由安在新媒体联合中国网络安全审查技术与认证中心(CCRC)共同举办的第二届“超级CSO研修班”,于2022年2月27日圆满结营。20位学员历时5个月,完成17节专业课程,经历名企参访、课堂作业、私董会...
CSO说安全 | 黄福胜:浅谈快递企业的数据安全建设
由安在新媒体联合中国网络安全审查技术与认证中心(CCRC)共同举办的第二届“超级CSO研修班”,于2022年2月27日圆满结营。20位学员历时5个月,完成17节专业课程,经历名企参访、课堂作业、私董会...
企业高效数据安全策略制定指南
数据显示,目前企业组织每年在数据安全防护上投入的资金已经超过千亿美元,但数据泄露事件依然在持续增长。研究人员通过对大量数据安全事件的调查发现,其原因在于企业将更多资源投入到建立更高更厚的“城墙”,却忽...
内部威胁如何促成更好的数据保护策略
根据 Forrester Research 最近的一项研究,有58%涉及敏感数据的安全事件是由内部威胁引起的。 内部威胁源于对合法授权用户帐户的不当使用。 这些...
数据隐私治理最佳实践(下)
这是一本用于评估、操作和加速智能数据隐私解决方案的分步工作手册,在上一篇文章中已经阐述了制定隐私计划策略的整体思路和实施步骤的前三部分,在这本文中将继续围绕数据隐私治理最佳实践的剩余部分。隐私与安全数...
中国企业如何落实记录义务——《个人信息保护法》与GDPR双视角
《个人信息保护法》第五十五条规定,个人信息处理者仅对特定的个人信息处理情况进行记录。而欧盟《通用数据保护条例》(又称“GDPR”)第三十条将处理活动的记录义务...
10大网络安全热点趋势
前言从产品互操作性、第三方漏洞、数据丢失到预防到关键基础设施的威胁,以下是行业领导者在今年Black Hat大会上关注的重点网络安全发展趋势。1. 对新一代SOAR的需求FireEye首席执行官Kev...
土耳其航空运营商飞马航空遭遇数据泄露
在 AWS 云存储桶未受保护后,土耳其航空公司Pegasus Airlines遭受了数据泄露。数据保护监管机构确认敏感信息已泄露。据报道,属于未知数量客户的电子飞行包(EFB)信息存储在打开的存储桶中...
GDPR 如何激发全球在隐私法规方面的军备竞赛
随着许多司法管辖区采用符合欧盟 GDPR的欧盟式隐私规则,例如强制性数据保护影响评估、数据隐私官以及在发生数据安全漏洞时通知个人和监管机构,合规性变得越来越复杂和组织的负担越来越重。与此同时,要求公司...
企业数字化转型的背景和应对:联软科技8大行业方案,打造移动数字化安全护城河
随着企业数字化转型的发展,移动化办公兴起,员工可以从世界任一位置、任一网络访问接入企业,数字化技术进一步加快企业业务的发展,在企业快速发展的同时,如何运用移动安全,护航数字化转型发展是不少企业重点关注...
数据治理的含义和驱动因素是什么
组织中存在哪些数据?存储在哪里?最佳数据是什么?如何访问?可以相信它吗?一种数据目录负责有效地查找和理解数据部分。提供和监控数据访问,确保数据质量和数据保护——所有这些都在数据治理之下。现在,数据目录...
欧洲委员会发布:人工智能法律框架的可能要素(中文翻译)
编者按2021年,全球范围内对于人工智能的监管已经开始从理论探讨走向实际的立法和执法阶段,标志性的事件就是欧盟提出了《欧洲议会和理事会关于制定人工智能统一规则(《人工智能法》)和修正某些欧盟立法的条例...
25