Aggregator
梆梆安全出席2024中韩个人信息合作论坛 多维度阐述个人信息保护策略
2024年10月24日,由中国互联网协会与韩国互联网振兴院、大韩贸易投资振兴公社联合主办的“2024中韩个人信息合作论坛”在北京成功召开。中国互联网协会副理事长陈家春、大韩民国驻中国大使馆科技参赞李镇守分别在会上致辞,中韩双方代表围绕个人信息保护、跨境数据流动等相关议题进行了分享与交流。
梆梆安全首席信息安全官张斌表示,随着移动互联网的快速发展,个人信息的采集、使用、处理和传输变得越来越容易和频繁。全球范围内,越来越多的国家和地区开始重视个人信息保护立法工作。
我国个人信息保护体系相关法律法规、标准规定以及监管规范也在不断完善,从 2017 年实施的《网络安全法》,到 2021 年实施的《个人信息保护法》《数据安全法》,网信办、工信部、公安部等监管部门持续加强对个人信息的管理和保护。
个人信息保护治理行动也在有条不紊的进行中,工信部开展纵深推进APP侵害用户权益专项整治行动,分批次对违规App进行通报处理,网信办开展App违法违规收集使用个人信息专项治理,对不合规App采取公开通报、责令整改、下架等处罚措施等。截止到8月底,工信部及各省通管局今年累计公开通报873款应用,工具类、生活类、购物类应用通报的数量最多,其中违规收集使用个人信息、强制索取权限等侵害用户权益的问题较为突出。
梆梆安全基于多年来对移动应用安全技术和监管政策的研究,同时参考国家行业法律标准和规范,推出了移动应用合规检测及咨询等服务,从移动 APP 安全、数据保护、隐私合规等多方面,覆盖移动应用的设计、开发、检测、发布、运营等环节,真正为客户提供全生命周期的安全解决方案,并可依托专业的技术服务人员,输出全面详尽的合规检测报告,协助移动应用程序开发和运营企业进行隐私合规检测、合规整改,满足合规监管检测、企业自查自纠等检测场景需求,保障应用上架后符合监管单位的相关要求。
数字时代数据隐私和数据安全相辅相成,它们共同构成了数字时代信息保护的重要基石,一方面,保护数据隐私有助于增强用户对数字服务的信任,促进数字经济的健康发展。另一方面,确保数据安全可以保障数据的完整性和可用性,为业务运营提供稳定可靠的支持。个人信息安全直接关系到每一个人的切身利益,筑牢个人信息安全离不开监管要求、企业责任与用户意识等层面的共同推进。
CVE-2024-47041 | Google Android kernel syscall.c valid_address out-of-bounds
CVE-2024-37846 | MangoOS up to 5.1.x Platform Management Edit Page injection
CVE-2024-37845 | MangoOS up to 5.1.x Active Process Command os command injection
CVE-2024-10295 | Red Hat 3scale API Management Platform 2 APICast improper authentication
CVE-2024-10278 | ESAFENET CDG 5 ReUserOrganiseService.java userId sql injection
CVE-2024-10279 | ESAFENET CDG 5 PrintPolicyService.java policyId sql injection
外星生命能否在无行星环境下生活?
Threat Actor IntelBroker Claims Leak of Nokia’s Source Code
The threat actor known as IntelBroker, in collaboration with EnergyWeaponUser, has claimed responsibility for a significant data breach involving Nokia’s proprietary source code. The news, which has sent ripples through the tech industry, was shared on social media, highlighting the potential consequences for Nokia and its stakeholders. The breach reportedly involves a substantial collection of […]
The post Threat Actor IntelBroker Claims Leak of Nokia’s Source Code appeared first on GBHackers Security | #1 Globally Trusted Cyber Security News Platform.
Космическое дежавю: Китай превращает Long March 9 в «близнеца» Starship
Open-source software: A first attempt at organization after CRA
The open-source software (OSS) industry is developing the core software for the global infrastructure, to the point that even some proprietary software giants adopt Linux servers for their cloud services. Still, it has never been able to get organized by creating representative bodies capable of giving an organic response to issues such as those raised at the European level by the Cyber Resilience Act. I have been advocating for years the need to transform a … More →
The post Open-source software: A first attempt at organization after CRA appeared first on Help Net Security.