2021年4月6日,国家医疗保障局发布了《国家医疗保障局关于加强网络安全和数据保护工作的指导意见》。
在指导意见中明确提出医疗系统网络安全水平显著提高,数据安全管理有效实施,数据共享使用安全有序等目标,在如何加强数据安全保护给出指导意见:
1. 实施数据全生命周期安全管理2. 实施分级分类管理3. 加强重要数据和敏感字段保护4. 强化数据安全审批管理5. 落实数据安全权限6. 推动数据安全共享和使用7. 建立健全数据安全风险评估机制
互联网+医疗的发展和医疗信息化建设不断推进,医疗数据递增迅猛,安全问题也随着而来,而指导意见的发布是国家就是为医疗系统数据管理划定了方向。
5月7日,美国最大的成品油管道运营商Colonial Pipeline遭受了黑客网络公司的攻击,运作被迫中断,美国东部沿海的燃油网络陷入瘫痪。5月9号,美国东部17个州和首都所在的华盛顿特区进入紧急状态,应对勒索病毒的攻击。5月10号,美国总统拜登称联邦调查局正在调查燃油公司黑客攻击事件。
近期被勒索病毒攻击的美国公司并不少,石油巨头壳牌、网络安全公司 Qualys、大型连锁超市 Kroger、新南威尔士州运输局都曾是攻击对象,但为何Colonial Pipeline被攻击,引起美国进入紧急状态?
只因为这个黑客组织是来自俄罗斯勒索集团DarkSide,拥有专属媒体中心,发布攻击资讯,甚至有专业人员分析受害企业的财务状况。
当代人习惯囤货,连带学习资料、健身视频、心灵鸡汤,一旦看到一个有用的课件疯狂转存到U盘,一篇上头的鸡汤文一定是收藏+点赞+转发,各种资源压缩包塞进云盘中,好像收藏保存,就等于学习了。
囤着的这些宝贝实不实用不知道,但是缓解焦虑,满足内心充实感还是蛮有用的。
但囤着囤着就找不着数据也是当代打工人的常态,明明记得自己有这么一份数据,找完随身携带的U盘、电脑、邮箱都没有找到,费心费力的进行补救,结果它躺在了家里某一个不常用的U盘里。
最近,有一个大学老师就遇上这样的情况:
电脑、U盘、微信收藏夹、邮箱、硬盘都是打工人的日常数据存储池,数据总是都是零散的存储,在需要的时刻总找不到。
2021年初,央行开出1号罚单,中信银行因存在违法行为,被罚2890万元,包括副总级经理在内的14名相关责任人也一并收到央行2.5万元至8万元不等的罚单,总计63.5万元。中信银行的违法行为类型共有4项,其中,“未按规定保存客户身份资料和交易记录”引起了社会广泛讨论,巨额罚单的背后,暴露的是中信银行内部文档管理的混乱和失序。
根据《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》第二十七条和第二十八条明确规定:金融机构应当保存客户身份信息、资料以及交易记录;金融机构应采取必要管理措施和技术措施,防止客户身份资料和交易记录的缺失、损毁,防止泄漏客户身份信息和交易信息;金融机构应采取切实可行的措施保存客户身份资料和交易记录,便于反洗钱调查和监督管理。
用劳动换取更美好的未来
云盒子科技致敬所有劳动者,祝大家五一快乐
五一期间,云盒子客服团队坚守岗位,为企业提供持续的数据安全,文档协作服务。
2020年底,全球开始步入芯荒。伴随美国的打压,国务院数据显示中国芯片自给自足率要在2025年达到70%,芯片市场未来规模远超万亿。而芯片产业是技术极为重要的高科技行业,需求、设计、开发等文档资料极具价值。
芯片公司往往信息化程度较高,会使用多种办公应用系统。工作中产生的大量文档资料,如需求文档、架构设计资料等,芯片公司文档管理需求如下:
1、分散在各个系统和电脑中,缺乏统一的存储和管理;
2、机密文档缺乏完善的监管制度;
3、当人员流动时,容易发生企业文档丢失、泄漏等事故;
4、开发文档需要规定权限级别访问;
