![](https://img-blog.csdnimg.cn/20201014180756925.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
数据安全
文章平均质量分 92
岛屿旅人
10年信息安全从业经验,8年项目管理工作经验,欢迎各位交流分享网络安全领域的最新资讯和动态。
免责声明:分享的资源为个人撰写、最佳实践、真实案例、材料整合、信息收集等,以及通过互联网等公开合法渠道获取的资料,资料仅作为阅读交流使用,其版权归原作者或出版方所有,本人不对所涉及的版权问题负法律责任。若原作者、版权方、出版社等相关方认为侵权,请即通知本人删除。
资源付费是本人收集整合、资料撰写、资料运营等动作所必须的费用支付,本人尊重版权方的知识产权,一起保护知识产权。
展开
-
欧盟委员会发布《数据法》指南
4月21日,欧盟委员会在其官方网站发布了《数据法》(The Data Act)指南,该指南进一步明确了《数据法》实施过程中的各种细节。原创 2024-05-07 14:30:00 · 933 阅读 · 0 评论 -
银行智能化数据安全分类分级实践分享
随着国家对数据安全的高度重视,以及相关法律法规的出台,数据安全领域工作得到了极大的提升。本文将分享银行运用智能化手段实现数据安全分类分级的背景、思路和方法。原创 2024-05-05 16:05:49 · 885 阅读 · 1 评论 -
数据安全态势管理(DSPM)工具的五大核心能力
DSPM工具通常由以下组件构成,用于跟踪本地数据的代理和无代理收集器、用于检测和排序数据集合的集中式管理仪表盘、数据来源和使用情况映射以及合规性评估模块,企业在考察和评估DSPM产品时,需要重点关注其五大核心能力。原创 2024-04-08 23:46:40 · 901 阅读 · 0 评论 -
Sora引发安全新挑战
今年2月,美国人工智能巨头企业OpenAI再推行业爆款Sora,将之前ChatGPT以图文为主的生成式内容全面扩大到视频领域,引发了全球热议,这也是OpenAI首次进军人工智能视频生成领域。Sora使用Transformer架构,可根据文本指令创建近似现实且富有想象力的场景,生成多种风格、不同画幅、最长为一分钟的高清视频。该模型还能够根据静态图像生成视频,或对现有视频进行扩展或填充缺失的帧。原创 2024-03-01 23:29:31 · 1126 阅读 · 0 评论 -
欧盟网络安全产业分析
1994 年,欧盟宣布建设“信息高速公路”,拉开数字化发展的序幕,同时也是欧盟网络安全产业发展的萌芽期。此后,欧盟相继出台一系列网络安全战略顶层文件和法律法规,推动了欧盟网络安全产业蓬勃发展。随着网络信息技术与经济社会的深度融合,个人、组织和国家不可避免面临网络安全风险,网络攻击威胁政府、机构和关键基础设施的安全,导致个人敏感信息泄露。原创 2024-02-29 18:47:14 · 741 阅读 · 0 评论 -
OWASP发布AI大模型应用网络安全治理检查清单
日前,全球开源安全组织OWASP(Open Web Application Security Project)发布了《AI大模型应用网络安全治理检查清单(V1.0)》(以下简称为《检查清单》)。在这份长达32页的《检查清单》中,较完整地介绍了AI大模型部署应用时的安全原则、部署策略和检查对照表,适用于那些希望在快速发展的AI领域中保持领先地位的组织和机构,使他们能够在制定大型语言模型战略时,专注于制定一份全面的关键领域和任务清单。原创 2024-02-26 23:13:59 · 972 阅读 · 0 评论 -
国家治理的数据赋能及其秩序生产(五)
受数据垄断、数据壁垒和数据鸿沟的影响,国家治理会产生数据异化。因此,有效应对数据异化并实现数据文明,是大数据驱动的国家治理的目标追寻。原创 2024-02-24 09:00:00 · 1383 阅读 · 0 评论 -
国家治理的数据赋能及其秩序生产(四)
大数据刻画了社会存在,能够记录并存储有关权力流动的诸种细节,是治理主体使用的一种重要工具。大数据作为工具是价值无涉的,但是它会因为使用者的价值偏好而相应地产生不同的社会效应,也正是在这一意义上,大数据的“社会性”与“价值性”得以彰显。如果大数据被治理主体科学地、合理地使用,那么将会产生无限的正向效应,但是在现实情形中却存在国家治理的数据异化可能,比如数据霸权主义、保护主义、精英主义盛行,政府部门、头部企业、社会精英等对数据和信息的垄断与支配等。原创 2024-02-23 14:00:00 · 942 阅读 · 0 评论 -
