数据泄露成本飙升:购买网络保险的5个理由

网络保险应该被视为公司整体风险管理的重要补充,但在面对网络风险和数据泄露之前,组织不应该坐以待毙!

作者:星期四, 二月 28, 20194,775
标签:, ,

一篇文章了解供应链安全:为什么应该小心第三方供应商

42%的受访者表示要加强对第三方访问机密数据的管控。

作者:星期三, 二月 27, 201917,276
标签:, ,

公司最容易忽略的3个GDPR合规性问题,你踩雷没?

企业想要满足欧盟《通用数据保护法案》(GDPR)合规性的最佳方式,就是假设自身并不需要保留个人数据,而不是通过与之相反的方式。

作者:星期二, 二月 26, 201911,545
标签:, ,

布鲁斯·施耐尔:区块链技术不值得信任

你真的需要公共区块链吗?答案几乎可以肯定是“不”。

作者:星期一, 二月 25, 20194,499
标签:, , ,

无服务器计算:功能与基础设施即服务

安全性是云供应商和客户之间共同承担的责任。

作者:星期一, 二月 25, 20198,478
标签:, ,

调查:仅不到30%的公司采用加密

现在到了几乎每家公司都有数据泄露的时候了。

作者:星期三, 二月 20, 20197,159
标签:, , ,

为什么网络攻击成为经济体最大的风险

现代企业的创新和发展必须与网络风险和IT稳定性相平衡。

作者:星期五, 二月 1, 201920,378
标签:, ,

漏洞补丁如何打? 优选是关键

公司企业需要根据对自家公司的固有风险来给漏洞排出优先顺序,重点突出、有的放矢才能高效抵御当今这庞大的威胁界面。

作者:星期四, 一月 31, 201911,023
标签:,

一种创新型敏感数据安全技术:互动式应用安全测试(IAST)

IAST解决方案有助于公司企业用动态测试(亦称运行时测试)技术发现并管理与Web应用运行时发现的漏洞相关的安全风险。

作者:星期五, 一月 18, 201924,199
标签:, ,

调查:60% 的组织机构在2018年都经历过容器安全事故

企业应该努力将安全性纳入DevOps生命周期中。

作者:星期三, 一月 16, 20194,986
标签:, ,

不断扩张的数字足迹正在改变个人安全和组织安全的本质

曾经,根本没有什么所谓的“数字足迹”,你的个人信息不会在虚拟电子环境中静静驻守,没有任何人都能窥探的风险。

作者:星期四, 一月 10, 20195,738
标签:,

数据的黑暗之海:我们真的保护好所有数据了吗?

安全也需要“资产化”——企业需要了解到自己有哪些资产,并且进行对应的保护,而不是无脑地部署各种安全设备和服务,这一点在数据上尤为重要。

作者:星期五, 一月 4, 201915,183
标签:, , ,

保护API安全是不可能的任务?

随着该领域的发展和业内玩家数量的增加,企业不安全API的采纳所带来的危险也在增多。事实上,到2022年,API滥用将成导致企业Web应用数据泄露最为常见的攻击方式。

作者:星期六, 十二月 29, 20188,826
标签:, ,

关于特权访问的力量 你不知道的太多了

有权访问数据和系统的超级用户(特权)账户是网络犯罪分子对网络设备攻击的主要目标。一旦它们被攻陷,就等于堡垒面临崩塌的风险。鉴于这种情况,我们应该如何有效地保护特权账户安全呢?

作者:星期四, 十二月 20, 20185,421
标签:, ,

物超所值:怎样衡量你的安全投资

安全事件的潜在损失还主要是公司声誉相关的经济损失,但随着GDPR和其他国际性法律引入了新的罚款,以及过去几年里安全入侵事件在数量和复杂度上的增长,评估安全事件发生的可能性及其影响变得越来越迫切,且需要更为健壮的安全投资衡量与评估。

作者:星期三, 十二月 19, 20186,482
标签:,

管理、技术、人员、考核多管齐下 解决企业SDL落地难

在企业安全实践过程中,安全和编码是紧密结合的,因为企业自身所产生的安全漏洞都来源于企业自己的代码。但在90%的企业中安全团队是独立存在的,这就导致了研发团队只有在需要安全的时候才会想到让安全团队介入整个研发过程。

作者:星期二, 十二月 18, 20183,134
标签:,

IT主管承认自身最大的安全失误是供应链

英国知名IT媒体Computing最近举行的企业安全与风险管理现场会上,IT主管们讨论了自身最大的安全失败。IT主管们承认自己漏掉了供应链弱点,以及没能跟上安全技术的发展。

作者:星期一, 十二月 10, 20184,534
标签:, ,

安全如何帮助企业提升竞争力?

安全性通常被视为实现业务目标的障碍——当然,这种说法是存在充分理由的——但也并非是绝对的,假设如果安全性既可以为业务问题提供有效的解决方案,同样能够帮助企业提升自身竞争力呢?

作者:星期一, 十一月 19, 20185,718
标签:, ,

网络风险=业务风险 “基于业务的CISO”时代正在到来!

数据泄露、勒索软件以及其他类型的网络攻击行为,已经为全球各地的企业造成了不可估量的损害,例如,无法挽回的声誉损失(如Equifax)、收并购价格的大幅缩水(如雅虎)亦或是全球范围内的业务中断(如NotPetya勒索软件受害者)等。

作者:星期三, 九月 12, 20184,547
标签:, ,

调查|大型企业尽量从一家安全供应商采购大部安全产品

最近,企业战略集团(ESG)完成了其第二个年度企业级网络安全供应商研究项目。该项目背后的故事类似于:企业组织(比如拥有1000名以上员工的公司企业)终端工具太多,正进行安全技术的整合与某些工具及供应商的清理。

作者:星期一, 九月 10, 20183,932
标签:, , ,

忘记密码