数字化时代,数据赋能千行百业,数据泄露问题也随之而来。过去一年里,“数据泄露”层出不穷,其中有百事可乐、丰田汽车这样的老牌大厂,也不乏B站、Twitter之类的新兴互联网企业。据Proxyrack给出...
从安全合规信息系统备案的角度看资产管理需求
在网络安全等级保护测评中,需要对测评对象所包含的资产进行梳理,形成《网络安全等级测评调研表》以能够支撑测评工作的顺利开展。《网络安全等级测评调研表》包含如下13张资产识别表:表1-系统基础信息表包含定...
选择成为CISO的七个理由
CISO的全称是“首席信息安全官”,随着企业组织对网络安全工作的重视程度不断提升,CISO也逐渐受到众多企业的接受与认可。但是在实际工作中,CISO们在很多时候还是会处于弱势位置,并面临种种困难和挑战...
网络危机管理挑战分析与能力建设
摘要:伴随着重大网络安全事件的频繁发生,网络安全已从 IT 专家关注的技术问题逐渐演变为国际安全和国家安全课题。从安全视角来看,网络危机是由重大网络安全事件引发的、常规技术响应不足以应对、需要在有限时...
中小企业增强SaaS安全性的四个步骤
尽管2022年全球经济波动、企业安全预算紧张,但软件即服务 (SaaS)市场仍处于上升趋势。据Gartner 预测,随着2023年越来越多企业选择在其IT堆栈中增添SaaS 平台,SaaS ...
CISO必须知道的安全管理五大基线
在当今这个瞬息万变的世界中,CISO需要了解他们的安全计划和战略是否能够跟上不断变化的威胁形势。以下是任何组织的CISO都应该了解并用来衡量其安全策略有效性的5大基线。《指标宣言》描述了BOOM框架(...
关于企业漏洞管理实践的探讨
2020年,突如其来的新冠疫情给全世界带来了巨大的挑战,同时也促使很多产业快速发展,例如远程办公、视频会议、在线教育、远程购物等。这些产业既有基于传统行业进行数字化转型,也有伴随着 5G、云、AI 等...
健康医疗数据安全服务体系建设思考
健康医疗数据是国家重要基础性战略资源。随着健康医疗数据应用、“互联网+医疗健康”和智慧医疗的蓬勃发展,健康医疗数据在全生命周期各阶段均面临着越来越多的安全挑战,安全问题频发。为此,需要高度重视健康医疗...
关于网络安全,高层需要了解什么?
本文摘自《英国NCSC董事会网络安全工具包》,有兴趣的朋友可以在文末获得下载链接。 关于网络安全,需要了解什么?关于网络安全有三个常见的神话。了解它们不正确的原因将帮助您了解网络安全的一些关键方面。误...
简析防火墙优化的必要性与建议
防火墙是确保企业网络安全的重要基础性设施,而正确配置防火墙策略并不断优化则是保障防火墙高效运行的基本要求。但是,在一些大型企业中,由于防火墙的类型和数量众多,其策略少则几千,多则数万,实施防火墙策略的...
CSO的智慧:如何让安全和合规成为朋友
2021年的11月份,中国正式提出了申请加入《数字经济伙伴关系协定》,主动的去迎接全球数字经贸规则的改变。随着全球数字化时代的到来,数字经济不仅仅成为推动经济发展的重要引擎,也是各国新一轮科技革命的重...
金融机构第三方风险管理(TPRM)的目标与实施
企业网络安全建设是一项体系化工作,任何一处的短板都将影响其最终安全防护效果。随着数字化转型的深入,很多企业已经高度重视自身的网络安全保障工作,却往往忽视了对第三方安全风险的有效管理。不管企业规模大小,...
131