业界动态 基于漏洞管理推动网络军控实践的思考 军备本身不是目的,它只是保卫国家安全的一种方法;同样地,军备控制是达成同一目标的另一种方法。网络武器和网络攻击的出现, 刺激产生了新的军备竞赛。长期以来,学者将网络武器与核武器进行类比,但在扩散性方面, 网络武器展现出更严重的安全威胁。目前,世界公认的拥核国家有 9 个。 发表于:2021/8/28 下午4:06:33 “共筑新格局、共建经济圈”——首届成渝区块链应用生态发展论坛在蓉举办 8月27日,以联邦计算赋能金融数据可信共享为主题的首届成渝区块链应用生态发展论坛在蓉举办。论坛就如何构建金融机构间安全可信的数据服务平台,为金融机构、准金融机构、保险机构使用政府数据和其它部门数据提供便利,助力金融行业健康发展进行深入探讨,为成渝金融生态圈发展和金融服务平台建设提供指引。 发表于:2021/8/28 下午4:04:54 赤裸裸的美国网络霸权! 当今世界,是谁在利用网络霸权实施网络攻击?是谁在网络安全问题上一副双标嘴脸?是谁在威胁全球网络空间安全?正是美国! 发表于:2021/8/28 下午4:03:53 中国个人信息保护立法 | 解析GDPR中的风险路径 到目前为止,介绍欧盟《通用数据保护条例》(GDPR)的中文文献、评论已经汗牛充栋。大多数集中于以下几点:欧盟将个人数据保护当成基本人权;欧盟通过一部单行法GDPR覆盖了包括公私部门在内的各行各业的个人信息处理行为;GDPR详细规定了个人信息处理的基本原则,如最少够用、目的限定、存储期限最小化等;GDPR赋予了个人对其信息非常广泛的控制权利,如数据可携带权、被遗忘权、反对自动化决策机制权利等;GDPR对大规模处理个人信息的企业,要求设立数据保护官(DPO);GDPR要求产品和服务应实现通过设计和默认设置实现隐私保护(Privacy by Design and by Default);GDPR重构了欧盟层面的个人数据保护的落实机制;GDPR处罚额度可高达2000万欧元或年收入4%,两者取其高GDPR要求个人数据流出欧盟,应确保足够的(adequate)保护水平等。 发表于:2021/8/28 下午3:59:27 中国个人信息保护立法 | 善用个人信息保护影响评估 灵活实现创新和个人保护的平衡 善用个人信息保护影响评估 灵活实现创新和个人保护的平衡 发表于:2021/8/28 下午3:57:30 我国信息服务算法推荐管理 | 与个人信息保护的耦合和差异 《个人信息保护法》中对自动化决策做出了界定:“自动化决策,是指通过计算机程序自动分析、评估个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,并进行决策的活动”。 发表于:2021/8/28 下午3:54:51 朝鲜InkySquid APT组织利用浏览器漏洞感染受害者 朝鲜InkySquid APT组织利用浏览器漏洞感染受害者。 发表于:2021/8/28 下午3:52:59 单一供应商安全威胁同样不容忽视! 去年,当SolarWinds攻击被揭露时,其复杂入侵的程度令人震惊:攻击者利用SolarWinds的商业软件渗透到主要公司和政府机构,暴露敏感数据。网络犯罪分子能够从一台受感染的笔记本电脑跳转到公司的活动目录(Active Directory),再到Azure Active Directory和Office 365以实现完全控制。 发表于:2021/8/28 下午3:49:59 RealtekWiFi固件和使用RealWOW技术的键盘记录器 wifi 芯片位于 m.2 模块上,可以笔记本电脑中被更换。它具有 2.4GHz 和 5GHz wifi 支持等功能,与 wifi 芯片的通信通过 PCIe 进行。 发表于:2021/8/28 上午11:19:05 战略布局物联网安全领域,信长城完成千万级B轮融资 近日,国内物联网安全公司「信长城」完成数千万B轮战略融资,由以物联网和人工智能为主要投资领域的沣扬资本主投。继获得长春一汽富晟、亚信安全等产业战略投资后,本次融资再次引入重要产业战略投资。 发表于:2021/8/28 上午11:17:49 <…3405340634073408340934103411341234133414…>