信息安全最新文章 《中華人民共和國個人信息保護法》解讀 2021年8月20日,第十三屆全國人民代表大會常務委員會第三十次會議通過《中華人民共和國個人信息保護法》(以下簡稱“《個人信息保護法》”)。自2020年10月以來,《個人信息保護法》歷經(jīng)三次審議與修訂后,將于2021年11月1日正式施行。 發(fā)表于:8/24/2021 美軍大撤退的饋贈:塔利班繳獲了美軍的生物識別設備 據(jù)美國調查新聞網(wǎng)(THE Intercept)報道,美軍使用的生物特征收集和識別設備在上周塔利班的進攻中被繳獲,但沒有透露具體的數(shù)量。美國現(xiàn)任和前任軍事官員告訴調查新聞網(wǎng),塔利班繳獲了美國軍方的生物識別設備,這些設備可以幫助識別曾協(xié)助聯(lián)軍部隊的阿富汗人。 發(fā)表于:8/22/2021 美國破壞全球網(wǎng)絡安全的三條鐵證 近期,美國不斷糾集多國發(fā)聲,指責中國對美國和多個盟國的私營企業(yè)實施“網(wǎng)絡攻擊”。這不是美國第一次將“網(wǎng)絡攻擊”這盆污水倒在中國頭上,但此次美國拉攏西方多國共同造勢的危害性更大,也更激起了中國民眾的憤慨與反對。 發(fā)表于:8/22/2021 美國陸軍計劃如何贏得未來戰(zhàn)爭的方法 隨著五角大樓完成從阿富汗的撤軍,美國陸軍希望確保在打下一場戰(zhàn)爭時,按照未來沖突的條件進行。這是名為“陸軍 2035”和“航路點 2028”這兩個相互關聯(lián)的計劃背后的推動力的一部分,這些計劃闡明了美國陸軍需要做出的改變,以贏得其預計在未來進行的戰(zhàn)爭。 發(fā)表于:8/22/2021 美國國防部尋找應對 GPS 數(shù)據(jù)欺騙的方法 美國國防部正在尋找解決方案,以防止可能影響全球定位系統(tǒng)等基于衛(wèi)星的技術的位置數(shù)據(jù)欺騙日益嚴重的威脅。 發(fā)表于:8/22/2021 美國國務院被黑,國防部網(wǎng)絡司令部發(fā)通知 美國國務院最近遭到網(wǎng)絡攻擊,國防部網(wǎng)絡司令部發(fā)出了可能發(fā)生嚴重破壞的通知,正在通知受影響的個人,白宮記者和??怂剐侣勚鞑acqui Heinrich在推特上透露了上述事件。 發(fā)表于:8/22/2021 歐盟技術主權 | “技術的地緣政治”:歐盟內部市場委員的演講 “技術的地緣政治”:歐盟內部市場委員的演講 發(fā)表于:8/22/2021 網(wǎng)絡和信息系統(tǒng)安全 | 網(wǎng)絡安全信息共享:為什么和怎么做 網(wǎng)絡安全信息共享,顧名思義就是政府把關于網(wǎng)絡安全的信息、情報、研判等分享給私營部門,同時私營部門將其受到威脅、攻擊等有關信息報告給政府,以及私營部門之間互相交流有助于網(wǎng)絡安全防護工作的信息。 發(fā)表于:8/22/2021 AI監(jiān)管 | 用戶數(shù)據(jù)用于AI模型訓練場景的合規(guī)要點初探 大數(shù)據(jù)、物聯(lián)網(wǎng)、深度學習等技術的發(fā)展,人工智能時代正在到來,商業(yè)級的AI應用如火如荼不斷深入。而人工智能的基本特征是需要收集和組合不同規(guī)模的數(shù)據(jù)、提取信息和知識進行自主學習、不同程度的自動化決策。一方面,需要海量用戶數(shù)據(jù)訓練出高質量的模型,另一方面,如何保證數(shù)據(jù)的安全和用戶的隱私也面臨巨大的挑戰(zhàn)。