离职数据权限回收,为何如此重要?在正式探讨离职员工数据权限回收流程之前,我们先来看看一些触目惊心的案例。曾经有一家知名的互联网企业,一位核心员工离职时,由于公司内部流程的疏忽,未能及时回收其对核心业务...
英国软件公司因勒索致数据泄露被罚款2800万
英国软件和 IT 服务提供商 Advanced Computer Software Group 因 2022 年勒索软件攻击导致的数据泄露而被英国信息专员办公室 (ICO) 罚款 300 万英镑(38...
Veeam和IBM发布针对备份和AIX系统中高风险缺陷的补丁
Veeam 发布了安全更新,以解决影响其备份和复制软件的严重安全漏洞,该漏洞可能导致远程代码执行。该漏洞编号为CVE-2025-23120,CVSS 评分为 9.9(满分 10.0)。该漏洞影响 12...
《人脸识别技术应用安全管理办法》简读——正式发布前后差异对比及关联分析
点击蓝字丨关注我们申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接近日,《人脸识别技术应用安全管理办法》(以下简称《办法》)结束了试行稿的征求意见阶段,于国家互联网信息办公室2024...
电力交易数据安全分类分级管理规范
随着互联网技术快速发展,数据作为新型生产要素,是数字化、网络化、智能化的基础,已快速融入湖北省电力交易的市场出清、市场结算、市场合规、信息发布、市场服务等业务应用。大规模的数据应用给电力交易发展带来机...
企业AD域账号权限分级管理策略
一、AD 域账号权限分级管理:企业数字化转型的基石在数字化浪潮席卷全球的当下,企业的运营愈发依赖于信息技术。从日常办公的文档处理,到关键业务的数据存储与流转,企业的每一个环节都与数字资产紧密相连。在这...
国际上5个最具影响力的网络安全指南
最好的网络安全指南在保护世界各地的数据免遭盗窃和泄露方面发挥了巨大作用。这些指南是一套全面的推荐做法、程序和原则,旨在帮助组织和个人保护其数字资产、系统和数据免受恶意攻击。它们涵盖了广泛的实践,部分目...
聊聊开盒
互联网的发展,让从事了三十多年IT的从业人员对很多术语感到茫然无措。自认对网络黑灰产、数据安全等等问题算是较早介入的一批人,却被一个“开盒”纠结半天,最后还是一个00后游戏小孩鄙视的告诉我,什么是“开...
Rite Aid数据泄露事件对我们的启示
从Rite Aid数据泄露事件的法律纠纷与后果中,我国在网络安全和数据安全领域可汲取以下关键经验与启示:1. 法律合规与监管责任强化严格履行数据泄露通知义务Rite Aid因延迟通知(超一个月)和隐瞒...
SANS 研究所警告新型云原生勒索软件攻击
关键词勒索软件近期,Palo Alto Networks 旗下 Unit 42 发布的《云威胁报告》指出,66% 的云存储桶中包含敏感数据,而这些数据极易成为勒索软件攻击的目标。SANS 研究所最新报...
彻底禁用DeepSeek?美国商务部内部邮件曝光
近日,路透社披露,美国商务部多个下属部门通过内部邮件,要求员工不得在政府设备上使用人工智能大模型DeepSeek。邮件指出,为保障商务部信息系统的安全,政府配发的所有设备均不得使用中国新型人工智能大模...
某A股建筑公司遭遇2.3TB数据泄露
最近,某A股上市的建筑公司某集团疑似发生了大规模的数据泄露事件事件详情:勒索软件组织背景:这个组织叫theRansomhighscript,它们专注于数据窃取和勒索,而不是传统的文件加密。入侵方式:利...
158