过去几年,信创产业大力蓬勃发展,而在这场“国产化替代”的浪潮中,各地政府作为主要推力,依托当地供应商采购国产化产品。各地政府在采购信创产品时有着明显的偏好,据统计:
图片来源:零壹智库《各地政府信创建设偏好报告(2021)》
对信创的重视程度,跟各地方经济实力、科技水平有关,根据对我国除港澳台之外的31个省级行政区的政府信创招标数据研究,有16个省级信创业务招标金额超过5000万元,10个省级行政区突破亿元。其中毫无悬念,北京和广东为位列榜首。
数字化转型可谓这两年的热门词汇,而就在昨天,也就是3月1日,国家卫生健康委等多个部门联合印发的《医疗机构检查检验结果互认管理办法》(以下简称《办法》)正式实施,明确医疗机构应按照相关原则,开展检查检验结果互认工作。
《办法》第九条“医联体牵头医院应当推进医联体内数据信息的互联互通,加强检查检验的质量控制,提升检查检验的同质化水平,实现检查检验结果的互认共享。”
《办法》的意义在于进一步提高医疗资源利用率,减轻人民群众就医负担,保障医疗质量和安全,也就是说,我们再也不用每换一家医院就又重复做一次检查,大大改善了就医体验,也给病患节省了开支。这也是医疗数字化转型升级的一大体现。
2021年十月,全国信息技术标准委员会大数据标准工作组、中国电子技术标准化研究院、国家信息中心联合发布了《政务数据开发利用研究报告(2021版)》
政务数据开发利用研究报告(2021版)》梳理了当前国内外政务数据开发的战略、政策、标准现状及国内目前开发利用政务数据所存在的问题,构建了涵盖数据采集汇聚、数据共享交换、公共数据开放、数据开发利用、数据质量管理等关键环节的政务数据治理总体流程框架。
《政务数据开发利用研究报告(2021版)》构建了政务数据开发利用参考架构和技术体系,列举了国内部分地区政府开展政务数据开发利用探索所形成的优秀实践案例和典型应用,为其他地区及后续推进工作提供实践参考。
完整版《政务数据开发利用研究报告(2021版)》PDF下载,关注【云盒子科技】微信公众号,回复“政务”。
2021年,勒索病毒将靶子集中向教育行业。在美国就有超过1000所学校受到勒索软件的影响。其中88家教育机构被攻击,44家的师生个人信息隐私遭到泄露。
下面我们分享勒索病毒常见的攻击方式,集合勒索病毒的防护经验,并为学校提供几点预防勒索病毒的建议。
勒索病毒常见攻击方式有以下4点:
1、漏洞攻击
系统漏洞(例如445端口)、WEB服务漏洞、数据库漏洞等等程序漏洞不可避免,但是如果不及时修补,攻击者就有了可乘之机。
2、弱口令攻击
数据库、服务器、远程访问等各类账号使用默认密码或者密码过于简单,也就是说使用弱口令,这种情况下,很容易被暴力破解,从而窃取、加密、篡改甚至删除学校重要数据。
3、钓鱼邮件攻击
一条热知识:
大部分员工离职都会带走自己为公司做过的源文件。
这里说的大部分人,并不是离职后主观故意带走,而是在工作过程中,把工作文档保存在Email、个人云盘、U盘等,离职后,虽然看似“不带走一片云彩”,但实际上,这些资料早已脱离公司的掌控,跟着离职人员而去了。
面对员工离职带走公司文件的文件,企业应该如何处理?
