Workflow
数据安全
icon
搜索文档
医保影像云跨省调阅启动,如何守住数据安全底线?
第一财经· 2025-11-21 10:32
全国医保影像云项目启动 - 全国医保影像云跨省调阅于11月20日在北京大学第三医院正式启动 [1][4] - 项目目标为2027年底前实现全国医保影像云数据“一张网”和“路路通” [1] - 2024年国家医保局启动了医保影像云共享路径试点 [4] 当前试点覆盖范围 - 北京大学第三医院当前可调阅河北雄安、福建三明、河南郑州、陕西延安、宁夏固原的参保人医保云影像 [1] - 上海华山医院可调阅福建三明、宁德的云影像,成都华西医院可调阅西藏自治区的云影像,广东省人民医院可调阅江西瑞金的云影像 [1] - 北京市、河北省、山东省等24个省市和新疆生产建设兵团已完成医保影像云软件部署 [4] - 计划在2024年底实现全国医疗机构可调阅北京、上海、广东等地区的医学影像信息 [4] 数据安全与隐私保护机制 - 调阅患者在其他医疗机构的影像检查资料必须获得患者个人授权 [1][5] - 授权方式包括患者直接扫描医保码授权,或由医生协助不便使用智能手机的患者完成授权 [5] - 影像数据仅供医生在给患者看病时使用,不会对外公开 [5] - 已陆续出台十几项规章制度,并将与国家数据局合作推进配套的数据安全机制 [5] 项目价值与未来应用 - 对患者而言,将无需携带胶片,可随时通过手机查阅全量历史数据 [4] - 对医生而言,可调阅历史影像以追溯病情动态演变,使诊断更精准 [4] - 未来有望为医疗机构、临床诊疗、AI辅助诊疗、云存储、商保公司等进行数据赋能 [6] - 正在探索数据价值赋能的应用场景,确保数据不出域、可用不可见 [6]
Salesforce says customer data possibly exposed following incident
Reuters· 2025-11-21 09:16
公司动态 - Salesforce公司于周四表示 其正在调查涉及Gainsight发布应用程序的“异常活动” 该活动可能已导致客户数据暴露 [1]
加快完善高水平对外开放体制机制
经济日报· 2025-11-20 08:41
高水平对外开放体制机制建设 - 开放是中国式现代化的鲜明标识,党中央推动形成更大范围、更宽领域、更深层次对外开放格局[1] - 党的二十届四中全会将"高水平对外开放体制机制更加健全"列入"十五五"时期经济社会发展主要目标[1] - 扩大高水平对外开放是立足当下应对外部风险挑战的主动作为,也是着眼长远引领全球合作的战略谋划[1] 对外开放历史成就与当前表现 - 从经济特区到共建"一带一路",中国经济在开放中实现历史性跨越,创造举世瞩目的发展奇迹[2] - 2024年上半年货物贸易进出口21.79万亿元人民币,同比增长2.9%,其中出口13万亿元增长7.2%,进口8.79万亿元下降2.7%[2] - 面对复杂严峻国际环境,外贸逆势破局展现强大竞争力和旺盛活力[2] 制度型开放内涵与推进 - 制度型开放注重规则、规制、管理、标准等制度层面与国际高标准接轨[4] - 推进RCEP全面实施,积极加入CPTPP和DEPA,提升参与国际规则制定能力[5][6] - 加快数字贸易、绿色低碳、服务贸易、知识产权等重点领域规制改革[6] 开放领域拓展与深化 - 制造业领域外资准入限制措施实现"清零",电信、医疗、教育等服务领域将进一步扩大开放[8] - 2024年数字贸易保持良好增长势头,绿色低碳产品出口表现亮眼[8] - 通过高质量共建"一带一路"、实施RCEP等深化新兴市场合作[7] 高能级对外开放合作平台建设 - 22个自贸试验区构建覆盖东西南北中的"雁阵"格局[7] - 上海、广东、浙江等地探索外商投资准入前国民待遇加负面清单管理模式[9] - 西安国际港务区聚集跨境电商、智能制造、新能源汽车等出口导向型产业集群[10] 开放与安全平衡机制 - 金融安全需健全宏观审慎管理和风险预防体系,加强跨境资本流动监测与预警机制[12] - 产业链供应链安全要提升关键核心技术攻关能力,构建自主可控国内生产供应体系[13] - 数据安全要积极参与跨境数据流动规则制定,健全重点领域数据安全保障制度[13] 制度创新与营商环境优化 - 扎实推进自贸试验区、海南自贸港压力测试,在跨境数据流动等服务贸易方面先行先试[15] - 缩减外资准入负面清单,扩大鼓励外商投资产业目录[15] - 强化知识产权全链条保护,提升跨境维权能力[15] 贸易投资高质量发展 - 优化对外贸易结构,发展服务贸易、数字贸易、绿色贸易等新业态[16] - 提升跨境电商综合试验区建设水平,支持企业利用数字平台拓展国际市场[16] - 深化外贸、外商投资和对外投资管理体制改革,健全境外投资法律政策体系[16]
