Workflow
数据安全
icon
搜索文档
2家机构还在整改!违规金融App,最新通报!
券商中国· 2025-12-17 17:58
12月17日,中国互联网金融协会最新通报了违规移动金融App的自律检查情况。 通报显示,今年9月,中国互联网金融协会组织对10款App开展了非现场检查,发现了一些问题和风险。所涉 App的运营机构包括银行、保险、支付、农信社等多种类型。 上述完成整改的App,其对应的运营机构分别为:紫金财产保险股份有限公司、银盛支付服务股份有限公司、 本溪银行股份有限公司、黑龙江省农村信用社联合社和宁夏黄河农村商业银行股份有限公司。 基本完成整改的机构共有3家,分别是:宁夏银行股份有限公司、哈密市商业银行股份有限公司和泰康在线财 产保险股份有限公司,其整改App名称分别是:宁夏银行、哈密市商业银行和泰康在线。 另外还有2家机构仍在整改中,分别是:韩亚银行(中国)有限公司和国华人寿保险股份有限公司,其对应的 App名称为韩亚银行和国华人寿。 | 序号 | App 名称 | 运营机构 | 整改进展 | | --- | --- | --- | --- | | 1 | 掌上紫金 | 紫金财产保险股份有限公司 | 完成整改 | | 2 | 银盛通 | 银盛支付服务股份有限公司 | 完成整改 | | 3 | 本溪银行 | 本溪银行股份有 ...
豆包AI手机重新恢复销售
新浪财经· 2025-12-16 22:03
12月16日,根据中兴商城官网显示,豆包手机助手及合作机型nubiaM153目前已重启F码候补申请通道,正式恢复产品购买资格。 据nubiaM153 F码发放前置信息收集表显示,此次开放的为F码排队候补申请,仅有少量名额且无扩大生产计划,将优先面向此前未购买到该机型的爱好 者。需注意的是,已购买产品、已申领F码未下单、取消订单或办理退货的用户不可重复申领,且候补申请不承诺必然获得F码,后续将根据问卷填写情 况筛选发放。 此前网传"字节跳动因网络安全、数据安全及竞争问题被监管机构约谈",随后,知情人士对外回应称消息不实。 12月16日,根据中兴商城官网显示,豆包手机助手及合作机型nubiaM153目前已重启F码候补申请通道,正式恢复产品购买资格。 据nubiaM153 F码发放前置信息收集表显示,此次开放的为F码排队候补申请,仅有少量名额且无扩大生产计划,将优先面向此前未购买到该机型的爱好 者。需注意的是,已购买产品、已申领F码未下单、取消订单或办理退货的用户不可重复申领,且候补申请不承诺必然获得F码,后续将根据问卷填写情 况筛选发放。 此前网传"字节跳动因网络安全、数据安全及竞争问题被监管机构约谈",随后,知 ...
阿里反腐再落重锤
华尔街见闻· 2025-12-16 21:20
在互联网大厂从"野蛮生长"转向"精细化运营"的下半场,内部反腐的刀锋已不再仅仅指向传统的商业贿 赂,数据安全与商业秘密保护正成为越来越重要的监管红线。 近日,有消息称,阿里巴巴旗下闲鱼平台的用户运营负责人(花名"十漠")因严重违反公司数据安全规 定被开除,并遭"永不录用"。 公告中其违规行为包括两项:一是私自将平台重要数据导出至 iCloud,二是接受外部机构的有偿咨询访 问,违反了公司数据安全与保密相关规定。 作者 | 黄昱 编辑 | 王小娟 对于上述信息,阿里暂未作出回应。 第三方数据机构QuestMobile统计显示,今年9月,闲鱼以约2.17亿的月活用户数在中国移动APP用户规 模榜单中排名第32,位居闲置交易这一类别的第一名。 与此同时,QuestMobile发布《2025"00后"用户消费洞察报告》显示,10月份,闲鱼00后月活跃用户规 模达到4361万,在移动购物APP行业排名第四,且00后月活同比增速达到47.1%,仅次于盒马。 事实上,数据泄密如今在互联网大厂均属于"零容忍"范畴。闲鱼用户运营维度的核心负责人掌握着该平 台关键的用户画像、流量分发逻辑以及运营策略数据,将此类数据上传至个人云端 ...
