01全民化的生成式AIDemocratized Generative AI生成式AI(Generative AI)通过各种数据进行大规模预训练模型、云计算和开源的融合,将技术变得民主化。使得没有专业技...
数据安全管理从哪里开始
在当今的混合环境中,数据安全变得更加复杂。协调的安全管理对于一系列关键任务至关重要,包括确保每个用户都拥有对数据和应用程序的正确访问权限,并且不会过度暴露敏感数据。欲要保护保护数据安全,先从风险管理开...
诸子笔会2023 | 陈圣:网络安全管理中人的因素——责任和能力小议
自2023年10月起,“诸子笔会2023第二季”正式拉开帷幕。10位专家作者组成新一届“笔友”,自拟每月主题,在诸子云知识星球做主题相关每日打卡,完成每月一篇原创。除了共同赢取万元高额奖金以外,我们更...
大数据的安全架构体系
大数据时代,数据早已成为一个企业的核心资产、核心竞争力。近年来数据窃密、泄露事件频发。一方面运营商掌握大量的客户信息、网络关键数据、企业内部资料,如何防范数据窃密、泄露已成为当前企业的重中之重。大数据...
案例 | 外资银行因生产数据安全管控不足等被罚,信息科技部主管被警告
据国家金融监管总局网站披露,华美银行(中国)有限公司因“生产环境安全管控不足”和“生产数据安全管控不足”两项违规被责令整改并处罚款60万元。时任华美中国信息科技部主管仲蔚被监管警告。据悉,华美银行是总...
企业研发环境安全管理实践探讨|证券行业专刊2·安全村
摘 要:数字时代,数据是企业发展的核心生产要素,也是驱动业务的关键,对于研发型企业而言,核心数据资产就是源代码,随着数字信息化的全面推进,面对来自外部和内部的安全风险,以及国家层面相关的政策法规的合规...
面试经验分享 | 网络安全工程师
获网安教程免费&进群本文由掌控安全学院 - sbhglqy 投稿附言:今天第一次把三面都面完了,下面就等结果了,希望能拿到秋招第一个offer。我把三次面试的问题...
IT 服务运维中的安全管理
ITIL 是一套 ITSM 最佳实践体系,能够提高 IT 部门用户满意度和运行效率。它提供了针对 IT 活动的实践,可以被组织应用于战略、价值交付和能力维持。它允许组织建立一个基线,用于计划、实施和测...
信安标委发布关于网络数据安全风险评估指南
早前,全国信息安全标准化技术委员会官网发布《网络安全标准实践指南——网络数据安全风险评估实施指引》。指南中提出如下观点:数据安全事件的发生可能性及其对国家安全、公共利益或者组织、个人合法权益造成的影响...
等级保护的审计管理员责任大吗?
继续探讨网络安全的管理工作。其中,落在甲方网络安全职责范围内的安全审计,是值得网络安全甲方各级人员学习和探讨的广阔话题。在网络安全等级保护标准中,最常实施的是等保二级要求,这个级别它有自己的名字,叫:...
关于企业日志脱敏治理经验的探讨 | 总第207周
0x1 本周话题话题:随着个人信息保护工作的深入,我们内部排查发现有很多系统都会处理个人敏感信息,而且会在系统运行日志中打印这些敏感信息;运维人员的意见是打印出来便于排障,如果需要改造系统,也需要...
关于App安全风险管理国家标准,专家这样解读
本文来源光明网:《关于App安全风险管理“国家标准”,业界这样解读》近年来,移动互联网应用程序(App)的广泛应用,在促进经济社会发展、服务民生等方面发挥了重要作用。但App强制授权、过度索权、超范围...
20