英方软件跌2.50%,成交额3.02亿元,今日主力净流入-3145.70万
新浪财经· 2025-11-18 19:09
公司业务与技术优势 - 公司是国内数据复制与保护纯软件市场前三大供应商之一,产品经典应用场景为容灾备份,保障用户数据安全及信息系统连续性 [2] - 公司自主研发动态文件字节级、数据库语义级、卷层块级等数据复制技术,可与国内外品牌基础软件兼容适配,并与鲲鹏芯片、服务器、云平台及GaussDB、openGauss、openEuler等产品有兼容性认证 [2] - 公司一体机支持华为欧拉操作系统,已加入openEuler社区,将持续积极参与国产生态建设,推动国产软件产业创新与自主可控 [2] - 公司产品成功应用于众多境内证券公司、银行、保险公司、基金公司等金融机构核心业务系统,并在党政机关、医疗机构、电信运营商等领域打造标杆项目 [3] 公司市场地位与资质 - 公司已入选工信部专精特新小巨人企业名单,该称号是全国中小企业评定工作中最高等级、最具权威的荣誉称号 [3] - 公司主营业务收入构成为:软件产品60.37%,软件相关服务20.57%,软硬件一体机产品15.97%,其他3.09% [7] 公司财务与股东情况 - 2025年1月-9月,公司实现营业收入1.32亿元,同比增长11.26%;归母净利润为-1470.58万元,但同比增长53.56% [8] - 截至9月30日,公司股东户数为6509.00户,较上期增加0.91%;人均流通股7248股,较上期增加1.32% [8] 股票交易与市场表现 - 11月18日,公司股价跌2.50%,成交额3.02亿元,换手率12.57%,总市值42.92亿元 [1] - 当日主力资金净流出3145.70万元,近3日主力净流出6508.07万元,但近5日、近10日及近20日主力净流入分别为3931.09万元、5479.56万元和9189.07万元 [4][5] - 主力持仓为轻度控盘,筹码分布较为分散,主力成交额2.03亿元,占总成交额10.16% [5] - 公司所属申万行业为计算机-软件开发-横向通用软件,概念板块包括小盘、融资融券、专精特新、信息安全、云计算等 [8]
江波龙:雷克沙NFC加密移动固态硬盘将探索支持iTAP
21世纪经济报道· 2025-11-18 19:03
公司产品发布 - 公司发布首款搭载自研主控的NFC加密移动固态硬盘 [1] - 产品除常规加密外 还搭载了自研的NFC加密技术 [1] 行业合作与技术发展 - 行业对数据安全的要求正越来越高 [1] - 公司将与上游芯片厂商及手机端合作 积极探索支持iTAP标准 [1] - 合作旨在提升碰一碰秒解锁的用户体验 [1]
有判头!3 人非法爬取知名平台 8 亿条核心数据
程序员的那些事· 2025-11-18 08:44
案件核心事实与数据 - 某知名地图软件公司发现其地理坐标类数据被持续非法爬取,单日窃取量高达100万至400万条,数据涵盖商家信息、服务介绍、用户点评、排行及地理位置等核心内容[1] - 非法爬取行为涉及两家互联网平台公司,总计非法爬取餐饮商超数据8亿余行,调用地图软件公司地理坐标类数据超过300万次[1][7] - 案件造成两家公司的经济损失经检察机关认定共计5万余元,其中一家公司的损失参照其有偿批量数据查询服务的公允市场价计算,另一家则根据其因非法数据调用而消耗的服务器流量成本进行测算[8][10][12] 非法爬取的操作模式 - 主犯李某某、吴某某就职于一家科技公司,因嫌正常浏览方式获取数据效率过低,遂企图通过编写接口直接爬取数据[6] - 