标签: 杭州美创科技

从任达华就诊信息泄漏,论医疗数据安全防护的重要

 2019年7月25日

7月20日,一则视频在网上迅速流传: 香港明星任达华在参加一个活动时, 被一男子用刀捅伤, 此次事件发生广东中山, 活动为居然之家的一个推广活动。 “任达华被袭击”目前已是新浪微博热搜第一: 微博网友纷纷到“任达华”微博下表示关心和对行凶者的谴责: 现场目击者称,袭击男子看上去大概三四十岁,一身肌肉,动作很快。该男子上台后,安保以为是粉丝没有阻拦。 据到报道,任达华被捅一刀后立刻躲开,没想到男子又...

医疗行业数据安全的主要风险和应对分析

 2019年7月3日

依据 Verizon 数据泄露报告中对客观现状、数据分布和数据流动等方面综合分析,医疗行业数据安全的主要风险包括如下几个方面: 一、人的安全风险和对策 1 人的安全风险是医疗数据安全的最大风险 从 Verizon 报告可以看出医疗行业数据安全的特殊性:医疗行业是所有行业中唯一一个内部威胁大于外部威胁的行业,内部威胁占比60%,外部威胁占43%。总体来看,各行业平均攻击类型是:70%为外部威胁,30...

【柳遵梁专栏】五大维度透视医疗数据安全

 2019年5月28日

在当今日益开放的网络环境下,医疗行业的数据安全问题日益凸显。本文将从数据价值、网络环境、人的安全、数据流动和云驱动等五个方面进行深入分析。 一、医疗数据的特殊价值 1.高度敏感的数据泄露带来巨大的个人、家庭和社会影响 健康信息的全方位渗透决定了健康数据的利用范畴非常广泛,使用不当会严重影响人们的生活、工作、家庭甚至社会和政治。其广泛的社会影响性使得个人健康信息(PHI)成为人们最为核心的隐私内容。...

Web中间件漏洞之Tomcat篇

 2019年5月22日

Tomcat 服务器是一个免费的开放源代码的 Web 应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试 JSP 程序的首选。

Web中间件漏洞之Apache篇

 2019年5月22日

Apache简介 Apache 是世界使用排名第一的 Web 服务器软件。它可以运行在几乎所有广泛使用的计算机平台上,由于其跨平台和安全性被广泛使用,是最流行的 Web 服务器端软件之一。 它快速、可靠并且可通过简单的 API 扩充,将 Perl/Python 等解释器编译到服务器中。 解析漏洞 漏洞介绍及成因:Apache 文件解析漏洞与用户的配置有密切关系,严格来说属于用户配置问题。Apach...

【柳遵梁专栏】从Verizon数据泄露报告看医疗行业数据安全

 2019年5月7日

美国电信巨头 Verizon 每年都会发布年度数据泄露报告(DBIR)。Verizon 不仅综合了多个合作伙伴的数据分析,而且还采用了严格的数据驱动方法来分析安全漏洞和事件。连续发布10年来,DBIR 报告已经成为安全行业的重量级调查报告,值得安全从业者仔细研读。 一 医疗行业数据泄露排名持续上升,2017年度高居榜首 报告显示,医疗行业数据泄露威胁的行业排名持续上升,从2014年突飞猛进到行业第...

买这些产品放心!美创科技安全产品入围“江苏省等保推荐目录”

 2018年1月12日

江苏省信息安全等级保护工作协调小组办公室近期发布《江苏省符合网络安全等级保护二级以上标准(非涉密重要信息系统)网络安全产品与服务推荐目录(2017版)》(以下简称《目录》),美创科技一共4款产品入围3大类别6个子类,分别是:美创关键资产保护授权和审计系统(数据库安全审计系统)、美创数据库防水坝系统、美创数据库安全网关系统、美创灾难备份管理系统。 具体入围产品,见下图: 2016年,江苏省信息安全等...

美创科技喜获“浙江省创新大奖企业”

 2018年1月12日

日前,浙江省中小企业协会公布了“创新大奖企业和品牌大奖企业”评选结果,美创科技入选“浙江省创新大奖企业”荣誉名单。本次入选,是美创一直践行数据安全技术创新的结果,更是业界对美创发展的认可。 (本图片只供娱乐) 据悉,本次评选由浙江省中小企业协会组织,面向浙江省的中小企业开展,省经信委、省中小企业优秀企业家评审委员会评审认定,最终从近千家企业中评选出浙江省杰出社会企业家10家、浙江省创新大奖企业91...

美创科技再次入选《中国网络安全企业50强》安全指数一路飙升

 2018年1月5日

日前,企业级信息安全市场专业新媒体“安全牛”发布《中国网络安全企业50强》(2017年下半年),美创科技作为国内领先的数据安全厂商,再次强势入围榜单。 据悉,50强的评选对参选企业的多个维度进行综合评判,包括技术创新、经营模式、产品或服务质量、用户覆盖等。本次入围50强的企业,上半年安全收入总额为102.7亿元,相比2016年度增长23%。这是美创科技第二次入围,比上次排名有大幅度提升。 50强矩...

干货 | oracle数据库有把TX锁,如何定位锁在哪?

 2017年9月11日

数据库是一个多用户使用的共享资源,为了保证数据的一致性,加锁是实现数据库并发控制的一个非常重要的技术。当事务在对某个数据对象进行操作前,先向系统发出请求,对其加锁,加锁后事务就对该数据对象有了一定的控制,在该事务释放锁之前,其他的事务不能对此数据对象进行更新操作

苦等《权力的游戏》第八季,不如主动出击“数据防卫”

 2017年9月8日

看热闹往往不嫌事大。如果数据泄露发生在自己或企业身上,该如何应对?我们的信息安全策略是什么?我们该如何保证数据安全?

你说我太敏感,其实只是我缺乏安全感

 2017年9月1日

一份数据敏感与否是因人而异的,没有绝对的标准,只有相对的标准。当一份数据未经授权被公开后,会对个人公司、客户,乃至社会、国家,造成较大可能性的伤害,那这类数据一般被我们描述为“敏感数据”。

同时,敏感数据并不等同于重要数据。重要数据是指,对于业务运行具有决定性影响的数据。而敏感数据并不一定就是重要数据,实际上,相当一部分的敏感数据在业务上并不重要,如电话号码,邮政编码、微信号等

“拳拳到肉”的《战狼2》,为啥火的不像话?

 2017年8月22日

习大大说,没有网络安全就没有国家安全
美创就似信息安全“战狼”,也有“战狼级”产品

美创“水、火”组合拳就如“战狼”的铁拳
刚劲有力,拳拳到肉
行家一出手就知有没有!

【庖丁解牛】老王是如何用TA的“身份证”,掏空TA的银行储蓄?

 2017年8月22日

CSRF是通过第三方网站伪装成正常用户登录目标网站,并以正常用户的身份对用户账号进行操作,以达到目的。作为WEB端常见的攻击方式,需要引起安全人员的重视,否则危害难以预料。

数据的"谎言" ——大数据环境安全防护技术之数据脱敏

 2017年8月4日

当前,数据安全技术包括数据加密、数据脱敏、访问控制、安全审计、备份恢复、运维管理等。本文主要从数据脱敏这一安全控制手段入手。