信息安全最新文章

免于同意之合同所必需規(guī)則的原理探究與落地適用

作為“同意例外”情形之一的合同所必需規(guī)則為個(gè)人信息保護(hù)與合理利用的動(dòng)態(tài)利益平衡提供了規(guī)范依據(jù)。依據(jù)《個(gè)人信息保護(hù)法》第13條第1款第2項(xiàng)的規(guī)定,合同所必需規(guī)則包含兩種情形:一是個(gè)人作為一方當(dāng)事人與作為另一方當(dāng)事人的處理者訂立合同所必需;二是上述雙方主體為履行合同所必需?!秱€(gè)人信息保護(hù)法》設(shè)立合同所必需規(guī)則并無(wú)“架空”告知同意規(guī)則之意,處理目的、處理范圍以及處理場(chǎng)景可作為合同所必需規(guī)則的三層條件限定。據(jù)此,從常見(jiàn)的個(gè)人信息處理場(chǎng)景出發(fā),對(duì)合同所必需規(guī)則的適用展開(kāi)進(jìn)行了列舉。此外,還應(yīng)從法律效果上準(zhǔn)確把握合同所必需規(guī)則。首先,合同所必需規(guī)則并不排斥其他合法性基礎(chǔ)的適用。其次,適用合同所必需規(guī)則可豁免同意征求,但不及于“重新取得同意”與“撤回同意”的情形。再而,合同所必需規(guī)則僅豁免處理者的同意征求義務(wù),處理者仍需遵守個(gè)人信息處理規(guī)則。最后,應(yīng)明晰合同所必需規(guī)則的適用多為個(gè)人信息被處理者收益。

發(fā)表于:3/7/2024

基于攻擊意圖的工業(yè)網(wǎng)絡(luò)抗毀性評(píng)價(jià)研究

隨著工業(yè)網(wǎng)絡(luò)的迅猛發(fā)展,安全事件層出不窮,網(wǎng)絡(luò)抗毀性成為了該領(lǐng)域關(guān)注的焦點(diǎn)之一。針對(duì)工業(yè)網(wǎng)絡(luò)中的安全問(wèn)題,以攻擊意圖為切入點(diǎn),開(kāi)展了工業(yè)網(wǎng)絡(luò)抗毀性評(píng)價(jià)問(wèn)題的研究。首先,通過(guò)對(duì)已知攻擊案例的分析,識(shí)別了多種攻擊類型及其潛在影響;然后,區(qū)別于現(xiàn)有針對(duì)網(wǎng)絡(luò)系統(tǒng)本身特性的評(píng)價(jià)方法,將攻擊的潛在意圖納入考量,構(gòu)建了一個(gè)綜合性的抗毀性評(píng)價(jià)方法;最后,在一個(gè)工業(yè)網(wǎng)絡(luò)系統(tǒng)模型上,通過(guò)與現(xiàn)有流行的網(wǎng)絡(luò)系統(tǒng)抗毀性評(píng)價(jià)方法對(duì)比,發(fā)現(xiàn)所提出的基于攻擊意圖的工業(yè)網(wǎng)絡(luò)抗毀性評(píng)價(jià)方法具有更加客觀、穩(wěn)定的評(píng)估效果。該抗毀性評(píng)價(jià)方法綜合考慮了外界攻擊的意圖、發(fā)生概率、影響范圍以及可能的后果,有效刻畫(huà)了不同場(chǎng)景下系統(tǒng)面對(duì)相同規(guī)模外界攻擊時(shí)的抗毀性。

發(fā)表于:3/7/2024