原文始发于微信公众号(网络安全备忘录):(GB 17859-1999)《计算机信息系统安全保护等级划分准则》
试谈关键基础设施安全风险评估服务
一、为什么要做关键基础设施网络安全风险评估?从合规来看:根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《关键信息基础设施安全保护条例》(征求意见稿)、《关键信息基础设施安全保护体系》...
勒索攻击迫使越南国家邮政服务瘫痪超3天
关注我们带你读懂网络安全图:STEFFEN SCHMITZ / WIKIMEDIA COMMONS尚未确定此次实施攻击的勒索软件团伙是谁。前情回顾·越南网络威胁态势越南头部券商遭黑后服务中断,当地股市...
WithSecure:边缘软件和基础设施设备被大规模利用
关键词网络安全根据 WthSecure 的最新报告,边缘服务和基础设施设备中的漏洞正越来越多地被网络威胁者利用。边缘服务是安装在网络边缘的软件,可以从互联网和内部网络访问,对黑客很有吸引力,因为它们是...
教你如何四步保护你的关键业务资产
提到 “关键资产 ”,相信大家并不陌生,它是企业 IT 基础设施中对组织运作至关重要的技术资产。如果这些资产(如应用服务器、数据库或特权身份)出现问题,势必会对企业安全态势造成严重影响。但每项技术资产...
渣打银行CEO谈银行网络安全建设
渣打银行(全球最大银行之一)的首席执行官,比尔·温特斯(Bill Winters)一直在识别、评估风险并采取措施降低风险。在过去十年总部位于伦敦的渣打银行(Standard Chartered)工作期...
知名半导体厂商1200万份文件泄露
领先的半导体封装和电子组装解决方案提供商 Kulicke and Soffa Industries, Inc. (K&S) 披露了一次数据泄露事件,导致约 1200 万个文件受损。该泄密事件最...
试与国内安全监管商榷二三事(2024版)
2022年写过一篇《试与国内安全监管商榷二三事》,结果写着写着就变成了五件事,当时确实有点不吐不快的感觉。最近半年因为工作原因跑了国内几个地方,与安全行业的甲乙方同行交流了一圈,这种不吐不快的感觉又涌...
基于网络安全模型的系统工程赋能网联汽车安全
随着汽车行业智能化的发展,软件定义汽车(SDV)已成为行业中的主流。但过去几十年来,汽车行业的电子系统,从硅到云的软硬件几乎都是行业自成一派,车辆系统架构、底层软硬件也都不尽相同,很难通过传统网络安全...
黑莓公司数据于暗网出售,黑客疑似已掌握 34 万亿文件
黑莓公司旗下网络安全部门 Cylance 数据疑似被黑客在暗网上出售,据称网络犯罪分子掌握了 34 万亿封客户和员工电子邮件。黑莓公司正在调查一起涉及在暗网上出售其网络安全部门 Cylance 数据的...
GB/T 43739-2024《数据安全技术 App个人信息处理规范性审核与管理指南》解读及下载
标准内容如下全部内容请到帮会中下载,感谢支持!!END来源:全国网安标委帮会简介「一起聊安全」公众号及帮会致力于网络安全材料汇总与分享,围绕网络安全标准、安全政策法规、安全报告及白皮书、安全会议、安全...
美国白宫网络安全人员讨论的五个要点
国家网络主管办公室 (ONCD) 最近举办了一场长达 3 小时的讨论,探讨如何打造一支强大的网络安全队伍;结果令人振奋。来自 12 个行业的 30 多个公共和私人组织的代表参加了此次会议。ONCD 为...
1192