Workflow
网络安全
icon
搜索文档
新网安法1月1日施行!AI入法、分级处罚,核心修改一图看
南方都市报· 2025-12-31 17:35
新修订《网络安全法》核心内容 - 第十四届全国人大常委会于2025年10月28日表决通过《网络安全法》修订决定,新法将于2026年1月1日正式施行,这是该法自2017年施行以来的首次重大修订 [1][3] - 修订案主要内容可概括为“四个强化与一个衔接”:强化政治引领、强化对人工智能安全的前瞻性规制、强化法律责任与惩戒力度、强化网络主权的域外管辖,并与《数据安全法》、《个人信息保护法》进行体系协同 [9] 指导原则与政治引领 - 总则新增第三条,明确规定“网络安全工作坚持中国共产党的领导,贯彻总体国家安全观,统筹发展和安全,推进网络强国建设”,将坚持党的领导和总体国家安全观明确写入法律 [4][9] 人工智能安全与治理 - 增设人工智能专门条款(第二十条),国家支持人工智能基础理论研究、算法等关键技术研发,推进训练数据资源、算力等基础设施建设 [4] - 明确要求完善人工智能伦理规范,加强风险监测评估和安全监管,促进人工智能应用和健康发展 [4][9] - 国家支持运用人工智能等新技术创新网络安全管理方式,以提升网络安全保护水平 [4] 个人信息保护与法律衔接 - 第四十二条第二款明确规定,网络运营者处理个人信息,应当遵守本法及《民法典》、《个人信息保护法》等法律法规 [5][10] - 新修订案加强与《民法典》、《个人信息保护法》、《数据安全法》等相关立法的衔接协调 [10] 法律责任与处罚规定 - 法律责任部分是此次修改中最具“威慑力”的部分,多处引入了与“危害后果”直接挂钩的分级处罚体系 [10] - 对于不履行网络安全保护义务的网络运营者(第六十一条),处罚分级:责令改正并给予警告,可处1万元以上5万元以下罚款;拒不改正或导致危害网络安全等后果的,处5万元以上50万元以下罚款,并对直接负责的主管人员和其他责任人员处1万元以上10万元以下罚款 [6] - 对于销售或提供未经安全认证或检测不合格的网络关键设备和网络安全专用产品(第六十三条),责令停止销售或提供,给予警告,没收违法所得 [5] - 对于违规开展网络安全认证、检测、风险评估或发布相关安全信息(第六十五条),处罚分级:责令改正并给予警告,可处1万元以上10万元以下罚款;拒不改正或情节严重的,处10万元以上100万元以下罚款 [7] - 对于关键信息基础设施运营者使用未经安全审查或审查未通过的网络产品或服务(第六十七条),责令限期改正、停止使用、消除对国家安全的影响,处采购金额1倍以上10倍以下罚款,并对相关责任人员处1万元以上10万元以下罚款 [8] - 对于严重或特别严重的违法行为,如侵害关键信息基础设施安全、发生重大数据泄露或个人信息泄露事件,引入了高额罚款标准,最高可达1000万元 [10] - 第七十三条衔接《行政处罚法》,规定具有法定从轻、减轻或不予处罚情形的,依照其规定处理 [6][10] 域外管辖与制裁措施 - 第七十七条规定,境外的机构、组织、个人从事危害中国网络安全活动的,依法追究法律责任;造成严重后果的,国务院公安部门和有关部门可以决定对该机构、组织、个人采取冻结财产或其他必要的制裁措施 [8]
数码视讯涨1.13%,成交额1.50亿元,近3日主力净流入234.43万
新浪财经· 2025-12-31 15:36
公司股价与交易概况 - 12月31日,数码视讯股价上涨1.13%,成交额1.50亿元,换手率2.17%,总市值76.86亿元 [1] - 当日主力资金净流出102.10万元,占成交额0.01%,在行业中排名74/132,主力趋势不明显 [4] - 近期主力资金流向波动,近20日主力净流出1.13亿元,主力持仓不控盘,筹码分布非常分散,主力成交额3177.31万元,占总成交额4.2% [5] - 筹码平均交易成本为5.67元,近期筹码集中度渐增,股价靠近支撑位5.32元 [6] 公司业务布局与核心技术 - 公司主营业务涉及数字电视软硬件产品的研发、生产、销售和技术服务 [7] - 在区块链技术应用方面,公司自2018年起研究基于区块链的数字版权管理技术,用于软件发行授权和版权控制 [2] - 子公司快视听利用区块链技术拓展元宇宙应用,其洞壹元典平台通过发行数字藏品为数字内容提供确权和版权证明 [3] - 在云计算领域,公司拥有融合云视频平台方案,提供视频云计算SaaS综合服务,整合AI技术满足多场景融合业务 [2] - 在传统DVB网络安全方面,公司的CAS/DCAS系统拥有最多的省级网络运营商案例、最高的国密认证等级和最大的单系统承载案例 [3] - 公司拥有互联网支付及电视支付牌照,其支付业务已接入CIPS系统,但目前互联网金融业务尚未对公司构成重大影响 [3] 公司财务与经营数据 - 2025年1-9月,公司实现营业收入4.65亿元,同比增长24.58%;归母净利润2462.08万元,同比增长10.34% [8] - 公司A股上市后累计派现3.70亿元,近三年累计派现4282.54万元 [9] - 截至2025年9月30日,公司股东户数为8.14万户,较上期增加1.71%;人均流通股15748股,较上期减少1.68% [8] - 同期,香港中央结算有限公司为第三大流通股东,持股1355.16万股,较上期增加98.82万股;南方中证1000ETF和华夏中证1000ETF分别为第四和第十大流通股东 [9] 公司主营业务构成与行业属性 - 公司主营业务收入构成:视频技术产品及服务占34.01%,信息服务终端占21.46%,其他占17.93%,公共安全产品占8.25%,网络传输系统占7.34%,金融科技产品占6.70%,软件技术服务占4.30% [8] - 公司所属申万行业为计算机-IT服务Ⅱ-IT服务Ⅲ [8] - 公司涉及的概念板块包括:知识产权、虚拟数字人、NFT概念、数据确权、跨境支付等 [8]
2026年1月新规速递|新网络安全法增加人工智能风险监测评估和安全监管
新华社· 2025-12-31 11:32
网络安全与人工智能行业 - 新修改的《网络安全法》将于2026年1月1日起施行 [2] - 法规修改旨在回应人工智能治理和促进发展的需要 [2] - 国家将支持人工智能基础理论研究和算法等关键技术研发 [2] - 国家将推进人工智能训练数据资源、算力等基础设施建设 [2] - 国家将完善人工智能伦理规范,并加强风险监测评估和安全监管 [2] - 法规旨在促进人工智能应用和健康发展 [2]
这些新规,2026年1月1日起施行
新华社· 2025-12-31 10:16
社会治安管理 - 新修订的治安管理处罚法将考试作弊、组织领导传销、无人机“黑飞”、高空抛物等新出现的影响社会治安的行为纳入管理范围 [1] 保育教育行业 - 幼儿园收费实行目录清单管理并加强公示 公办、普惠及非营利性民办幼儿园的保教费、住宿费实行政府指导价 营利性民办幼儿园的保教费、住宿费及各类幼儿园的服务性收费和代收费实行市场调节价 [2] 电动汽车行业 - 全球首个电动汽车电耗限值强制性标准《电动汽车能量消耗量限值 第1部分:乘用车》实施 企业须对新出厂产品进行必要技术升级 [3] - 以2吨左右车型为例 新标准要求百公里电耗不应超过15.1度电 技术升级后 在电池容量不变情况下 电动汽车续航里程平均将提高约7% [3] 税收政策 - 增值税法正式施行 增值税是我国第一大税种 随着该法出台 我国现行18个税种中已有14个制定了法律 [4] 网络空间与科技行业 - 新修订的国家通用语言文字法增加对网络空间用语用字的规范要求 并明确每年9月第三周为国家通用语言文字推广普及宣传周 [5] - 新修改的网络安全法规定 国家支持人工智能基础理论研究和关键技术研发 推进训练数据资源、算力等基础设施建设 并加强风险监测评估和安全监管 [8][9] - 新修改的《民事案件案由规定》增加数据、网络虚拟财产相关案由 并细化了知识产权等相关案由 案由总量达到1055个 [10] 金融与个人信用 - 一次性信用修复政策自2026年1月1日起实施 对2020年1月1日至2025年12月31日期间产生、单笔逾期金额不超过1万元、并在2026年3月31日(含)前足额偿还的逾期记录 将不在个人信用报告中展示 [6] 国家公园与生态保护 - 国家公园法施行 规定国家公园管理机构设立的生态管护岗位应优先聘用当地居民 并鼓励设立国家公园免费开放日及创建特色生态产品区域公用品牌 [7]
