信息安全最新文章 2022年度網(wǎng)絡(luò)安全與數(shù)據(jù)治理十大熱點新聞事件評選 日前,國家發(fā)展改革委員會發(fā)布的《關(guān)于數(shù)字經(jīng)濟發(fā)展情況的報告》指出,到2025年,我國數(shù)字經(jīng)濟邁向全面擴展期,我國數(shù)字經(jīng)濟競爭力和影響力穩(wěn)步提升。 在我國數(shù)字經(jīng)濟發(fā)展過程中,網(wǎng)絡(luò)安全和數(shù)據(jù)治理成為前提條件,網(wǎng)絡(luò)安全和數(shù)據(jù)治理的相關(guān)政策、標準、技術(shù)、制度和生態(tài)建設(shè)不斷完善,特別是近兩年來進展迅速。 為了更好的總結(jié)2022年我國網(wǎng)絡(luò)安全和數(shù)據(jù)治理領(lǐng)域的重要發(fā)展成果,應(yīng)對新形勢和新挑戰(zhàn),促進我國數(shù)字經(jīng)濟更快和更好地發(fā)展,《網(wǎng)絡(luò)安全與數(shù)據(jù)治理》雜志社發(fā)起“2022年度網(wǎng)絡(luò)安全十大新聞事件”和“2022年度數(shù)據(jù)治理十大新聞事件”評選活動。 為便于大家增強對候選事件的整體了解,現(xiàn)將網(wǎng)絡(luò)安全和數(shù)據(jù)治理各20項候選新聞事件的摘要列出,投票截止時間為1月9日前,歡迎大家積極參與投票!我們將根據(jù)網(wǎng)絡(luò)投票結(jié)果和專家投票(各占50%的權(quán)重),共同得出十大新聞事件評選結(jié)果。 眾人拾柴火焰高,專業(yè)視角更權(quán)威。 您所關(guān)注的新聞,也是大家關(guān)注的焦點! 發(fā)表于:12/26/2022 新思科技發(fā)布《2022年軟件漏洞快照》報告 軟件是大多數(shù)企業(yè)與客戶交互的方式。很明顯,企業(yè)不僅應(yīng)該使用靜態(tài)分析和軟件組成分析工具來測試web應(yīng)用中的常見缺陷、漏洞和錯誤配置;而且還應(yīng)該以攻擊者探測它們的方式來測試其正在運行的web應(yīng)用。全方位的應(yīng)用安全測試是當(dāng)今世界管理軟件風(fēng)險的重要手段之一。 發(fā)表于:12/25/2022 2022年Elastic全球威脅報告:端點攻擊變得越來越多樣化 日前,安全團隊Elastic 發(fā)布了 2022 年 Elastic 全球威脅報告,對針對云和端點的惡意軟件、攻擊手法和威脅發(fā)展趨勢進行了分析。報告指出,人為錯誤對云安全構(gòu)成了最大的風(fēng)險。Elastic對2022年云上攻擊實例的分析過程中發(fā)現(xiàn),33% 的云上攻擊都利用了憑證訪問,這表明用戶經(jīng)常高估其云環(huán)境的安全性,因此未能充分配置和保護它們。 發(fā)表于:12/21/2022 數(shù)字銀行高級未知威脅加劇 需要更強大的免疫系統(tǒng) 近年來,隨著數(shù)字化不斷深入,各大銀行都在加速升級核心系統(tǒng),以實現(xiàn)服務(wù)線上化,提升作業(yè)效率和用戶體驗。然而不可忽視的是,數(shù)字化也進一步加大了數(shù)據(jù)和資金等關(guān)鍵要素的風(fēng)險敞口,使得網(wǎng)絡(luò)邊界更加模糊,傳統(tǒng)安全體系捉襟見肘。如何在復(fù)雜的安全環(huán)境下守住數(shù)字銀行安全底線,確保信息安全系統(tǒng)“防得住,防得全”,正在成為每一家銀行在數(shù)字化轉(zhuǎn)型過程中的重要課題。 發(fā)表于:12/21/2022 后疫情時代的MSS:超越傳統(tǒng)邊界 搭載威脅情報、MDR等擴展能力 當(dāng)前世界經(jīng)濟新舊動能轉(zhuǎn)換加速,各行各業(yè)全面推動數(shù)字化轉(zhuǎn)型,網(wǎng)絡(luò)安全成為數(shù)字化發(fā)展的壓艙石。隨著黑產(chǎn)組織向規(guī)?;?、產(chǎn)業(yè)化、專業(yè)化方向發(fā)展,謀求實際的經(jīng)濟效益和政治目的,網(wǎng)絡(luò)安全形勢日趨嚴峻。加之常態(tài)化疫情防控機制進一步推進業(yè)務(wù)上云和遠程辦公,大大地增加了網(wǎng)絡(luò)攻擊面,個人信息泄露、勒索攻擊、網(wǎng)絡(luò)釣魚等安全事件層出不窮。 發(fā)表于:12/21/2022 如何克服實現(xiàn)零信任架構(gòu)面臨的挑戰(zhàn)? 伴隨數(shù)字化轉(zhuǎn)型與互聯(lián)網(wǎng)的發(fā)展,數(shù)據(jù)的流存節(jié)點和區(qū)域變得繁雜,網(wǎng)絡(luò)邊界加速模糊,網(wǎng)絡(luò)攻擊的數(shù)量和復(fù)雜性持續(xù)加劇,數(shù)據(jù)安全風(fēng)險不斷攀升。迫切需要改變原有防御理念和架構(gòu),搭建更可靠、更高效、更便捷的安全體系,零信任安全架構(gòu)應(yīng)運而生。 