信息安全最新文章 《數(shù)據(jù)安全和個人信息保護社會責任指南》公開征求意見 中國網絡安全產業(yè)聯(lián)盟CCIA數(shù)據(jù)安全委員會組織委員單位編制發(fā)布聯(lián)盟技術文件《數(shù)據(jù)安全和個人信息保護社會責任指南》(征求意見稿),公開向社會征求意見。以“5大主題”和“24個議題”為組織理解數(shù)據(jù)安全和個人信息保護社會責任和實施相關活動提供指南,旨在幫助組織在遵守法律法規(guī)和基本道德規(guī)范的基礎上實現(xiàn)更高的組織社會價值,最大限度地致力于可持續(xù)發(fā)展。 發(fā)表于:11/7/2022 “第三方” —企業(yè)遭遇網絡攻擊的一大路徑 隨著業(yè)務速度的提高,越來越多的企業(yè)尋求第三方服務以獲得市場優(yōu)勢。隨著企業(yè)擴大其供應商基礎,迫切需要全面的第三方風險管理(TPRM) 和全面的網絡安全措施以評估供應商構成的風險程度。 發(fā)表于:11/7/2022 CCIA:2024年我國網絡安全市場規(guī)模預計將超過1000億元 在2022年國家網絡安全宣傳周“網絡安全標準與產業(yè)裝備發(fā)展分論壇”上,中國網絡安全產業(yè)聯(lián)盟(CCIA)聯(lián)合數(shù)說安全發(fā)布《中國網絡安全產業(yè)分析報告(2022年)》(以下簡稱《報告》)。 發(fā)表于:11/7/2022 全國SDK管理服務平臺上線試運行 據(jù)信通院消息,全國SDK管理服務平臺上線儀式在中國互聯(lián)網個人信息保護論壇上舉行。全國SDK管理服務平臺(sdk.caict.ac.cn)為SDK和APP開發(fā)運營者提供SDK政策標準發(fā)布、產品信息公示、監(jiān)管問題處置、用戶使用反饋等服務。目前已有50余家企業(yè)的400余款SDK向平臺報送產品信息,涵蓋廣告類、支付類、安全風控類、第三方登錄類等15個SDK類型,公示信息包括SDK名稱、版本、隱私政策、接入文檔、開發(fā)者、官網信息等內容。 發(fā)表于:11/6/2022 《軟件供應鏈安全解決方案》系列訪談——懸鏡安全篇 近兩年來,在Log4j2.x漏洞和SolarWinds Orion供應鏈攻擊事件的進一步推動下,軟件供應鏈安全治理與運營以及DevSecOps敏捷安全體系落地的理念得以深入人心,提高對數(shù)字化應用安全性的重視已成為行業(yè)共識。 發(fā)表于:11/6/2022 中國信通院開展2022年工業(yè)互聯(lián)網安全人才崗位能力評價認證工作 按照工業(yè)和信息化部辦公廳《關于開展工業(yè)互聯(lián)網安全深度行活動的通知》關于“加強工業(yè)互聯(lián)網安全教育培訓,打造地方工業(yè)互聯(lián)網安全人才體系”的工作部署,推動各地方、各行業(yè)培養(yǎng)認定一批工業(yè)互聯(lián)網安全技術技能人才,建設全國工業(yè)互聯(lián)網安全人才庫,中國信息通信研究院現(xiàn)面向全國范圍開展工業(yè)互聯(lián)網安全人才崗位能力評價認證工作。 發(fā)表于:11/6/2022 采用統(tǒng)一的零信任數(shù)據(jù)訪問方法實現(xiàn)數(shù)據(jù)安全現(xiàn)代化 零信任已經成為網絡安全新趨勢。自 2018 年 NIST 發(fā)布實施零信任架構以來,由于違規(guī)行為居高不下,網絡攻擊的復雜程度不斷提高,Gartner預計,到 2022 年底,零信任支出將達到8.919 億美元,到 2026 年將達到 20 億美元。 發(fā)表于:11/6/2022 山東網絡安全技術產業(yè)發(fā)展迅猛 多家密碼相關企業(yè)已成為行業(yè)中堅力量 2022國家網絡安全宣傳周系列活動期間,山東省發(fā)布了《山東省網絡安全教育技術產業(yè)融合發(fā)展白皮書(2022年)》(以下簡稱《白皮書》),系統(tǒng)總結了山東在網絡安全教育技術產業(yè)融合發(fā)展中可借鑒、可復制、可推廣的經驗做法,旨在積極探索融合發(fā)展新機制、新模式,推動山東在全省范圍內形成網絡安全人才培養(yǎng)、技術創(chuàng)新、產業(yè)發(fā)展的良性生態(tài)。 