信息安全最新文章 美國海岸警衛(wèi)隊發(fā)布新的網(wǎng)絡空間戰(zhàn)略 美國海岸警衛(wèi)隊(Coast Guard)司令邁克爾·瑞安(Michael Ryan)當?shù)貢r間8月3日宣布,將組建更多網(wǎng)絡團隊,專注于防范海上關(guān)鍵基礎設施的網(wǎng)絡安全。此前,一系列黑客攻擊和勒索軟件事件導致關(guān)鍵服務關(guān)閉。新網(wǎng)絡空間戰(zhàn)略展望( Cyber Strategic Outlook)是在過去18個月里制定的,也是自2015年簽署海岸警衛(wèi)隊網(wǎng)絡戰(zhàn)略以來的首次更新。戰(zhàn)略文本共分為八個部分,簡介、美國海岸警衛(wèi)隊和網(wǎng)絡空間行動、網(wǎng)絡空間中的海上運輸系統(tǒng)、行動1-保衛(wèi)和運行企業(yè)任務平臺、行動2-保護海上運輸系統(tǒng)、行動3-通過網(wǎng)絡空間開展行動、關(guān)鍵賦能者和結(jié)論。 發(fā)表于:8/5/2021 歐盟技術(shù)主權(quán) | “歐盟在全球數(shù)據(jù)爭奪戰(zhàn)中的位置”:歐盟副主席采訪實錄 瑪格麗特-維斯塔格是歐盟委員會的執(zhí)行副主席,負責所有的數(shù)字事務。她也因為是世界上最強大的大科技監(jiān)管者而非常有名。在歐洲大學研究所組織的the State of the Union 2021中錄制的獨家采訪中,副主席講述了全球的數(shù)據(jù)之戰(zhàn),歐洲在這場戰(zhàn)斗中的地位,數(shù)據(jù)共享,大科技等等。 發(fā)表于:8/5/2021 AI監(jiān)管 |意大利因騎手算法歧視問題對兩個食物配送公司處于高額罰款 今天和大家分享的是一則新聞報道——意大利的個人信息保護機構(gòu)因?qū)λ拓涷T手算法歧視問題,對兩個食物配送公司除以數(shù)百萬歐元的罰款。 發(fā)表于:8/5/2021 亞馬遜因違反GDPR被罰8.8億美元 上周末,亞馬遜因涉嫌違反歐盟數(shù)據(jù)保護規(guī)則而被盧森堡當局罰款7.46億歐元(8.8億美元)。 發(fā)表于:8/5/2021 TransLogic醫(yī)療氣動管道系統(tǒng)曝出嚴重漏洞 Swisslog Healthcare公司生產(chǎn)的TransLogic醫(yī)療氣動導管系統(tǒng)(PTS)能夠幫助醫(yī)院實現(xiàn)對靜脈輸液等藥品、實驗室標本、文件和其他材料的高效穩(wěn)定傳遞,在全球超過3000家醫(yī)院中使用。近日,Armis研究人員在該系統(tǒng)中發(fā)現(xiàn)了8類漏洞(PwnedPiper),這些漏洞可成為醫(yī)院勒索攻擊者的有力工具。 發(fā)表于:8/5/2021 勒索病毒成為工業(yè)環(huán)境中的典型攻擊手段 近日,研究機構(gòu)Forrester Research發(fā)布了《Now Tech Industrial Control Systems(ICS) Security Solutions Q2 2021》研究報告,該報告調(diào)研了全球28家工控安全解決方案供應商。研究發(fā)現(xiàn):通過加密檔案系統(tǒng)或文件的勒索軟件攻擊已經(jīng)對ICS安全造成了嚴重的威脅。 發(fā)表于:8/5/2021 谷歌發(fā)布以安全為主題的Android更新 谷歌近日推出了一個以安全為主題的Android更新,修復了30多個安全漏洞,這些漏洞會導致移動用戶面臨一系列惡意攻擊。其中最嚴重的是媒體框架中的一個漏洞,該漏洞可能導致Android 8.1和9設備上的特權(quán)提升,或Android 10和11上的信息泄露。