本文針對用戶數(shù)據(jù)用于AI模型訓練的場景下的數(shù)據(jù)安全和隱私合規(guī)風險,筆者結合DPO群里專家的意見,整理該文,拋磚引玉,希望能共同探討新技術、新應用的不同場景下如何開展數(shù)據(jù)安全和隱私合規(guī)。 發(fā)表于:8/22/2021 網(wǎng)絡和信息系統(tǒng)安全 | 主體責任與綜合共治 關鍵信息基礎設施保護的新格局 日前頒布的《關鍵信息基礎設施安全保護條例》(以下簡稱《關基保護條例》)對事關“國家安全、國計民生、公共利益的重要網(wǎng)絡設施、信息系統(tǒng)”,提出了除網(wǎng)絡安全等級保護制度之外的增強性安全要求和安全措施。貫穿于其中的增強性要求和措施的一條主線,是主體責任與綜合共治相配合的理念,即《關基保護條例》第四條所提出的:“關鍵信息基礎設施安全保護堅持綜合協(xié)調、分工負責、依法保護,強化和落實關鍵信息基礎設施運營者(以下簡稱關基運營者)主體責任,充分發(fā)揮政府及社會各方面的作用,共同保護關鍵信息基礎設施安全”。本文將簡析《關基保護條例》在落實綜合共治方面的相關制度設計,并著重從網(wǎng)絡安全信息共享的角度進行闡釋和分析,以彰顯《關基保護條例》所秉持的先進理念。 發(fā)表于:8/22/2021 跨境數(shù)據(jù)調取 | 針對中資銀行的數(shù)據(jù)調取行為概覽 長臂管轄權是美國法院在訴訟中確定自己對案件是否擁有管轄權的一項規(guī)則。在1945年的國際鞋業(yè)公司訴華盛頓州案中,美國聯(lián)邦最高法院以“最低限度聯(lián)系”理論為基礎,創(chuàng)立了特殊屬人管轄權規(guī)則,即只要非本州被告與受訴法院之間具有某種“最低限度聯(lián)系”,法院就對該被告擁有管轄權。 發(fā)表于:8/22/2021 個保法解讀之數(shù)據(jù)可攜帶權 在萬眾矚目下,我國《個人信息保護法》歷經(jīng)多年的醞釀,終于和國人乃至世界見面。對這部我國“數(shù)字時代的基本法”進行解讀,從不同的角度能看到不一樣的精妙之處。本篇文章關注數(shù)據(jù)可攜帶權。兩位作者來自于觀韜中茂律師事務所。 發(fā)表于:8/22/2021 STARTTLS相關漏洞影響多個郵件客戶端 TLS的目前使用最廣泛的加密技術。但由于歷史原因,郵件協(xié)議中并沒有直接使用TLS協(xié)議而是通過STARTTLS 來進行協(xié)商。STARTTLS可以在SMTP、POP3、TMAP等郵件通信協(xié)議使用使得傳輸過程從明文升級到加密的連接,而不需要使用單獨的通信加密端口。STARTTLS的引入增加了復雜性,也引入了命令注入等潛在攻擊方式。 發(fā)表于:8/22/2021 進入數(shù)字世界的物理安全將何去何從? 距離911事件已經(jīng)過去了整整20年,回顧2001年9月11日,在近一小時的時間里,共有兩架飛機撞向世貿中心,一架飛機撞向五角大樓,另一架飛機墜毀在賓夕法尼亞州香克斯維爾的一片空地上。 發(fā)表于:8/22/2021 那些打破天花板的網(wǎng)安創(chuàng)業(yè)者們 天花板這種東西,本就是用來打破的。因為超越和挑戰(zhàn),是每一個英雄的使命。 發(fā)表于:8/21/2021 ?…209210211212213214215216217218…?