5、服务器端文件需要加密处理。
云盒子企业云盘为芯片公司提供一站式文档云管理平台,满足芯片公司多业务文档管理需要,从存储、分享到协作,将公司文档、人员、文件集中到一个平台,确保数据得到安全管理,各项业务文档信息精准。
云技术时代下,全球数据急速生产与流动,银行对于电子文档的存储、管理、访问都有明确的法规要求,比其他行业都更注重数据的安全性和有效存储。随着互联网的普及、网上银行和手机银行成为用户常用型工具,生物特征验证、音视频存档、身份照片上传、业务文档生产形成了大规模的非结构化数据,占据银行80%的数据存储量,云盒子企业云盘全面升级,助力银行打造文档管理新平台。
从2010年到2020年,非结构化数据以44倍的速度猛烈递增,未来更是以指数级趋势增长。但银行的各类资产、投资、负债业务文件分散存储在各个办公电脑、U盘和OA系统中,可实现有效管控的数据不足20%。数据如何安全管理,关乎银行的生产命脉,云盒子企业云盘统计上百家银行、金融客户,发现了银行体系最常见的5大文档泄露风险场景。
1、员工保密意识薄弱
员工保密意识薄弱,极易因为个人利益,将敏感数据拷贝外发造成泄露。2017年3月,原建设银行余姚城建支行行长沈某知法犯法,将非法获取的1111条业主财产信息和127条贷款客户财产信息提供给他人用于招揽业务。
4月10号,央视的一则关于“二手手机恢复出厂设置数据仍可恢复”的新闻引发全网探讨,有不少商家利用一种名叫取证系统的终端设备,只要手机内存硬盘不坏,即使清空系统、恢复出厂设置,也能够完整获取手机中存在、隐藏以及删除的数据。
手机属于高频消费品,大部分人手机使用不到3年就会购买新机,据统计我国每年有5亿台旧手机被淘汰,旧手机何去何从成为人人关注的话题。该话题微博有2.3亿次阅读,上万次讨论,其中1.7万人参与了投票。
从投票结果中可以看出,在【二手平台交易】也成为大多数人的选择,但没有处理好手机中的私人数据,这些数据被无良商家以几毛钱一条随意转卖。
手机除了是生活消遣,也是工作的主要设备之一,大量的工作数据存储在手机中,一不小心也会造成企业数据泄露,引发更严重的后果。
踏青赏春意,有事云盒子
勒索软件团队再一次将目光放到了文件共享方式上,造成了包括旗星银行、石油巨头壳牌、网络安全公司 Qualys、大型连锁超市 Kroger、新南威尔士州运输局、多家航空航天公司、律师事务所和广告公司在内的30家企业出现严重的数据泄露。
起因是 Clop 勒索软件利用 Accellion FTA 中的 0day 漏洞发起了多次攻击。而这30家企业都是用Accellion FTA进行文件共享。
总部在密歇根州的旗星银行在遭到Clop勒索软件团伙的攻击后,出现大量的客户私人详细信息泄露,包括社会保障号码、家庭住址、全名、电话号码和家庭住址。
勒索团队还亲自联系旗星银行的客户,证实:我们确实掌握了你们的信息。
11月,由上海浦东发展银行和中国信息通信研究院云计算和大数据研究生联合编写《金融行业开源生态深度研究报告》上线,报告重点讨论开源对金融行业的意义,以及如何从0-1完成生态建设的落地和布局。
在全球数字化发展中,传统的商业软件开发节奏,没办法满足新一代的数字化场景需求,开源技术成为国内外金融行业的技术首选,有相关数据显示,我国90%的金融服务企业都在使用企业开源组件。
《金融行业开源生态深度研究报告》强调金融行业作为国民重要产业,面临严格的监管和信息安全要求,在针对开源风险上,也在积极建立规范的体系,参与生态建设,帮助企业做好风险分摊和治理。
《金融行业开源生态深度研究报告》完整报告PDF已放置在云盒子公众号后台,微信搜索“云盒子科技”或手机扫一扫下方的二维码,关注后回复“金融开源”即可下载,金融系列相关报告下载请回复“金融”。