IPO雷达 | 证监会六问优地机器人:股权代持、数据安全成焦点,阿里系股东背景引关注
搜狐财经· 2025-12-15 14:08
三、关于股东情况:(1)请结合公司第一大股东持有公司股份以来的股权结构变化情况,说明最近三年公司控制权是否发生变更;(2)请说明公司股东拉 扎斯向上穿透后的境外主体是否存在法律法规规定禁止持股的主体;(3)请说明首旅酒店、中江高新和德阳凯州国有股东标识办理进展;(4)请就近12个 月内新增股东沈格非入股价格合理性,是否存在利益输送出具明确结论性意见;(5)请说明本次拟参与"全流通"股东所持股份是否存在被质押、冻结或其 他权利瑕疵的情形。 近日,证监会披露境外发行上市备案补充材料要求公示(2025年12月8日—2025年12月12日),今年12月2日获证监会境外上市备案的优地机器人(无锡)股 份有限公司(以下简称"优地机器人"或"公司")被要求就股权变动、股东情况、股权激励和业务经营等六大核心事项补充说明。 据悉,优地机器人拟发行不超过7360万股境外普通股赴港上市,计划实现33名股东持有的2.37亿股境内股份"全流通"。若成功上市,优地机器人将成为又一 家登陆资本市场的中国服务机器人企业。 具体来看,证监会请公司补充说明以下事项,请律师核查并出具明确的法律意见: 一、关于境外发行上市条件:请严格对照《境内企业 ...
【财经观察】AI玩具加速发展,如何筑牢安全红线?
环球时报· 2025-12-15 06:43
【环球时报报道 记者 杨沙沙】编者的话:美国CNBC网站近日报道称,美国公共利益研究小组 (PIRG)11月发布的一份报告显示,AI(人工智能)玩具创业公司FoloToy旗下的AI玩具泰迪 熊"Kumma",在测试中不仅对涉及性、毒品等敏感话题"侃侃而谈",还会向儿童给出如何点燃火柴或找 刀具的指示。据悉,该玩具内置OpenAI最新模型GPT-4o。然而,这并非孤例。随着AI玩具市场持续增 长,其潜在的内容安全与隐私风险已引起广泛警觉。那么,AI玩具为什么会爆出安全问题?玩具厂商 应该实施哪些保护措施?国内AI玩具公司是否已建立相应机制?围绕上述问题,《环球时报》记者采 访多家玩具企业。 《环球时报》记者查阅FoloToy官网看到,重新上架的版本已改用字节跳动旗下的Coze(扣子)平台。 网页将该款AI玩具泰迪熊"Kumma",描述成"将先进的人工智能技术与友好互动功能完美结合,成为孩 子与成人都喜爱的理想伙伴"。 "OpenAI的GPT-4o已成为一些人工智能玩具的首选模型。"美国有线电视新闻网(CNN)针对FoloToy 的"泰迪熊事件"分析称,在儿童玩具中使用大型语言模型引发了安全问题,即儿童是否应该接 ...
国安部提醒!
券商中国· 2025-12-14 15:08
当我们清晨被手机推送唤醒,指尖划过屏幕下单一份热腾腾的早餐;当我们依赖实时路径规划出行,穿行于城市脉络之间;当我们运动健身,自动上传 各种数据……看似不经意的点击与滑动,早已在数字世界留下了一连串足迹,这些由寻常生活数据汇聚成的信息之河,已然成为国家安全不容忽视的重 要一环。 轨迹数据落藏风险 -- 精准画像实施策反。境外反华敌对势力可能通 过对相关数字足迹数据的分析,精准识别出长期、 规律性出现在重要军工单位、科研院所周边的人 员,为后续对有价值目标人员的接触、策反行动提 供精确"制导"。 -- 威胁关键基础设施。境外反华敌对势力可能通 过长期监测通信基站、交通枢纽等核心区域的人 员、车辆轨迹,逆向推断出内部安保体系的薄弱环 节,为后续行动提供可能。 -- 操控社会认知与舆论。境外反华敌对势力可能 通过大规模人口流动数据分析,精准识别社会情绪 热点区域,制造和散播谣言,恶意引导舆情,甚至 策划煽动性事件,从而冲击社会秩序,威胁国家安 全。 守护数字足迹人人有责 近年来,国家颁布实施《网络安全法》《数据安全 法》《个人信息保护法》等法律法规,为数据安全 建立坚实的法律屏障。公民和组织特别是相关单位 应严格遵守 ...
