NIST CSF是一个关键的网络安全指南,不仅适用于组织内部,还可帮助管理第三方网络安全风险。CSF核心包含了六个关键功能——治理、识别、保护、检测、响应和恢复,以及与这些功能相关的类别和子类别。本文...
78% 的中小企业担心网络攻击会导致其业务中断
更多全球网络安全资讯尽在邑安全近日,ConnectWise 发布的研究数据显示,94% 的中小企业至少经历过一次网络攻击,比 2019 年的 64% 大幅上升。调查对象:来自美国、加拿大、英国、澳大利...
KEYTRONIC确认勒索软件攻击后数据泄露
Keytronic 已确认在勒索软件组织泄露据称从其系统中窃取的个人信息后发生数据泄露事件。该公司没有提供有关攻击其网络的勒索软件操作的任何信息,但 Black Basta 勒索软件组织泄露了据称从该...
洞见RSAC 2024|情报上下文是关键——威胁情报应用的最佳实践
近年来,随着网络安全威胁日益复杂和频繁,企业和组织需要应对的网络威胁层出不穷。在这一过程中,威胁情报的重要性变得越发凸显。在今年RSA大会期间,来自某企业的威胁情报运营负责人Sierra Stancz...
事件响应指标:MTTR、MTTD、MTTC
# 点击蓝字,关注我们;设为星标,永不迷路# 01 前言「现代管理学之父」彼得·杜拉克有句名言“What cannot be measured cannot be effectively manage...
那些已经背锅的CISO都说了些什么?
近年来,针对顶级网络安全专业人士的最新法律诉讼在信息安全界引起了震动,引发了大量安全从业者的恐惧。他们担心在突发的网络安全事件中,在混乱状态下做出的错误决定很有可能会使其失去工作、损失财产甚至失去自由...
原创 | 近年全球石油天然气行业网络安全事件汇总分析
作者 | 何跃鹰,孙中豪石油天然气行业作为重要的关键基础设施行业,关系国计民生命脉,但也正面临着越来越多的网络安全风险。本文尽可能完整地搜集整理了近年来发生在石油天然气行业的网络安全事件,通过时间顺序...
近年全球石油天然气行业网络安全事件汇总分析
作者 | 何跃鹰,孙中豪石油天然气行业作为重要的关键基础设施行业,关系国计民生命脉,但也正面临着越来越多的网络安全风险。本文尽可能完整地搜集整理了近年来发生在石油天然气行业的网络安全事件,通过时间顺序...
荐读丨Gartner:2024年网络安全八大前沿趋势
随着人工智能技术的野蛮生长,网络安全行业正面临史上最为剧烈的一次大变革,“人的因素”超越技术,成为未来CISO安全战略的核心议题,而虚假信息则超过恶意软件,成为网络安全的新战场。Gartner近期发布...
澳大利亚之网络安全原则
网络安全原则的目的网络安全原则的目的是为组织如何保护其系统和数据免受网络威胁提供战略指导。这些网络安全原则分为四项关键活动:治理、保护、检测和响应。治理:识别和管理安全风险。保护:实施控制以降低安全风...
附表格 | 网络安全事件分类
前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。根据网络安全事件的起因、表现、结果等,网络安全事件分为恶意程序事件、网络攻击事件、数据安全事件、信息内网安全事件、设备设施故障事件...
73% 的组织担忧未来网络安全威胁会影响业务
近期,思科公司表示,全球仅有 3% 的组织达到抵御网络安全风险所需的 "成熟 "准备水平。值得一提的是,这一比例与一年前相比大幅下降,当时有 15% 的公司被评为 "成熟"。组织网络安全风险准备水平较...
13