《劳动法》中也约束了劳动者在进行离职交接时,应当按照双方约定,遵循诚实信用原则进行交接,如果未经单位的许可,擅自删除了公司电脑中与公司有关的任何文件,因此给公司造成损失的,应该承当赔偿责任。我们建议在未发生损失之前做预防,例如新员工入职签署保密,在职员工签署竞业协议,离职签署补充协议等、如果已经造成不良影响,请直接走法律程序。
云盒子企业云盘在和众多云桌面厂商合作后,发现企业私有云盘强大的存储和协作功能,能和云桌面相互弥补,不断拓宽云桌面的场景边界。今天就给搭建分享企业网盘和云桌面是如何相辅相成的。
像学校、医院、政务、党校、金融、客服中心等在需要使用大量终端设备的单位,将物理机换成虚拟机,不仅省下开支,还降低运维管理复杂度,从而提升工作和生产效能。
但在长期的使用过程中,云桌面关于文件管理及使用的局限性慢慢浮现:
这些问题困扰用户,也是虚拟桌面厂商可以去发展、延伸的产品解决方案。云盒子企业网盘跟云桌面结合,优势明显,我们总结了以下五点:
安恒威胁情报中心根据对2021全年攻击事件的检测和分析,发布了《2021高级威胁态势研究报告》,在高级威胁攻击、攻击团伙活动、重大攻击事件、在野0day利用情况四方面进行分析总结。
微信搜索“云盒子科技”关注云盒子公众号,回复“威胁”,即可获取完整报告。下面我们就《2021高级威胁态势研究报告》进行简要概述。
攻击事件主要集中在南亚和中东
2021年发生了约201起APT攻击事件,主要集中在南亚和中东,Lazarus、Kimsuky 、APT29组织频繁活跃,并对各行业进行网络间谍活动。
警务云盘在公安系统已经是非常的应用,公安警务云盘能够支持海量的非结构化数据存储,同时找国产化的浪潮下,满足双电脑双设备数据安全交换的需求。今天我们就来简单聊聊警务云盘的诞生背景,以及云盒子警务云盘为单位能带来哪些效益。
警务云盘建设背景
但现阶段大部分公安局还是依靠FTP来存储和管理数据,在安全、流转、分发都存在不小的问题,另外也无法解决即将到来的信创设备替换难题。
1、FTP缺乏对敏感文件的安全保障
在单位应用FTP,对于敏感文件的安全存储和使用只能依靠单位管理制度制约,缺乏相应的监督和技术保障措施。另外值得一提的是,很多FTP在安全演练中是不合规的。
2、内外网文件交换缺乏管控
单位内外网隔离的网络环境,文件带出带进都很麻烦,另外,没有一定的审核机制,难以保证内部文件不被外泄,没有日志审计,发生泄密事件也无从探究。
春节前后通常是勒索病毒的高峰期,这感觉就像是趁机不备,趁虚而入。为了保护企业文档数据安全,我们建议使用数据防毒神器:云盒子企业网盘来存储保护企业数据。
在去年,也就是2021年春节返岗后,不少企业发现公司服务器中了勒索病毒,真是开局不利!
就在前不久,浙江宁波一个超市中了勒索病毒,超市管理员支持了赎金0.042比特币(12000人民币)后,竟然!数据也没有得到解密,只能寻求第三方恢复数据公司。
为什么建议企业使用云盒子企业网盘来抵御勒索病毒?
艾瑞咨询在2021年12月发布了《2021年中国云安全行业研究报告》,今天我们整理了报告的亮点内容,帮助你快速get到报告的主题内容,并提供报告原PDF下载:关注云盒子公众号,回复云安全。
云安全和传统信息安全相似,都是为了保护计算资源和信息数据的安全性,但实际上,云安全和传统安全存在差异,在提供云安全产品或者解决方案时,要着重考虑云安全威胁的多样性与需求的独特性。《2021年中国云安全行业研究报告》就是为了深入且全面了解中国云安全的发展环境和发展趋势而诞生的。
中国云服务行业加速发展,云安全较云行业增长存在滞后性。
“FTP服务器日志记录过于简单,权限管理也 不够用。”当被问及使用企业云盘替换FTP的原因,这是最普遍的答案。
FTP作为一个跨平台、简单且易于实现的协议,曾经在企业应用中风靡一时。公司常常将FTP用于文件服务器,实现文件的存储和共享。但随着网络的发展,FTP风光不再,逐步退出浏览器大舞台,甚至有可能成为历史。