《中华人民共和国保守国家秘密法》第四十八条第七款“在互联网及其他公共信息网络或者未采取保措施的有线和无线通信中传递国家秘密”。因此内部IM对于党政机关单位不仅是让单位内部各个部门、员工间的信息流传更快更顺畅的沟通工具,更要在源头上预防泄密事件的发生。
云盒子单位网盘IM全栈兼容信创,打造单位内部安全隐私的沟通分享环境。文件引用来源于网盘,永久漫游保存不丢失,实现用消息连接工作、用消息驱动工作。
云盒子单位网盘IM价值体现:
1、实名制组织架构,搜索框一秒找人,工作和生活剥离,内部消息不外传。
2、聊天信息阅读后自动标记已读,重要消息及时达,沟通有回馈,消息可回调。
3、支持千人大群,员工离职自动退群,每个群自带共享空间,共享文件自动归档到群共享,成员分享更方便。
4、云盘文件直接拖拽到对话框实现秒传,还能快速回溯文件所在的目录,文件漫游存储,永不过期,
亿欧智库《2021中国信创产业应用落地研究报告》在近期发布,报告内容包括信创产业应用落地概况、信创产业2+8+N行业应用落地分析、60强供应商、以及未来趋势洞察。
云盒子企业网盘深耕信创领域,定期给大家分享信创行业的相关报告。《2021中国信创产业应用落地研究报告》PDF下载,关注“云盒子科技”公众号,回复“信创产业”即可。
云盒子教育云盘案例又填新成员!此次分享的校园云盘客户是荣获“全国民办教育百强学校”、“合肥市教育信息化试点单位”等称号的芜湖光华学校。
学校简介
芜湖光华学校创始于2000年,是一所集小学、初中、高中为一体的12年一贯制寄宿学校。办学条件省内领先,国内一流。拥有高素质教师队伍、全新打造的智慧教学空间,千人演艺礼堂、多功能学术报告厅、室内体育馆、智慧图书馆、国际标准足球场及运动场等,是学子的理想的校园、乐园、学园。
云盒子校园云盘解决方案
随着疫情的推动,越来越多的学校将目光放到线上线下同步教学上,拓宽学生的学习方式,同时保障特殊时期的正常教学。芜湖光华学校在搬迁升级后,信息化建设也全面升级,以云盒子校园云盘替代历史文件服务器,自建专属的学校数据中心,实现快速异地重建的同时,加快校园文档资源的流动效率。
距离2019信创萌芽年已经过去快两年了,党政作为首批国产化软硬件推广应用试点行业,从信创设备替换到线上政务办公的过渡过程并非一帆风顺,其中软硬件的兼容性问题,是阻碍信创产业落地推广的一大绊脚石,而数据安全管理、交换共享则是难点中的难点。
在信创环境中的文件交换共享,原有的FTP、NAS、共享盘及IM软件在存在各种限制,比如:
为了维持日常办公,很多单位人员使用两台电脑、或者单电脑安装双系统,通过切换电脑或切换系统来访问数据、办理业务。只是这种办法治标不治本,解决了信创环境中的数据生产、单设备的数据访问,却没有解决文件在多台电脑间的安全分享问题。
在双系统切换的场景下, Windows系统与国产化操作系统的文件存于不同盘区,因此即便同一台电脑,两个系统下的数据仍无法直接访问。(通过网络安全隔离卡也有不同盘区数据访问困扰,我们将在下期推送中详细讲解)。
云盒子服务器一键安装包全新升级!此次更新中,云盒子V4.0将和大家说再见,由云盒子V6.0接力,继续深耕文档安全协作领域,同时市场服务拓展至信创领域,打造“更强更安全的文档云协作平台”!
一直以来,云盒子都以“数据安全”为基点,从存储、备份、共享、协作展开为用户提供服务,此次更新,“安全”仍是发力重点,在更新的50+功能中,我们挑选7个具有代表性的功能进行说明。
01 下载水印、安全智能
从预览水印到下载水印,文档使用安全更上一层!下载文件时,常用office文件可自动转化成带水印版PDF,同时支持自定义下载水印的目录范围,限制用户仅能下载带有安全水印的文件。
