近日,台湾地区加入亚太经济合作组织框架下的跨境信息传输区域安排“跨境隐私规则体制”,美、日、台在个人信息跨境传输方面的壁垒将消,这是近年来跨境信息传输区域安排或者...
ICS/SCADA网络安全监测公司Indegy高级软件工程师 Roee Stark 发现,可以利用罗克韦尔自动化公司的 CompactLogix PLC 内置的两个通信功能发起网络攻击。网络罪犯或民族国家...
本文介绍了字节跳动的密钥管理服务(Key Management Service)如何实现既能够保障企业级数据及密钥安全,又能够实现对海量数据的高效加密保护。
本文以移动支付标识化技术为例,讨论了一种基于可信中介的解决办法,即由可信的第三方在源头对个人信息进行匿名化处理。
本篇带来数据保护政策总体走向分析,特别是欧盟未来的立法重点——e-Privacy Regulation以及美国联邦及州层面隐私立法趋势。此外还特别对区块链、人脸识别新技术应用相关的数...
在如今的云和物联网时代,微软提出不仅要保证微软系统平台的安全,还要协助客户保护其信息在其他产品和生态系统上的安全,这是一个“集成安全”的概念。
隐私盾作为欧盟-美国数据转移安全港制度的替代安排,进一步规定了公司的义务与全新的救济机制,美国当局也对欧盟数据保护做了最新承诺。
本文力图从网络安全问题、各国网络管理、网络空间发展和国际治理动态几方面大致勾勒2018年的态势轮廓。
法国CNIL对Google开出了5000万欧元的罚单。其认定Google的违法事由之一即是违规“取得同意”。同样,我国网民对许多企业“不同意就走人”的商业行为反应强烈。本文即是对如何破...
欧盟与美国的数据治理方案鲜明地反映了各自的数据治理立场,产生了广泛的国际回响,对欧盟与美国各自数据治理路径的全面理解有助于检视并研判我国在数据治理领域的应对之策...
本文将围绕网络安全、数字经济、信息化与新技术、国际合作、国际规则制定五个重要领域展开分析。
使用互动式应用安全测试(IAST),就可以在功能测试的同时执行应用安全测试,无需聘用专家进行漏洞评估。
一向以市场自律主导,主张灵活监管的美国因Facebook丑闻事件,这一年来几乎都在反思数据泄露与数据滥用问题;而一直以严格保护为传统的欧盟却致力于促进数据共享的政策研究...
百行征信作为市场化个人征信机构,正在探索将金融科技,包括人工智能、区块链、云计算、大数据等技术应用在征信领域。同时也要注意严格落实合法合规要求,重视信息安全和加...
数据出境涉及主体众多,流转路径复杂,不可控因素强,易引发外界关注,目前已成为数据安全治理领域亟需规范的关键环节。
赛门铁克对2019 年及未来可能会影响企业、政府与个人的主要趋势做出以下预测。
基于区块链的解决方案可提供强完整性验证和独立验证。独立验证的一个例外是私有区块链解决方案。下面我们就来谈谈这两种技术的适用性和局限性。
欧盟的可信AI框架,强调自发的伦理约束、更关注对“人”的尊重和普遍参与、追求共同的福祉,并且便于理解和执行。
网络语境下谈到关键基础设施,人们大多想到的是电厂、污水处理厂的工业控制系统。但现代社会中,虚假信息也是攸关国家安全的主要威胁,必须扩展人们对关键基础设施的理解。
如果你认为2018年对科技业来说是艰难的一年,那么很遗憾:2019年的情况可能会更糟糕。本文编译了美国在线旗下新闻网站对于数据保护的新观点。
微信公众号