2021年4月6日,国家医疗保障局发布了《国家医疗保障局关于加强网络安全和数据保护工作的指导意见》。
在指导意见中明确提出医疗系统网络安全水平显著提高,数据安全管理有效实施,数据共享使用安全有序等目标,在如何加强数据安全保护给出指导意见:
1. 实施数据全生命周期安全管理2. 实施分级分类管理3. 加强重要数据和敏感字段保护4. 强化数据安全审批管理5. 落实数据安全权限6. 推动数据安全共享和使用7. 建立健全数据安全风险评估机制
互联网+医疗的发展和医疗信息化建设不断推进,医疗数据递增迅猛,安全问题也随着而来,而指导意见的发布是国家就是为医疗系统数据管理划定了方向。
5月7日,美国最大的成品油管道运营商Colonial Pipeline遭受了黑客网络公司的攻击,运作被迫中断,美国东部沿海的燃油网络陷入瘫痪。5月9号,美国东部17个州和首都所在的华盛顿特区进入紧急状态,应对勒索病毒的攻击。5月10号,美国总统拜登称联邦调查局正在调查燃油公司黑客攻击事件。
近期被勒索病毒攻击的美国公司并不少,石油巨头壳牌、网络安全公司 Qualys、大型连锁超市 Kroger、新南威尔士州运输局都曾是攻击对象,但为何Colonial Pipeline被攻击,引起美国进入紧急状态?
只因为这个黑客组织是来自俄罗斯勒索集团DarkSide,拥有专属媒体中心,发布攻击资讯,甚至有专业人员分析受害企业的财务状况。
云盒子企业云盘更新啦!众多新功能已陆续上线,此次,我们挑选比较有特色且实用的功能进行分享, 有些你可能已经用过了,有些隐藏比较深,而有些还未开放体验,先让我们一睹为快!
01 版本限制
云盒子企业云盘默认不限制文档历史版本量,但为了节省系统存储资源,我们新增版本限制的功能,管理员可自定义版本数量,还可以单独为特定的文件类型(如xlsx、dwg、ps等)做限制。
02 Excel关联汇总
在云盒子企业云盘上,你可以获得像本地一样的excel文件关联效果,只要将源文件放在汇总文件的同目录或子目录下,源文件中的数据变动时,汇总文件的数据也跟着变动。
03 文件路径复制
当代人习惯囤货,连带学习资料、健身视频、心灵鸡汤,一旦看到一个有用的课件疯狂转存到U盘,一篇上头的鸡汤文一定是收藏+点赞+转发,各种资源压缩包塞进云盘中,好像收藏保存,就等于学习了。
囤着的这些宝贝实不实用不知道,但是缓解焦虑,满足内心充实感还是蛮有用的。
但囤着囤着就找不着数据也是当代打工人的常态,明明记得自己有这么一份数据,找完随身携带的U盘、电脑、邮箱都没有找到,费心费力的进行补救,结果它躺在了家里某一个不常用的U盘里。
最近,有一个大学老师就遇上这样的情况:
电脑、U盘、微信收藏夹、邮箱、硬盘都是打工人的日常数据存储池,数据总是都是零散的存储,在需要的时刻总找不到。
2021年初,央行开出1号罚单,中信银行因存在违法行为,被罚2890万元,包括副总级经理在内的14名相关责任人也一并收到央行2.5万元至8万元不等的罚单,总计63.5万元。中信银行的违法行为类型共有4项,其中,“未按规定保存客户身份资料和交易记录”引起了社会广泛讨论,巨额罚单的背后,暴露的是中信银行内部文档管理的混乱和失序。
根据《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》第二十七条和第二十八条明确规定:金融机构应当保存客户身份信息、资料以及交易记录;金融机构应采取必要管理措施和技术措施,防止客户身份资料和交易记录的缺失、损毁,防止泄漏客户身份信息和交易信息;金融机构应采取切实可行的措施保存客户身份资料和交易记录,便于反洗钱调查和监督管理。
用劳动换取更美好的未来
云盒子科技致敬所有劳动者,祝大家五一快乐
五一期间,云盒子客服团队坚守岗位,为企业提供持续的数据安全,文档协作服务。
今天分享的云盒子企业云盘客户案例是一所985院校:华北电力大学。
学校简介
华北电力大学1958年在北京创建,是国家“211工程”和“985工程优势学科创新平台”重点建设大学。现有教职工3千余人,全日制在校本科生2.4万余人,研究生1.2万余人。学校始终围绕服务国家战略和行业需求,积极活跃在科技创新前沿阵地,攻克了我国电力行业发展过程中多项技术难题,斩获国家级、省部级科技进步奖等400余项。
背景需求
2020年底,全球开始步入芯荒。伴随美国的打压,国务院数据显示中国芯片自给自足率要在2025年达到70%,芯片市场未来规模远超万亿。而芯片产业是技术极为重要的高科技行业,需求、设计、开发等文档资料极具价值。
