每位首席信息安全官必须回答的十个网络安全关键问题
随着CISO地位和责任的提升,首席安全官角色变得更加复杂。除了持续评估安全态势外,现代CISO还必须与业务保持一致,支持关键业务目标。面对个人责任风险,CISO需要不断评估安全技术栈、团队文化、业务状态和方向。本文汇总了...
随着CISO地位和责任的提升,首席安全官角色变得更加复杂。除了持续评估安全态势外,现代CISO还必须与业务保持一致,支持关键业务目标。面对个人责任风险,CISO需要不断评估安全技术栈、团队文化、业务状态和方向。本文汇总了...
随着大语言模型快速发展,如何避免《终结者》中天网般的AI威胁成为关注焦点。专家指出,组织需要在AI创新与风险控制间找到平衡点,建立可扩展的责任制度。面对AI代理技术兴起,人机协作模式正发生根本变化,网络安全边界也从硬件转...
应用程序编程接口是业务流程自动化和企业间协作的基础,但也带来了新的安全风险。尽管有成熟的实施模式,许多组织仍依赖过时做法,如为外部API使用静态密码。文章阐述了如何通过风险矩阵评估API的严重性和可能性,将技术改进与企业...
瑞银集团约13万名员工信息因采购服务供应商Chain IQ遭网络攻击而泄露,包括CEO直接电话号码。瑞士私人银行Pictet也受到影响。瑞银声明称未影响客户数据,已采取措施避免运营影响。研究显示96%的欧洲大型金融机构在...
资深首席信息安全官约翰·鲁法斯在医疗服务提供商董事会会议中发现,安全汇报存在严重的表演化问题。虽然安全意识培训完成率达72%,但员工钓鱼模拟测试成功率仅52%且两年未改善;补丁报告看似完善,但关键Linux服务器因内部摩...
在数字支付领域,网络安全至关重要。作为Visa高级副总裁兼首席信息安全官,Subra Kumaraswamy领导着这家支付卡服务巨头的网络安全工作。他认为自己和团队总是可以做得更好,每天都在思考如何改进。在Visa,超过...
在IT预算日益紧张的时期,许多CIO试图延长本应淘汰系统的使用寿命。专家建议,如果你在一个勉强获得供应商支持的系统上投资,这可能是系统正在拖垮业务的信号。八个关键迹象包括:频繁故障、可用性下降、信息访问困难、变通方案增多...
英国政府发布网络安全增长行动计划,旨在推动年收入达132亿英镑、支撑超6.7万个就业岗位的网络安全产业发展。该计划由布里斯托大学和帝国理工学院牵头,将制定产业发展路线图并提出增长建议。同时提供1600万英镑资金支持网络安...
CrowdStrike在AWS re:Inforce 2025大会上发布Falcon for AWS Security Incident Response服务,为AWS客户提供AI驱动的网络安全事件响应。该服务基于Cro...
Whole Foods 内部通告显示,其主供货商 UNFI 遭遇全国性技术系统故障及网络攻击,导致仓库产品拣选与发货受阻,进而影响供货安排,恢复或需几天时间。
Commvault 在其平台上新增 HQC 算法,以补充 ML-KEM 可能存在的安全隐患,旨在为客户提供“先采集数据后解密”的全方位保护。
微软于6月10日按计划发布补丁更新,本次更新只涉及约70处安全缺陷和两起零日漏洞,重点解决WebDAV远程代码执行和SMB客户端权限提升问题,提醒企业及时修补。
研究显示,欧洲最大金融机构中近96%的公司在过去一年内曾受到第三方安全突破,比两年前上升25%,突显出供应链中深藏的网络风险,迫切需要从被动防御向主动防护转变。
思科调查全球逾8065名高级IT及业务领导发现,拥堵、网络攻击和配置错误引发的网络故障每年可能使企业损失达1600亿美元。为迎接AI、IoT和云环境的挑战,现代网络必须更智能、更安全、更灵活。
Guardz 获得 5600 万美元 B 轮融资,通过 AI 驱动的全能安全平台与 MSP 合作,为中小企业提供与大企业同等的网络防护,帮助应对自动化网络攻击。
研究显示,英国中小企业虽占企业总数99.9%,但因资源与专业不足,难以有效应对网络攻击。CyCOS项目旨在通过构建支持社区,帮助中小企业提升网络防御能力。
Merlin Ventures 成功募集超7500万美元种子阶段网络安全基金,通过美国 CISO 网络和战略投资推动初创企业成长,并重点发展以色列科技生态系统。
大型企业的CISO薪酬和职责不断提升,涵盖业务风险、产品安全及数字战略,但预算紧缩使得安全投入必须直接与业务增长挂钩,进而带来角色定位及满意度的不确定性。
6月5日,"Accelerate 2025北亚巡展·北京站"圆满落幕!来自智库、产业界、Fortinet管理层及技术团队的权威专家,与来自各行业的企业客户代表齐聚一堂,围绕"AI智御全球·引领安全新时代"主题,就AI技术...