扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文 | 清华大学智能法治研究院院长助理、助理研究员 刘云随着信息和通信技术的进化和全领域的数字化转型,公共机构、企...
2022年关键基础设施安全发展预测
对于从事网络安全工作的人来说,2022年网络安全将处于危机模式。事实证明,在很多方面确实如此。不过,也有一些乐观的因素,比如此前爆发的Log4j事件,正帮助我们更好地了解整个供应链,以及关键基础设施的...
现代零信任的定义
零信任的广泛主题是减少隐性信任。作为信息安全模型,零信任转化为网络和安全架构。在2022 年初,零信任面临一个奇怪的二分法:它即将成为事实上的网络安全方法,同时让许多安全从业者谴责它“只是一种营销策略...
欧盟《关于行为守则作为数据转移工具的04/2021号指南》(中译文)
译者按:公号君近日翻译了欧盟《关于行为守则作为数据转移工具的04/2021号指南》,供各位参考。相信未来行为守则会变得愈发重要。本公号发表过的关于数据执法跨境调取的相关文章:微软起诉美国司法部:封口令...
网络安全知识体系1.1法律法规(十五)适当的安全措施
4.4 适当的安全措施《数据保护法》规定,控制者和处理者有义务“实施适当的技术和组织措施,以确保与处理个人数据相关的风险水平适当的安全性”(GDPR,第32(1)条)。这一安全原则是数据保护法的一个长...
网络安全知识体系1.1法律法规(十六)国际数据传输
4.6 国际数据传输欧洲数据保护法普遍禁止将个人数据传输到欧洲经济区以外的任何国家或任何国际政府组织(GDPR,第44条)。然而,如果通过适当的出口合规机制启用,这种转移仍然很普...
网络安全知识体系1.1法律法规(十七) 个人数据泄露通知
4.7 个人数据泄露通知在 20 世纪之交前后,欧盟和美国开始制定法律,要求向数据主体通报个人数据泄露事件。奇怪的是,这种模式与数据保护法的总体发展相反,欧盟的通知要求首先出现在狭义的主题领...
关于统一发布网络关键设备和网络安全专用产品安全认证和安全检测结果的公告
来源:中国网信网网络关键设备和网络安全专用产品安全认证和安全检测结果(2022年1月29日更新) 原文始发于微信公众号(绿盟科技):关于统一发布网络关键设备和网络安全专用产品安全认证和安全检测结果的公...
【下载】2021年工控安全政策、标准规范、报告白皮书大合辑
2021年,我国数字化经济进入新的发展阶段,我国网络安全建设也面临着新的挑战,国家关键信息基础设施成为黑客的攻击目标,而工业控制系统是国家关键基础设施的重要组成部分,其安全关系到国家的战略安全。202...
网络安全等级保护:法律要求应急响应与保障必不可少
从27号就要求重视信息安全应急处理工作,到《网络安全法》第二十五条明确了“网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时...
腾讯游戏资源管理的云原生实践 | 活动通知
随着云计算产业走向成熟,云原生改变传统的开发模式,加快程序应用的开发和运维效率,越来越多的行业基于云原生,通过开放的技术标准进行应用落地,以充分释放云时代的价值。在这波“上云就上云原生”的浪潮中,企业...
2021全球网络空间安全态势分析
新冠疫情所致远程办公和云端迁移的大潮,为网络罪犯开辟了新的途径。2021年,在远程工作状态影响下,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、人为错误操作等导致的数据泄露不断增加,全球范围内网络威...
388