从“两高一弱”治理看等保建设困境
近日,公安部网安局公众号分享了一起涉“两高一弱”典型案例的报道,引发业内对“两高一弱”专项治理的广泛关注。这一专项工作背后,折射出我国网络安全等级保护制度实施多年的现实困境。“两高一弱”:网络安全的老
阅读全文近日,公安部网安局公众号分享了一起涉“两高一弱”典型案例的报道,引发业内对“两高一弱”专项治理的广泛关注。这一专项工作背后,折射出我国网络安全等级保护制度实施多年的现实困境。“两高一弱”:网络安全的老
阅读全文一、网络安全基础制度全景图我国网络安全制度体系以《网络安全法》《数据安全法》《个人信息保护法》三大基础法律为核心,构建起覆盖网络运行安全、数据安全与个人信息保护等领域的完整治理框架。该体系通过七项基础
阅读全文随着我国对自主创新的不断加强和对信息安全的深度关注,“信创”这一概念逐渐走入大众视野。然而,不少人对于信创与国产化之间的联系与区别感到困惑。今天,本文将为您详细解析这两者之间的关系,带您深入了解我国信
阅读全文随着模块化和微服务开发模式的广泛采用,API(应用程序编程接口)已经成为现代应用软件构建过程中不可或缺的关键技术手段。API的应用场景正在不断扩展:从传统的Web服务到移动应用、物联网设备和各种云服务
阅读全文对于达到一定规模的企业,尤其是上市公司,办公网信息安全的核心命脉在于数据防泄漏。核心技术图纸、经营数据、财务报告、客户信息等敏感数据一旦泄露,将引发直接经济损失、重创市场声誉,并导致严重的内部问责。面
阅读全文网络安全是一项长期动态的系统性工作,网络运维服务是确保信息系统安全、高效、平稳运行的关键。运维方是保障网络持续稳定运行的重要力量,必须强化日常监测、隐患排查和应急响应能力。01、案件详情近日,山东青岛
阅读全文当前,企业业务越来越依赖网络:从员工远程办公的VPN 连接,到客户访问 Web 应用的流量交互,再到核心数据库的日常运维,每一个环节都可能成为网络攻击的突破口。据《2024 年全球网络安全报告》显示,
阅读全文在数字化转型深化、网络攻击常态化的背景下,企业安全的焦点正从静态防护转向动态韧性。传统渗透测试作为安全基石,其价值存在“天花板”——它难以评估和提升企业在真实攻击中的承压能力与协同响应效率。为弥补这一
阅读全文韩国电信巨头SK电讯近日发布第三季度财报,营业利润仅为484亿韩元(约2.38亿元人民币),较去年同期骤降90%,创下自2000年以来首次盈利中断的记录。公司销售额也同比下降12.2%,并决定暂停第三
阅读全文当您进行网络访问时,各类攻击行为无时无刻不在试图窃取或破坏数据。入侵检测系统(IDS)与入侵防御系统(IPS)正如网络空间的“安全护卫”,持续保障信息资产的安全。本文将带您深入了解它们的功能与区别。一
阅读全文全球数据泄露正呈现“行业集中度高、泄露类型商品化、交易路径多样化”的特征2025年10月,全球数据泄露态势依然严峻,平均每天都有数以百万计的用户记录被卷入黑色产业链。根据情报监测系统监测数据,10月捕
阅读全文近日,四川省炉霍县人力资源和社会保障局发布紧急通知,称其单位办公电脑在集中办公环境下遭到病毒感染,部分工作账号被不法分子非法控制,冒用工作人员名义通过钉钉发布虚假“社保新规”信息。该局呼吁全县各机关、
阅读全文10月28日,《全国人民代表大会常务委员会关于修改<中华人民共和国网络安全法>的决定》由第十四届全国人民代表大会常务委员会第十八次会议修订通过,自2026年1月1日起施行。这是自2016年网络安全法制
阅读全文大多数企业安全负责人日夜担忧的是那些罕见的零日漏洞,殊不知,真正的威胁往往隐藏在一些平凡得令人忽视的角落:一个微小的配置错误、一个被遗忘的默认设置、一个无人注意的悄无声息的偏差。这些看似不起眼的问题,
