访问控制的定义及五大实现挑战

访问控制可验证并授权个人访问允许查看和使用的信息。 谁应该访问公司的数据?……

作者:星期二, 二月 13, 20188,278
标签:,

动态数据脱敏技术分析

数据脱敏不只是一种新颖的数据操作,它已成为软件生命周期和数据管理的核心内容。其中,静态数据脱敏技术已被纳入集成到软件生命周期(SLC),动态数据脱敏技术则成为数据管理过程中不可缺少的组成部分。

作者:星期四, 一月 25, 201812,951
标签:, ,

技高一筹:2018中国企业与个人数据安全技术大会(图文直播)

2018中国企业与个人数据安全技术大会(图文直播)

作者:星期五, 一月 12, 20188,926
标签:, ,

至今为止GDPR《通用数据保护规范》解释的最清楚的文章

2018年5月25日,GDPR将正式生效,并取代当前的数据保护指令(DPD)。新规的出现为企业安全团队带来了一些担忧,同时也带来了一些新的期待。不过,GDPR也留下了许多解释空间。

作者:星期日, 一月 7, 2018127,650
标签:, ,

从应用层到传输层 谷歌披露如何保护数据安全

谷歌将ALTS描述为“高度可靠的可信系统,可为内部远程过程调用(RPC)通信提供身份验证和安全”,确保该公司基础设施内的安全。所有生产工作负载发出或收到的RPC,都默认受ALTS保护,只要它们处于谷歌控制的物理边界之内。

作者:星期四, 十二月 21, 20176,420
标签:, ,

2018年网络安全的三个新动向

随着网络安全的发展,2018可以预期的东西很多。勒索软件会更加复杂。你的数据能被用来以各种方式对你下手,内部人威胁和为外部威胁干活的合法承包商,要求有更多经过严格审查的内部人才。

作者:星期二, 十一月 28, 20175,541
标签:, , ,

亚信安全助交通运输部规划院为智慧交通建设数据安全“大通道”

在进行网络攻击防护时,系统首先通过主机防火墙将非必要的端口阻断,降低系统遭受攻击的范围,然后通过在虚机网卡处使用入侵防御规则,侦测、分析、拦截恶意网络流量在虚拟网络中的流窜。

作者:星期五, 十一月 24, 20173,637
标签:,

普华永道《2017消费者隐私信息保护调研》(全文)

企业是否能够很好地保护客户的个人信息?很多消费者都不这么认为。只有25%的受访者相信大多数企业具有良好的个人隐私信息保护机制。只有15%的人认为这些企业会利用这些数据提升消费者的生活质量。

作者:星期五, 十一月 24, 20179,184
标签:, ,

金融机构必须要像保护金钱一样保护数据的安全

现在的验证系统可以通过在线记录匹配及时标记空头支票。所有通过网络在分行和银行之间传送的信息都需要依靠安全技术来保护金钱以及与所有银行账户和交易相关的个人信息。

作者:星期五, 十一月 10, 20177,007
标签:, , ,

数据泄露导致希尔顿酒店拿出70万美元达成庭外和解

希尔顿同意支付70万美元,40万给纽约州,30万给佛蒙特州,并且承诺在提高数据安全和入侵披露实践方面加快脚步。

作者:星期六, 十一月 4, 20177,594
标签:, , , ,

医疗行业数字转型的5大关键注意事项

由于个人记录中的多数个人身份信息都包含在受保护健康信息(PHI)中,因此数据安全也需慎重考虑。考虑到可能导致死亡的灾难性后果,医疗行业网络必须具备最强的抗干扰能力活力,并且得到很好的保护。

作者:星期四, 十月 19, 20176,833
标签:, ,

赛门铁克发布最新Information Centric Security解决方案 随时随地保护企业数据安全

无论数据在企业内部还是外部,企业都需要随时随地掌握敏感数据的位置,只有随时对数据进行追踪,才能够确保数据的安全性,并使其满足越来越多的行业合规要求。赛门铁克DLP 15整合标记、加密与访问管理功能,随时随地保护监管与敏感数据。

作者:星期一, 九月 25, 20177,322
标签:, ,

亿赛通推出个人“数据安全”产品及企业级安全智能平台

对加解密技术十余年的积累,以及在文档外协过程中对阅读、打印等权限的细粒度管控,是亿赛通这款个人数据安全产品最为核心的技术基础。而企业级数据安全管理平台DSIP则聚焦在“人”以及“行为、文档、网络、数据库、终端”这5个维度的数据上。

作者:星期二, 九月 5, 20176,447
标签:, ,

案例丨某省级政务云大数据安全平台建设思路

为保证大数据安全,不仅要控制每个生产环节的安全,还要管理接触到相关数据的人员,防止数据信息泄露,保证商业价值被合理利用。

作者:星期五, 八月 11, 201713,656
标签:, ,

第三方云应用带来的数据风险

通过外包和自动化第三方风险评估,你的效率会得到大幅提升,开销和复杂性则相应降低。这可使你轻松评估并减小风险暴露面,帮助确定哪些第三方可用,而哪些应摒弃。

作者:星期五, 八月 11, 201714,246
标签:, , ,

欧盟给谷歌开出27.3亿美元罚单 GDPR合规重要性凸显

谷歌案,是企业滥用其市场主导地位。其间深层动机,是故意寻求获得市场优势,并同时让竞争对手处于不利地位。这是经过深思熟虑的,为了排挤竞争对手的主动出击。

作者:星期日, 七月 2, 201710,876
标签:, , , , ,

首届中国数据安全峰会上阿里和华为都讲了啥

目前安全建设和防护主流思路仍是从“物理安全->网络->主机->应用->数据”,而这个思路应该是倒置的。企业应大大提升对数据安全的重视,而不是将最重要的防护对象放到最后考虑。

作者:星期三, 六月 21, 20178,902
标签:, , , ,

共和党承包商泄露1.98亿美国选民信息

收集并存储选民信息之类数据的任何公司,都必须保持高水准的网络安全状态。这包括反复的渗透测试、新漏洞搜寻和修复,以及对不正常数据渗漏的持续监测。

作者:星期三, 六月 21, 201713,719
标签:, , ,

自动加密企业关键业务数据 赛门铁克推出全新信息保护解决方案

Symantec Information Centric Security解决方案采用全新的数据安全保护措施,将可视性、数据保护和身份验证相结合,无论存储何处,都能够为企业敏感数据提供随时随地的保护,即使存储在云应用程序和员工自带移动设备(BYOD)等非企业管控环境中。

作者:星期四, 六月 15, 20178,142
标签:, , ,

NAND闪存攻击可毁掉固态硬盘数据

为降低这种已知缺陷破坏数据的风险,闪存制造商采用了两步编程方法,用两个分开的步骤编程多级闪存单元。然而,就是在部分编程的单元上,出现了破坏数据的可能。

作者:星期一, 五月 29, 201712,698
标签:, ,

忘记密码