2017年,苹果发布的macOS X 10.13,命令行不再支持FTP;
2021年1月,谷歌宣布在Chrome 88中彻底放弃FTP;
2021年4月,Firefox 88版本中默认禁用FTP协议。
Mozilla安全团队指出,
“最大的风险是FTP以明文传输数据,允许攻击者窃取、欺骗甚至修改传输的数据。
迄今为止,许多恶意软件分发活动通过破坏FTP服务器并使用FTP协议在最终用户的设备上下载恶意软件来发起攻击。”
企业在数据安全上的投入值越来越多,安全体系建设日趋成熟,主要原因有2点,一个是安全合规需求;二是有效应对日渐猖獗的网络、勒索攻击和频繁爆发的安全漏洞,确保业务运营、发展不受干扰,数字化资产不受损失。
《2022 全球网络安全态势报告》数据显示,
• 79% 的受访者表示,他们遇到过勒索软件攻击;
• 35%的受访者承认曾有一次或多次攻击导致其无法访问数据和系统;
• 59%的安全团队表示,他们必须投入大量时间和资源进行补救,这一比例高于一年前的42%;
• 44%的人表示,他们丢失过机密数据(一年前这个比例为28%)。
随着企业上云成为必选项,以及数字化转型的加速进行,企业数字资产所占比重正在攀升,因网络攻击所造成的损失正在企业所能承受的极限。且不提那些动辄上亿的赎金,仅仅是数据泄露就足以给企业带来致命打击。
企业文件服务器通常指FTP文件服务器或AD域文件服务器,本文介绍的升级方式不是简单地升级文件服务器系统或服务,而是借助云盒子企业网盘,通过替换或结合文件服务器的方式达到升级的效果,希望能给企业管理者、架构规划师、IT部门人员、系统管理员等人员在企业文档安全管理的方向上,提供一些新的思路和想法。
很多企业的文件服务器已经运行超过10年以上,随着企业的发展,文件存储量剧增,文件使用场景也变得复杂,文件服务器正式进入难以满足企业需求的“尴尬期”。例如:
……
艾瑞咨询于2022年8月份发布《2022年中国制造业数字化转型研究报告》,报告立足制造业整体,围绕制造业数字化转型的系列问题进行讨论,试图帮助企业建立对数字化转型的认知。
《2022年中国制造业数字化转型研究报告》希望能建立的认知包括两个层面:
1、对外了解数字化转型是什么,宏观环境如何,产业布局如何,以及有哪些优质的公司及产品;
2、对内认知制造业企业是否具备转型条件,自身基础如何、转型会带来哪些价值、可能会遇到哪些难点。
《2022年中国制造业数字化转型研究报告》结构围绕5个问题。下面我们就这5个问题对报告做简要分析,帮助你快速摸透整篇报告。
1、制造业数字化转型是什么?
云盒子企业云盘致力为各行业提供专业、精细化的文档存储、共享及协作服务。云盒子整理了不同行业下的典型案例,希望能帮助您理解云盒子的产品服务,并在信息化建设的路上有所启发。
今天分享的云盒子企业云盘案例是曾荣获“全国AAA级信用律师事务所”、“律师行业示范点”、“全国优秀律师事务所”等殊荣的新疆赛天律师事务所。
客户简介
新疆赛天律师事务所是乌鲁木齐地区排名前列的综合性律师事务所之一,应迫切需要专业律师的市场需求,以发展专业化、精细化法律服务理念,由资深专业律师、助理组成专业代理交通事故受害人律师团队。
律所建立起最大限度维护受害人利益的标准化办案流程和体系,保证了又快又好地实现每一个委托人的利益。
近期勒索病毒活跃,国内各大企业均被曝出中了勒索病毒,中勒索病毒的服务器包括ERP、OA、财务软件等本地服务器或云服务器。此次勒索病毒.locked来势汹汹,可谓在行业内掀起了千层浪,朋友圈不时爆出新增的中毒案例,就是各大商场防勒索病毒的宣传。今天早上1小时,被曝出中勒索病毒终端就超过百家……
勒索病毒攻击国内企业服务器的新闻屡见不鲜,云盒子科技再次提醒广大用户,勒索病毒只能以防为主,目前大部分勒索病毒加密后的文件都无法解密,需注意日常防范措施,做好数据备份,以尽可能避免因中勒索病毒导致的损失。