国家治理的数据赋能及其秩序生产(三)
国家治理是一个集物质资源、社会文化、组织结构和个体行为的互动连续统一过程,具有高度的复杂性、关联性、异质性和动态性特征。其中,信息流动承担着联结这一连续统一体的纽带作用。信息的精准性、实时性和完备性保障了联结效果的有效性,成为国家治理能力的关键考量。作为一种数字化信息记忆,大数据具有可存储、可移植和可分析的特征。原创 2024-02-23 08:30:00 · 731 阅读 · 0 评论 -
国家治理的数据赋能及其秩序生产(二)
国家治理是一个包含若干变量的函数关系式,其结构随着信息分布变化引起的权力结构改变而不断变动。大数据作为推动时代变迁和社会发展的重要力量,通过重塑信息的生产、传播、消费模式,重构了国家治理的权力结构及其流动路径,以适应“社会的高度复杂性和高度不确定性”。基于对人类社会及其行为的数字化刻画、标准化叙事和精细化演绎,大数据从价值、工具等维度深度嵌入国家治理的制度建构与动态实践,实现对主体地位、治理结构和用权行为的全方位影响。原创 2024-02-22 14:30:00 · 1430 阅读 · 0 评论 -
国家治理的数据赋能及其秩序生产(一)
随着互联网技术的迅猛发展,大数据已然成为组织创新、产业升级、经济发展、社会进步及国家治理能力现代化的核心驱动力。作为国家治理函数中的重要技术变量,大数据能实时描述并解释人类行为和社会现象,能精准揭示国家治理规则和社会运行规律,能深刻诠释公共事务的关联性、公共决策的逻辑性和公共治理的复杂性。原创 2024-02-22 09:00:00 · 883 阅读 · 0 评论 -
企业数据安全建设需关注的五大方向
数字化的时代,那些能够从数据中获取最大价值的组织将成为最后的赢家。在数字化转型和数据民主化的发展背景下,企业开展数据安全保护刻不容缓。不过,尽管企业在数据保护方面已取得了长足的进步,但数据安全建设并非一蹴而就,需要过程和投入,如果缺乏系统思考必然会导致只重视解决眼前问题,而缺乏长远的规划,最终会造成头痛医头、顾此失彼、重复建设等问题。原创 2024-02-13 11:31:50 · 667 阅读 · 0 评论 -
从欧盟《网络弹性法案》看供应链安全管理
当前,全球化、数字化、智能化深入推进,以SolarWinds攻击为代表的供应链安全事件频发,使得供应链安全问题日益突出,对组织的网络和数据安全构成潜在威胁,同时也成为国际社会数字化发展进程中的关注焦点。如何通过立法合理设置供应链安全基线,以及如何在合规视角下加强安全实践,实现产业供应链的安全、韧性、稳定,是值得思考与探索的问题。原创 2024-02-04 14:17:24 · 1283 阅读 · 0 评论 -
数据安全标识技术发展研究
数据安全标识技术是一种对数据资源实施身份特征标识和安全属性标记的技术,通常用于数据的访问控制、追踪溯源和数据确权。通过标记、识别和验证数据,防止超越权限的访问、篡改、泄露或破坏,支撑对数据全生命周期的安全管控。数据安全标识技术是数据资产管理的基本手段,为数据安全流通和实现其价值提供重要支撑。原创 2024-02-03 14:00:00 · 827 阅读 · 0 评论 -
基于智能化安全编排的网络安全事件响应架构
当前,网络安全问题日益严重,网络攻击方式日趋多样化和隐蔽化,安全漏洞等安全风险和事件层出不穷,依托人工经验、基于单点安全防御能力分析和响应的网络安全运维模式已经不足以应对,亟需从全网整体安全运维的角度去考虑,将分散的安全监测与响应机制整合起来,提升安全响应效率,构建以观察、定位、决策和响应为一体的新型网络安全运维体系。原创 2024-01-23 15:00:00 · 2919 阅读 · 0 评论 -
跨境业务场景下数据安全问题研究
随着经济全球化进程不断发展,数据作为具有重要价值的生产要素,在跨境业务中的流动越来越频繁,如个人在进行跨境购物和跨境汇款等业务场景、央企境内员工出境办公或境外数据中心数据回传等业务场景下,均不可避免涉及到数据跨境的情况。一旦相关数据被泄露,将导致个人信息、企业核心秘密被滥用,为个人、企业乃至国家带来巨大的损失。由此可见,跨境数据的无序流动将带来巨大的安全风险,不仅涉及个人隐私、企业安全,更涉及国家安全,因此跨境数据安全问题研究也引起了各国的高度重视。原创 2024-01-23 09:30:00 · 1109 阅读 · 0 评论 -
2023年数据应用八大发展趋势解读
