美国运输安全管理局 (TSA) 周三宣布更新其针对石油和天然气管道所有者和运营商的网络安全要求。针对管道所有者和运营商的安全指令是在 2021 年殖民管道遭受破坏性网络攻击后发布的,要求他们采取措施提...
聊聊企业数据安全那些事
网络与数据安全是企业数字化转型路上始终绕不开的一个话题,也是大部分传统领导经常忽略、难以引起重视的一个环节,究其原因还是这个伤感情的话题--资金投入。部分企业领导由于缺乏技术的专业性及安全意识不足,认...
超大规模情况下现代身份和访问管理有所作为
原作者:马克 ·斯通 随着企业接受更多的远程用户和混合工作模式,管理用户身份和访问比以往任何时候都更加重要。为数百万第三方和非员工以及数以千计的应用程序和物联网设备添加身份验证,就...
顶级云渗透测试工具
#1 WeirdAAL:一个 AWS 攻击库 创作者:克里斯·盖茨 ( @carnal0wnage ) 为什么我们喜欢它:关于信息安全,我喜欢的一件事是人们为工具和谈话想出的名字,这就是一个例子。除此...
在扩大访问范围的同时降低风险的6种方法
原作者:詹妮弗格雷戈里世界经济论坛最近发布了一份可能影响 2030 年网络安全未来的趋势清单。文章将“网络安全取得进展,但必须扩大访问范围”列为首要趋势。如果这两个目标看起来是矛盾的,那是因为它们是矛...
CISP-PTE和CISP-DSG的区别
转发文章到朋友圈,免费学习12门课程添加小助手开通课程在信息时代,信息安全的重要性越来越受到广泛关注。CISP-PTE和CISP-DSG是两个与信息安全相关的专业认证,它们在认证目标、知识体系和职业角...
2022版ISO27001建设、认证与实践【干货分享】
引言ISO/IEC 27002:2022和ISO/IEC 27001:2022标准于2022年的2月与10月分别亮相,取代了先前的2013版。在新版本推出后的三年内,所有已获得2013版ISO 270...
某科技有限公司将客户敏感业务数据上传公有云,造成严重数据泄露
2023年3月,浙江温州公安网安部门在查处一起涉数据安全违法案件时发现问题。浙江某科技有限公司为浙江某县级市政府部门开发运维信息管理系统的过程中,在未经建设单位同意的情况下,将建设单位采集的敏感业务数...
免改造数据安全/量子保密通信
(ISC)2北京分会会员线上活动免改造数据安全/量子保密通信时间:2023年7月25日(周二)19:30-21:30主办方:(ISC)2北京分会参会方式:腾讯会议系统议程:19:30-20:30议题一...
人工智能时代的云安全
人工智能和机器学习 (ML)彻底改变了云计算,提高了效率、可扩展性和性能。它们通过预测分析、异常检测和自动化来改善运营。然而,人工智能的日益普及和可及性也使云计算面临更广泛的安全风险。人工智能工具的更...
摩根士丹利因数据安全法,逾200员工将调离内地?
7月19日消息,据港媒援引消息人士称,在内地对获取境内存储数据收紧监管后,摩根士丹利将200多名技术开发人员调离内地。这些员工相当于摩根士丹利在内地技术人员总数的逾三分之一,他们主要会调往香港和新加坡...
企事业单位是如何发生数据泄密的?该如何应对?
数据安全是众多企事业单位关心的重要话题,由于大量机密数据以电子文件的形式存在,其传播的方式多种多样,导致数据泄露防不胜防。通常泄密的途径有哪些?如何才能确保数据安全不泄密? 泄密途径 常见的数据泄密有...
158