信息安全最新文章 三部門聯(lián)合發(fā)布《醫(yī)療衛(wèi)生機構網絡安全管理辦法》:筑造安全長城 保衛(wèi)醫(yī)療圣地 據官方消息,為指導醫(yī)療衛(wèi)生機構加強網絡安全管理,國家衛(wèi)生健康委、國家中醫(yī)藥局、國家疾控局發(fā)布《醫(yī)療衛(wèi)生機構網絡安全管理辦法》(以下簡稱《辦法》)。 發(fā)表于:11/9/2022 零零信安00SEC-D&D數據泄露報警系統(tǒng)即將發(fā)布 國內首家外部攻擊面管理廠商零零信安正式對外發(fā)布00SEC-D&D數據泄露報警系統(tǒng),另外一款名為00SEC-O&S數據泄露預警系統(tǒng)也會在活動當天進行預發(fā)。 發(fā)表于:11/9/2022 平安銀行個人信息保護實踐分享 近期,一張某大型銀行因信息安全等問題被罰50萬、責任人被禁業(yè)10年的罰單引發(fā)行業(yè)關注,金融數據安全問題再次被推向風口浪尖。眾所周知,金融數據不僅具備數據的一般特性,更是包含了國民個人信息、企業(yè)資金流轉、社會經濟活動等重要內容,因此其安全重要性不僅得到行業(yè)廣泛認同和大眾關切,更是在各行業(yè)的法律監(jiān)管中一騎絕塵。 發(fā)表于:11/9/2022 專家解讀:《關鍵信息基礎設施安全保護條例》施行一周年 行業(yè)發(fā)生了哪些變化? 《關鍵信息基礎設施安全保護條例》(以下簡稱“《條例》”)正式發(fā)布,并確定于2021年9月1日起施行。 發(fā)表于:11/9/2022 勒索軟件指向多國軍工企業(yè) 大量機密文件泄露 最近幾天,小編關注到了一系列安全事件,他們具有的共同屬性是軍工企業(yè)、勒索軟件攻擊,且已經存在數據泄露或可能存在數據泄露。 發(fā)表于:11/9/2022 API安全研究報告發(fā)布:風險形勢依然嚴峻 API安全建設亟需加強 威脅情報和API安全方案廠商永安在線近日發(fā)布了2022年第三季度的《API安全研究報告》,該報告基于永安在線情報系統(tǒng)在當季發(fā)現的一手API攻擊事件匯集而成,從實際發(fā)生的風險來反映當下API安全的風險態(tài)勢。報告內容顯示,當前我國API安全形勢依然嚴峻,對企業(yè)的業(yè)務和數據安全帶來極大挑戰(zhàn)。 發(fā)表于:11/9/2022 《攜手構建網絡空間命運共同體》白皮書:構建安全穩(wěn)定的網絡空間 11月7日,國務院新聞辦公室發(fā)布《攜手構建網絡空間命運共同體》白皮書。白皮書介紹了新時代中國互聯(lián)網發(fā)展和治理理念與實踐,分享中國推動構建網絡空間命運共同體的積極成果,展望網絡空間國際合作前景。 發(fā)表于:11/8/2022 優(yōu)步前首席安全官或因私下繳納勒索贖金入獄 對企業(yè)CSO們有何啟示? 不久前,微步在線發(fā)布了一個名為“CSO修煉模擬器”的H5小游戲,這個小游戲以一名即將畢業(yè)進入網絡安全行業(yè)的大學生為故事主線,在工作中,他將面臨多重關鍵的抉擇,而這些選擇決定著他最終在職場中的結局。 發(fā)表于:11/8/2022 如何防范網絡中“未知的未知”風險? 獲取攻擊者視角或是唯一答案 作為防御者,你必須要保證你在所有的時間都不會犯錯誤,至于攻擊者,只需要把事情做對一次,那么這場攻防對抗的較量其實已經宣告結束。因此,對于企業(yè)尤其是IT、安全相關的團隊或人員而言,較為有效的方式就是能夠盡早地發(fā)現自身弱點并彌補,降低它們被攻擊者發(fā)現并成功利用的概率。 發(fā)表于:11/8/2022 云計算安全審計概覽 目前,國內的云計算應用如火如荼,企業(yè)在加速云上業(yè)務應用的同時,也需要構建更加透明、更加可靠的云應用環(huán)境。開展云安全審計正是保障云計算應用安全的有效手段之一,它能夠將云上業(yè)務運營狀態(tài)及風險進行充分地檢驗和評審,預防發(fā)現可能出現的安全隱患。 發(fā)表于:11/8/2022 云服務中的安全責任共擔模型 所有組織,無論是小型、中型還是大型組織,都在通過采用云服務進行快速轉型?!霸啤边@個術語很寬泛,但它可以被定義為按需交付或作為服務交付的IT服務組合。向云服務的轉型最初預計會在未來五年內完成,但現在正在加速。 發(fā)表于:11/8/2022 從海外技術創(chuàng)新看零信任應用發(fā)展 自從Google 2016年公開BeyondCorp(辦公網零信任) 之后,零信任從理念到落地跨出了一大步。隨后Gartner于2019年提出安全訪問服務邊緣(Secure Access Service Edge, SASE),將零信任網絡訪問 (ZTNA) 作為核心組件之一,進一步的讓所有企業(yè)相信并擁抱零信任。 發(fā)表于:11/8/2022 淺談當前云WAF應用的價值與不足 隨著網絡攻擊的演進,Web應用防火墻(WAF)的應用也在發(fā)生變化。企業(yè)組織部署WAF不僅要對網站進行保護,還要對逐漸普及的Kubernetes、微服務、API和無服務器部署等新興應用進行保障和支撐。因此,部署和管理WAF已不再是安全團隊的責任,而是從應用設計、敏捷開發(fā)、信息化應用到安全團隊所有人的任務。 發(fā)表于:11/8/2022 保護計算機使用安全的十個技巧 隨著Windows 11的升級,很多家庭或辦公室開始計劃購入新的電腦。但讓我們難以發(fā)現的是,部分網絡犯罪分子在計算機數據連接到互聯(lián)網的那一刻就開始對其進行跟蹤。 發(fā)表于:11/8/2022 最危險的5大勒索攻擊團伙 勒索軟件作為一種重要的威脅媒介,每年都會給企業(yè)組織和基礎設施運營商造成數十億美元的損失。這些威脅的背后往往是一些專業(yè)的勒索軟件團伙,他們有些會直接攻擊受害者,而另一些則運營流行的勒索軟件即服務(Ransomware-as-a-Service、RaaS)模式,讓第三方團伙(affiliates)去完成勒索活動,并從中收益分成。 發(fā)表于:11/8/2022 ?…56575859606162636465…?