娇小w搡bbbb搡bbb,《第一次の人妻》,中国成熟妇女毛茸茸,边啃奶头边躁狠狠躁视频免费观看

歷史上的今天

今天是:2025年04月08日(星期二)

2020年04月08日 | 新思科技:軟件安全是遵循隱私法規的先決條件

發布者:EEWorld資訊 來源: EEWORLD作者: 新思科技軟件質量與安全部門資深策略策劃師Taylor Armerding關鍵字:軟件安全 手機看文章 掃描二維碼
隨時隨地手機看文章

企業對個人信息的過度收集或不當利用很可能會侵犯個人隱私,甚至存在危害社會公共安全的風險。隨著隱私權越來越受到關注,如何遵循陸續發布的相關法律法規成為了企業的新課題。

 

image.png


思科技建議:首先需要保護軟件和系統不受網絡攻擊和防止數據泄露。如果軟件不夠安全,則不要指望信息保密。

 

可以說,軟件安全是遵循隱私法規的先決條件。

 

歐盟的通用數據保護條例(GDPR)是迄今為止最著名的相關法規,非常關注隱私。美國加州消費者隱私法案(CCPA)也已經生效。通常,這些法律規定可以收集哪些數據、可以保存多長時間以及如何與“合作伙伴”“共享”數據。它們還為用戶提供了有關如何收集和使用其數據的各種權限,以及刪除數據的權利。 CCPA還禁止公司向拒絕收集和共享其信息的用戶提供較低級別的服務。

 

image.png


網絡安全是隱私的關鍵組成部分,不可或缺。如果企業系統遭到攻擊,客戶或用戶個人數據泄露,那隱私合規就無從談起。

 

不遵守隱私規定的后果不僅限于罰款

GDPR對違規行為最嚴厲的現行處罰是年收入的4%。不是利潤,不是收益,而是總收入。對于一些全球性行業巨頭來說,罰款高達數十億美金也不出奇。

 

新思科技軟件質量與安全部門高級安全架構師楊國梁指出除了罰款,企業還可能面臨補償,此外重新建立一個良好的企業形象更是一個漫長且成本未知的事情。他表示:“品牌口碑可以直接影響最終用戶的選擇偏好。違反隱私規定,發生信息泄露會導致企業在公眾中的信任度下降,影響企業的業務拓展。可以說信息安全問題關乎到企業的外部競爭力。”

 

楊國梁介紹道中國已經發布了《網絡安全法》,并且《個人信息保護法 》預計今年也將生效。無論是開發商、廠商還是消費者都可以依法可循,更加明確職責和權益。

  

網絡安全的黃金時代會隨著隱私法的頒布而到來嗎?

 

不要對此抱有太高的期望。即使高額罰款有一定威懾作用,但如果企業配合監管機構,在發生網絡安全問題后進行整改,則罰款也會大幅減少。

 

GDPR現已生效近20個月,迄今為止最高額的“建議”罰款是對英國航空公司的2.3億美元。是的,這筆錢不菲,但這仍然只占公司年收入166億美元的1.3%。

 

此外,對網絡安全要求的細節不夠清晰。

 

新思科技副總顧問Adam Brown指出當談到軟件安全時,這些法規要么說“考慮采用最新技術來提升軟件安全性”,要么更含糊地說“合理的行政、技術和保障”。

 

Adam Brown表示:“除此之外,現實中擔起合規重任的人往往不具備充足的軟件知識,相關經驗有限。他們可能將軟件安全和安全防護軟件混為一談。因此他們會將一些聲稱是最新技術但實則缺乏安全性的軟件視為解決方案。”

 

如何做到遵循隱私法規?


世界上沒有一蹴而就的安全解決方案。但是企業可以避免因不遵守日益嚴格的隱私法而受到上訴處罰的潛在法律費用。他們可以將這筆錢,或者更少的錢,用在一些更實在的舉措上:軟件安全計劃(SSI),以幫助保護其數據。

 

正如新思科技銷售工程師Ian Ashworth指出的那樣,軟件是提高安全性的核心,因為“應用程序已成為網絡攻擊的首選目標” 。

 

他表示:“我相信軟件安全解決方案提供商希望更多人能關注這些風險,并樂意與政府合作,為制定最佳方案出謀獻策。”

 