芯片公司往往信息化程度较高,会使用多种办公应用系统。工作中产生的大量文档资料,如需求文档、架构设计资料等,芯片公司文档管理需求如下:
1、分散在各个系统和电脑中,缺乏统一的存储和管理;
2、机密文档缺乏完善的监管制度;
3、当人员流动时,容易发生企业文档丢失、泄漏等事故;
4、开发文档需要规定权限级别访问;
5、服务器端文件需要加密处理。
云盒子企业云盘为芯片公司提供一站式文档云管理平台,满足芯片公司多业务文档管理需要,从存储、分享到协作,将公司文档、人员、文件集中到一个平台,确保数据得到安全管理,各项业务文档信息精准。
云技术时代下,全球数据急速生产与流动,银行对于电子文档的存储、管理、访问都有明确的法规要求,比其他行业都更注重数据的安全性和有效存储。随着互联网的普及、网上银行和手机银行成为用户常用型工具,生物特征验证、音视频存档、身份照片上传、业务文档生产形成了大规模的非结构化数据,占据银行80%的数据存储量,云盒子企业云盘全面升级,助力银行打造文档管理新平台。
从2010年到2020年,非结构化数据以44倍的速度猛烈递增,未来更是以指数级趋势增长。但银行的各类资产、投资、负债业务文件分散存储在各个办公电脑、U盘和OA系统中,可实现有效管控的数据不足20%。数据如何安全管理,关乎银行的生产命脉,云盒子企业云盘统计上百家银行、金融客户,发现了银行体系最常见的5大文档泄露风险场景。
1、员工保密意识薄弱
员工保密意识薄弱,极易因为个人利益,将敏感数据拷贝外发造成泄露。2017年3月,原建设银行余姚城建支行行长沈某知法犯法,将非法获取的1111条业主财产信息和127条贷款客户财产信息提供给他人用于招揽业务。
4月10号,央视的一则关于“二手手机恢复出厂设置数据仍可恢复”的新闻引发全网探讨,有不少商家利用一种名叫取证系统的终端设备,只要手机内存硬盘不坏,即使清空系统、恢复出厂设置,也能够完整获取手机中存在、隐藏以及删除的数据。
手机属于高频消费品,大部分人手机使用不到3年就会购买新机,据统计我国每年有5亿台旧手机被淘汰,旧手机何去何从成为人人关注的话题。该话题微博有2.3亿次阅读,上万次讨论,其中1.7万人参与了投票。
从投票结果中可以看出,在【二手平台交易】也成为大多数人的选择,但没有处理好手机中的私人数据,这些数据被无良商家以几毛钱一条随意转卖。
手机除了是生活消遣,也是工作的主要设备之一,大量的工作数据存储在手机中,一不小心也会造成企业数据泄露,引发更严重的后果。
尊敬的客户:
由于百色桂七芒果已下市,无法供应至8月30日。我司决定于8月17日提前结束“买小微云盘送桂七芒果”活动。
特此通知,感谢您的理解与支持!
深圳云盒子科技有限公司
2022年8月17日
当我们使用企业网盘分享内部资料,把文件转成PDF文件并添加水印,是一种简单的,可以提高文件安全性和可信度的方式。把Word或Excel转成PDF后,能减少文件被篡改的可能性,在这基础上添加水印,标记文档的使用信息,防止未经授权的转发泄密。
云盒子企业网盘作为公司文件存储与分享的“集中营”,目前已实现用户在企业网盘下载文件时,文件自动转PDF并添加水印。
文件下载水印功能说明
首先,在企业网盘中哪些目录下载将自动转PDF,添加的水印是明水印、隐形水印还是点阵水印,这些全都由云盒子管理员决定,用无法自行设置。管理员根据文件的性质、重要性以及商密保护的需求,来精心设定规则,确保敏感或重要资料以最适合的方式进行传播。
这一轮意外的远程教学浪潮,让很多学校迎来了IT信息化的转型变革,疫情期间很多学校通过运用钉钉替换传统的教学方法和授课形式,也很多学校开始使用云盘一体机进行教学数据存储与分享。那么,今天我们就来聊一聊学校使用云盒子云盘一体机的5大好处。
1、即插即用,简单易用
云盘一体机是一款云盒子私有云盘软件系统与服务器硬件一体化的存储设备,为学校提供免维护、低成本的私有云盘服务,是一种即插即用,通过集线器或交换机就可直接连接到校园网上,不经过设置或者经过少量设置就可以使用的机器。
2、11级权限,享有独立和共享空间
学校教学资料的存储和分发同样需要安全管理。云盒子云盘一体机为学校用户分配独立存储空间和共享存储空间。在共享的空间里,云盘预览、编辑、移动、删除等11级文件权限管理能够确保教师知识产权不受损害,老师在查阅不同课程、不同科别的教学课程内容时也能得到不同的权限。
3、实时更新,移动访问
