过去两年,说服企业领导者认真对待网络安全变得容易多了。从SolarWinds黑客攻击,到疫情促使在家办公蔚然成风带来普遍问题,越来越多的企业组织开始面临更多的安全挑战,企业高管也开始越来越关注企业网络...
漫谈安全管理制度中的理性与感性
1、少借语言形式进行死板执法,多探究条文背后所倡导的精神如果有人在别人手机上安装后门谋取不法利益,那么他可能被判个“破坏计算机信息系统罪”,而不是“破坏手机信息系统罪”,也压根没有这个罪。1997年立...
【解决方案】从永恒之蓝看企业桌面安全管理的挑战
“永恒之蓝”勒索蠕虫攻击事件逐渐过去,但“永恒之石”等后续事件的发生却开始让人们越来越关注网络信息的安全。通过这一系列事件的发生,暴露出了企业存在的很多安全问题。在此次安全事件的应急响应过程中,我们发...
【原创】银行信息科技风险监管体系发展
监管合规系列:银行信息科技风险监管体系发展■文 | 李鹏飞☞非著名按揭信息安全艺术家监管合规系列的上一篇,简单写了一下银行科技监管的背景,即为什么银行科技监管要求变的越来越严格。今天顺着这个思路,简单...
安全区域边界-(四)恶意代码和垃圾邮件防范
安全区域边界控制点4.恶意代码和垃圾邮件防范恶意代码是指怀有恶意目的可执行程序,计算机病毒、木马和蠕虫的泛滥使得防范恶意代码的破坏显得尤为重要。恶意代码的传播方式在迅速地演化,目前恶意代码主要都是通过...
网络安全竞赛: 建设明日的网络安全人才队伍|编译
网络安全竞赛是网络安全人才发现、培养和选拔的重要手段,也是完善网络安全教育培训体系中的关键部分。2016年底,美国国家网络安全教育计划(NICE)工作组下属网络安全竞赛工作组发布名为《网络安全竞赛——...
疫情之下,金融行业供应链安全走向何方
当下疫情形势严峻,虽说未来疫情一定会过去的,但长期与疫情共存可能是大家必须接受的现实,疫情必将限制金融行业与供应商的交互,给供应链的管理增加无穷困难。 目前金融行业供应链安全管理主要是两大问...
蓝队视角下企业网络安全防御体系构建
文章来源:奇安信安全服务《蓝队视角下的防御体系构建》是本系列的第二篇,本篇希望通过归纳总结蓝队防御的三个阶段、应对攻击的常用策略,以及建立实战化的安全体系的基本方法,帮助政企机构弥补薄弱环节,更好地提...
金融实践群精华回顾之四-测试环境安全管理漫谈
目录:篇一:浅谈root账号安全管理篇二:供应商及人员安全管理篇三:金融实践群精华回顾之三 - 职业欠钱理解的安全运营篇四:测试环境安全管理漫谈篇五:流量层检测的未来何去何从?篇六:安全资产管理篇...
干货分享 | 关键信息基础设施运营单位如何做好业务安全测试
孟加拉国央行因黑客攻击被窃8100万,美国地铁遭勒索病毒攻击,委内瑞拉全国范围内大停电,全球爆发的永恒之蓝事件……近几年来,针对关键信息基础设施的网络攻击日渐增多,正在对国家安全、经济发展和社会稳定产...
发电企业网络安全防护措施探究
随着科学技术的不断进步,在网络安全形势越来越严峻的今天,如何采取相应的防护措施加强网络安全建设,提高网络安全防护效果就成为当前需要重点研究的问题,这也是在今后一段时间内要重点研究与分析的焦点问题。发电...
企业如何做好网络隔离建设,防止数据泄露?
随着企业数字化转型的逐步深入,企业投入了大量资源进行信息系统建设,信息化程度日益提升。在这一过程中,企业也越来越重视核心数据资产的保护,数据资产的安全防护成为企业面临的重大挑战。网络隔离的必要性被动隔...
128