本文重点阐述一些做软件依赖安全的一些方法论,以及为读者介绍如何借用开源软件力量尽力做好依赖安全。
本文在分析其他国家制定的管理政策与标准基础上,介绍了ICT供应链存在的脆弱性和面临的威胁,列举了一些典型案例,提出了建立健全我国ICT供应链安全管理制度与机制的若干建...
埃沃森指出,美国防部期望获得的软件供应链监管工具将用于支持美国防部各部门的采购决策,为用户单位解答其在商业市场上所购买软件代码是否可靠的问题。
门罗币官方承认其官网受到黑客入侵,使得其提供的门罗币客户端存在窃取用户关键信息的事实,这也是首次被发现的直接针对加密货币客户端的供应链攻击。
卡内基国际和平基金会在今年10月发布报告《ICT 供应链完整性:政府和企业政策的原则》,本文为译者对其概述梳理。
基于分布式账本技术的新一代金融市场基础设施可以使金融服务变得更加开放、更有活力、更有韧性,同时也使金融监管更加精准。
该报告汇集了欧盟委员会的科学和知识部门不同学科的研究成果,以探索区块链和分布式账本技术的多种潜力。
安全未来的发展不只是企业发展的底线问题,更将成为制约企业发展的天花板。
CISA将从明年初开始,通过跨部门工控安全工作组与美国各关键基础设施业者进行沟通,以方便政府在重新评估其增强工控安全标准、理解工控系统通用供应链、提升工控威胁监测-...
本文介绍2019年9月发布的NIST《零信任架构》草案,笔者认为其内容和结论的严谨性胜于之前介绍ACT-IAC 2019年4月发布的《零信任网络安全当前趋势》。
纽约大学法学院布伦南司法中心发布报告,提出建立独立的监督、发布供应商最佳实践、加强供应商认证、保持持续的审查、加强执法等建议。
本文对该指南提出的物联网设备独特风险影响因素、潜在的风险挑战、风险应对建议进行了梳理,希望能为我国物联网设备供应商、服务提供商及政府相关部门提供一些启发。
全国31个省、自治区、直辖市的党政主要负责人如何谈数字经济。
美政府发起了一项阻止华为构建5G网络的运动。但是,将华为硬件拒之于美国5G网络之外,并不等于成功地阻止了威胁,政府必须采取进一步措施解决5G推出所带来的更大问题。
本报告通过对中国ERP市场的梳理,阐释了传统ERP渗透率接近天花板,市场集中度将持续提升,云ERP将成为ERP厂商未来发展的关键。
带来深刻产业变革的云计算,除了受到企业关注外,也备受各国政府瞩目,全球云计算市场正在高速增长。
本文通过文献综述和案例分析展示了“战略稳定”这一概念如何从冷战时期的对于战略性核武器应用与管控,并讨论了美国对于维持中美两国在网络空间中的战略稳定的基本认知与政策...
美国数字技术和金融市场都十分发达,在数字金融的各个领域起步很早,当前全球主要的数字金融模式都能在美国找到原型。
先进制造业和现代服务业融合是顺应新一轮科技革命和产业变革,增强制造业核心竞争力、培育现代产业体系、实现高质量发展的重要途径。
研究人员发现,某些新型西门子可编程逻辑控制器 (PLC) 的一个非正式访问功能可被攻击者当做攻击武器,也可成为防御者的取证工具。
微信公众号