微信公众号:计算机与网络安全▼附:企业个人信息安全管理规范.pdf▲- The end -原文始发于微信公众号(计算机与网络安全):企业个人信息安全管理规范
大型集团企业互联网出口管控规划与分析
2019年国资委下发《关于做好国资国企网络信息安全在线监管平台建设工作的通知》,明确要求:“加快集团公司及所属企业互联网出入口收敛,切实减少暴露面和风险点,初步形成基础设施一张网、资产态势一张图、安全...
CISO怎么管高管?
数字化转型正在加速,数字安全已经成为了各行各业的首要任务,企业数据、个人信息、隐私等是企业无法逃避的责任和目标,每家企业的数据都是大环境下数字流通的一个重要环节,所以为了守护好当下的数字时代,企业从上...
实战化智能安全运营中心的思考与建设实践
参考阅读AI驱动的XDR解决方案和安全运营服务中国联通数据安全治理实践数字经济中零信任安全技术的落地方法和发展趋势一文看尽“第二届数字安全大会”原文始发于微信公众号(数世咨询):实战化智能安全运营中心...
关于企业密码管理、特权账号管理、双因素身份认证的讨论,涉及海外用户的网站在数据出入境、内外部合规方面的一些建议 | 总第162周
0x1 本周话题TOP2话题1:请教一下各位,大家密码管理都是怎么做的呢?除了bitwarden、1password等商业化的密码管理工具,有什么好的办法在团队直接管理和共享密码呢?A1:密码原则上不...
安全牛课堂丨开展安全意识培训的5个技巧
安全意识培训(SAT)计划如果做得好,可以为企业的员工提供他们处理日常面临的常见网络安全风险所需的工具,以及识别犯规标志的能力。通过保护您的“人力防火墙”(换句话说,教育您的员工),您可以改善公司的安...
管理实践.原创 | 金融企业CMDB建设实践
一、前言 CMDB是一个既熟悉又陌生的概念,作为技术管理者一定听说过CMDB,但对CMDB的实际应用不一定有深刻了解。笔者在CMDB建设和使用方面具有多年的实践...
安全事件SOP:基于实践的安全事件简述
“”在《应急能力提升7-整体总结与提升》文中提到了:在企业安全运营建设时,大致会经过依赖人工或安全公司提供服务、安全事件处置标准化、自动化响应三个发展阶段:本系列文章将聚焦介绍常见的安全事件及标准处置...
网络安全运营工作浅谈(一)
前言本人最初在工作现场参与网络安全防护(监控告警封IP)工作,经过长时间的摸爬滚打,逐渐从一名只会监控安全设备的“黑铁”成长为对于整体网络安全运营工作有了初步的了解的“青铜”。而以下内容则是个人成长过...
医疗机构如何开展新一年的安全建设?医疗行业网络安全与数据安全回顾与前瞻研讨会干货实录
过去的2022年,统筹安全与发展,在医疗信息化发展道路中,数据安全不可或缺。这一年,实施五年多的《网络安全法》迎来首次修改,《数据安全法》、《个人信息保护法》实施一周年,配套的《数据出境安全评估办法》...
Log4Shell威胁仍未消除,企业应如何治理应对?
2021年12月,核弹级高危漏洞被曝光,国内专业团队检测到,有黑客利用开源项目Apache Log4j 2中的远程代码执行漏洞Log4Shell(Log4Shell正式被追踪为CVE-221-4422...
现代企业应重点跟踪的12个网络安全建设指标
正如现代管理学之父Peter Drucker所言,只有可以被衡量的事才能得到有效管理(what gets measured, gets managed),对于网络安全建设工作也不例外。企业如果无法用可...
128