继续探讨网络安全的管理工作。其中,落在甲方网络安全职责范围内的安全审计,是值得网络安全甲方各级人员学习和探讨的广阔话题。在网络安全等级保护标准中,最常实施的是等保二级要求,这个级别它有自己的名字,叫:...
关于企业日志脱敏治理经验的探讨 | 总第207周
0x1 本周话题话题:随着个人信息保护工作的深入,我们内部排查发现有很多系统都会处理个人敏感信息,而且会在系统运行日志中打印这些敏感信息;运维人员的意见是打印出来便于排障,如果需要改造系统,也需要...
关于App安全风险管理国家标准,专家这样解读
本文来源光明网:《关于App安全风险管理“国家标准”,业界这样解读》近年来,移动互联网应用程序(App)的广泛应用,在促进经济社会发展、服务民生等方面发挥了重要作用。但App强制授权、过度索权、超范围...
漏洞预警 | 亿赛通电子文档安全管理系统文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述亿赛通电子文档安全管理系统以数据资产防泄密为核心,涵盖文档安全、终端安全、防勒索、安全态势、集团管控五大板块,实现对用户电脑终端、移动办公...
一周安全漫谈丨武汉地震监测中心遭网络攻击 攻击者可窃取地震烈度数据
武汉地震监测中心遭网络攻击攻击者可窃取地震烈度数据7月26日,武汉市应急管理局发布声明称,该局所属武汉市地震监测中心遭受境外组织的网络攻击。这是继2022年6月份西北工业大学遭受境外网络攻击后又一具体...
美国运输安全管理局更新管道网络安全要求
美国运输安全管理局 (TSA) 周三宣布更新其针对石油和天然气管道所有者和运营商的网络安全要求。针对管道所有者和运营商的安全指令是在 2021 年殖民管道遭受破坏性网络攻击后发布的,要求他们采取措施提...
邮储银行数据安全治理体系建设与实践
随着《数据安全法》、《个人信息保护法》、《JR/T 0197-2020金融数据安全 数据安全分级指南》、《JR/T 0223-2021 金融数据安全 数据生命周期安全规范》等一系列法律法规及监管规范相...
行业之声 l 浅析VSOC与SOC的安全管理差异
青骥荐读 - 安全技术系列专题01引言随着智能网联汽车的快速发展,车辆的安全管理变得愈发重要。在这个信息安全领域有两个重要的概念是VSOC(Vehicle Security Operatio...
医疗行业数据安全治理现状、挑战与实践
5月18日,由《中国数字医学》杂志社有限公司主办、北京安华金和科技有限公司承办的“第六届中国数据安全治理高峰论坛(2023)——医疗行业数据安全治理分论坛”在北京召开。会议邀请国家卫生健康委员会领导、...
云计算技术在金融行业的应用规范
缩略词 云计算安全框架云计算安全框架由基础硬件安全、资源抽象与控制安全、应用安全、数据安全、安全管理功能以及可选组件安全组成。云服务提供者和使用者共同实现安全保障。云计算安全框架...
电子政务外网关键信息基础设施保护实践
《关键信息基础设施安全保护条例》(以下简称《条例》)作为《网络安全法》的重要配套行政法规,针对关键信息基础设施各类责任主体、保护对象和法定义务作出了明确而具体的规定。在电子政务领域,《条例》对当前我国...
诸子笔会2023 | 孙琦:从我读过的管理书看安全管理能力养成
自2023年4月起,“诸子笔会2023第一季”正式拉开帷幕。10位专家作者组成新一届“笔友”,自拟每月主题,在诸子云知识星球做主题相关每日打卡,完成每月一篇原创。除了共同赢取万元高额奖金以为,我们更要...
20