新国标后年落地 手机等至少覆写2次
南方都市报· 2025-12-14 12:52
强制性国家标准发布与实施时间 - 《数据安全技术电子产品信息清除技术要求》强制性国家标准已由国家市场监督管理总局、国家标准化管理委员会批准发布 [2] - 该标准将于2027年1月1日起正式实施 [2] - 为确保标准平稳落地,设定了自发布之日起13个月的过渡期,于发布一年后正式实施 [9] 标准出台的背景与目的 - 背景是二手电子产品流通体量日益庞大,信息清除不彻底导致的数据泄露风险日益凸显,威胁社会公共利益和个人信息安全 [3] - 旨在落实《推动大规模设备更新和消费品以旧换新行动方案》中关于出台信息清除方法国家标准的要求 [3] - 标准旨在规范信息清除技术方法,引导回收经营者建立健全管理和技术措施,防范数据泄露风险,促进二手电子产品交易行业健康有序发展 [3] 标准的总体思路 - 坚持通用性与可行性并重,面向广泛的电子产品类型和存储介质,确保要求可验证、可操作 [4] - 坚持技术与管理相结合,既规定“怎么清”的技术方法,也对回收经营者提出“怎么管”的过程要求 [4] - 坚持统筹发展与安全,在确保用户个人信息被彻底清除的同时,避免设置过高技术壁垒,促进循环经济各环节互信机制建立 [4][5] 标准的适用范围与主体 - 适用于面向境内生产、销售的,具有非易失性存储介质的电子产品 [6] - 适用主体包括产品制造与服务方(电子产品厂商、第三方信息清除功能开发者)和流通经营方(二手电子产品回收经营者) [6] - 涉及的产品范围主要包括手机、平板、笔记本电脑、台式机电脑、智能穿戴设备、办公设备 [6] 信息清除的核心技术方法 - 标准所指的“信息清除”是对存储介质中的数据进行技术处理,使其不可逆且无法被访问或恢复,不同于普通的删除或恢复出厂设置 [6] - 核心技术方法之一是数据覆写,即将固定或随机的无含义数据写入以覆盖用户数据存储单元 [6] - 核心技术方法之二是块擦除,针对半导体介质,通过调用存储介质指令对物理块执行根本性擦除操作 [6] 对电子产品厂商的具体技术要求 - 要求电子产品厂商应在设备中内置一键信息清除功能 [2][7] - 如果无法开发内置功能,厂商必须提供外部清除工具、或告知可用第三方工具信息、或向用户提供免费清除服务 [8] - 清除功能需覆盖用户产生的各类文件、通讯录、应用程序及数据、身份鉴别信息、加密密钥等 [8] - 针对不同设备,标准规定了严格的数据覆写次数:手机、平板电脑等用户数据需至少覆写2次,电脑的固态硬盘同样至少覆写2次,传统机械硬盘则不少于3次 [2][7] 对回收经营者的管理与操作要求 - 回收前必须主动提示用户进行清除,未经用户同意禁止访问或留存用户数据 [8] - 必须使用符合标准的功能或工具进行彻底清除;若产品损坏无法软件清除,则必须对存储介质进行物理销毁 [8] - 在销售二手电子产品前必须对信息清除效果进行验证,未清除用户数据的产品禁止再销售和运输出境 [2][8] - 必须对清除操作和验证结果进行记录并建立档案,留存时间不少于3年 [2][8] 标准的法律地位与后续推进 - 该标准是强制性国家标准,不仅是技术规范,也是法律法规落地的支撑,配套支撑《网络安全法》《数据安全法》《个人信息保护法》《消费者权益保护法》等 [9] - 中央网信办将会同市场监管总局等部门,依据标准制定实践指南,以产品目录形式推进实施,督促检查厂商和回收经营者落实情况 [9] - 将指导第三方机构建设检测工具和公共服务平台 [9]
新华财经晚报:2025年我国电影票房破500亿元
新华财经· 2025-12-13 18:46