發(fā)表于:11/6/2022 網安十大創(chuàng)新方向 XDR、BAS、ASM、MSS榜上有名 近日,外部攻擊面管理廠商零零信安在京召開新品發(fā)布會,正式對外發(fā)布旗下00SEC-D&D數(shù)據(jù)泄露報警系統(tǒng),另外一款名為00SEC-O&S數(shù)據(jù)泄露預警系統(tǒng)也在活動當天進行預發(fā)。發(fā)布會上,賽博英杰創(chuàng)始人譚曉生發(fā)表了《網絡安全產業(yè)熱點》主題演講,全面分析了中國網絡安全市場現(xiàn)狀與未來。 發(fā)表于:11/6/2022 智能模糊測試技術廠商「云起無垠」宣布完成天使輪融資 安全初創(chuàng)廠商云起無垠于今日正式對外宣布完成天使輪融資。本輪融資金額在數(shù)千萬元級別,投資方為綠洲資本。據(jù)悉,云起無垠成立于2021年7月,定位為新一代智能模糊測試技術提供商,希望通過Fuzzing模糊測試技術,為企業(yè)的整個軟件生命開發(fā)周期提供助力,從開發(fā)環(huán)節(jié)即幫助企業(yè)提升整體安全能力。云起無垠CEO沈凱文表示,此次融資將用于產品設計與研發(fā),專注于技術研究與產品打磨,不斷提升產品的技術能力和應用價值,為信息安全產業(yè)發(fā)展助力。 發(fā)表于:11/6/2022 齊向東:加密技術給DT時代帶來了“灰犀?!憋L險 必須予以警惕 進入DT時代,數(shù)據(jù)成為企業(yè)的核心資產和安全防護的主要目標,數(shù)據(jù)的廣泛流動是對數(shù)據(jù)面臨的安全風險,場景呈倍數(shù)增加,為了保障數(shù)據(jù)的安全性,加密流量傳輸成了主流的方式。與此同時,加密流量也使得大量網絡攻擊隱藏其中,給安全防護帶來極大的困擾。 發(fā)表于:11/6/2022 勒索攻擊真實案例 第三方供應商攻擊敲響企業(yè)應對警鐘 本案例源于英國數(shù)字、文化、媒體和體育部(DCMS)于八月初發(fā)布的網絡安全漏洞調查報告,該報告調研了數(shù)十家英國本地企業(yè),從他們經歷各種的安全事件前后分析,梳理了企業(yè)在安全事件發(fā)生后對安全的全新認知。 發(fā)表于:11/6/2022 《高級威脅檢測與響應解決方案》系列訪談——未來智安(XDR SEC)篇 伴隨著對云計算的擁抱、新的DevOps流程的普及、物聯(lián)網設備的蔓延、供應鏈的復雜交織以及更多數(shù)字基建的涌現(xiàn),新一代網絡攻擊手段也在持續(xù)演進,有效的威脅檢測與響應能力作為重要的攻防手段,是提升實戰(zhàn)化對抗能力的關鍵因素。 發(fā)表于:11/6/2022 《網絡安全法》擬修改 國家網信辦公開征求意見 國家互聯(lián)網信息辦公室發(fā)布關于修改《中華人民共和國網絡安全法》的決定(征求意見稿)。一是擬調整違反網絡運行安全保護義務或者導致危害網絡運行安全等后果的行為的行政處罰種類和幅度,二是進一步完善關鍵信息基礎設施運營者有關違法行為行政處罰規(guī)定,三是調整了行政處罰幅度和從業(yè)禁止措施,新增對法律、行政法規(guī)沒有規(guī)定的有關違法行為的法律責任規(guī)定,四是擬將原有關個人信息保護的法律責任修改為轉致性規(guī)定。 發(fā)表于:11/6/2022 數(shù)據(jù)隱私保護對于現(xiàn)代數(shù)據(jù)安全建設至關重要 ?印度尼西亞自2020年以來,關于個人數(shù)據(jù)隱私的各類社會問題層出不窮,包括2020年電商巨頭Tokopedia涉及9100萬用戶的數(shù)據(jù)泄露事件、國家居民社保信息在網上出售的案件、衛(wèi)生部管理的電子申報軟件eHAC數(shù)據(jù)泄露事件等等。隨著全球互聯(lián)網信息技術發(fā)展,數(shù)據(jù)隱私保護成為各國都無法繞開的一個重要議題。 發(fā)表于:11/6/2022 ?…61626364656667686970…?