为什么要做网络隔离?小张是一名IT工程师,在工作上拥有非常丰富的经验,然而最近却遇到了一个让他头疼的事情,就是传输文件,到底发生了什么呢?我们来一追究竟!原来他们是一家高新科技型企业,对内部的数据安全...
论如何炼成技术领域专家?
经常有人问我,为什么有的人工作10年仍然平台无奇,而有的人只用3年时间,就已经脱颖而出,成绩斐然。我说,是呀,有些参加工作多年却仍然只会复制粘贴简单业务代码,有些人在大学就写出Linux操作系统。其实...
从《银行业金融机构数据治理指引》监管要求看商业银行数据能力建设
数字经济时代,数据已成为主要生产要素,数据将在资本之后成为金融业又一核心资产。因此,加强数据资产管理,完善数据治理是金融业实现数字化转型的重要支撑。从监管层面来看,自2018年银保监会下发《银行业金融...
企业数据出境风险自评估服务的探索实践
作者 | 北京信联数安科技有限公司 数据安全咨询团队数据经济全球化的发展大势之下,企业在融入全球供应链、更便捷地享受全球化资源要素的同时,数据跨境流动活动日益频繁。数据跨境流动事关国家安全、公共利益和...
定位——安全团队破局之路
01安全团队之困企业级的网络安全体系建设,不仅是一个技术问题,更涉及到制度建设、沟通、业务协作、监管合规和招采的方方面面。针对技术背景的管理者,我们常常听到做安全的难处:1.“事情忙不完,人手不够预算...
REvil勒索组织重新回归?企业防勒索的八大举措
作为最具危害的勒索组织代表,逮捕行动一度终结了REvil勒索组织的全球勒索行径。2022年1月份,俄罗斯联邦安全局(FSB)宣布,已经逮捕了14名与网络犯罪团伙REvil相关人员,并没收了超过4.26...
【构建企业防御体系】之开源组件安全最佳实践
短歌行东汉·曹操对酒当歌,人生几何!譬如朝露,去日苦多。慨当以慷,忧思难忘。何以解忧?唯有杜康。青青子衿,悠悠我心。但为君故,沉吟至今。呦呦鹿鸣,食野之苹。我有嘉宾,鼓瑟吹笙。明明如月,何时可掇?忧从...
安全研究视角看macOS平台EDR安全能力建设
安全研究视角看macOS平台EDR安全能力建设 议题看雪大会的文字版本!文末会给出完整PPT下载地址!边听边看才自在:编辑按crownless:系统安全建设是一个复杂而困难的任务。macOS...
见人说人话:安全团队如何向不同高层争取安全支持
写在文前,个人的不靠谱思考仅供参考,笔者对参考本文实践中可能造成的一起好的坏的结果概不负责,请安全同行谅解。在企业网络安全建设中,安全团队要取得高层领导的支持,自上而下的安全开展永远是幸福而快乐的。那...
烽火十八台丨RayPORT赋能金融行业监管统计数据分析应用实践
2022年5月19日,银保监会发布《银行保险监管统计管理办法(征求意见稿)》(以下简称《办法》),明确提出监管统计数据分析应用相关要求,引导银行保险机构充分运用数据分析手段,开展数据分析和挖掘应用,充...
CSO说安全 | 殷国祥:成长及中大型企业身份建设发展分析与解决思路
由安在新媒体联合中国网络安全审查技术与认证中心(CCRC)共同举办的第二届“超级CSO研修班”,于2022年2月27日圆满结营。20位学员历时5个月,完成17节专业课程,经历名企参访、课堂作业、私董会...
数据隐私治理最佳实践(下)
这是一本用于评估、操作和加速智能数据隐私解决方案的分步工作手册,在上一篇文章中已经阐述了制定隐私计划策略的整体思路和实施步骤的前三部分,在这本文中将继续围绕数据隐私治理最佳实践的剩余部分。隐私与安全数...
128