云盒子企业网盘作为企业安全文件服务器,不使用高危端口,中勒索病毒的的风险很低,但如果企业客户没有做好防范,不幸中招,那么建议企业网盘客户:
1、如果是本地搭建的本地企业网盘服务器,先断网,若各类本地数据文件未备份,建议找云盒子企业网盘售后人员,查找是否有备份和其他恢复手段;
8月25日,第三届长三角数字化转型大会在南京开幕。本次大会定位于长三角工业制造业年度盛会,将数字化、网络化、智能化作为制造业转型升级的关键支撑。作为企业级私有云盘的领导者,云盒子作为唯一云盘厂商参展,向许多嘉宾和专家展示对制造业数字化转型的探索和思考。
随着数字化转型的不断深化,制造技术创新的加速势不可挡。研发、图纸数据一直是制造企业技术创新过程中的重中之重,是贯穿制业整个业务流程的核心资源。近年来,疫情外加受近年来复杂国际形势的影响,制造业数据安全管理与转型升级迫在眉睫。去年12月30日,江苏省发布《制造业智能化改造和数字化转型三年行动计划(2022-2024年)》,全面推动全省制造业 “智改数转”,促进制造业高质量发展。
2022年长三角数字化转型大会开幕式1天倒计时!云盒子邀您赴会,共同探讨制造业数字化转型新路径。大会设有1场开幕论坛与3场主题论坛和江苏省企业信息化协会年会。大会定位于长三角工业制造业年度盛会,具有广泛的代表性和权威性。
云盒子作为唯一受邀的企业云盘厂商,15年来不断探索推动组织数字化转型。会中,云盒子将以企业级安全云盘为基础,展示云盒子先进制造业数字化转型方案,涵盖跨网间数据交换、车间图纸数字化管理、企业知识管理、GMP医药质量管理、云沙箱等一系列完整的制造企业文档管理解决方案,期待您的莅临!
会议时间:8月25日下午13:00正式开始
会议地点:南京市栖霞区智谷大道1号南京白金汉爵大酒店
云盒子展台:10号展台
注意:本次活动需要参会人员提供48小时核酸检测证明。
C/S 又称Client/Server或客户/服务器模式,用户通过客户端来使用服务。B/S 是Brower/Server的缩写,用户通过浏览器来使用服务。早期的文档管理系统大多以B/S为主,但在文档数据日益增长的今天,考虑到企业成员对文档管理以及访问的流畅性、稳定性、易用性, B/S及C/S架构双支持的文档管理系统才是最优选。
C/S架构优势是负荷轻、响应快。C/S架构的文档管理系统能充分发挥客户端PC的处理能力,工作由客户端处理后再提交给服务器,当需要对数据库中的数据进行操作时,客户端自动寻找服务器程序,并向其发出请求,服务器程序根据预定的规则作出应答,送回结果,这就是为什么C/S架构响应速度更快的原因。
举个每个人都很容易理解的例子,我们日常使用微信QQ日活/并发量非常大,而两者的官网,基本只有终端下载按钮,取消或小化网页版登陆入口。
“没有网络安全,就没有国家安全。”
《数据传输安全白皮书》于2022年7月由工业和信息化部安全网络产业发展中心发布,中国信息安全研究院、清华大学互联网产业研究院、北京邮电大学、北京交通大学信息安全系等几十家相关单位提供数据参考。
《数据传输安全白皮书》PDF完整版下载,请关注“云盒子科技”微信公众号,发送“数据传输”获取。
《数据传输安全白皮书》全文90页,内容包含八个部分:形式和挑战、概念界定和范围、政策梳理、合规要点、数字政府应用场景、数字金融应用场景。下面围绕白皮书的部分内容做简要概述。
随着QQ、微信等社交软件的出现,越来越多的人习惯通过网络进行沟通,包括工作事项的讨论,若不是紧急事件就不打电话。但是这些娱乐性很强的社交软件用于工作沟通渠道有一定的缺陷。云盒子企业网盘除文档管理等方面有所长之外,还有即时通讯功能。云盒子企业网盘的即时通讯系统致力于给用户营造一个纯净无忧的办公环境。
无娱乐性