这些年,随着互联网高速发展,大数据从一个新兴的技术产业,正式融入了经济社会的各个领域,得到了广泛的认可。“十四五”规划也对大数据作出了重要部署,大数据在政策、法律、技术、管理、流通、安全等发面也有了切实的发展。从2014年起,中国信通院就逐年发布《大数据白皮书》,经过6次的叠加,2021年发布的白皮书中,是基于前几年的研究和分析,重点讨论政策、法律、技术、管理、流通、安全等方面的内容。
《大数据白皮书(2021)》PDF完整版已放置云盒子公众号,关注后消息回复“大数据”,自主获取。
《大数据白皮书(2021)》亮点:
大数据技术体系发展创新变革
勒索病毒和企业的关系可谓相恨相杀,互相成长。
起初,勒索病毒团伙通过加密文件要求受害者支付赎金解密数据,但勒索病毒仅活跃了几年,这个老套路就被企业定期备份重要数据的方式给破解了。
当解密赚钱的道路越走越难,勒索病毒团伙又以公开或贩卖数据作为威胁,甚至对具有攻击价值、却又很难从外部突破的企业发展“内线”,访问攻击目标的内部网络。
最近非常活跃的勒索病毒软件LockBit2.0就是非常典型的例子。
被LockBit2.0加密文件及勒索信
企业一旦做了网络隔离,就会有内外网文件交换的需求。比如制造设计相关企业,出差时无法访问内网文件,内网的设计图纸无法传给客户,在外网的合作伙伴的资料也无法及时传到内网等。
一些企业已经通过架设企业网盘实现在内外网安全交换文件,云盒子在前期的文章中也介绍过企业网盘2种内外网文件交换方式:网盘网闸相结合和文件服务器互联,也聊到了内外网文件交换过程中的5种审核机制,但一直没有提及用户应该如何安全使用网盘,或者说网盘的各级管理员是如何控制用户的访问权限,今天我们就来分享在交换过程最重要,也是最频繁使用的功能:权限设置。
首先是服务器之间的人员可见性设置。
出差拜访客户,总是要带上各种各样的资料,U盘、硬盘随身带。检查再三,但总担心资料没有带全,甚至资料还要多拷贝几份,以防U盘破损丢失造成数据缺失。
即使已经做好万全准备,还是会遇上临时调取其他文件的情况,只能微信、电话、语音轰炸同事请求帮忙,从办公室的电脑调取出来再发过来,要是文件比较大只能通过邮件发送,下载、解压缩包费时费力,通过别人的电脑端下载,使用完没有及时删除干净,还有可能造成数据泄露,得不偿失。
这时候云盒子企业网盘的优势就体现出来了。企业上云盘建立起独立的数据库,即使在异地,也能通过云盒子账号调取。云盒子终端目前已覆盖网页端、PC端、手机端、iPad端,外勤人员移动办公更方便。在自己电脑、手机以外的设备,还能直接通过pc端登录,省略下载客户端的步骤。
为了进一步保护账号安全,云盒子现已支持二维码扫描登录,做到异地登录不留账号信息,以防别人通过云盒子自动登录的设置进入到云盘,造成数据泄露和丢失。
银行作为国内最大的金融体系,上管金融监管,下管货币流通,每日都会产生大量的文档数据,并且中国银行保险监督管理委员会和中国证券监督管理委员会对系统安全合规性提出了要求:数据需要安全保管,保存期限不得少于20年。存储时间长,内容涉及面广,建立安全且合规的文档协作管理平台已成为银行的刚性需求。
一些银行会使用FTP或邮件进行数据的存储与共享,但FTP文档协同能力差、邮件分享导致文件存储零散极易造成数据泄露和二次传播。
针对数据安全和分享的需求,云盒子结合银行体系的特殊性,给出解决方案:通过在银行内部搭建云盒子私有云盘服务器,替换传统的FTP和邮件共享,实现更安全易用的文档共享方式。
一、集中存储、3重加密更安全
《2022年中国医疗信息化行业研究报告》由艾瑞咨询发布,《报告》为了更系统的了解2022年的中国医疗信息化发展,从医院信息化、临床信息化切入,再向外延伸至区域医疗信息化。
《2022年中国医疗信息化行业研究报告》梳理了医疗行业发展阶段、整理市场规模、市场各细分赛道情况,由点至面描绘产业发展的未来。
《2022年中国医疗信息化行业研究报告》PDF完整版下载,请微信关注“云盒子科技”,发送关键字:医疗。
报告六大亮点
一、医院信息化建设内容
“几个月了,数据还没拷贝完……”
在政务办公国产化的巨大浪潮下,一大批数据等待着从Window电脑、IEO环境迁移至国产化环境,但由于数据量太大以及平台兼容性问题,即便单位只迁移一些核心的数据,数据迁移过程仍然是个令人头疼的、消耗大量人力和时间的问题。
数据迁移大致分两种情况,
一是单位之前主要通过Windows共享、U盘、Email等方式分享文件,现在需要把所有电脑上的文件进行迁移。
二是已经有了文件服务器,像FTP,需要整体迁移。
针对第一种情况,通过云盒子企业云盘数据迁移方案主要有3个步骤:
1、在信创环境中搭建云盒子服务器;
2、创建账号、文档架构等初始化工作;
3、用户安装客户端并上传数据。