【重点关注】 ·记者13日从中央网信办获悉,《数据安全技术电子产品信息清除技术要求》强制性国家标准近日批准 发布,将于2027年1月1日起正式实施。标准旨在规范电子产品信息清除技术方法,引导回收经营者建立 健全信息清除管理和技术措施,防范二手流通中的数据泄露风险,促进二手电子产品交易行业健康有序 发展。 ·力争2026年全国基本实现政策范围内分娩个人"无自付" ·2025年我国电影票房破500亿元 ·财政部:用好用足各类政府债券资金,发行超长期特别国债,持续支持"两重"建设、"两新"工作 【国内要闻】 ·记者12月13日从全国医疗保障工作会议上获悉,为积极适应人口发展战略,推动生育保险发展,将根 据医保基金可承受能力,合理提升产前检查医疗费用保障水平,力争明年全国基本实现政策范围内分娩 个人"无自付"。 ·根据国家电影局统计,截至2025年12月13日14时30分,我国电影2025年票房已达500.03亿元,总观影人 次为11.94亿。其中国产影片票房为409.52亿元,份额为81.90%。 ·据财政部13日消息,12月12日,财政部党组书记、部长蓝佛安主持召开党组会议,传达学习中央经济 工作会议精神,研究财 ...
防范二手电子产品流通中的数据泄露风险 强制性国家标准获批发布
央视新闻· 2025-12-13 10:47
2025年12月2日,中央网信办提出并归口的《数据安全技术 电子产品信息清除技术要求》强制性国家标 准由国家市场监督管理总局、国家标准化管理委员会批准发布,将于2027年1月1日起正式实施。 川山高宗 当前,将数据标记为无效的数据删除 方式,未彻底清除存储介质的数据。为满 足用户在电子产品二手流通、送检维修、 报废下线等场景深度清除数据的需求,防 范数据泄露及恶意恢复。 大脑上班 根据《中华人民共和国网络安全法》 《中华人民共和国数据安全法》《中华人 民共和国个人信息保护法》等法律法规, 按照《推动大规模设备更新和消费品以旧 换新行动方案》(国发〔2024〕7号)等 政策要求制定本文件,旨在保护用户数据 的基础上促进电子产品规范流通。 范围 01 适用范围 ● 面向境内生产、销售的,具有非 易失性存储介质的电子产品。 ● 电子产品厂商、第三方开发电子 产品信息清除功能。 ● 回收经营者对二手电子产品进行 信息清除。 02 不适用范围 不适用于处理国家秘密的电子产品. 涉及国家秘密的电子产品按照国家 保密相关规定执行。 HR 内容框架 本文件规定了电子产品信息清除的基本要 求、功能要求,以及二手电子产品信息清 ...
电子产品信息清除技术要求强制性国家标准发布
新华社· 2025-12-13 09:31
对于二手电子产品回收经营者,标准规定回收前必须主动提示用户进行清除,未经同意禁止访问或留存 用户数据;必须使用符合技术要求的功能或工具进行清除;在销售前必须对清除效果进行验证,未清除 用户数据的产品禁止再销售和运输出境。同时,要建立档案,对清除操作和验证结果进行记录,留存时 间不少于3年。(完) 新华社北京12月13日电 记者13日从中央网信办获悉,《数据安全技术 电子产品信息清除技术要求》强 制性国家标准近日批准发布,将于2027年1月1日起正式实施。标准旨在规范电子产品信息清除技术方 法,引导回收经营者建立健全信息清除管理和技术措施,防范二手流通中的数据泄露风险,促进二手电 子产品交易行业健康有序发展。 中央网信办有关负责人介绍,随着数字经济快速发展,手机、电脑等电子产品更新换代频率加快,二手 电子产品流通体量日益庞大。但在流通环节中,由于信息清除不彻底导致的数据泄露风险日益凸显,直 接威胁社会公共利益和个人信息安全。为落实相关要求,有效保障数据安全,中央网信办委托全国网络 安全标准化技术委员会组织制定了这一标准。 标准适用于面向境内生产、销售的,具有非易失性存储介质的电子产品。 对于电子产品厂商,标准规 ...