發(fā)表于:12/21/2022 金融服務(wù)行業(yè)正成為API攻擊的主要目標 根據(jù)Akamai近日發(fā)布的一份研究報告顯示,金融服務(wù)行業(yè)正日益成為廣泛網(wǎng)絡(luò)攻擊的熱門目標,針對這一垂直行業(yè)的應(yīng)用程序和API攻擊在過去的一年中增加了兩倍以上。 發(fā)表于:12/21/2022 解讀來了:全面強化網(wǎng)絡(luò)安全建設(shè) 《河南省網(wǎng)絡(luò)安全條例》正式出臺! 《河南省網(wǎng)絡(luò)安全條例》已經(jīng)河南省第十三屆人民代表大會常務(wù)委員會第三十六次會議于2022年11月26日審議通過,自2023年6月1日起施行。據(jù)悉,《河南省網(wǎng)絡(luò)安全條例》(以下簡稱《條例》)是繼《湖南省網(wǎng)絡(luò)安全和信息化條例》之后我國第二部網(wǎng)絡(luò)安全地方性法規(guī)。 發(fā)表于:12/21/2022 金融上云已成大勢 云服務(wù)安全性面臨挑戰(zhàn) 近年來,我國金融行業(yè)信息化建設(shè)快速發(fā)展,為提升業(yè)務(wù)效率、實時分析數(shù)據(jù)信息、降低運營成本,“金融云”的概念應(yīng)運而生。金融機構(gòu)可以利用云計算技術(shù)和服務(wù)提升運算能力和價值,為客戶提供更高水平的金融服務(wù)。但在如今復(fù)雜的網(wǎng)絡(luò)安全環(huán)境中,金融云服務(wù)的安全需要得到重視,需要云服務(wù)提供者和使用者共同實現(xiàn)安全保障。 發(fā)表于:12/21/2022 首款“中國芯”工業(yè)防火墻完成實測 打造智慧能源安全底座 為實現(xiàn)國家“3060”雙碳目標,能源行業(yè)在不斷加強科技創(chuàng)新的實力。2022年4月,我國出臺了《“十四五”能源領(lǐng)域科技創(chuàng)新規(guī)劃》,明確提出促進能源產(chǎn)業(yè)數(shù)字化、智能化升級的重要任務(wù)。值得關(guān)注的是,在能源行業(yè)加速數(shù)字化轉(zhuǎn)型的同時,建設(shè)全方位的網(wǎng)絡(luò)和信息安全體系變得尤為重要。 發(fā)表于:12/21/2022 《工業(yè)網(wǎng)絡(luò)安全解決方案》系列訪談——中電安科篇 電力、水務(wù)、燃氣、交通……工業(yè)設(shè)施猶如城市的中樞神經(jīng)和毛細血管,嵌入在我們生產(chǎn)生活的方方面面,面對日益升級的網(wǎng)絡(luò)威脅和對抗,如何有效保障其安全運行,成為保證社會穩(wěn)定運行和經(jīng)濟發(fā)展命脈的關(guān)鍵之一。 發(fā)表于:12/21/2022 防勒索攻擊投資不斷提升 國內(nèi)安全企業(yè)見招拆招 國際保險公司Hiscox最近發(fā)布的一份2022年網(wǎng)絡(luò)安全調(diào)研報告主要聚焦勒索軟件攻擊,報告研究指出,今年的勒索軟件攻擊相比去年有所提升,增幅為19%。在參與受訪的公司中,約有60%在受到攻擊感染之后支付了贖金,重要的是,在這些公司當(dāng)中,約有41%的比例在支付贖金的情況下仍未能成功恢復(fù)他們的數(shù)據(jù),且就算支付贖金,29%的公司仍被勒索組織泄露了被盜數(shù)據(jù)。 發(fā)表于:12/21/2022 企業(yè)需主動建設(shè)數(shù)據(jù)安全 敢于實踐創(chuàng)新技術(shù) “我對正在發(fā)生的違規(guī)行為的數(shù)量感到不安。作為一名首席信息安全官,我一生中從未見過如此多的違規(guī)行為。”Check Point CISO Deryck Mitchelson近日針對越來越多的數(shù)據(jù)泄露事件發(fā)表上述評論。他粗略統(tǒng)計了今年三季度相關(guān)信息,僅這一個季度就有約1.1億條個人敏感信息被泄露。 發(fā)表于:12/21/2022 2022年網(wǎng)絡(luò)安全政策態(tài)勢分析與2023年立法趨勢 近日,公安部第三研究所網(wǎng)絡(luò)安全法律研究中心與 360 集團法務(wù)中心聯(lián)合共同發(fā)布了《全球網(wǎng)絡(luò)安全政策法律發(fā)展年度報告(2022)》?!秷蟾妗犯庞[2022年全球網(wǎng)絡(luò)安全形勢與政策法律態(tài)勢,并對2023年及后續(xù)短期內(nèi)網(wǎng)絡(luò)安全政策、立法趨勢進行研判。 發(fā)表于:12/21/2022 針對醫(yī)療機構(gòu)的勒索攻擊損失超過920億美元 今年6月份,網(wǎng)絡(luò)安全公司Comparitech發(fā)布了他們就勒索軟件攻擊對教育機構(gòu)的影響報告,其安全團隊通過廣泛的已公開的案例與數(shù)據(jù)整理指出,僅2021年,67次單獨的勒索軟件攻擊影響了954所美國教育機構(gòu)(學(xué)校和學(xué)院),超過95萬名學(xué)生受到了攻擊影響,這些教育機構(gòu)因攻擊導(dǎo)致的系統(tǒng)停機預(yù)計帶來35.6億美元經(jīng)濟損失。 發(fā)表于:12/21/2022 ?…34353637383940414243…?