分类: 安全

共议数据安全治理 护航金融数据安全

 2019年4月30日

数据已经成为企业的重要资产,甚至是核心资产。金融行业数据,涉及个人和企业财产信息、个人隐私以及企业经营数据。一旦泄露,不仅威胁用户人身和财产安全,也可能会危及企业和国家安全。金融行业数据安全治理已经成为当下的一个重要课题。 4月26日,在北京举办的第三届中国数据安全治理高峰论坛金融分论坛上,来自金融行业的专家们共聚一堂,探讨数字时代金融行业数据安全治理的思路和实践。 1、银行数据保护实践及标准建设...

每逢佳节网速慢?最详细《五一防蹭网指南》请收藏!

 2019年4月23日

今年五一还要忍受龟速网络?家里有网的都进来看看~ 不知道大家有没有发现,每到周末或节假日,家里的网就变得特别慢,即使是百兆宽带也变成“龟速”,连电视剧都不能正常看了。幕后元凶就是风靡多年的江湖技能——蹭网。 智能手机安装蹭网软件以后,简直是走哪蹭哪,一人蹭完全家蹭。本来家里一台路由器要连接的设备就比较多,一家人的手机、电脑、智能电视,少则3-5台,多则可能上10台,再来一家人蹭网的话,结果可想而知...

第三届中国数据安全治理高峰论坛即将开启,精彩议题抢先看

 2019年4月22日

四月的北京春意正浓 备受关注的第三届中国数据安全治理高峰论坛 将于4月26日在北京富力万达嘉华酒店盛大启幕 这是一场万众瞩目的数据安全盛宴 秉持共建数据安全生态的初心 延续“共享数据价值·共担安全责任”的主题 诚邀同道中人一起共同描绘数据安全治理未来的蓝图 届时 《数据安全治理建设指南》和《数据安全治理白皮书2.0》 将重磅发布! 本次论坛邀请了数据安全领域的多位重磅嘉宾,他们将以不同视角参与到数...

速读《2018年我国互联网网络安全态势综述》附全文下载

 2019年4月18日

4月16日,国家互联网应急中心(CNCERT)发布《2018年我国互联网网络安全态势综述》报告。 报告结合2018年典型网络安全事件、网络安全新趋势及日常网络安全事件应急处置实践成果编撰而成,从网络安全法律法规、网络安全威胁治理、勒索软件威胁、APT攻击、云平台安全、拒绝服务攻击、工业控制系统安全、恶意移动应用和数据安全等共九个方面对2018年我国互联网网络安全状况进行了总结。报告还对网络安全趋势...

Gartner研究|数据安全治理与财务风险评估关联模型

 2019年4月17日

数据安全风险挑战 对于数据安全,全球研究机构Gartner分析师总结提出了三大挑战: 1、当前,在全球数字化业务开展得如火如荼时期,业务发展依赖于数据资产带来的金融机会,但同时缺乏对数据相关金融风险和负债规模和范围进行评估的意识或能力。 2、无论是存储在本地还是在公共云,数据使用的速度,数量,种类和价值都在不断增长,导致数字化业务投资决策的复杂性和风险急剧增加。 3、在风险敞口增加的时候,由于缺乏...

北约总部牵头在俄家门口举行全球最大网络攻防战

 2019年4月11日

4月8日,北约组织的世界最大规模网络安全演习“锁盾-2019”在紧邻俄罗斯西部边境的爱沙尼亚举行。虽然在公开报道中并没有提到本次网络安全演习的参演人数,但从以往该演习的规模来看,参演人数、课目设置、演练的针对性与实战性都越来越高。据专家介绍,近年来,西方国家举行了多个类似演习,其中经验可供我们借鉴。 “锁盾”:不是一面盾牌,而是针对俄的网络战尖刀 俄罗斯卫星新闻网8日报道称,位于爱沙尼亚首都塔林的...

中美网络安全战略对比

 2019年4月10日

随着网络信息技术的飞速发展和全面普及,人类生活、工作、思维方式正在发生深刻变革,以互联网为主要载体的网络空间和现实世界不断融合,网络空间成为继陆、海、空、太空之外人类赖以生存的“第五空间”。 高度发达的信息网络已然成为国家经济发展的重要支柱与动力。借助网络空间夺取信息霸权,获取软权力,输出意识形态或政治价值观念,塑造国际规则和决定政治议题,成为大国建立国际新秩序的重要方法和途径。 本文从多个角度分...

