6月13日,又是一个周五,工信部等八部门公开征求对《汽车数据出境安全指引(2025版)》(《指引》)的意见。不是汽车行业专业人士,就不提意见了,简要分享一下学习体会。1、提供新的豁免场景,如修补安全漏...
网络数据安全通用要求
该标准适用于政府机关、企业、事业单位、社会团体、个体工商户等数据处理者开展数据处理活动,也可为监管部门、数据安全认证、评估、审计机构实施安全监管提供参考。标准明确了网络数据、数据处理活动、数据处理者等...
《网络数据安全管理条例》中关于数据安全的总结
2021 年 11 月,国家互联网信息办公室发布《网络数据安全管理条例(征求意见稿)》向社会征集意见。此后,国务院在 2022 - 2024 年立法计划中持续推进该条例制定。2024 年 8 月 30...
金融数据安全体系框架解析
探寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为星标⭐□作者 | ...
风险评估 | 交通业数据安全避雷针使用说明
2025年3月,交通运输部正式发布JT/T 1547-2025《交通运输业数据安全风险评估指南》(以下简称《指南》)。《指南》提出了交通运输数据处理者开展数据安全风险评估的原则、体系框架、方法、启动条...
聊聊开盒
互联网的发展,让从事了三十多年IT的从业人员对很多术语感到茫然无措。自认对网络黑灰产、数据安全等等问题算是较早介入的一批人,却被一个“开盒”纠结半天,最后还是一个00后游戏小孩鄙视的告诉我,什么是“开...
《网络数据安全管理条例》解读分析
既然端了网安这碗饭,总想要吃得更心安理得一点。那么,除了螺丝钉的一些基础工作要做到业务精通之外(当然,既然做了螺丝钉就要成为螺丝钉中的战斗钉,毕竟,要成为一颗钛合金螺丝钉也不是很容易的),还要抬头看看...
英国情报部门在线工具-Cyberchef
导语 你是否遇到过需要快速解码一段神秘字符串,却被专业工具劝退?是否想分析网络数据却不想安装复杂软件?今天安利一款由英国情报机构GCHQ开发的在线神器——CyberChef,无需安装、零门槛,却能轻松...
医疗行业数据安全风险评估实践指南上中下
(一)上篇1. 背景风险评估(risk assessment)风险识别、风险分析和风险评价的整个过程。—— GB/T 20984-2022《信息安全技术 信息安全风险评估方法》风险评估是一个通意概念,...
解读GDPR|欧盟数据保护的全球影响、典型处罚案例及关键术语与原则
如果你也想在网络安全上全栈,点击下方名片关注我,助你离目标更近一步!本文详细解读了欧盟《通用数据保护条例》(GDPR)的全球影响,通过分析GDPR的适用范围、违规处罚案例以及关键术语和数据保护原则,揭...
医疗行业数据安全风险评估实践指南(一)
1. 背景风险评估(risk assessment)风险识别、风险分析和风险评价的整个过程。—— GB/T 20984-2022《信息安全技术 信息安全风险评估方法》风险评估是一个通意概念,风险不仅局...
一文了解数据安全风险识别常见手段
随着数字化经济发展,数据资产已成为我国第五大生产要素,其所带来的安全问题也不容忽视。为保障数据安全和个人隐私,规范各类数据处理活动,数据处理者可以通过检测评估、安全认证、合规审计等方式发现数据安全风险...