社交软件之所以称为社交软件就是因为它们是专门用于社交的,当你用这些软件与同事聊工作的时候,可能会有各种各样的人给你发来消息,干扰到工作讨论。而云盒子企业网盘是一款高效办公软件,所有功能都是因办公而生。其即时通讯功能给用户带来与社交软件一样的体验,却对工作产生不一样的效果。它还有一个亮点。当用户发消息给同事之后,还能查看对方是否已经阅读消息,在多人讨论间,也能查看阅读消息的人数及阅读的人。在对方没有回复的时候,用户再也不用询问“在吗?”。
数据安全性
在企业发展壮大的过程中,海量数据逐渐形成,面对不断持续增长的海量数据以及复杂的网络环境,很多公司将网络划分为多个安全区域来应对网络及数据安全问题,办公内网永久给互联网关上了“门”。
内外网隔离让内部重要数据无法外泄,让传统的网络渗透攻击手段失效,却也给外部的数据访问带来问题:
- 通过光盘、U盘等移动数据载体的方式来实现内外网的数据交换,如果没有进行合规的物理接入,将会给内网带来重度感染的风险。
- 通过FTP或网络共享进行内外网文件移动时,网络隔离安全性降低,无法监控文件流转,扩展性、灵活性不足,更无法解决人工审核带来的问题。
在云计算全球风靡的今天,我们可以利用背靠云计算的私有云存储技术,通过云盒子企业级私有云盘来实现自动化的内外网数据交换。
云盒子企业的内外网文件交换方案能有效避免物理接入内网所带来的安全隐患,同时其管理粒度是在文件集中存储和访问使用权限控制的基础上,对数据转移和流动过程进一步管控,提供 4项数据自动审核与1项人工审核机制,做到事前管控、事中审核、事后审计,省时省力,既保障组织高效,又保证数据安全可追溯。
旅游出行人数一年高过一年,旅行社生意还是一年难过一年。不管是线上旅游供应商还是传统旅行社,在管理层都存在许多“通病”,包括合同分散管理,查找麻烦,因产品宣传不合规导致罚款,销售离职带走客源等。企业上云已经成为一种时代的趋势,旅行社的这些通病可以通过自建私有云盘来解决。
旅行社管理难题
1、员工孤岛
旅行社是一个零售与服务并存的行业,销售员是业绩增长的主要来源。自然用户流量来源于旅行社的品牌信任,后期的维护和再次购买则取决于销售(客户经理)的服务,属于人情生意。
“不抢客源”是行业不成文的规定,这种规定带来的弊端是销售人员跳槽,客户也会被带走。毕竟在产品同质化严重的旅游行业,产品本身不具备优势,价格也相差无几,服务才是关键。
2、管理混乱
国内外网络安全形势不断变化,金融行业面临了许多新的风险和挑战,事业型漏洞和高危0Day漏洞威胁持续走高,网络攻击的规模、种类和方式不断叠加,隐蔽性更强的APT攻击成为常态。
为了更全面了解金融行业现阶段在安全网络存在哪些困难和挑战,FreeBuf咨询联合公安部第三研究所联合发布《2020-2021年金融行业网络安全研究报告》,工商银行金融科技研究院安全攻防实验室、海通证券、嘉实基金、某城商行、平安信托、网商银行提供安全实践经验分享。
报告亮点:
从安全建设现状来看86.3%的金融企业已具备安全团队或设置安全职能
91%的企业由信息科技分管领导安全部门
医院文件服务器搭建在所有行业里应该算是比较特别的。特别点在于医院作为特殊场所,既有国家的相关政策法规约束,本身的需求点比较鲜明。云盒子网盘作为已经服务器超过30家医院的老牌网盘产品,针对医院,具备成熟、简易、合规的文件服务器搭建方案。
医院文件服务器的搭建必须满足相关的政策法规:
1、医院文件服务器必须满足《信息安全等级保护管理办法》,该办法根据现有的技术发展水平,提出了规定了不同不同安全保护等级信息系统的最低保护要求。
2、医院定期举办的网络安全攻防演练,医院文件服务器作为重要的资料存储地,必须保证能在攻击稳定、安全运行。
3、2021年3月15日,国家卫生健康委办公厅关于印发医院智慧管理分级评估标准体系,要落实《关于进一步完善预约诊疗制度加强智慧医院建设的通知》(国卫办医函〔2020〕405号)有关要求,指导医疗机构科学、规范开展智慧医院建设。
企业网盘作为企业文档存储、协同办公的高效平台,支持文档在线编辑是理所当然的。但在实际的文档协同场景中,常常遇到这样的需求:如何保证文档仅1人编辑,或者多个人同时编辑?