任何一款产品从上线走向成熟、契合市场需求,需要经历无数次的迭代和升级。云盒子企业网盘在今年年中发布的V6版本,以全新的界面和交互设计,给用户带来焕然一新的体验。
如今,V6经过几个月的市场预热,得到了用户的广泛认可,为了进一步提升用户的体验感,云盒子企业网盘v6将正式全力接力V4,从此刻起,云盒子V4将停止更新迭代,正式下线,官网将不再提供V4的下载,服务器一键安装包也不再包含V4客户端。
云盒子企业网盘作为一款专注于保护企业数据、合规存储、合理使用的存储协同工具, 云盒子企业网盘V6在V4的基础上,做了以下重大调整:
近十年,国内医疗发展迅速,各大省、市、县级医院逐步接入智慧医疗系统,实现线上预约、小程序接收检查报告、在线问诊等基础操作,让许多病患少跑腿,合理支配医疗资源。
实现患者与医疗人员、医疗机构、医疗设备间的互联互通和信息共享,促进医院内外业务协同,实现医疗资源的高效配置的一项新型智能化。
阿里云和行行查联合发布了《2021年中国智慧医疗行业白皮书》,详细介绍了互联网+医疗、智能硬件+医疗、人工智能+医疗这3个方向的发展现状、市场规模、政策法规、网联化阶段、观点分析等方面。
《2021年中国智慧医疗行业白皮书》下载,请进入云盒子科技公众号,回复“智慧医疗”获取。
关于勒索病毒的报道,被攻击的很多,勒索病毒犯罪团伙被抓获的却很少。
10月26日,由法国、德国、荷兰、挪威、瑞士、乌克兰、英国和美国的当局,以及欧洲刑警组织和欧洲司法组织,组建了一个打击犯罪威胁多学科平台在乌克兰和瑞士抓获了一个勒索病毒团伙,扣押了52000美金、5辆豪车、一些电子设备,并进行检查寻求新的线索。
勒索病毒团队神龙见首不见尾,在犯下攻击、勒索的恶行后,终会面临捕获的后果,其实自2019年以来,已有12人被拘留,他们组织和策划大型的勒索软件攻击,袭击71个国家和地区,超过1800多名受害者。
针对这次勒索病毒团伙的捕获,也有一些惊人的发现,可以给各企业提供防御思路。
勒索病毒团队使用多种机制来破坏IT网络,包括暴力攻击、SQL注入、被盗凭据和带有恶意附件的网络钓鱼电子邮件。
艾瑞咨询发布了《中国数据库行业研究报告》2021年版,报告主要主要包含3个方面:1)中国数据库市场规模。2)中国数据库市场格局。3)中国数据库市场与挑战。
随着互联网快速发展,全球数据库技术和产品发展越来越成熟和完善。据统计,2020年中国数据库市场总规模高达247.1亿元,同比增长16.2%。而随着国产化、数字化转型、政策扶持等利好带动下,国产厂商占比快速上涨,国外厂商逐步下降,中国数据库未来三年预计保持高增长,这对于国内数据库厂商来说,这块蛋糕足够诱惑。
借助政策东风,一大批软件厂商、集成商、运营商入局部署,将触角伸向数据库,并快速发展。
下面是《中国数据库行业研究报告》2021年版局部截图:
各行各业都会面临文档管理上的难题,针对于中小型企业,云盒子推出了企业云盘一体机,无需繁琐的部署环节,即插即用,为中小型企业快速搭建私有云环境。
今天我们分享的企业云盘一体机的客户案例是桂林棕榈仟坤文化旅游投资有限公司。
客户简介
桂林棕榈仟坤文化旅游投资有限公司(下文统称桂林棕榈)成立于2015年的3月,注册资金2亿元,从事于房地产开发、文化旅游产业项目投资开发。2017年,桂林棕榈响应广西壮族自治区统筹推进重大项目号召,耗资30亿元打造了一个集千年古镇文化走廊、养生体验天地、养生康体部落、休闲农业园及旅游集散中心于一体的阳朔兴坪生态休闲养生度假区,它也成为了桂林智慧旅游的新名片。
棕榈文档管理难点
数据又双叒叕泄露啦!这次数据泄露事件的主角是日本游戏巨头任天堂,超过30万个账户被黑客入侵,泄露的文件超过2TB,涵盖完整源代码、PC/芯片设计图,近乎一切用于构建Wii主机的资料,还包括像N64的技术演示这些内部资料!
