2025年6月27日,为了指导和帮助数据处理者规范有序申报数据出境安全评估,国家互联网信息办公室编制了《数据出境安全评估申报指南(第三版)》(点击阅读原文查看全文),对数据处理者申报数据出境安全评估需...
涉数据安全漏洞与隐私风险 中国医疗设备厂商在美国遭遇诉讼
2025年6月16日,美国佛罗里达州总检察长对中国医疗设备制造商康泰克(Contec)及其美国分销商提起诉讼,指控其销售的患者监护设备在数据处理方面存在重大合规问题,涉嫌违反《佛罗里达欺诈性与不公平贸...
G.O.S.S.I.P 阅读推荐 2025-06-20 Picachv~
今天的投稿作者陈豪斌现为 Indiana University Bloomington 博士二年级学生,导师是 XiaoFeng Wang 和 Chenghong Wang。主要研究兴趣是形式化方法、...
《汽车数据出境安全指引(征)》学习笔记
6月13日,又是一个周五,工信部等八部门公开征求对《汽车数据出境安全指引(2025版)》(《指引》)的意见。不是汽车行业专业人士,就不提意见了,简要分享一下学习体会。1、提供新的豁免场景,如修补安全漏...
网络数据安全通用要求
该标准适用于政府机关、企业、事业单位、社会团体、个体工商户等数据处理者开展数据处理活动,也可为监管部门、数据安全认证、评估、审计机构实施安全监管提供参考。标准明确了网络数据、数据处理活动、数据处理者等...
《网络数据安全管理条例》中关于数据安全的总结
2021 年 11 月,国家互联网信息办公室发布《网络数据安全管理条例(征求意见稿)》向社会征集意见。此后,国务院在 2022 - 2024 年立法计划中持续推进该条例制定。2024 年 8 月 30...
金融数据安全体系框架解析
探寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为星标⭐□作者 | ...
风险评估 | 交通业数据安全避雷针使用说明
2025年3月,交通运输部正式发布JT/T 1547-2025《交通运输业数据安全风险评估指南》(以下简称《指南》)。《指南》提出了交通运输数据处理者开展数据安全风险评估的原则、体系框架、方法、启动条...
聊聊开盒
互联网的发展,让从事了三十多年IT的从业人员对很多术语感到茫然无措。自认对网络黑灰产、数据安全等等问题算是较早介入的一批人,却被一个“开盒”纠结半天,最后还是一个00后游戏小孩鄙视的告诉我,什么是“开...
《网络数据安全管理条例》解读分析
既然端了网安这碗饭,总想要吃得更心安理得一点。那么,除了螺丝钉的一些基础工作要做到业务精通之外(当然,既然做了螺丝钉就要成为螺丝钉中的战斗钉,毕竟,要成为一颗钛合金螺丝钉也不是很容易的),还要抬头看看...
英国情报部门在线工具-Cyberchef
导语 你是否遇到过需要快速解码一段神秘字符串,却被专业工具劝退?是否想分析网络数据却不想安装复杂软件?今天安利一款由英国情报机构GCHQ开发的在线神器——CyberChef,无需安装、零门槛,却能轻松...
医疗行业数据安全风险评估实践指南上中下
(一)上篇1. 背景风险评估(risk assessment)风险识别、风险分析和风险评价的整个过程。—— GB/T 20984-2022《信息安全技术 信息安全风险评估方法》风险评估是一个通意概念,...