点击蓝字关注我们 前言:条例明确保障数据和个人信息安全。贯彻上位法要求,从安全意识培育、安全管理制度、数据分级分类、数据安全风险评估、安全防护措施、应急处置等方面进行明确。3月23日,四川省司法厅发布...
隐私数据零信任能够挽救企业信任危机?
点击蓝字 关注我们毕马威(KPMG)最近发布《企业数据责任:弥合消费者信任鸿沟》报告,量化了客户对企业的信任度,并指出了哪些因素导致了信任度的加速恶化。该调查对2000名美国消费者和250名总监级及更...
埃森哲大量敏感数据泄露 360安全卫士支招保护个人信息
点击上方“安全优佳” 可以订阅哦!众所周知,数据是互联网的竞争核心,尤其是大数据时代,每个人的身份地位、社会关系甚至喜好习惯等信息都可以用0和1记录。但随着各种数据泄露事件屡次发生,网络用户的信息安全...
墨菲定律视角下的数据库入侵防御
在以企业数据资产为核心竞争力的现下,数据库作为企业组织“核心竞争力”--数据资产--的容器,承载了企业核心数据,成为业务运行和数据保护的基础设施,数据库的安全防御问题已跃至CTO/CIO的工作内容象限...
2022年数据仓库安全最佳实践
数据仓库(data warehouse)的安全性对于在一个位置收集所有关键数据的企业来说至关重要。未经授权进入数据仓库可能会导致重大和毁灭性的业务后果,包括泄露客户信息、暴露高级商业机密或知识产权等。...
开展网络行为风险分析的五种手段
恶意软件泛滥的年代,摆在网络安全负责人面前的一道难题是,如何确保威胁检测能力跟上日益复杂的恶意软件。那些基于恶意软件特征和规则的传统威胁检测技术,似乎已经跟不上时代的步伐,再也无法提供最有效的方法来保...
数据泄露之后,这5件事能够帮助你降低成本
尽管组织可能对这些趋势存在明显的担忧,但“数据泄露报告的成本”中令人欣慰的是,事件响应在减轻数据泄露成本方面是有效的。网络安全事件发生后企业应该如何降低数据泄露成本?防范数据泄露对组织而言日益成为一个...
CVE-2022-0847 Linux内核漏洞简要分析
0x00 背景 2022年03月07日,国外安全研究员披露了一个Linux内核本地提权漏洞CVE-2022-0847,命名为“Dirtypipe”。攻击者通过利用此漏洞可进行任意可读文件重写,将普通权...
美国国安局最强大互联网攻击工具曝光!
文章来源:人民日报国际继公开披露美国国家安全局(NSA)针对全球发起长达十余年的攻击活动后,3月22日,360政企安全集团再次发布技术报告,完整揭露了NSA针对中国境内目标所使用的代表性网络武器——量...
重要数据 | 级别概念 vs 类别概念
编者按:关于《数据安全法》,本公号发表过的相关文章包括:对《数据安全法》的理解和认识 | 立法思路对《数据安全法》的理解和认识 | 数据分级分类对《数据安全法》的理解和认识 | 中国版的封阻法令对《数...
全年盘点:2017年10大数据泄露事件
点击上方“安全优佳” 可以订阅哦!根据一份来自Identity Theft Resource Center和CyberScout的报告显示,2017年前11个月,数据泄露事件继续猛增,数量增加到120...
原创 | 他山之石—简析欧盟《数据法》草案及对我国立法的借鉴意义
作者 | 北京德恒律师事务所 王一楠、周望 国家互联网应急中心 邢潇、卓子寒 1、欧盟《数据法》草案...
63