阅读全文英国独立机构网络监测中心(CMC)最新研究显示,针对捷豹路虎的网络攻击预计将造成19亿英镑(约合人民币180亿元)的损失,成为英国历史上经济影响最严重的网络事件。这起始于8月底的黑客攻击导致捷豹路虎I
阅读全文移动存储介质在涉密计算机和非涉密计算机间的交叉使用,存在极大的安全风险。这种行为可能导致涉密计算机感染窃密程序或病毒,从而对国家安全和单位利益造成严重威胁。风险一:病毒感染。U盘、移动硬盘、存储卡等移
阅读全文日本零售公司无印良品(Muji)已暂时关闭线上商店,起因是其物流合作伙伴爱速客乐(Askul)遭遇勒索软件攻击,导致物流中断。上周日晚上(10月19日),无印良品表示,此事件影响了所有零售服务,包括在
阅读全文10月14日,“网信湖南”公众号发布通报,一家文化旅游投资公司因违反《中华人民共和国数据安全法》和《湖南省网络安全和信息化条例》,被处以行政警告并罚款15万元。此次处罚直指企业在游客个人信息保护和网络
阅读全文一则重磅消息在网络安全圈炸开锅:知名应用交付与安全厂商F5公司正式确认,其公司网络遭到一次高度复杂的国家级黑客攻击,部分核心源代码和珍贵的漏洞数据已被窃取。这并非普通的企业信息泄露,而是一次直指全球互
阅读全文为客户提供一套覆盖信息系统“定级、备案、建设、测评、运维”全生命周期的网络安全合规咨询服务,通过系统化方法,助您满足国家网络安全法律法规要求,提升整体安全防护能力。核心目标合规性:确保信息系统符合国家
阅读全文2025年3月14日,衡山县互联网信息办公室在日常巡查中发现,衡山县中医医院体检系统存在严重数据安全隐患。经核实,该医院MySQL数据库服务存在弱口令漏洞,且相关服务被映射至公网,导致医疗信息面临泄露
阅读全文趋势科技与零日计划(ZDI)近日联合披露了一个名为 RondoDox 的快速进化僵尸网络,目前正活跃利用超过30家厂商的至少 56个安全漏洞,攻击范围持续扩大。该网络已从初期的针对性攻击,转向一种被称
阅读全文当前企业网络环境日趋复杂,传统IT系统与工控网络、物联网设备并存,安全威胁更加多元和隐蔽。合规要求与防御技术同步升级,但攻击手段也在不断进化,形成一场持续的“防御—攻击”博弈。网络攻击呈现三大趋势:攻
阅读全文据Gartner等权威机构报告显示,近年来全球因数字身份泄露引发的安全事件增长率持续攀升,超过70%的网络攻击事件根源可追溯至数字身份防护的薄弱环节。数字身份作为攻击向量正呈现出攻击手段愈发复杂、攻击
阅读全文2025年6月2日,西宁市辖区内一单位关键业务信息系统遭受网络攻击,单位内26台服务器感染勒索病毒,并对大量文件进行加密锁定,导致该单位关键业务信息系统瘫痪,部分业务无法正常开展。期间,攻击者疑似诱骗
阅读全文在企业数字化转型不断深入的今天,文件交换已成为日常运营中不可或缺的一环。然而,随着数据体量的激增、业务系统的复杂化以及协作范围的扩大,传统的文件传输方式正逐渐暴露出诸多隐患。调查显示,88%的组织难以
阅读全文2025年5月,贵州某单位政务服务系统遭网络攻击,犯罪嫌疑人利用该系统疯狂外拨诈骗电话,最终导致群众财产损失高达400万余元。事件发生后,当地政府与公安机关迅速介入,查明真相:系统运营者、承建方、运维
阅读全文在数字化转型加速的今天,企业信息化、网络安全与弱电工程的深度融合已成为提升运营效率、保障业务连续性的关键。如何围绕设备集中监控、告警归集处置、可视化运维三大核心能力,助力企业实现智能化、自动化、可视化
阅读全文“小王,我们的服务器好像被黑了!” 深夜接到这样的电话,是每一位运维和安全管理员的噩梦。匆忙上线,第一反应往往是:“我们到底跑了哪些业务?”“这个端口是谁开的?”“这个IP应该访问数据库吗?”…… 混
阅读全文近日,某境外反华敌对势力针对我国某机关单位工作邮箱发起网络攻击与窃密活动,并以此作为跳板,将病毒进一步植入与该单位有业务联系的其他机构邮箱,造成多家单位工作邮箱被非法控制。事件发生后,国家安全机关立即
阅读全文