近日,CCF计算机安全专委会来自国家网络安全主管部门、高校、科研院所、国有企业及民营企业界的专家学者,投票评选出了2024年网络安全十大发展趋势。来源:经济参考报近日,中国计算机学会(CCF)计算机安...
基于等级保护的个人信息分类与安全等级评估
在个人信息保护领域,等级保护模式被广泛运用。该模式通过将个人信息划分为不同等级,根据其敏感性和风险程度,分别制定相应的安全措施,以实现针对性的保护。等级保护模式在信息安全管理中具有重要的指导意义和实践...
安全419盘点 | 2023年全国数据泄露大事记及执法观察
2023年,数字化转型在各行各业持续深入,因系统漏洞、外部攻击、内部威胁、主体责任缺失等造成的各类数据泄露事件频发。数据要素价值红利凸显,个人信息、敏感资产等数据泄露的影响严重而深远,数据安全逐步进入...
个人信息保护之密码保护
在数字化时代,个人信息的安全性备受关注。其中,密码作为个人信息保护的第一道防线,其重要性不可忽视。本文将从个人密码的重要性、密码设置方法以及如何保护好个人密码等方面展开,为读者提供全方位的个人信息保护...
安在盘点 | 2023年网安法规政策
本盘点共整理2023年全年国内网络信息安全相关政策、法律法规、标准及指南123个,按国家级、区域级和行业级划分,索引如下:国家级:《网络安全标准实践指南——网络安全产品互联互通 告警信息格式》《未成年...
专题研讨 | 如何以个人信息保护影响评估(PIA)工作推动个人信息保护持续合规?
“专题研讨”系列延伸阅读第一期:专题研讨 | 如何理解和规范LBS场景下“位置权限”的使用?第二期:专题研讨 | 如何理解和规范App接入的第三方服务处理个人信息的情形?第三期:专题研讨 | “隐私政...
安在盘点 | 2023国内网络安全典型执法及安全事件
2023年网络安全事件从整体趋势来看,依旧以数据安全违法违规为主要关注对象,各行各业在数据安全制度越发完善的背景下,都出现了一定的纰漏和欠缺,所以各类数据违规案例层出不穷。好在相关执法力度增大,全民安...
专家解读 | 如何有效实施个人信息保护合规审计 ——(上篇)制度要点
个人信息保护合规审计是《个人信息保护法》项下个人信息处理者的法定义务,也是落实多层次个人信息保护监督体系的重要手段。2023年8月,国家互联网信息办公室发布《个人信息保护合规审计管理办法(征求意见稿)...
跨境工作站 | 从“备案”到“备查”,粤港跨境PIA有哪些注意点和实施建议?
2023年12月13日,国家互联网信息办公室和香港创新科技及工业局联合发布《粤港澳大湾区(内地、香港)个人信息跨境流动标准合同指引》(以下简称“《大湾区标准合同指引》”)[1],其中提出的粤港澳大湾区...
2023年重大网络安全政策法规盘点
随着互联网的快速发展与普及,人们的日常生活和社会的整体运转已越来越离不开网络,而网络安全问题也逐渐为全社会关注的焦点,成为各个国家乃至全球所面临的严峻挑战。为了保障网络安全,各国纷纷出台了相关的法规和...
【论文】开源情报环境下个人信息保护研究
【 摘要】 [研究目的]大数据时代,开源情报广泛运用于各个领域,价值日益凸显,但是开源情报与个人信息安全之间存在一定张力,对个人信息保护产生了深远影响。如果个人信息保护问题在开源情...
专题研讨 | 企业如何有效履行个人信息保护合规审计义务?
“专题研讨”系列延伸阅读第一期:专题研讨 | 如何理解和规范LBS场景下“位置权限”的使用?第二期:专题研讨 | 如何理解和规范App接入的第三方服务处理个人信息的情形?第三期:专题研讨 | “隐私政...
19