长期以来,网络安全工作过于强调技术安全,而忽视了以人为中心的安全文化建设,实际上,多数网络攻击可以归结于人的疏忽和过失。例如,近年频发的网络勒索攻击多源于用户安全意识懈怠引发的网络钓鱼事件。简言之,网...
网络攻防实战的战术思考|证券行业专刊·安全村
“网络安全的本质是对抗,对抗的本质是攻防两端能力的较量”,网络安全的实战能力已成为常态化目标。类比来看,网络空间的对抗就如同军事的战争、战役、战斗,本文结合实战对抗的案例探讨网络攻防实战中的一些战术思...
前沿 | 企业视角看数据安全与网络安全:理解内涵演进,落实合规治理
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│华为技术有限公司 刘海军随着《网络安全法》《数据安全法》《个人信息保护法》的陆续发布与实施,企业作为合规主体,需要...
企业如何应对网络安全挑战
10月21日,知道创宇联合TGO鲲鹏会开展走进创宇活动,活动从企业网络安全角度出发,分享讨论企业如何在安全挑战不断升级的现阶段,顺势而为、抓住机遇,共赢未来发展。TGO ,全称 Top Geeks' ...
个人信息频频泄露,企业应如何有效开展隐私风险评估?
数字经济时代,网络上承载着个人身份信息、电话号码、银行卡号、住址、企业机密等各种信息,任何隐私信息泄露事件极可能导致企业名誉受损、收入及客户流失、受到合规处罚及审查,对企业安全和用户权益造成双重消极影...
如何提高网络安全审计的有效性?
在欧洲内部审计协会 (ECIIA) 发布的2022 Risk in Focus 报告和国际内部审计师协会 (IIA) 发布的OnRisk 2022 报告中,网络安全第五次蝉联组织的关键风险之...
员工泄露数据的8种意想不到的方式
从镜片反光、新招聘信息到证书透明度日志和废弃的打印机,员工有各种奇怪的方式会无意中暴露数据。员工经常被警告与钓鱼邮件、证书盗窃以及使用弱密码相关的数据暴露风险。然而,还有很多“意想不到”的方式同样会泄...
高速密码工程化的若干实践与思考
摘要随着物联网、云计算、大数据等新技术的不断发展,以及大规模数据中心、超高速通信、软件定义存储等一系列应用场景的落地,越来越多的新兴领域对密码技术,特别是高速、超高速密码技术的需求越来越迫切。以系统化...
企业如何应对新时代数据安全挑战?数安行给出答案
随着数据逐渐变成新时代生产生活的支柱,数据安全也日益成为保障经济发展、社会稳定和国家安全的重要基石。与此同时,数据所面临的安全风险也急剧增加,如何精准识别基于数据自身的风险,如何符合法律法规要求,成为...
中国工商银行基于 eBPF 技术的云原生可观测图谱探索与实践
作者:中国工商银行金融科技研究院在互联网金融时代,各大银行业务量呈爆发性增长态势,业务模式更新迭代更加频繁,传统的IT架构越来越无法应对新业务形态所带来的巨大冲击与挑战。云原生相关技术使业务应用呈现微...
[调研]大型企业每年防网络钓鱼投入上百万美元
最新数据显示,网络钓鱼仍旧是令企业损失惨重的主要威胁,一些拥有坚实IT和安全团队的大企业每年要花费110万美元用于缓解网络钓鱼攻击。新近发布的一份报告指出,网络钓鱼相关安全活动平均占用了企业IT和安全...
响应团队最优先考虑的五件事
当应急响应人员看着他们每天的麻烦事,然后想到他们过去数月,甚至数年处理过的事故,他们往往会发现一些反复的问题。无论这些响应人员在一个组织工作,还是在一个供应商工作,都会有这样的发现,从而帮助许多不同的...
128