今天我们介绍云盒子企业网盘的2种在线编辑方式,让大家看看云盒子是如何防止多人编辑环境下的编辑冲突,以及如何实现多人协同编辑。
云盒子企业网盘的2种编辑模式分别是:【锁定编辑】、【云编辑】,两者的差异如下表:
锁定编辑
云编辑
定义
在设计行业,设计图交付时间总是很紧张,设计人员经常恨不得在期限的最后一秒才发送给客户。
但大部分时候,设计人员并不与客户直接对接,所以就会出现这样的情况:
即使设计师已经在下班前完成设计图,但他需要把几十甚至上百兆的设计图先传给项目秘书,秘书再通过邮件传给客户。这个过程很耗时。如果秘书不愿意加班处理,那必定会逾期了。
这里,有一种更方便的方式把设计图分享给客户。那就是使用云盒子文件管理系统的外链功能。外链是指将设计图文件生成一条链接,别人通过访问链接来访问文件。这样外链的方式不仅节省了设计人员到客户大文件传输的时间,还可以控制用户对设计图示的访问权限,限制其是否可下载、下载次数、链接失效日期等,保护公司的资产不被盗用。
云盒子企业云盘曾名“云聚合“,其意义是将散落在员工电脑、手机、平板上的文件聚合起来。一直以来,云盒子的使命从未改变。随着产品的迭代,云盒子企业云盘对于文件聚合的目标不仅是手机、电脑桌面文件,还涉及到QQ、微信、Email或各类软件系统。
邮附件聚合:
有趣的是,云盒子云盘的邮件功能展现的不是邮件列表,而是附件列表。如果你收到一封带有5个附件的邮件,这5个附件将独立罗列,通过查看详情获取邮件的正文内容。也就是说,云盒企业云盘的邮件列表并不是真正意义上的邮件列表,而是附件列表。
这样展示的好处是,你可以很轻易地找到某个人给你发的历史附件,而不永通过邮件一封封查找附件,加上私有云盘的特性,这些附加是永久保存的。
手机QQ 、微信文件聚合:
上周,一个拥有557万粉丝b站up主,发布的一个自己被黑客攻击并勒索的视频,带着NAS和勒索病毒冲上的热搜,她就是“机智的党妹”。
视频里党妹说到因为要存储公司几百G的视频内容,普通的家庭电脑和硬盘已经没有办法满足制作需求,公司就花费了十几万元在内网搭建了一个NAS,经过了较长的测试和维护后,在使用的第一天竟然就被黑客攻击了。
党妹也在第一时间报警,并联系了网安部门,但是很遗憾,无法立案。一名网络安全与数据合规领域的律师解释了原因:像这种黑客攻击,一般不会受到处罚,除非你能证明他侵犯了你的商业秘密。
遇到黑客攻击,我们能做就是交赎金或者请数据恢复公司,不管是哪一种都要破财。
云盒子企业云盘曾设立专业的部门,花了整整6个月的时间拜访客户,整理各行业下不同公司的云盘使用场景,从文档的归类、权限流程,到业务的痛点提取,通过了解具象的业务场景,帮助企业优化目前的文档存储协作方式,并提出切实可行的实施建议,以帮助企业提高工作效率。
这项工作将持续地进行下去,为什么云盒子要花费大量的精力来做这件,离营销很远,却离售后服务很近的事?这很大程度上归因于目前企业云盘在用户的接受度偏低。
十年前,企业级的云盘市场可以说还在孕期,2B的厂家寥寥无几,屈指可数。在2016年个人云盘风波之后,企业云盘以“收费,不易倒闭”的特点进入云盘需求用户的视野。但个人网盘和企业网盘仅是“形似”,大部分的企业还是通过微信/QQ/FTP解决文档共享的需求,他们不知道企业云盘的存在,或者听说过,但实际该怎样运用便一无所知。