随着“数据二十条”、《数字中国建设整体布局规划》、《“数据要素×”三年行动计划》等政策的出台,如何释放数据价值成为各方关注的要点。数据应用是依托数据对业务进行探索、分析、洞察并推动决策的过程,是数据价值释放的最终一环,是数字经济开花结果的重要环节,也决定了围绕数据所进行的一系列投入布局的最终产出。随着国家数据局的成立和《“数据要素×”三年行动计划》的推出,数据应用相关行业的发展必将迈上新的台阶。原创 2024-01-19 20:25:49 · 1064 阅读 · 0 评论 -
如何激活数据要素价值
数据作为新型生产要素,是价值创造的重要源泉;构建以数据为关键要素的数字经济,是释放数据价值的关键动力。当前,为促进数据要素流通,还需要在制度建设、流通利用方式、收益分配、安全治理等方面深化研究,充分发挥数据的基础资源作用和创新引擎作用,不断做强做优做大我国数字经济。原创 2024-01-14 09:00:00 · 1523 阅读 · 0 评论 -
我国实施个人信息出境认证的要点
2021 年,《个人信息保护法》发布实施,对个人信息出境设置了多种方式,包括“按照国家网信部门的规定经专业机构进行个人信息保护认证”。这一法律规定既提出了“个人信息保护认证”的概念,也确立了“个人信息出境认证”的出境方式,我国正在建立符合国际惯例的数据出境安全管理制度。认证机制作为个人信息的出境方式,是国际通行的做法,但尚未有成熟实施模式,各国也均在探索之中。原创 2024-01-11 19:14:37 · 995 阅读 · 0 评论 -
解读 - 新加坡发布《关于在人工智能推荐和决策系统中使用个人数据的咨询指南》
新加坡于近期发布了关于如何将个人数据合理用于训练人工智能模型和系统的指南草案,即《关于在人工智能推荐和决策系统中使用个人数据的咨询指南》(以下简称《指南》)。在《个人数据保护法案》(Personal Data Protection Act,以下简称PDPA)规定的基础上,《指南》的重点是明确PDPA如何适用于企业收集和使用个人数据,以开发和部署嵌入机器学习模型(以下简称“ML模型”)的人工智能系统(以下简称“AI系统”),从而用于自主决策或通过建议和预测协助人类决策者。原创 2024-01-10 14:30:00 · 1083 阅读 · 0 评论 -
2023年重大网络安全政策法规盘点
要坚持强基固本,持续夯实联动辟谣工作基础。为了规范商用密码应用和管理,鼓励和促进商用密码产业发展,保障网络与信息安全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,根据《中华人民共和国密码法》等法律,制定《商用密码管理条例》,现已经2023年4月14日国务院第4次常务会议修订通过,予以公布,自2023年7月1日起施行。该行政令系统对人工智能安全和可信标准,保护隐私,保障人权,维护消费者等权益,支持劳工,推动创新和竞争,提升美国全球领导力,确保政府负责有效使用人工智能等内容进行规定。原创 2024-01-08 12:46:58 · 1345 阅读 · 0 评论 -
从法律和经济学角度看工业数据共享
工业数据往往不含有个人信息,不具有人格权等特征,在数据共享和开发利用中具有先行先试的价值。建立工业数据共享机制是必要的,在数据收集之初,数据共享企业必然获取到第一手的工业数据,有利于促进其加快创新转型,为其他企业的发展带来利好,促进企业的创新与社会的发展。原创 2024-01-07 23:35:41 · 934 阅读 · 0 评论 -
数据安全问题下,隐私保护新挑战及对策
数据时代,信息泛在共享已成为常态。然而,传统隐私保护缺乏全生命周期的体系化保护理论和技术支撑,严重制约了数据泛在共享、流通交易。原创 2023-12-25 14:30:00 · 1281 阅读 · 0 评论 -
新环境下,数据要素流通的安全挑战与对策
数字化时代,人们的生活被海量的数据包围和影响。数据作为新型生产要素,是数字化、网络化、智能化的基础,已快速融入生产、消费、社交和社会服务管理等各环节,深刻改变着生产方式、生活方式和社会治理方式。数据要素流通过程中,安全挑战有哪些应对方案原创 2023-12-25 09:00:00 · 1492 阅读 · 0 评论 -
如何应对API蔓延的安全风险与挑战
某些未知的安全问题正以API的形式隐藏在企业的数字化基础设施中,不断扩展组织的网络攻击面,从而获取更多高价值的信息及数据,此种类型的攻击模式称为API蔓延(API Sprawl),正在逐渐成为现代企业数字化转型发展的重大挑战和不可避免的问题。API蔓延会加剧企业在业务开展和安全运营方面的挑战,需要尽早采取积极的措施应对API蔓延。原创 2023-01-26 16:14:10 · 221 阅读 · 0 评论