和CISA聯(lián)合發(fā)布Kubernetes安全加固建議。 發(fā)表于:8/5/2021 懸鏡安全攜手中國信通院發(fā)布《軟件供應(yīng)鏈安全白皮書(2021)》 《軟件供應(yīng)鏈安全白皮書(2021)》著重分析了軟件供應(yīng)鏈安全,梳理了軟件供應(yīng)鏈的安全現(xiàn)狀,透過現(xiàn)狀全面剖析軟件供應(yīng)鏈的安全風(fēng)險及面臨的安全挑戰(zhàn),有針對性的提出如何對軟件供應(yīng)鏈的安全風(fēng)險進行防范與治理,系統(tǒng)闡述了軟件供應(yīng)鏈安全的防護體系及軟件供應(yīng)鏈安全的應(yīng)用實踐以供參考。 發(fā)表于:8/5/2021 信息安全之六大安全要素概述 我們在前文《芯片設(shè)計環(huán)境的安全體系概述》提出了“一個平臺、三層隔離、五層控制”的安全框架,將重要的安全要點以如下的框架形式呈現(xiàn)出來。以此基礎(chǔ)就可以系統(tǒng)和計劃性地架構(gòu)安全方案,并結(jié)合安全技術(shù)和流程手段將安全風(fēng)險控制在企業(yè)期望達到的目標(biāo)之中。 發(fā)表于:8/4/2021 中國信通院發(fā)布《醫(yī)療物聯(lián)網(wǎng)安全研究報告(2021年)》 隨著“健康中國”戰(zhàn)略的推進實施,“智慧醫(yī)院”“智慧診療”等創(chuàng)新實踐在推動醫(yī)療健康產(chǎn)業(yè)智慧化轉(zhuǎn)型過程中起到重要的支撐作用。以物聯(lián)網(wǎng)技術(shù)為代表的新一代信息技術(shù)在醫(yī)療健康領(lǐng)域的廣泛應(yīng)用,促進了智慧醫(yī)療的進一步發(fā)展,使醫(yī)療數(shù)據(jù)能夠在診療過程中發(fā)揮更大的價值。 發(fā)表于:8/3/2021 劍指網(wǎng)絡(luò)安全頂級智庫,路云天網(wǎng)絡(luò)安全研究院正式成立 2021年7月30日,由公安部第三研究所、國家信息技術(shù)安全研究中心、國家工業(yè)信息安全發(fā)展研究中心、中國科學(xué)院軟件研究所和深信服科技股份有限公司共同舉辦的“路云天網(wǎng)絡(luò)安全研究院成立大會暨第一期云天論壇” 于中關(guān)村科學(xué)城四季科創(chuàng)中心成功召開。 發(fā)表于:8/3/2021 工信部召開會議 要求重點互聯(lián)網(wǎng)企業(yè)貫徹落實《數(shù)據(jù)安全法》 為加快貫徹落實《數(shù)據(jù)安全法》,指導(dǎo)督促互聯(lián)網(wǎng)企業(yè)進一步提高思想認(rèn)識,切實承擔(dān)起數(shù)據(jù)安全責(zé)任和義務(wù),2021年7月28日,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局委托中國互聯(lián)網(wǎng)協(xié)會組織召開重點互聯(lián)網(wǎng)企業(yè)貫徹落實《數(shù)據(jù)安全法》座談會。中國互聯(lián)網(wǎng)協(xié)會介紹了組建數(shù)據(jù)治理工作委員會、開展數(shù)據(jù)安全培訓(xùn)、建立舉報投訴機制等工作情況。互聯(lián)網(wǎng)企業(yè)代表介紹了對《數(shù)據(jù)安全法》的認(rèn)識和理解,分享了數(shù)據(jù)安全管理制度、技術(shù)手段建設(shè)、安全保護措施等經(jīng)驗和做法,也對做好行業(yè)數(shù)據(jù)安全監(jiān)管工作提出了意見建議。中國互聯(lián)網(wǎng)協(xié)會、中國信息通信研究院及阿里、騰訊、美團、奇安信、小米、京東、微博、字節(jié)跳動、58同城、百度、拼多多、螞蟻集團等12家企業(yè)近40人參會。 發(fā)表于:8/3/2021 ?…223224225226227228229230231232…?