因自身技术能力不足,李、吴二人通过网络找到技术“外援”陈某某,双方约定以每100万次数据爬取支付400元的价格,由陈某某提供可规避平台验证机制的专用爬虫接口[6][7] - 陈某某提供的爬虫接口能够高度模拟真实用户行为,成功绕过平台的风控拦截机制[4][7] 司法认定与判决 - 法院最终判决陈某某犯提供侵入计算机信息系统程序罪,李某某、吴某某犯非法获取计算机信息系统数据罪,分别判处有期徒刑三年至六个月不等,同时适用缓刑,并处罚金三万元至一万元不等[1][3][16] - 检察机关认定,陈某某与李、吴二人形成了上下游协作关系,其提供专门用于规避系统验证机制的有偿爬虫程序及接口,行为符合提供侵入计算机信息系统程序罪的构成要件,且属情节特别严重[13][14][16] - 到案后,三名被告人均表示认识到错误,自愿认罪认罚,并同意积极赔偿公司损失[16]
DoorDash confirms data breach impacting users' phone numbers and physical addresses
TechCrunch· 2025-11-17 23:27
数据泄露事件概述 - 公司披露了一起数据泄露事件 导致数量不明的用户个人信息外泄 [1] - 泄露信息包括姓名 电子邮件地址 电话号码和实际地址 [1] - 泄露影响了客户 配送员和商户的混合群体 [1] 泄露信息的具体内容 - 黑客窃取了电话号码和实际地址 [1] - 公司声明未访问敏感信息 包括社会安全号码 政府签发的身份证件号码 驾照信息 银行或支付卡信息 [1][2] - 公司表示目前没有迹象表明数据被滥用于欺诈或身份盗窃 [1] 泄露原因与应对措施 - 泄露源于一名员工遭受社会工程学攻击 [2] - 公司在识别泄露后立即关闭了黑客对其系统的访问权限 启动了调查 并向执法部门报告了事件 [2] - 公司已通知受影响的用户 [3]
协同治理仍需向深度演进
经济日报· 2025-11-17 06:11
智慧园林的定位与核心价值 - 智慧园林是城市治理理念的升级,其核心目标与传统园林一致,均为公众提供绿色休闲空间和城市生态服务,但依托数字技术与智能系统实现了管理、养护和运营的革命性突破 [1] - 智慧园林的发展实现了从“经验驱动”到“数据驱动”的转变,正成为城市高质量发展的重要载体 [1] - 智慧园林与“海绵城市”、“碳中和”等举措协同推进,是提升城市韧性、推动可持续发展的关键,作为城市“海绵体”和“碳汇库”,可通过智慧化改造与城市气候预测系统联动 [1] 技术应用与发展路径 - 未来5到10年,智慧园林需向“全域感知、智能决策、全民共享”深度演进,全域感知要求优化传感器网络,实现“天空地海人”一体化数据采集 [2] - 智能决策需依托AI生态建模与区块链技术,推动资源调度从静态规划转向动态优化 [2] - 为提升公众参与,可通过AR/VR技术打造沉浸式生态教育场景,并建立“认建认养+碳积分”机制,将生态贡献转化为可兑换权益 [2] - 全民共享需通过低门槛交互技术(如轻量化AR应用)和开放数据平台激发公众参与热情 [2] 数据互联与协同治理 - 数据互联是协同治理的基础,智慧园林数据平台与交通、能源等系统的融合可实现跨领域资源优化配置 [1] - 需警惕数据安全风险,不同系统间的标准差异和管理权责模糊可能降低数据流通效率,建议建立统一的数据安全标准和跨部门协作机制 [1] 政策与产业支持体系 - 政策层面需构建集标准、资金、人才于一体的支持体系,包括制定全国性技术标准以打破数据孤岛 [2] - 建议设立专项基金,重点扶持MOE大模型、无人机巡检等关键技术研发 [2] - 需推动高校增设智慧园林方向的交叉学科,强化产学研合作,培养既懂园林又掌握AI技术的复合型人才 [2] 未来展望 - 随着全域感知网络的铺开和全民参与机制的完善,智慧园林将成为连接自然与城市、技术与人文的桥梁,为构建低碳宜居的现代化城市持续注入智慧动能 [3]
每周股票复盘:格尔软件(603232)定增募资2.83亿元
搜狐财经· 2025-11-16 02:43
