躲过GDPR:剑桥分析事件Facebook被罚50万英镑

若事件发生在GDPR辖下,Facebook就要遭遇1700万英镑或全球营业额4%的巨额罚款了。英国信息专员办公室(ICO)就剑桥分析事件给Facebook开出了50万英镑的最高罚款。

作者:星期五, 十一月 2, 20187,127
标签:, , ,

调查|业务高管与IT安全人员眼中的优先级

能否将安全策略和业务实践相协调,通常被视为衡量企业成功与否的关键因素。不过想要实现这一点,必须要做到在企业安全团队了解业务的同时,也让企业业务负责人了解安全需求。

作者:星期三, 九月 26, 20184,846
标签:, ,

首张GDPR执行通知发出 逾期未合规将罚款2000万欧元

英国监管机构向加拿大数据公司 AggregateIQ (AIQ) 发出了该国首张GDPR执行通知,给这家与英国脱欧游说组织 Vote Leave 有关的公司留下30天整改时间;若逾期未合规,该公司将面临2000万欧元罚款。

作者:星期二, 九月 25, 20187,637
标签:, ,

GDPR驱动下一个技术十年

《通用数据保护条例》(GDPR)——业务在欧洲或客户是欧洲公民的任何公司或组织都受管辖,收集的所有个人数据都要妥善防护。而且GDPR对违规行为的处罚非常严厉,任何导致数据泄露的不合规行为都会遭到重罚,罚金可高至总营业额的4%。

作者:星期六, 九月 22, 20185,160
标签:, , ,

Radware:防止敏感数据泄露对企业的重要性

将网络安全从IT转移出来并嵌入到企业运营的基础中,可以帮助企业扩大规模并专注于安全创新,而不是在新威胁发展或恶化时仓促缓解,这会引发代价高昂的集体诉讼。了解网络安全是企业和CEO的首要任务将有助于提高客户对潜在合作伙伴的认可度,并增强客户之间的信任。

作者:星期二, 九月 11, 20183,651
标签:, , ,

T-Mobile事件告诉我们 美国企业如何响应数据泄露

数据泄露从来不是什么好事儿,但即便有最佳防御操作,该发生的还是会发生。一旦泄露事件发生,我们需要考虑的是该如何恰当处理。

作者:星期二, 八月 28, 20185,114
标签:, , , ,

GDPR合规审核需要遵循的4大关键步骤

GDPR正式生效以来,凡受到该条例管辖的组织都必须依照《条例》规定,证明自身的合规性,包括数据记录和活动处理、完成隐私影响评估,以及定期执行隐私审计和政策审核。以下是专家们建议您在进行合规性审核时,应该采取的几大关键步骤。

作者:星期一, 八月 6, 20188,352
标签:, ,

Facebook共享数据的52家公司网络威胁状况分析

Facebook后续威胁分析数据显示,这52家合作伙伴平均风险指数为486,与平均值相比,有较大的差距(均值约800,风险值越低则风险越高)。在出现风险企业占比的统计中,发现存在安全漏洞的企业占比达到65%。

作者:星期二, 七月 24, 20184,383
标签:, , ,

GDPR通用数据保护条例-要点总结

在全球数据泄露事件中,零售业占16.7%; 金融与保险业占13.1%; 医疗机构占11.9%。(Trustwave 2018年全球安全报告)。而这几个行业正是数字化转型的先驱。发展与风险并存,在数字化过程中对数据的保护成为了企业的头等大事。

作者:星期五, 七月 13, 201815,838
标签:, ,

GDPR阻碍安全研究的五个方面

极少有人意识到,该保护欧盟公民隐私的条例还会对另一群人产生影响:安全研究人员。安全行业将审视数据收集方法,实践数据最小化操作,以找到与GDPR共存的方法。

作者:星期三, 七月 4, 20187,143
标签:, , , , , ,

Facebook、谷歌、微软利用“黑暗模式”诱骗用户交出数据

这种框架和措辞会让用户觉得替代方案“在道德上是有问题或有风险的”,以此来推动他们被动地做出选择。但是系统不会告知用户选择之后意味着什么,比如你的相册将如何被用于广告定位或者自动匹配别人拍摄的照片。

作者:星期三, 七月 4, 20184,952
标签:, , , , ,

2018 RSA 热点研讨会精采观点分享

安全正在走向务实。银弹理论的终结,更多的关注新技术的应用,业内要全面展开合作,才能应对日益复杂的网络环境等。

作者:星期五, 六月 15, 201817,150
标签:, , , , , ,

口令末日即将到来 FIDO将其无口令标准推向欧洲

除了苹果,FIDO标准得到了广泛的支持,但FIDO标准的触角还需更加扩展。FIDO标准的采纳目前来讲美国和东亚国家最为积极。韩国82%的银行都使用FIDO,中国更是极为热诚的采纳者。

作者:星期四, 六月 14, 20187,522
标签:, , , , ,

GDPR术语差异将导致“噩梦”般的实践体验

据最新数据显示,在未来6个月内GDPR数据需求可能会猛增,但是员工对于如何处理这些数据仍然缺乏理解。但是,对政策的要求和义务缺乏一致意见,往往会使企业各部门之间的观点产生分歧。

作者:星期四, 六月 7, 20186,327
标签:,

GDPR为提升整体安全和优化业务过程带来机会

GDPR是合规领域长时间以来影响最深远最为复杂的条例之一。只要公司企业采取正确的方法强化自身安全过程,GDPR反而会成为他们增强自身安全态势的契机,其效果远比简单勾选合规列表好得多。

作者:星期四, 五月 17, 20184,004
标签:,

GDPR的最大困难在于其定义的个人数据

公司企业需先认清自己是数据处理者还是数据控制者,以及自己手中到底掌握着哪些数据。第一步就是识别出谁有权访问PII数据,以及他们是控制者还是处理者。理解那些影响公司覆盖GDPR的法律是正确符合GDPR规定的重要一步。

作者:星期一, 五月 14, 20188,849
标签:, ,

身份管理的12个趋势

IAM需求一直都很高,但最近的数据泄露(Equifax)、新合规压力(GDPR)和隐私问题进一步推高了对身份安全与治理的重压。到底有哪些力量在塑造身份管理小世界的地形地貌呢?

作者:星期五, 五月 11, 201813,434
标签:, , , , , ,

20条建议 | GDPR实施在即,国内物联网企业应当如何应对?

青莲云作为一家物联网安全解决方案公司,通过多年来在网络安全、云安全、黑客攻防对抗和数据隐私保护等领域的经验积累,针对GDPR施行后,国内物联网企业的应对思路,总结出以下要点,可以作为企业在实践GDPR合规过程中的参考方向,以此分享出来与大家探讨。

作者:星期二, 五月 8, 20185,874
标签:, , , ,

深度整理|欧盟《一般数据保护法案》(GDPR)核心要点

GDPR核心旨在保护隐私数据,并通过法案约束来建立企业和公民之间的信任关系,违反GDPR的代价远不止财务层面,还将给企业声誉造成极大破坏,并且导致企业和消费者之间产生信任危机

作者:星期一, 五月 7, 201815,028
标签:, , ,

从Facebook隐私泄露事件看IAM走向容器

就隐私安全而言,Facebook这次显然是搞砸了,但我们都可以从此次事件中汲取教训,并创建可信的身份平台来建立信任关系,而不是摧毁它们。

作者:星期六, 四月 14, 20185,168
标签:, , , , ,

忘记密码