 “向左移”,軟件更安全


安全“向左移”已經是業界共識,倡議將安全貫穿在整個軟件開發生命周期(SDLC),從軟件構建之初就開始安全測試。這些測試工具包括SAST(靜態應用安全測試)、DAST(動態應用安全測試)、IAST(交互式應用安全測試)、RASP(運行時應用程序自我保護)和滲透測試等,所有這些都有助于開發商交付更安全的產品,盡管這些產品不是無懈可擊(沒有產品可以做到),但也不會被不法分子列入“易攻擊”名單。

 

10多年前,新思科技發起了軟件安全構建成熟度模型(BSIMM)項目,每年發布一版BSIMM報告,在2020年將發布第11個版本。BSIMM是一款“描述性”模型,涉及多個垂直領域,旨在幫助企業規劃、執行、完善和評估其SSI。。2019年發布的BSIMM10反映了122家公司的軟件安全計劃,涵蓋金融服務、高科技、獨立軟件供應商(ISVs),云、醫療保健、物聯網、保險及零售業。

 

BSIMM并不是建議每個企業都以相同的方式進行SSI,不會提出需要“做什么”或“怎么做”。BSIMM的數據是從真正建立SSIs的公司收集而來,量化了119項活動的發生,來展示許多計劃的共同點以及彰顯個性的不同之處。BSIMM數據顯示高成熟度的計劃是全面的,涵蓋該模型所描述的全部 12項實踐中各種各樣的活動。企業可以采用BSIMM來比較計劃并且決定哪些額外活動可能對支持其整體戰略有意義。

 

簡而言之,更高的軟件安全性可以實現。如果沒有軟件安全,企業則無法符合陸續推出的與隱私有關的法律法規。


關鍵字:軟件安全 引用地址:新思科技:軟件安全是遵循隱私法規的先決條件

上一篇:Silicon Labs新型Secure Vault技術為知識產權建立新屏障
下一篇:最后一頁

推薦閱讀

十九大報告指出,要建設現代化經濟體系,必須把發展經濟的著力點放在實體經濟上,把提高供給體系質量作為主攻方向。目前,電子信息產業已發展成為我國國民經濟的支柱產業,國際代工指數逐年遞減,國際競爭力指數不斷增加,對GDP的拉動度不斷提高,電子信息產業加工貿易轉型升級成果顯著,對兩頭在外的加工貿易方式的依賴逐步減弱,產業國際競爭力不斷提高,已成...
  近日,由二重德陽儲能科技有限公司(簡稱二重儲能公司)自主研制的首臺(套)100kW飛輪儲能不間斷供電系統在二重(德陽)重型裝備有限公司數據中心安裝調試完畢并開始正式投入運行。   該系統的核心設備“100kW飛輪儲能裝置”于2018年11月15日通過了由中國機械工業聯合會組織的產品鑒定。鑒定委員會專家對二重儲能公司研制的“100kW飛輪儲能裝置...
中國儲能網訊:西起云南昆明,東連廣西、廣東,跨越近1500公里,在世界首個特高壓多端混合直流工程、國家特高壓多端直流示范工程——昆柳龍直流輸電工程的沿線上,上萬名施工人員目前正熱火朝天地進行架線、安裝、調試等工作。 在防控新冠肺炎疫情的同時,以特高壓、人工智能、新能源汽車充電樁為代表的新型基礎設施建設,正在南方電網公司加快進行。 ...
4月7日上午消息,蘋果公司近日推出了一個新應用,名為“查找產品認證助手(Find My Certification Asst)”,來測試第三方產品接入蘋果官方的“查找(Find My)”系統是否順利。  這個系統目前供具有MFi許可的人使用(也就是蘋果的官方配件認證體系),他們需要測試其配件與蘋果的“查找”系統的兼容性。  此前,該系統僅支持蘋果自己的產...

史海拾趣

問答坊 | AI 解惑

回答: ASIC是什么?FPGA是什么?

問: ASIC的中文翻譯是專用集成電路,為什么說它是一種嵌入式微處理器呢?FPGA也是一種嵌入式微處理器嗎?我聽有人說FPGA指的是一種封裝結構,這是正確的嗎? 答: 用于專用應用場合的處理器就是嵌入式處理器,不管它是可編程的還是不可編程的。 ...…

查看全部問答∨

LEM電流電壓傳感器

瑞士LEM互感器、LEM電流互感器、LEM電涌保護器、LEM傳感器、LEM電壓互感器、LEM電量傳感器、LEM無線電能表 LEM 是全球電量傳感器的知名制造者,也是電量傳感器領域的領導者。 LEM集團全球擁有多家公司,銷售辦事處遍布全球。其中瑞士日內瓦、中 ...…

查看全部問答∨

LPC2101無法仿真。看看是不是編譯器的錯?

