每年,数十亿的凭据出现在网上,无论是在暗网、透明网、粘贴网站还是网络犯罪分子共享的数据转储中。这些凭据通常用于帐户接管攻击,使组织暴露于漏洞、勒索软件和数据盗窃。虽然 CISO 意识到身份威胁日益严重...
用户网络安全意识培训应该涵盖的12个领域(下)
写在前面:原文第9部分物理安全,引用了一个医疗IoMT的调查文档,主要是各种图表,意义不大,没有翻译。随处工作-如何在不影响工作效率的情况下保持优势2022年5月05日 &n...
谈谈什么是数据质量管理
作者:晓晓 来源:数据驱动智能全文公5726字,建议阅读15分钟01什么是数据质量管理数据质量管理是一组旨在维护高质量信息的实践。数据质量管理从数据采集和高级数据流程的实施一直到数据的有效分...
企业供应链安全的思考与实践(一)
2015年9月,有人爆出XCode编译器中存在植入的第三方代码,非官方渠道下载的XCode编译发布的iOS应用可能存在后门,后经证实,有上千款iOS应用存在恶意代码注入,该事件被称之为XCodeGho...
如何将数据作为战略资产进行管理
作者:晓晓 来源:数据驱动智能全文共4286字,建议阅读11分钟在当今世界,很难找到没有积极重新考虑数据在其商业模式中所扮演的角色的组织。无论是确保竞争力、改善所提供的服务还是仅仅遵守监管义...
数字化转型案例之IT项目成本模型构建
来源 :首席数字管全文共 2326 个字,建议阅读需 5 分钟早年作为专业咨询顾问,经常有客户领导问起,信息化投入成本、投资收益怎么测算?后期自己作为...
网络钓鱼攻击预防:预防电子邮件网络钓鱼攻击的10种最佳方法
没有人愿意相信自己会成为网络钓鱼攻击的受害者。但是目前看来,网络钓鱼攻击呈上升趋势,并且比以往任何时候都更加复杂。网络钓鱼攻击被描述为企业和个人面临的最常见的安全挑战之一,这是有充分理由的——网络犯罪...
为什么要成为一名CISO?
当下,在安全工作开展上,企业CISO普遍都会面临各种问题或瓶颈。随着网络空间安全形势日益严峻,以及国家和行业的安全监管和处罚力度日益加大,安全工作需要涉及的内容无论在广度还是深度上均在不断扩大,但安全...
如何制订有效的网络安全意识计划?
人员已成为全球网络攻击的主要媒介,正如Verizon2022年数据泄露调查报告所揭示的,现在对企业构成最大风险的是人,而不是技术。根据SANS 2022安全意识报告,安全专业人员最关心的三大安全风险是...
专题·漏洞治理 | 漏洞基建,漏洞运营管理的新方向
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文 | 360漏洞云 胡晓娜 王佳敏 李雅漏洞,是网络攻击者的武器。近年来被“永恒之蓝”利用的 Window...
工联安全大讲堂:基于红蓝对抗的企业安全体系建设
之前我在2021年的快手安全沙龙及2019年的CIS等会议上都讲过红蓝对抗的主题,这段时间又有了一些新的认识,就把之前的主题整合优化一下再讲讲。简单说就是红蓝对抗是安全体系发展到一定程度的必经之路,要...
[调研]:97%的企业称VPN易遭网络攻击
云安全公司Zscaler最近发布的调研报告表明,随着社会工程、勒索软件和恶意软件攻击的不断发展,依赖VPN进行远程访问可致企业面临巨大风险。报告称,超过95%的受访企业利用VPN服务进行安全远程访问,...
129