近年来,各行各业都在如火如荼开展数字化转型建设,上到国家层面,十四五规划明确提出要“加快数字化发展,建设数字中国”,下到企事业单位如华为、美的等等..数字化能力建设都已明确作为企业核心战略投入,在这股...
行业安全解决方案 | 能源行业如何在新时期建设新安全?
伴随5G、人工智能、大数据、云计算等新技术的蓬勃发展,数智化成为传统电力能源转型发展的重要方向。与此同时,伴随着能源行业数字技术与电力技术、业务生产的愈发深度的融合,新时期的能源行业网络安全形势有了新...
九维团队-蓝队(防御)| 以攻防之道论企业防御
背景描述未知攻,焉知防。攻防演练自开展以来一直贯彻的核心便是红队与蓝队之间的技术交流,互相攻防。随着技术的不断突破,攻击方的手段操作层出不穷,防守方不仅要适应红队的攻击视角,还要熟悉攻击的手法和“套路...
我们是如何大幅度降低安卓客户端网络投诉的(上)
一、背景随着移动互联网的发展,客户端网络优化已经成为移动互联网开发过程中不可或缺的一环。然而,实际开发中,我们面临着严峻的挑战:由于受到网络环境和用户设备等多种因素的影响,客户端网络请求经常会受到严重...
企业安全与社会工程学的碰撞
一、简介众所周知,社会工程学是社会工程师通过各种手段(包括伪装)成你经常接触的同事、同学、好友、校友等手段,逐渐获取你或者公司其他同事的认可,最终获取到很多权限实施他们的计划。其中,就存在不少通过伪装...
企业数据合规重中之重:无处安放的「个人信息」
长按二维码关注安全419最新动态 中国网络安全产业资讯媒体 企业在日常的业务运营以及用工管理当中,存在各种各样的数据,比如财务收支流水等经营数据,统计报表等决策所需数据,注册信息、...
现代企业中的CISO应该向谁汇报?
随着企业对数字化技术的依赖度不断增加,没有人会再质疑CISO(首席信息安全官)职位的价值,他们在构建组织数字化安全防护能力中发挥着关键性作用。但是,这个重要职位究竟应该向谁汇报具体工作,却在很多企业组...
工业企业如何创建OT网络安全计划
目前,许多工业企业正在计划实施OT(Operation Technology)网络安全计划来提升其生产安全态势,但情况却不容乐观,因为OT网络中包括一系列与物理生产环境紧密连接的系统和设备,例如:工业...
面向中小企业的 7 条网络安全提示
当头条新闻集中在像 Optus 漏洞这样的大型企业的漏洞上时,小型企业很容易认为他们不是黑客的目标。当然,他们不值得花时间或精力吗?不幸的是,当谈到网络安全时,规模并不重要。假设您不是目标会导致许多 ...
金融行业数据脱敏实施技术及过程解析
作为数据密集型和科技驱动型行业,越来越多的金融行业机构开始尝试采用数据驱动的方法来促进自身业务的升级转型。然而,随着大量生产数据应用在开发、测试、提取和分析挖掘等场景,敏感隐私数据泄露的风险也愈加严重...
网络安全架构之安全管理
免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。前言网络安全架构是按照现有网络安全需求整理,通过多个维度展现。本文章主要介绍网络安全架构中的安全管...
人员离职:减轻新的内部威胁的5种方法
公司正处于员工“流动海啸”之中,没有放缓的迹象。据《财富》杂志报道, 40% 的美国人正在考虑辞职。这种趋势——造成了巨大的辞职——在组织中造成了不稳定。员工流动率高会增加安全风险,公司更容易受到全球...
129