作者:SCOTT SHACKELFORD商法和伦理学的副教授,奥布鲁姆(Ostrom)网络安全和互联网治理讲习班计划主任,布卢明顿市印第安纳大学网络安全计划主持人。具体内容 ...
等保1.0和2.0相关标准及内容变化
请点击上面 一键关注!内容来源:公安部网络安全等级保护中心等级保护1.0标准体系2007年,《信息安全等级保护管理办法》(公通字[2007]43号)文件的正式发布,标志着等级保护1.0的正式启动。等...
勒索软件破局之道,解读零信任架构的三大优势
近日,美国最大的燃油、燃气管道商Colonial Pipeline公司遭遇勒索软件攻击,被迫暂停运营,直接导致了美国东部沿海各州的关键供油管道被迫关闭,影响到了美国东海岸45%的燃料供应。最终该公司向...
关注 | 《上海市数据条例(草案)》征求意见
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786上海市人大常委会办公厅公告上海市第十五届人大常委会第三十五次会议对《上海市数据条例(草案)》进行了审议。为进一步发扬立法民主...
专栏丨《网络犯罪案例分析》第七期:内鬼事件
点击上方“蓝字”关注我们本期概述:被告人受公司指派又未经过公安授权,在负责省厅项目实施过程中,下载大量公安内部敏感数据,被判有期徒刑六个月。投稿作者YOUi春秋特聘讲师、CISP-PTE认证讲师、NS...
多云战略的杀手锏:云不可知
尽管数许多工作依然通过本地运作,但是越来越多的架构已经向公有云迁移,企业也同时为了未来更高效的运营,也加快了向云端迁移的步伐。越来越多的云应用在通过网站、移动网络和API接口暴露到互联网,这意味着攻击...
2021年第一季度工业网络犯罪影响报告
作者 | 天地和兴工业网络安全研究院【编者按】近日美国最大的燃油管道运营商Colonial Pipeline遭受勒索软件攻击,这并不令人感到意外。自1月份以来,影响关键基础设施运营的攻击数量...
2021第一季度APT攻击趋势分析(下)
(接上文)东南亚和朝鲜半岛地区的APT攻击趋势分析研究人员发现,Kimsuky组织在其最新的针对韩国股票交易应用程序的活动中采用了一种新方法来传播其恶意程序。研究人员发现在此活动中,从2020年12月...
网络安全威胁信息共享的基石|威胁情报标准
01 写在前面 近期,各行业在践行威胁情报产品赋能时,奇安信威胁情报中心参与了较多威胁情报标准制定相关工作,经过多番了解与沟通,总结该需求情况,汇总并分享威胁情报标准现阶段发展内容...
金融专有云数据安全实践
1、金融专有云业务需求从业界趋势来看,作为一个互联网大厂,在打造自己商业闭环的流程中,势必会自建金融支付业务,例如:早期淘宝,为了交易的公平性,上线了支付宝,腾讯也跟风上了微信支付,京东商城被马爸爸逼...
社区警务和以情报为主导的警务:对趋同性或区分性有效性的检查
本文作者:JeremyG.Carter,美国印第安纳波利斯普渡大学,公共和环境事务学院;BryannaFox,美国佛罗里达州坦帕南佛罗里达大学犯罪学系摘要目的——尽管关于情报引导警务(ILP)的学术研...
政策 | 从技术角度解读等保2.0对数据安全的要求
文章来源:绿盟科技在近期发布的《数据安全法(草案)》二审稿中,相比一审稿增加了等保制度的衔接。等级保护2.0标准体系涉及众多标准,同时对数据安全、个人信息保护有若干的规定要求。本文中以等保2.0三个标...
401