世界和平从保护关键信息基础设施做起

 2019年4月9日

“世平”取意世界和平,不愿只是一个独善其身的商人,反而有些兼济天下、修身治国的情怀。 世界和平从保护关键信息基础设施(CII)做起。 网络空间的蓬勃兴起和信息技术的广泛应用,极大地促进了经济与社会的发展。但同时,给我们带来复杂多变的持续性安全风险和挑战。 关键信息基础设施被视为国家重要战略资源,以立法形式保护关键基础设施和关键信息基础设施的安全,已成为世界各国网络空间安全制度建设的核心内容。 各行...

这家叫“麦咖啡”的公司不卖咖啡,但它破解了你的咖啡机!

 2019年4月4日

日常生活中越来越多的的设备“需要”接入互联网,你的WiFi咖啡机被黑,不再是玩笑! 5G正加速向我们走来,安全性的担忧也一直是绕不开的话题。 近日,安全服务提供商McAfee的高级威胁研究团队公布了物联网设备上的2个新漏洞,分别是知名智能锁BoxLock和美国咖啡机第一品牌Mr. Coffee的新漏洞,可以让网络犯罪分子有机可乘,使得消费者的个人数据和家庭网络被非法访问。McAfee提醒消费者在接...

政务云大数据安全建设(二)技术支撑

 2019年4月3日

政务云大数据安全建设的技术支撑是保障整体方案建设得以实现落地的根本,总体框架是对数据使用场景进行分析,将数据以及权限进行细粒度梳理,结合制度规范,采用相应技术手段进行管控,通过对审计日志分析,不断完善策略和制度。 数据资产管理平台 建设目的:随着政务云的持续运营,应用系统和数据资产将会迅猛增加,管理工作将面临巨大压力,由于数据资产统计不清、使用状况不明确,会导致潜在风险的发生,同时不利于数据安全制...

政务云大数据安全建设(一)挑战和思路

 2019年4月2日

政务云大数据平台的打造,以数据为核心,以信息化提升数据化管理与服务能力,及时准确掌握社会经济发展情况,做到“用数据说话、用数据管理、用数据决策、用数据创新”,牢牢把握社会经济发展主动权和话语权。 然而,由于政务信息的高敏感度,国家对政务云的安全越来越重视,中央网信办明确要求“要对为党政部门提供云计算服务的服务商,参照有关网络安全国家标准,组织第三方机构进行网络安全审查”,鼓励重点行业优先采购和使用...

公安部网络安全保卫局范春玲:电子政务网络安全态势浅析

 2019年4月2日

当前,电子政务网络安全意识和重视程度显著提升,电子政务网络安全保障工作深入开展,网络安全等级保护工作、网络安全检查工作、重大活动网络安全保障工作和网络安全监测工作,都取得了良好的成效。与此同时,电子政务遭受网络攻击态势愈发明显,政府网站安全形势严峻,网络攻击呈现多样化、区域差异化趋势。本文对当前国家电子政务网络安全态势进行探讨,对电子政务面临的问题进行分析,推进国家治理体系和治理能力现代化,切实保...

必读 | OT / IT融合网络带来新的安全风险

 2019年4月1日

毫无疑问,“工业4.0”革命已经戏剧性地改变了制造业和其他工业企业的运营方式。工业IT团队在过去执行的是基于“哑”电子控制的手动操作,而现在是基于数据驱动单元,依靠分析和自动化操作以提高效率、产品质量,驱动业务决策和盈亏业绩。 “工业4.0”的核心趋势是运营技术(OT)的物理网络和信息技术(IT)的数字网络的融合。或者,换句话说,工业网络和传统网络的融合。 尽管这个与过去截然不同的融合网络模式确实...

研究人员发现英特尔芯片组中可能被黑客使用的“新功能”VISA

 2019年3月31日

Black Hat Asia 2019安全会议上,Positive Technologies的安全研究人员披露了英特尔芯片组中此前未知和未记录的功能。研究人员Maxim Goryachy和Mark Ermolov称其为英特尔内部信号可视化(Intel VISA,Intel Visualization of Internal Signals Architecture),这是现代英特尔芯片组中的一项新...

从委内瑞拉大停电,盘一盘历史上那些振聋发聩的工业安全事件

 2019年3月28日

说起3月份的工业安全大事件,一定少不了委内瑞拉大停电。 一场持续6天的停电风波刷新了委内瑞拉迄今为止停电记录,更让这个身处危机之中的国家雪上加霜,饱受重创。 3月7日晚,委内瑞拉首都加拉加斯等数个城市灯火骤熄,陷入一片漆黑,停电波及全国23个州中的21州。委媒体报道称,这场大规模停电的直接原因是,该国最重要的古里水电站遭到反对派蓄意破坏,这座水电站供应委内瑞拉80%的电力。 委总统马杜罗指责美国对...