該漏洞被跟蹤為 CVE-2021-0519。 發(fā)表于:8/5/2021 SAP用戶普遍存在“安全幻覺” 根據(jù)風險管理咨詢公司Turnkey Consulting和關(guān)鍵業(yè)務應用程序安全公司Onapsis最新發(fā)布的《2021年SAP安全調(diào)查報告》,大量SAP客戶都存在錯誤的“安全幻覺”。該結(jié)果基于對美國、歐洲和亞洲100多家SAP客戶的調(diào)查。 發(fā)表于:8/5/2021 以色列政府對NSO集團辦公室進行了調(diào)查 據(jù)以色列國防部稱,以色列政府的多個機構(gòu)訪問了NSO集團的辦公室,對該安全公司向攻擊者出售間諜軟件這一事件進行了調(diào)查。 發(fā)表于:8/5/2021 什么是iPaaS?集成數(shù)據(jù)流以創(chuàng)建新服務 如果說去年是“新常態(tài)”的起點,那么今年就是加速適應和發(fā)展的一年。事實上,許多企業(yè)已經(jīng)通過實現(xiàn)云端分析、應用現(xiàn)代化以及部署敏捷的數(shù)據(jù)平臺,得到了良性的發(fā)展。隨著企業(yè)在云端實現(xiàn)現(xiàn)代化,他們正在轉(zhuǎn)向云原生和尋求集成平臺即服務(iPaaS)解決方案。那么究竟什么是iPaaS?下面我們就從iPaaS的關(guān)鍵用例、示例和供應商進行闡述。 發(fā)表于:8/5/2021 NSA發(fā)布Kubernetes安全加固建議 NSA和CISA聯(lián)合發(fā)布Kubernetes安全加固建議。 發(fā)表于:8/5/2021 懸鏡安全攜手中國信通院發(fā)布《軟件供應鏈安全白皮書(2021)》 《軟件供應鏈安全白皮書(2021)》著重分析了軟件供應鏈安全,梳理了軟件供應鏈的安全現(xiàn)狀,透過現(xiàn)狀全面剖析軟件供應鏈的安全風險及面臨的安全挑戰(zhàn),有針對性的提出如何對軟件供應鏈的安全風險進行防范與治理,系統(tǒng)闡述了軟件供應鏈安全的防護體系及軟件供應鏈安全的應用實踐以供參考。 發(fā)表于:8/5/2021 信息安全之六大安全要素概述 我們在前文《芯片設計環(huán)境的安全體系概述》提出了“一個平臺、三層隔離、五層控制”的安全框架,將重要的安全要點以如下的框架形式呈現(xiàn)出來。以此基礎就可以系統(tǒng)和計劃性地架構(gòu)安全方案,并結(jié)合安全技術(shù)和流程手段將安全風險控制在企業(yè)期望達到的目標之中。 發(fā)表于:8/4/2021 中國信通院發(fā)布《醫(yī)療物聯(lián)網(wǎng)安全研究報告(2021年)》 隨著“健康中國”戰(zhàn)略的推進實施,“智慧醫(yī)院”“智慧診療”等創(chuàng)新實踐在推動醫(yī)療健康產(chǎn)業(yè)智慧化轉(zhuǎn)型過程中起到重要的支撐作用。以物聯(lián)網(wǎng)技術(shù)為代表的新一代信息技術(shù)在醫(yī)療健康領(lǐng)域的廣泛應用,促進了智慧醫(yī)療的進一步發(fā)展,使醫(yī)療數(shù)據(jù)能夠在診療過程中發(fā)揮更大的價值。 發(fā)表于:8/3/2021 劍指網(wǎng)絡安全頂級智庫,路云天網(wǎng)絡安全研究院正式成立 2021年7月30日,由公安部第三研究所、國家信息技術(shù)安全研究中心、國家工業(yè)信息安全發(fā)展研究中心、中國科學院軟件研究所和深信服科技股份有限公司共同舉辦的“路云天網(wǎng)絡安全研究院成立大會暨第一期云天論壇” 于中關(guān)村科學城四季科創(chuàng)中心成功召開。 發(fā)表于:8/3/2021 ?…223224225226227228229230231232…?