在这个数字化快速发展的时代,网络安全系统中最薄弱的环节就是人。如果没有良好的网络安全文化,安全建设工作就难以向前迈进一步。网络安全文化存在于每个员工的内心,是引导和规范其网络行为的“心镜”,人们通过将...
如何培养良好的安全习惯
我们可能很容易识别实际接触到你的电子设备的人:比如你的家庭成员、室友、同事、附近的人和其他人等。但是识别能够远程访问你设备的人就不那么简单了。然而只要你的设备连接到了互联网,就有可能存在会有人访问你的...
关于网络安全,领导层需要了解什么?
本文摘自《英国NCSC董事会网络安全工具包》,有兴趣的朋友可以在文末获得下载链接。关于网络安全,需要了解什么?关于网络安全有三个常见的神话。了解它们不正确的原因将帮助您了解网络安全的一些关键方面。误区...
从情报角度看金融业务安全的防护之道
伴随着金融+互联网的兴起,金融行业很早就开始了数字化转型的布局,通过APP、公众号、小程序等方式将业务迁移到互联网上;然而在为用户提供灵活与便捷服务的同时,金融行业也面临着来自黑产不断演变迭代的各类攻...
如何破局数据安全落地难题 | FreeBuf甲方群话题讨论
当前,数据安全已成为数字经济时代网络安全重要而又基础的一环,《网络安全法》《数据安全法》等相关法规对数据安全提供了制度和法律支撑,而在实际安全运营层面,数据安全运营不仅关乎企业的安全命脉,也是为业务及...
商业电子邮件攻击激增150% 企业应如何防范?
安全419关注到,网络安全企业Abnormal Security近日发布了一份关于当前电子邮件威胁形势的报告,深入研究了最新的高级电子邮件攻击趋势,包括商业电子邮件入侵的增加、金融供应链入侵的演变以及...
初创公司的网络安全建设平衡之道
对于初创公司而言,如何平衡业务目标与网络安全之间的关系是他们面临的一大难题,特别是当创始人及其管理团队认为安全是一个障碍时尤其如此,他们也通常认为网络安全方面的投资是没有明显收益的。然而,在当今注重安...
如何破局数据安全落地难题 | FreeBuf甲方群话题讨论
当前,数据安全已成为数字经济时代网络安全重要而又基础的一环,《网络安全法》《数据安全法》等相关法规对数据安全提供了制度和法律支撑,而在实际安全运营层面,数据安全运营不仅关乎企业的安全命脉,也是为业务及...
解读 | 细谈新版企业风险评估模型
今年4月,国家市场监督管理总局(国家标准化管理委员会)批准245项推荐性国家标准和2项国家标准修改单,与信息安全相关标准共10项,均在2022年11月1日开始实施,其中包括《信息安全技术 信息安全风险...
诸子笔会2022 | 孙琦:你打你的,我打我的-大型信息技术对抗活动杂谈
自2022年5月起,“诸子笔会第二季”正式拉开帷幕。经过对首届活动复盘,我们在坚持大原则、大框架、主体规则基础上,优化赛制特别是奖项设置和评奖方式。13位专家作者组成首批“笔友”,自拟每月主题,在诸子...
【图说】三招,缓解了甲方安全建设的亚历山大
我是IT老张最近有点心慌网络安全建设问题多“亚历山大”(压力山大)不想做甲方为何压力山大?无非是以下原因一方面企业大量应用服务和核心业务数据逐渐转移到云上另一方面企业用来访问这些数据和资源的终端也发生...
CSO说安全 | 陈圣:快递行业之数据保护
由安在新媒体联合中国网络安全审查技术与认证中心(CCRC)共同举办的第二届“超级CSO研修班”,于2022年2月27日圆满结营。20位学员历时5个月,完成17节专业课程,经历名企参访、课堂作业、私董会...
129