股价表现与交易动态 - 截至2025年11月14日收盘,公司股价报收于23.29元,较上周的26.77元下跌13.0% [1] - 本周股价最高报27.34元(11月10日),最低报21.78元(11月13日) [1] - 公司当前总市值为54.52亿元,在软件开发板块市值排名78/133,在A股整体市值排名3166/5165 [1] - 公司因日换手率达到20%,于2025年11月10日登上龙虎榜,此为近5个交易日内第3次上榜 [1][5] 2025年度定向发行股票 - 公司于2025年11月13日召开董事会及监事会,审议通过以简易程序向特定对象发行股票的多项议案,所有议案均获全票通过 [2] - 本次发行最终确定12名发行对象,获配价格为17.09元/股,合计发行16,559,391股,募集资金总额为282,999,992.19元 [2][5] - 发行募集资金总额不超过2.83亿元,将用于抗量子密码技术产业化项目(投资16,028.06万元,内部收益率16.35%)、可信数据空间平台研发及产业化项目(投资8,935.00万元,内部收益率15.55%)以及补充流动资金 [3][5] - 发行预案调整了发行对象、定价基准日、发行数量、募集资金总额等内容,并更新了实控人持股比例、研发人员数量及募投项目信息,尚需上交所审核及证监会注册 [3] 前次募集资金使用情况 - 前次募集资金净额为635,955,867.32元,截至2025年9月30日累计使用51,167.14万元,未使用18,903.75万元,占募集资金净额的29.72% [4] - "智联网安全技术研发与产业化项目"和"下一代数字信任产品研发与产业化项目"已结项,节余资金将用于"数据安全管理平台研发与业务拓展项目"及永久补充流动资金 [4] - 部分闲置募集资金用于现金管理,理财余额为1.85亿元 [4] 财务与合规信息 - 上会会计师事务所对公司2022年至2025年前三季度非经常性损益明细表出具鉴证报告,确认其编制符合监管规定,该报告仅用于本次发行申报 [4] - 监事会认为本次发行程序合法合规,竞价结果真实有效,同意设立募集资金专项账户并更新相关文件 [3] - 本次发行新增股份限售期为6个月 [5]
记者手记|AI防AI:守卫金融安全的新前线
新华社· 2025-11-15 13:11
行业趋势与焦点 - 2025新加坡金融科技节吸引了来自130多个国家和地区的65000多名参与者,数字时代的安全防线成为焦点议题[1] - 生成虚假内容的AI与识别虚假内容的AI在展会中多次“同台较量”,成为备受关注的看点[1] - 随着AI发展,数据价值与安全风险越发凸显,机构用户防护成为展会焦点[3] AI驱动的风控与反欺诈技术 - 蚂蚁数科的ZOLOZ平台具备AI驱动风控功能,可识别AI生成的深度伪造虚假图像[1] - ZOLOZ的RealDoc文档识别功能可分析手写、印刷的商务文档,识别伪造图像、逻辑漏洞和前后矛盾的内容,例如能识别出非标准18位的中国身份证号码[2] - RealDoc支持119种语言,ZOLOZ已在超过25个国家和地区使用[2] - 小盾安全公司结合AI和人工监管,为银行、电子钱包等机构分析数据,其AI解决方案能捕捉账户信息和行为不匹配、多个账户共用同一台设备、资金流动异常、同一IP下登录多个设备等异常迹象[3][4] - 小盾安全认为AI最适合的角色是辅助人工决策,即监控和优化人工设定的规则,而非完全依赖AI作决策[4] - Tookitaki公司打造了一个AI驱动的“反金融犯罪生态系统”,作为金融机构间的信息共享平台,使机构能分享犯罪手法经验,将分散的经验汇成行业集体智慧[4] 新型支付技术与安全 - 腾讯的“刷掌支付”采用“掌纹+掌静脉”AI识别技术,相比脸部信息更难被获取和盗刷[2] - 刷掌支付2023年在中国推出后,将新加坡作为出海首站,与本地金融科技公司FOMO PAY合作,2025年已在圣淘沙名胜世界和新加坡理工大学投入商用[2] 机构级数据安全防护方案 - 华为的“多层联动勒索攻击防护方案”可同时保护数据中心独立的网络、计算和存储部分[3] - 方案能在病毒运行时立刻上报安全管理引擎,触发存储空间自动备份并形成防火墙,其“隔离空间”作为最后防线通过定时开关与存储空间连接,保存核心数据的最后备份[3]