企业安全管理软件
搜狐财经· 2025-12-31 07:45
企业安全管理软件的定义与核心目标 - 企业安全管理软件是一套综合性的技术工具与管理规则集合,其核心目标是保护企业信息资产免受未经授权的访问、使用、披露、破坏、修改,并确保业务运营的连续性与稳定性 [1] 核心功能模块解析 - 身份认证与访问控制:作为安全体系的首道关口,确保只有经过验证的用户和设备才能接入,例如通过多因素认证并根据最小权限原则授权 [2] - 网络安全防护:负责监控和过滤企业内外部网络数据流,识别并阻挡恶意攻击、病毒、木马及未经授权的访问尝试,充当企业的数字边界哨所 [2] - 终端安全保护:在员工使用的电脑、服务器等设备上部署防护措施,如防病毒、威胁检测与响应、软件补丁管理,防止从端点被突破 [4] - 数据安全与防泄露:针对企业核心数据,通过技术手段对敏感数据进行分类、加密,并监控数据流动,对违规外传行为进行告警或阻断 [4] - 安全审计与合规管理:详细记录用户关键操作行为形成可追溯日志,有助于安全事件后快速定位原因,并满足行业合规要求 [4] 企业投入安全管理软件的核心驱动因素 - 应对日益复杂的威胁环境:网络攻击手段层出不穷,专业软件能整合多种安全能力,提供更系统化的防护 [6] - 保障业务连续性:严重的安全事件可能导致业务直接中断,带来巨大经济损失,安全投入相当于为业务运营购买稳定险 [6] - 满足内外部管理要求:清晰的安全策略和可验证的控制措施,是内部管理及与合作伙伴、客户建立信任的基础,能提升市场竞争优势 [6] 企业选择与实施安全管理软件的考量要点 - 与企业实际相匹配:安全建设投入需与业务风险平衡,应选择能覆盖核心风险且与企业技术能力及预算相匹配的解决方案,而非盲目追求功能最全或价格出众的方案 [8] - 强调集成与联动:理想的安全体系要求各个模块能共享信息、协同工作,例如网络威胁检测系统可联动终端防护系统形成防御体系 [8] - 重视人的因素:企业需配备或培养专业安全运营人员,制定明确安全管理制度,并对全体员工进行定期安全意识教育 [8] - 持续运营与改进:安全建设是持续过程,部署后需持续监控运行状态、更新规则库、分析告警日志,并根据业务与威胁态势调整优化 [8] 企业安全管理软件的总体价值 - 企业安全管理软件是现代企业重要的支撑性投入,通过系统化方法将技术、流程和人结合,共同构建动态、有韧性的防御体系 [9] - 其核心价值在于显著提升企业的风险应对能力和运营稳健性,为企业的可持续发展保驾护航,而非追求绝对安全 [9]
爱尔兰在2026年主要面临的三个商业挑战
商务部网站· 2025-12-30 19:39
关税冲击挑战 - 美国对爱尔兰产品征收15%进口关税 预计将持续到2026年 使爱尔兰对美出口商面临更高成本 尤其是在药品、半导体和饮料(主要是威士忌)等行业 [1] - 爱尔兰对美国出口和直接投资存在严重依赖 被认为是欧盟中最易受关税上调影响的经济体 [1] - 制药和半导体是风险最大的两个行业 占爱尔兰与美国贸易总额的75% 尽管当前关税为15% 但美国正根据《1980年贸易法》第232条进行国家安全调查 引发关税可能进一步提高的担忧 [1] 人工智能发展挑战 - 许多在爱尔兰设有分支机构的美国科技公司正斥资数十亿美元追逐快速增长的人工智能市场 需要大幅提升数据中心容量以跟上市场扩张 [1] - 爱尔兰电网容量已不足以满足日益增长的数据中心需求 企业、旅游和就业部国务部长表示 计划在2026年至2030年间投入数十亿美元用于电网升级 [1] - 关键问题在于电网升级能否按时完成以满足跨国公司需求 否则这些公司可能将业务转移到数据中心扩张更有保障的其他国家 [1] 网络安全挑战 - 网络安全被认为是迈向2026年的下一个紧迫问题 [1] - 近年来网络攻击影响了所有行业 其中医疗保健、制造业和金融服务业始终是网络攻击的主要目标 [1]
