来源:InfoQ编辑:谈数据全文共 3324 个字,建议阅读 10 分钟“数字化”这个词,相信读者已经听的不厌其烦了,但是,从笔者长期实践的角度来看,恰恰 20...
关键信息基础设施安全管理体系建设思考
《关键信息基础设施安全保护条例》(以下简称《条例》)的实施,明确了关键信息基础设施(以下简称“关基”)保护的要求,界定了关基保护内涵,标志着我国关基安全保护进入一个新阶段。本文从行业实践的角度,提出对...
安全牛课堂 | 企业如何应对电子邮件入侵攻击
企业电子邮件入侵攻击(BEC)是一种常见的网络攻击形式,依靠社会工程等取得受害者信任从而进行的网络攻击。犯罪分子使用具有欺骗性或已经遭到入侵的帐户冒充受信任的来源,向员工、业务合作伙伴或客户发送有针对...
外联单位互联情况下,如何避免误扫?渗透测试扫描、员工打卡作弊检测方法杂谈 | 总第169周
0x1 本周话题TOP3话题1:与外联单位互联使用专线或者互联网,应用是tcp的,在防火墙配置访问控制到端口级,明细的源和目的,没有ids,ips等等安全设备。这样安全么?A1:除非防火墙本身有漏洞,...
透过数据看本质,企业数字化转型离成功还有多远?
来源:御数坊编辑:谈数据全文共 2198 个字,建议阅读 5 分钟数据在我们的日常生活中变得越来越重要,大型公司投入大量资金来获取、存储和管理这些数据。根据Ne...
谈谈构建有效数据治理策略的10条建议
作者:晓晓 来源:数据驱动智能全文共4602字,建议阅读12分钟在依靠分析进行全部或部分战略决策之前,必须实施适当的流程以确保数据顺利通过所有业务部门,同时保持其质量、可访问性、...
前沿 | 面向数字化转型的内部人员安全管理研究
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│国家计算机网络应急技术处理协调中心 杜薇在数字化转型过程中,统筹发展与安全是一项基本原则,需要企业等主体构建与自身...
钓鱼邮件横行!政企单位如何做好防范?
根据安全研究中心Ponemon Institute的最新研究报告,在过去12个月中,近60%的企业和机构经历过由于员工在电子邮件中犯下错误导致的数据丢失或泄露,73%的组织担心员工不了解其通过电子邮件...
论道攻防第1期丨攻防演练——探索企业防守之道
本期嘉宾随着《网络安全法》和《等级保护制度条例2.0》的颁布与实施,国家层面对网络安全的重视程度逐步提高,各级主管部门和监管机构出台了一系列法律法规来指导企事业单位的网络安全建设。网络安全的本质在于对...
企业数据保护的困境与纾解:从权利保护到行为规制
0 引言随着大数据技术的发展,数据已成为信息产业者重要的生产要素与核心竞争力,同时围绕企业数据的抓取和使用所产生的纠纷频发。新冠疫情加速了企业数字化和线上化运作...
企业如何选择CNAPP云安全方案?
Gartner提出的CNAPP(云原生应用程序保护平台)云安全方案在云安全业界掀起了一波热潮,其构想是将所有不同的云安全工具整合到单一方案中(下图):云安全用户已经有了CSPM(云安全态势管理)、CA...
应对勒索攻击需要具备底线思维 灾备体系建设不应成为安全短板
随着全球数字化进程的不断推进,越来越多的企业所面临的无非就是两种选择,要么主动数字化,要么被动数字化,但无论何种方式,数字化的潮流不可逆,这一结果也意味着企业必须要面对随之而来的数字安全风险。与此同时...
128