分类: 安全

超级干货 | 2019Verizon数据泄露调查报告

 2019年7月12日

关于组织面临的威胁,Verizon数据泄露调查报告(DBIR)提供了重要的观点。本次DBIR基于41686起安全事件和2013起数据泄露的真实数据,数据由全球86个国家的公共实体或私有实体的共计73个数据源提供。

从概念到管理,一文读懂元数据

 2019年7月11日

如今,各行各业正在被“疯狂”的大数据所包围,企业需收集,归档,研究的数据量也日益增长。面对浩如烟海的数据,企业管理者应以什么为抓手来管理数据,充分挖掘数据的价值呢?答案就是“元数据”。Gartner 曾在研究报告里指出,“元数据管理将是未来企业信息化的核心基础设施”,尤其在大数据环境中,如果企业不通过元数据管理把多种复杂的信息管理起来,很难做到信息的有效利用。 “ 那么,究竟何为元数据,何为元数据...

影响400+产品 | 9.8分超高危IBM OpenJ9漏洞告警

 2019年7月10日

经过1年多漫长等待期,由安华金和攻防实验室在2018年提交给IBM的OpenJ9漏洞终于完成修复,IBM已推出补丁。鉴于此漏洞(CVE-2018-12547)影响IBM产品多达400+,且攻击复杂度低、危害大,CVE给出了高达9.8的漏洞危害评分!安华金和特此向广大用户告警,提醒OpenJ9用户及时下载IBM官方最新补丁。

安全运营中心还可以这么用,送给云上处理漏洞应急的筒子们

 2019年7月5日

漏洞太多,及时获取情报也很重要

多国电网安全遭受威胁,国内工控系统岂能视若无睹?

 2019年7月4日

炎炎夏日,当你正吹着空调刷着手机,突然停电了,而且还是全国大规模的停电,生产和生活受到极大影响,整个社会运行陷入一片混乱,想想是不是一大噩梦? 《纽约时报》曾在6月15日报道,美国正在加大对俄罗斯电网的网络攻击,其援引美国现任和前任安全事务官员的话称,“至少从2012年开始,美国已将侦查探测器置入俄罗斯电网的控制系统。” 事实上,这类攻击已经在许多国家的军事计划中有所体现。《纽约时报》曾报道,美国...

医疗行业数据安全的主要风险和应对分析

 2019年7月3日

依据 Verizon 数据泄露报告中对客观现状、数据分布和数据流动等方面综合分析,医疗行业数据安全的主要风险包括如下几个方面: 一、人的安全风险和对策 1 人的安全风险是医疗数据安全的最大风险 从 Verizon 报告可以看出医疗行业数据安全的特殊性:医疗行业是所有行业中唯一一个内部威胁大于外部威胁的行业,内部威胁占比60%,外部威胁占43%。总体来看,各行业平均攻击类型是:70%为外部威胁,30...

教育行业数据库安全威胁分析

 2019年6月27日

为防范重大数据安全事故的发生,很多教育单位已经在技术和管理层面采取了对应的措施,不过当前的解决办法主要是从技术层面对数据库访问路径和数据库本身进行安全加固,在数据库安全防护方面仍存在诸多问题。

聚焦数字经济与数据安全!助力宁波信息化建设与发展

 2019年6月25日

6月19日,由宁波市委网信办指导,宁波市计算机信息网络安全协会、宁波市互联网发展联合会主办的“2019宁波市信息网络安全高峰论坛”圆满召开!

医疗行业数据安全现状分析与威胁应对

 2019年6月21日

随着我国互联网化的快速推进以及“互联网+”等新兴业态的不断涌现,互联网现已渗透至医疗领域的各个环节,客观上导致原本相对封闭的使用环境被逐渐打破,信息聚集更加便捷,医疗行业在获得高速发展的同时也面临着新的挑战。

从医院的五个数据域解剖安全风险

 2019年6月19日

从数据的角度看医院的数据域分布和流动,医院数据基本可以分为以下5个数据域:以患者服务为中心的生产数据域、以诊断治疗改善为中心的数据利用域、以运营管理改善为中心的数据利用域、以测试开发为中心的数据利用域、以交换和共享(互联互通)为中心的数据流动域,以及以流程管控为中心的管理领域,比如HRP、OA、采购、库存、财务等。 01 以患者服务为中心的生产数据域 生产数据域围绕患者的就诊过程展开,以 HIS ...

安华金和 | 医疗行业非法“统方”场景分析与应对方法

 2019年6月13日

当前,非法“统方”作为医药回扣黑链的重要一环,受到国家、社会和媒体的广泛关注。数据库因存储着大量的用药和医疗设备采购信息,历来是进行非法“统方”的主要途径和目标。近年来,诸如医药代表与医院信息部门人员勾结、非法“统方”的案件频发,如何防范由此产生的数据安全风险,已成为医疗行业信息化建设的重点工作之一。

等保2.0时代,数据安全的发展形势

 2019年6月13日

近日,国家标准新闻发布会在市场监管总局马甸办公区新闻发布厅召开,正式发布《信息安全技术网络信息安全等级保护基本要求》,将于2019年12月1日正式实施,标志着“等保2.0”时代正式到来。也标志着国家网络安全等级保护工作步入新时代。

数据安全是什么?

 2019年6月11日

当我们在谈论数据安全问题时,只是停留在数据安全的1.0时代,更关注于数据平台的安全,即DBMS层面的安全,而忽视了数据在不同场景不同环境下的安全。数据平台安全不代表数据安全,在数据环境下,谁对数据持有保护责任?数据在哪?谁在应用?流动中的数据如何保护?这些环节中,数据均处于安全状态才是真正的数据安全! 数据即资产,对企业单位业务深度和广度的扩展具有重要的意义,数据安全则是企业单位生存和发展的根基。...

提示 | 知名邮件代理程序 Exim 远程代码执行漏洞(CVE-2019-10149)

 2019年6月5日

建议使用到Exim组件的用户及时开展安全自查。

以色列成为全球第二大网络安全强国,是真的吗?

 2019年6月5日

以色列一直被认为是仅次于硅谷的高新科技产业聚集地,其网络安全实力之强大在业界早有耳闻,据说每年都有无数大公司首席安全官或安全大佬去以色列朝圣;国际IT巨头包括英特尔、IBM、微软、谷歌和苹果在以色列都设有研发中心。 以色列的网络安全能力到底强大到什么程度,是否可以比肩英美?近年的一些数据给出了答案。 异军突起,锋芒毕露 据硅谷最强智库CB Insights的报告《2019网络卫士》数据显示,以色列...