从目前资料看,关键基础设施 OT 安全风险正在呈现两条相互叠加的主线:勒索软件持续威胁生产连续性,工业控制系统中的高危身份验证和权限漏洞则可能直接扩大攻击者的控制范围。对企业信息安全负责人和 OT 安全工程师而言,优先级不应只看漏洞评分,还要结合资产是否暴露、系统是否承载关键生产功能,以及修复操作会不会影响现场运行。 关键基础设施仍是...
小型个人信息处理者保护简化新规已施行:企业适用判断与落地要点
很多企业看到“简化措施”,第一反应是把它理解成“小企业可以少做一些个人信息保护工作”。这种理解并不准确。自2026年9月1日起施行的《小型个人信息处理者个人信息保护简化措施规定》,核心是为符合条件的处理者提供更简化的合规安排,但并没有取消个人信息保护责任。企业首先要判断自己是否属于“小型个人信息处理者”,再根据实际处理活动启动简化流程...
Kibana 9.4.4 安全更新曝出 Agent Builder 越权风险:AI 功能引入的授权缺口该如何排查
Kibana 9.4.4 在安全公告 ESA‑2026‑83 中披露,Agent Builder 在调用其他 Kibana 功能前未能正确校验调用者是否拥有相应权限,导致潜在的特权提升与敏感信息泄露。该缺口正是 AI 辅助工具首次引入权限检查不完整的典型案例,随后在 ESA‑2026‑124 与 ESA‑2026‑156 中又出现了私...
安全意识培训投入不少,效果却难衡量:企业该怎样评估培训的真实价值?
在企业信息安全管理中,安全意识培训往往投入大量资源,却因为缺乏可靠的评估手段而难以向管理层展示真实价值。仅靠参训人数或课时统计,往往忽略了培训后员工行为的实际变化,导致“投入—产出”之间出现认知鸿沟。 评估关键指标 钓鱼邮件点击率:通过定期投放模拟钓鱼邮件,监测点击率的下降幅度。点击率下降 10% 以上通常表明防御意识提升显著。 可疑...
《集成电路布图设计保护条例》修订在即,网络安全行业如何应对?
近日,国务院公布新修订的《集成电路布图设计保护条例》(国务院令第842号),新规将于2026年10月15日起施行。这是该条例自2001年颁布以来,20多年里的首次系统性修订。 对网络安全从业者来说,一部知识产权法规看似离日常攻防很远。但这次修订中有几条内容——设计数据的查阅限制、诚实信用原则入法、侵权赔偿加码——与芯片设计数据保密和供...
等保数据安全新标准落地:企业管理制度调整的核心要点
2026年6月1日,由公安部发布的 GA/T 2380-2026《信息安全技术 网络安全等级保护数据安全基本要求》正式实施。这份2026年1月9日发布的公安行业标准,是等保体系出台以来的首份数据安全专项标准,定位为 GB/T 22239-2019(等保2.0基本要求)的配套补充规范,并与 GA/T 2381-2026《网络安全等级保护...
低空经济信息物理系统
低空经济的规模化讨论中,一个常见误判是将其视为"会飞的物联网"。绿盟科技联合工业和信息化部电子第五研究所等机构发布的《低空经济网络安全场景化研究报告》给出了更准确的定性:低空经济的本质是由低空航空器、地面设施、通信链路、管控平台、数据系统和供应链共同构成的复杂航空信息物理系统。这一定性决定了其安全问题无法沿用传统 ...
《低空经济网络安全场景化研究报告》发布,聚焦无人机与城市低空安全风险
近日,绿盟科技联合工业和信息化部电子第五研究所、西北工业大学及广东省数字安全协会,共同发布了《低空经济网络安全场景化研究报告》。报告以"千翼齐飞拓新城,万盾并立守苍穹"为主题,系统梳理了低空经济在快速规模化发展过程中面临的网络安全风险,并提出了相应的治理框架与应对建议。对长期关注传统 IT 与云环境安全的从业者来说...
审批闭环落地清单
很多团队在处理审批流程时,常常陷入一个怪圈:流程走了,审批通过了,但问题依然存在。其实,审批不是终点,而是执行闭环的起点。真正有效的审批管理,不是让表单填满、节点跑完,而是要有一张能落地、能追踪、能复盘的行动清单。 为什么审批会“看上去很美”? 根源在于审批动作与业务执行之间出现了断层。举个实际场景:财务部门审批了一笔项目预算,但两个...
信息安全运营手册:钓鱼邮件识别怎么做更稳
围绕钓鱼邮件识别梳理可执行的检查点、常见误区和落地建议,适合中小网站和安全运维场景参考。
