信息安全最新文章 防“內奸”,我國“敏感數據出境”出臺新規 中國互聯網監管機構國家互聯網信息辦公室 (CAC) 昨天發布了一套新規定,要求擁有超過100萬中國用戶的公司在將任何中國數據傳輸到國外之前必須接受安全審查。 發表于:10/30/2021 謝鴻飛:中國民法典的編纂歷程與愿景 民法調整兩種最基本的社會關系——人身關系和財產關系。民法典的編纂,在國家層面有助提升國家的治理能力和治理效率,在社會領域有助強化社會的自我治理能力。 發表于:10/30/2021 內容產業屢遭非法爬蟲,法院認定構成不正當競爭———未經授權爬取公眾號用戶文章信息構成不正當競爭 近年來,隨著內容社區的興起,個體用戶創作的渠道越來越多,內容也越來越豐富,網紅經濟亦隨之崛起。信息資訊、短視頻、電商、社交領域等平臺網站通過投入資源服務用戶,吸引用戶發布了大量信息內容。平臺網站提供服務同時獲得用戶授權對內容數據進行運營使用。 發表于:10/30/2021 侵犯個人信息高額罰單或向互聯網擴展,平臺逐漸成執法重點 近日,OPPO攜手德勤聯合發布《移動應用(App)個人信息保護白皮書》。 發表于:10/30/2021 以色列國防部“機密”信息遭黑客泄露 據俄羅斯媒體RT報道,一個自稱“摩西之杖”的神秘黑客組織,公然泄露以色列國防部重要信息。 發表于:10/30/2021 臉書要改名!開啟“元宇宙”?扎克伯格一心打造的“元宇宙”究竟是什么? 據外媒報道,社交媒體巨頭臉書(Facebook)計劃在10月28日(當地時間)公司年會“Facebook Connect”大會上討論更名事宜,以展示公司將業務重點放在“元宇宙”(metaverse)方面的決心。 發表于:10/30/2021 設備安全指南-日志記錄和保護監控 使用日志記錄和監控來識別威脅并保護智能手機、平板電腦、筆記本電腦和臺式電腦,安全監控是識別和檢測 IT 系統威脅的核心。在檢測安全事件并從安全事件中恢復時,它充當我們眼睛和耳朵,使我們能夠確保根據組織策略使用設備。 發表于:10/30/2021 網絡安全之供應鏈安全:評估供應鏈安全 下面提供了一系列用于衡量供應鏈安全性的場景。這個想法是給我們一些具體的參考例子,說明供應鏈安全的好壞,幫助我們了解自己的供應鏈安全情況。 發表于:10/30/2021 美“關基”保護新舉措--CISA啟動“具有系統性重要的關鍵基礎設施”標定工作 美國網絡安全和基礎設施安全局局長伊斯特利(Jen Easterly)當地時間10月29日表示,該機構已經開始著手規劃美國的關鍵基礎設施保護,即啟動“具有系統性重要的關鍵基礎設施”標定計劃,這類基礎設施可謂“關基”中的“關基”,如果這些設施遭到黑客攻擊,可能會對國家安全和經濟利益造成嚴重后果。此項提議是在5月份Colonial油氣管道公司遭勒索攻擊后由網絡空間日光浴委員會提出的,試圖改善一直以來對關鍵基礎設施監管不力的局面。 發表于:10/30/2021 全面解讀:微軟零信任安全架構 微軟一直致力于給用戶帶來更好的產品體驗,在業務敏捷性上為用戶增加價值。在安全能力上,微軟也一直在不斷迭代發展,不過整體而言,其安全能力主要還是作為Azure云平臺、Windows操作系統、Office等產品的補充和完善,用于提升產品的附加值,暫時并未提供獨立的安全產品或從服務的視角或思維切入安全領域。比如微軟近期發布的Windows 365,Cloud PC云端操作系統,在安全防護上,微軟基于“零信任”原則,憑借自身云端的能力,從初始設計上就確保了產品的安全性,當然其目的仍然是讓用戶對Windows 365產品感到安心。微軟認為,零信任安全戰略應該貫穿于組織的架構、技術選型、運營流程以及組織的整體文化和員工的思維方式。 發表于:10/30/2021 關于個人信息處理者用戶規模的量級 數據處理者向境外提供數據,符合以下情形之一的,應當通過所在地省級網信部門向國家網信部門申報數據出境安全評估。 發表于:10/29/2021 云原生安全丨「小佑科技」完成數千萬元A輪融資 近日,云原生安全領導企業北京小佑科技有限公司(簡稱“小佑科技”)完成數千萬元A輪融資,亦是目前國內云原生安全領域最大單筆融資。本輪融資由動平衡資本領投,普華資本、名川資本以及老股東九合創投跟投,航行資本提供獨家財務顧問服務。 發表于:10/29/2021 專家解讀 | 《汽車采集數據處理安全指南》 隨著汽車智能化、網聯化的發展,在給消費者帶來更智能、更便捷的用戶體驗的同時,也引發了一系列的行業痛點,特別是汽車數據安全問題。由于汽車產業組成、技術結構、數據來源復雜多樣,汽車數據安全工作面臨著全新的多層次風險挑戰,因此迫切需要政策法規和標準規范予以有效回應。 發表于:10/29/2021 專題·智能網聯汽車安全 | 創建“端、管、云”的全流程車聯網態勢感知平臺體系 隨著互聯網、5G 網絡和車用無線通信技術(V2X)等科技的興起,智能網聯汽車成為汽車行業未來的發展主流趨勢和方向。智能網聯汽車通過互聯網、以太網、V2X 技術將人、道路、云、App 之間構成了復雜的車聯網,而車聯網作為互聯網的一部分,必然也會面臨各種復雜的信息安全威脅和風險。為有效應對車聯網安全風險,需構建一個具備大規模數據的實時異常檢測和分析、智能化安全分析、用戶異常行為分析、安全可視化、風險預警、威脅情報共享和安全態勢感知等功能的車聯網安全綜合管理平臺。 發表于:10/29/2021 “中國行動計劃 2.0”蓄勢待發?美國聯邦調查局長要求美國企業界與其攜手“應對中國間諜威脅” 在周四由美國紐約經濟俱樂部(Economic Club of New York)主辦的一次網絡會議上,美國聯邦調查局長克里斯托弗。沃伊向參會的該俱樂部成員表示,他希望美國企業界與聯邦調查局駐美國各大城市的現場辦公室建立合作關系,及時匯報可能損害企業界商業秘密和經濟利益的可疑活動,以“應對打擊中國間諜威脅”。 發表于:10/29/2021 ?…145146147148149150151152153154…?