标准给出了网络数据处理安全的总体要求、技术要求、管理要求以及突发公共卫生安全事件时的数据处理安全要求。
美国国防部体系结构框架(DoDAF)是建立体系结构框架的代表性的标准方法。
我国已构建了层级分明、体系科学的数据跨境治理规则,但是具体落地方案仍有可优化的空间,尤其是加强国际合作、积极参与国际规则制定等方面。
本文系统梳理了金融数据合规要求,对金融业机构开展数据合规建设具有指导意义。
大量飞马航空电子飞行包(EFB)软件源码、飞行数据、机组人员个人信息存储在公开暴露的存储桶中,允许未授权访问敏感信息。
利用自然语言处理技术,实现快速自动化分类分级;利用密码技术,为非结构化数据的完整性保护技术研究;利用文本内容抽取技术,实现电子文件非结构化数据分类分级。
谷歌决定向受到影响的居民支付共计一亿美元的和解金,预计最多赔付每人400美元。
《关于开展数据安全管理认证工作的公告》常见问题一览。
25%的受访者表示在过去12个月中曾遭受供应链攻击。
鼓励网络运营者通过认证方式规范网络数据处理活动,加强网络数据安全保护。
为保障数据安全所作出的努力,愿共同应对数据安全风险挑战并在联合国等国际组织框架内开展相关合作。
现有的所有身份与授权管理技术,如单点登录、多因素认证以及网络流量监测、数据分级分类等,都可以被应用于实际的零信任架构体系中,而这些都为数据安全拓展了新的思路。
加密技术与人权有着密切的联系,因此,规范加密技术使用的法律和政策也应考虑人权问题。
本文通过介绍埃及人工智能国家战略,并结合背景情况从政治、经济、社会和技术等角度对其现状进行分析,展望埃及人工智能的发展前景。
本文立足于面向C端用户的互联网金融APP安全,引入零信任架构重构互联网金融安全体系。
6.5万多名黑客定期参与针对俄关键信息基础设施的攻击。
欧洲议会和欧盟成员国就《关于在欧盟范围内采取高水平网络安全措施的指令》达成政治协议;美国司法部修订了依据《计算机欺诈和滥用法》提起违规指控的政策,指示检察官不得...
本次提到的紫光展锐安全漏洞,是在一个虚拟的假设环境下实现的,实际上触发这个漏洞要满足两个条件。
本文拟借鉴欧盟GDPR对于区块链应用场景下的个人信息权利适用经验,提出我国《个人信息保护法》在区块链应用场景下个人信息删除权和更正补充权行使的制度设计。
虽然加壳、混淆和信标的使用在Windows攻击中十分常见,但直到现在还很少看到它们被用来针对MacOS目标。
微信公众号