软件供应链安全背景随着云计算、5G、大数据、AI人工智能、物联网等新技术的快速发展,万物皆可互联的智能时代已经到来。软件定义一切带来数字世界快速发展的同时也带来了软件供应链的安全威胁和风险,为网络安全...
近期攻击中,勒索软件运营者利用了Veeam备份与复制软件中的漏洞CVE-2024-40711
Sophos研究人员警告称,勒索软件运营者正在利用Veeam备份与复制软件中的严重漏洞CVE-2024-40711创建恶意账户并部署恶意软件。2024年9月初,Veeam发布了安全更新以解决其产品中的...
基于零信任的移动应用个人信息保护
随着移动互联网的快速普及,用户通过一部智能手机就可以随时随地享受各种线上线下服务。在用户感受移动应用快速发展带来的各种便捷时,个人信息泄露、盗用、贩卖等事件时有发生,移动应用作为收集使用个人信息的重要...
CISO如何摆脱是否支付赎金的困境
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!随着勒索软件攻击日益猖獗,越来越多的企业在面临巨大损失时选择支付赎金,然而,这一决定背后不仅涉及成本收益分析,还牵扯到深刻的伦理问题。本...
读读《中华人民共和国网络安全法》
放假啦,发文开启题海战术了,😂😂😄上上周的时候,我接触的职场小小圈儿有个小大佬说他们的网络安全细节工作都是根据法规来的,比如《中华人民共和国网络安全法》,我当场反问:“可是这个法律是很粗框架的东西,怎...
网络安全等级保护应知应会(中)
六、网络安全等级保护工作的五个规定动作是什么?答:《信息安全等级保护管理办法》明确了等级保护五个规定动作,分别是网络定级、网络备案、安全建设整改、等级测评和监督检查。->详见《信息安全等级保护管...
聊聊应急预案与演练
《中华人民共和国网络安全法》对网络安全预案建设有相应要求,其中规定,网络运营者应当制定网络安全事件应急预案;负责关键信息基础设施安全保护工作的部门应当制定本行业、本领域的网络安全事件应急预案。第二十五...
《网络数据安全管理条例(草案)》要点解读
探寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为星标⭐探索数据安全...
零信任落地的理想应用场景:攻防演练
前 言零信任理念自2010年由Forrester公开提出之后,经过了漫长的演化发展阶段。在国内,伴随数字经济时代下IT基础架构变化、边界安全体系瓦解、特征对抗防御失效,零信任提倡的默认一切参与因素不受...
微软蓝屏事件引发对我国关键信息基础设施安全保护的思考
前 言北京时间2024年7月19日,因美国某网络安全龙头企业的终端安全软件升级触发的“微软蓝屏”事件在全球范围内造成了重大影响。从我国对可能严重危害国家安全、国计民生、公共利益的相关行业定义来看,该事...
等保测评 | 什么是网络安全等级保护测评
等保测评全流程-deng bao ce ping- 为什么做怎么做谁要做等保测评用于评估网络系统或应用是否满足相应的安全保护等级要求,是网络安全等级保护工作的重要环节之一。开展等保测评能够帮助网络运营...
试谈关键基础设施安全风险评估服务
一、为什么要做关键基础设施网络安全风险评估?从合规来看:根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《关键信息基础设施安全保护条例》(征求意见稿)、《关键信息基础设施安全保护体系》...
19