甚至有黑客称,借助这些泄露出来的信息,不难实现对Wii主机的克隆或者说复制。而且真的有人做出来了,一个号称是粉丝反编译的《超级马里奥64》PC端口在网上流行了起来,还登上了今天GitHub热榜第一。一家巨头公司遇到这样的攻击,可谓相当惨烈。
但这并不是任天堂第一次出现数据泄露,自2018年以来,各种神奇宝贝数据已无数次在线泄漏。
无独有偶,索尼公司也被黑了!即将登陆PS4 的重磅大作《最后的生还者2》也因黑客攻入侵私密服务器,导致资料遭到泄露,大量动画和关键剧情被爆出。
巨头、大公司尚且如此,更何况一些网络安全防护不周的中小企业。如何提高中小型企业网络安全防御能力?云盒子给出几点应对建议:
医院云盘已经普及在各大医院中,今天分享的医院云盘客户案例是江西凤凰第一医院。
江西凤凰第一医院创建于1982年,是一所集临床、科研为一体的公立二级综合医院。已发展成为集医疗、教学、科研及预防保健为一体的大型综合性医院。
随着近几年网络攻击技术飞速发展和国家监管对数据安全持续重视,医院系统的安全风险管理和安全事件处理工作面临严峻的挑战。
云盒子医院云盘解决方案
个人网盘中几乎都带有同步功能,即在任意一设备端上传一份文件,这份文件会自动下载到其他设备。是一个自动的过程。一些个人云存储厂商转战企业市场,仍然使用这个模式为企业提供存储协作服务。
旅游出行人数一年高过一年,旅行社生意还是一年难过一年。不管是线上旅游供应商还是传统旅行社,在管理层都存在许多“通病”,包括合同分散管理,查找麻烦,因产品宣传不合规导致罚款,销售离职带走客源等。企业上云已经成为一种时代的趋势,旅行社的这些通病可以通过自建私有云盘来解决。
旅行社管理难题
1、员工孤岛
旅行社是一个零售与服务并存的行业,销售员是业绩增长的主要来源。自然用户流量来源于旅行社的品牌信任,后期的维护和再次购买则取决于销售(客户经理)的服务,属于人情生意。
“不抢客源”是行业不成文的规定,这种规定带来的弊端是销售人员跳槽,客户也会被带走。毕竟在产品同质化严重的旅游行业,产品本身不具备优势,价格也相差无几,服务才是关键。
2、管理混乱
近期勒索病毒活跃,国内各大企业均被曝出中了勒索病毒,中勒索病毒的服务器包括ERP、OA、财务软件等本地服务器或云服务器。此次勒索病毒.locked来势汹汹,可谓在行业内掀起了千层浪,朋友圈不时爆出新增的中毒案例,就是各大商场防勒索病毒的宣传。今天早上1小时,被曝出中勒索病毒终端就超过百家……
勒索病毒攻击国内企业服务器的新闻屡见不鲜,云盒子科技再次提醒广大用户,勒索病毒只能以防为主,目前大部分勒索病毒加密后的文件都无法解密,需注意日常防范措施,做好数据备份,以尽可能避免因中勒索病毒导致的损失。
云盒子企业网盘作为企业安全文件服务器,不使用高危端口,中勒索病毒的的风险很低,但如果企业客户没有做好防范,不幸中招,那么建议企业网盘客户:
1、如果是本地搭建的本地企业网盘服务器,先断网,若各类本地数据文件未备份,建议找云盒子企业网盘售后人员,查找是否有备份和其他恢复手段;
当提到内部文件共享文件服务器搭建,那肯定还包含着一个隐形需求,那就是安全。在共享内部资料时,如何保证内部数据不会被随意下载、转发,被动泄密。而今天介绍的云盒子内部资料共享服务器,可以说是为内部数据管理而生的。
能够远程访问的内部文件服务器
在内网搭建文件服务器,相比大家都会关心如何远程访问的问题,虽然防疫政策越来越宽松,居家办公访问资料的需求会逐渐减少,但出差、回家加班访问资料是常态,也就是可以远程访问是对文件服务器的刚性需求。
云盒子文件服务器自带内网穿透服务,即使公司没有公网IP也可以外网访问。云盒子文件服务器实现外网访问的方式有2种:
当你已经完成云盒子网盘的私有化部署,如果你需要延长试用期限、增加功能授权、增加人数授权等场景,均通过license更新实现。下面介绍云盒子私有化部署license场景、license获取以及license更新步骤。
license使用场景
福猴翘首盼,先来送祝福。云盒子科技祝您猴年财运常伴,事事吉祥!
值此辞旧迎新之际,云盒子科技衷心感谢大家长期以来的支持与青睐,
恭祝您在新的一年里事业兴旺、万事如意!
本次云盒子春节放假时间为:2016年2月6日至15日,共10天。2月16日正常工作。
云盒子科技将一如既往地为您提供优质的产品和服务。
让我们继续紧密合作,携手共进!
数字化转型在各个行业中紧锣密鼓的推进,中央企业作为中国经济重要的组成部分,承担着试点验证的社会责任,现已进行到何等地步?中央企业的数字化转型的路径是什么?方法论是否给其他企业指明方向?
亿欧智库针对以上问题,推出《2021年中央企业数字化转型研究》,该报告不仅建立了中央企业数字化转型成熟度评价矩阵,进一步厘清央企数字化转型现状,以及数字化转型核心价值目标。
《2021年中央企业数字化转型研究》亮点:
- 针对中央企业数字化转型提出1+4+4+N的思考框架,包括集团管控、4项原则(CPAS),4项基础以及N个业务。
- 提出数字化转型CPAS原则,从中心、定位、敏捷、协同中明确数字化转型的原则。
- 推出“多比”数字化转型方法论,从诊断到目标明确,挑选试点对效果进行评估,选择推迟或优化再推广。