FFIV Shareholder Notice: F5, Inc. (FFIV) Faces Securities Class Action Amid Cybersecurity Incident, Questions About Disclosure Timing and Impact on Company's Business – Hagens Berman
Globenewswire· 2025-12-30 06:21
诉讼事件概述 - 一项针对F5公司的证券集体诉讼已被提起 案件编号为Smith v F5 Inc et al No 2:25-cv-02619 [1] - 诉讼旨在代表在2024年10月28日至2025年10月27日期间购买或获得F5证券的投资者 [1] 事件起因与披露 - 2025年10月15日 F5披露其在2025年8月9日发现一起重大网络安全事件 涉及一个国家行为体未经授权访问了公司部分系统 包括其收入最高的产品F5 BIG-IP环境 [2][6] - F5披露该威胁行为体对某些系统保持了长期、持续的访问权限 包括BIG-IP产品开发环境和工程知识管理平台 [6] - 公司最初在披露时向投资者保证 该事件未对公司的运营产生重大影响 [6] 市场反应与股价影响 - 2025年10月15日的披露导致F5股价在截至10月16日的两个交易日内下跌47.82美元 跌幅达13.9% [6] - 2025年10月27日 公司发布第四季度及2025财年业绩 并对2026年营收增长给出0%至4%的指引 远低于2025年10%的增长率 [7] - 管理层将增长急剧减速归因于安全事件可能带来的近期影响 并预计客户决策可能出现延迟 [7] - 此消息导致F5股价次日下跌22.83美元 跌幅为7.8% [7] 诉讼核心指控 - 诉讼焦点在于F5关于其网络安全响应计划充分性的披露时机与适当性 以及网络安全事件对其业务和增长前景的不利影响 [4] - 指控称 在整个集体诉讼期间 F5向投资者保证其提供行业最有效、最全面的应用和API安全平台 并声称能独特地应对新出现的安全问题 [5] - 调查重点在于F5何时确定2025年8月的网络安全事件具有重大性 以及公司是否遵守美国证券交易委员会的4个工作日规则及时告知投资者 [8] 公司业务与产品影响 - 受影响系统涉及F5 BIG-IP产品 该产品提供应用交付和安全解决方案 是公司收入最高的产品 [2][4] - 安全事件预计将对客户决策过程产生影响 管理层承认可能在客户高层出现审批或交易延迟 [7]
CPNG INVESTOR ALERT: Coupang (CPNG) Hit With Securities Class Action Amid Massive Data Breach, Questions About Timely Disclosure, Executive Departure – Hagens Berman CPNG Investors with Losses Encouraged to Contact the Firm
Globenewswire· 2025-12-30 06:15
集体诉讼案件概述 - 一项针对Coupang Inc的证券集体诉讼已提交,案号为Barry v. Coupang, Inc., et al., No. 5:25-cv-10795 (N.D. Cal.) [1] - 该诉讼旨在代表在2025年8月6日至2025年12月16日期间购买或获得Coupang证券的投资者 [1] - 全国股东权益公司Hagens Berman已就Coupang可能违反证券法的指控展开调查,并敦促遭受重大损失的投资者提交损失信息 [3] 诉讼核心指控 - 诉讼焦点在于Coupang是否就其网络安全协议的充分性误导了投资者,特别是关于前员工的部分 [4] - 诉讼同时关注Coupang的信息披露控制是否足以确保公司在任何重大网络安全事件发生的四天内及时通知投资者 [4] - 调查关注Coupang何时确定2025年11月的泄露事件是重大的,以及公司是否按照美国证券交易委员会的要求及时报告 [9] 数据泄露事件详情 - 2025年11月30日,路透社报道Coupang因未经授权的数据访问,泄露了高达3370万客户的个人信息并为此道歉 [5] - 2025年12月10日,《纽约时报》报道Coupang韩国电商部门CEO因数据泄露影响加剧而辞职,公司首次于2025年11月18日发现漏洞,韩国警方连续第二天突击搜查了Coupang首尔办公室 [6] - 2025年12月15日,另有媒体报道称此次泄露归因于一名负责认证管理系统的前Coupang员工,该员工于2024年离职但据称保留了访问凭证 [7] - 2025年12月16日,Coupang提交了8-K表格临时报告,确认于11月18日首次意识到涉及客户账户未经授权访问的网络安全事件,将其归咎于前员工,并警告可能因潜在收入损失和费用增加(包括监管罚款)而面临重大财务损失 [8] 事件影响与市场反应 - 自2025年11月30日路透社文章发布以来,Coupang的市值已蒸发超过80亿美元 [9] - 数据泄露相关报道导致Coupang股价大幅下跌 [2] 公司背景与先前陈述 - Coupang通过包括Coupang、Coupang Eats、Rocket Now和Farfetch等品牌,向全球客户提供零售、餐厅配送、视频流媒体和金融科技服务 [4] - 公司曾多次向投资者保证,其构建的能力提供了扩张机会,并依赖加密和认证技术等网络安全协议来安全传输机密和敏感信息 [4]
迪普科技:公司持续探索量子技术在网络安全领域的应用落地以及为量子通信等场景提供网络安全保障服务
证券日报之声· 2025-12-29 19:39
公司业务动态 - 迪普科技在互动平台表示,公司持续探索量子技术在网络安全领域的应用落地[1] - 公司为量子通信等场景提供网络安全保障服务[1] - 公司持续为运营商等价值用户提供量子通信等业务场景的专业化网络安全解决方案[1] 公司信息披露 - 投资者可通过公司在巨潮资讯网、公司官网等公布的内容了解相关情况[1]
以法治力量筑牢网络安全屏障
央广网· 2025-12-29 15:39
《网络安全法》修订核心内容 - 新修订的《网络安全法》将于2026年1月1日施行,其核心是通过完善法律责任制度来压实网络平台的安全责任,推动网络空间治理规范化、法治化[1] 提高违法成本与分级处罚 - 修订后的法律构建了与危害后果挂钩的精细化分级处罚体系,旨在扭转“违法成本低、守法成本高”的局面[2] - 针对不履行网络安全保护义务并造成严重后果的情形,对平台的最高罚款额度提高至1000万元人民币,对直接责任人员的最高罚款为100万元人民币[2] - “大幅提额+分级处罚”的组合旨在使平台认识到违规代价远超收益,推动网络安全投入从“可选项”转变为“必选项”[2] 细化责任体系与分类施策 - 法律区分了普通网络运营者与关键信息基础设施运营者,并针对性设定责任条款,避免了“一刀切”的要求[3] - 对金融、能源、通信等关键信息基础设施运营者提出了更严格的安全防护要求[3] - 明确平台处理个人信息需同步遵守《个人信息保护法》等相关法规,实现多法衔接[3] - 分类施策的立法思路旨在避免责任过重抑制行业创新,同时确保重点领域安全防线不缺位,让各类平台清晰自身责任边界[3] 引入激励机制与主动治理 - 法律创新性引入了从轻、减轻处罚机制,以激励平台从“被动监管”转向“主动治理”[4] - 平台若主动消除违法行为危害后果,或轻微违法并及时改正且未造成危害后果的,可依法从轻或免予处罚[4] - 这一制度设计在保留法律刚性威慑的同时赋予执法适度弹性,旨在打消平台“怕出错、不敢改”的顾虑,激励其主动排查风险、配合监管[4] 对行业发展的长期影响 - 新法的实施并非制约平台发展,而是通过明晰责任、规范秩序,为行业健康可持续发展保驾护航[4] - 对于平台而言,将网络安全要求融入业务全流程,把合规经营转化为核心发展优势,是在数字时代行稳致远的关键[4]