RealView MDK-ARM Version:3.24 CPU是LPC2101 H-JTAG 0.8 軟件仿真正常。 現象是仿真器連接都正常。 硬件仿真 在Startup.s中還正常,轉向main()函數就死機。 查了好多天了。今天忽然注意到軟件仿真的程序地址0x000041A4(比16K還多) 而LPC2 ...…

查看全部問答∨

今年的電子設計大賽專科組的怎么做啊?

本帖最后由 paulhyde 于 2014-9-15 09:09 編輯 今年的電子設計大賽專科組的怎么做啊?  …

查看全部問答∨

[招聘]七萬美金年薪起,美國某著名通信/網絡優化服務供應商招聘赴美員工

[招聘職位一:Telecom –OSS Engineer (Nokia OSS/ Netact Engineer) 工作地點:美國 工作類型:全職 簽證種類:工作簽證 工作待遇:$70,000/年(能力突出者可以面議); 每周工時:40小時/周 申請要求: 1. 本科以上學歷; 2. 七年( ...…

查看全部問答∨

三端穩壓器(78、79系列)管腳序號判斷技巧 大賽資料

本帖最后由 paulhyde 于 2014-9-15 09:21 編輯 在78**、79**系列三端穩壓器中最常應用的是TO-220和TO-202兩種封裝。這兩種封裝的圖形以及引腳序號、引腳功能如附圖所示。 圖中的引腳號標注方法是按照引腳電位從高到底的順序標注的。這樣 ...…

查看全部問答∨

就做開發板吧:

    就做開發板吧!可以大家一起做。分析如下:     驅動2.4寸320*240 TFT 彩色液晶,這個只有用IO口模擬LCD的8位總線,最低需要耗費10個IO。這個并不難,難度系數0.3。     驅動SD卡,通過SPI接口 ...…

查看全部問答∨

S3C2440平臺WinCE5.0中串口發送堵塞現象的疑惑

S3C2440平臺WinCE5.0中串口發送堵塞現象的疑惑:    本人開發一個軟件,使用TQ公司的SKY2440開發板為模板,使用的是從4.2移植到wince5.0使用的BSP包。    該軟件需要用到2個串口(COM0和COM1),TCP/UDP編程;修改MDD層的mdd ...…

查看全部問答∨

2440 Camera接口配置

大家好,我請教一個關于2440的問題。我用2440連接一個ITU656接口時序的攝相頭,為什么一直接不到同步信號?模塊出來的同步開始是(FF,00,00,80),結束是(FF,00,00,90)。2440的ForthWord中的F,V,H是不是同步信號線上的電平?…

查看全部問答∨

看看這個程序有什么問題

LD 01001 OR 01002 ANDNOT 00000 OUT 01002 LD 00001 DIFU 01001 LD 01001 OR 01003 ANDNOT 00000 OUT 01003 這個程序在00000為 “1” 時01002實際會輸出,?本人認為這、PLC在第二個輸入刷新時01001以是OFF了 ,01002不應該輸出的?請教??…

查看全部問答∨
小廣播
最新物聯網文章

 
EEWorld訂閱號

 
EEWorld服務號

 
汽車開發圈

 
機器人開發圈

電子工程世界版權所有 京ICP證060456號 京ICP備10001474號-1 電信業務審批[2006]字第258號函 京公網安備 11010802033920號 Copyright ? 2005-2025 EEWORLD.com.cn, Inc. All rights reserved
主站蜘蛛池模板: 承德市| 湖南省| 阿拉善右旗| 资阳市| 大邑县| 若尔盖县| 敦化市| 黄陵县| 二连浩特市| 武穴市| 容城县| 钟祥市| 洛隆县| 长宁区| 南宫市| 上虞市| 德保县| 沙湾县| 锡林郭勒盟| 怀宁县| 醴陵市| 阜阳市| 新平| 民县| 和林格尔县| 镇雄县| 阿克苏市| 锡林郭勒盟| 潼关县| 贺兰县| 襄樊市| 托克逊县| 当雄县| 大英县| 织金县| 淮北市| 平安县| 沿河| 栾川县| 临安市| 韶关市|