数据安全

搜索文档
洞察中国数据安全数据销毁行业发展现状
搜狐财经· 2025-09-12 08:02
逻辑销毁技术方面,数据覆盖、加密删除等技术不断优化升级。数据覆盖通过向存储介质写入无意义的数据,多次覆盖原有的敏感数 据,使原始数据难以恢复。加密删除则在删除数据前对其进行加密处理,即使数据被恢复,也无法获取原始内容。随着云计算、大数据 等新兴技术的普及,基于云端的数据销毁服务也逐渐兴起。企业通过云平台提供的数据销毁工具,可以对存储在云端的数据进行安全、 高效的销毁操作,无需再担心本地存储介质的处理问题。 在数字化浪潮席卷全球的当下,数据已然成为驱动经济发展、推动社会进步的核心要素。从日常生活中的消费记录,到企业运营的商业 机密,再到国家层面的战略情报,数据无处不在,其价值也与日俱增。然而,数据在带来便利与机遇的同时,也伴随着严峻的安全挑 战。当数据完成使命或面临废弃时,如何安全、彻底地销毁数据,防止其泄露与滥用,成为了保障数据安全全生命周期的关键一环。我 国的数据安全数据销毁行业,正是在这样的背景下蓬勃兴起,逐步发展壮大,呈现出独特的行业态势。 近年来,随着我国数字化转型进程的全面加速,各行业数据量呈爆发式增长。据权威机构统计,仅在过去五年间,我国数据总量的复合 增长率就超过了 30%。海量数据的产生,一方 ...
加码AGI等青年人才培育,蚂蚁InTech奖在外滩大会揭晓
贝壳财经· 2025-09-12 07:37
9月11日下午,在2025Inclusion·外滩大会上,"2025蚂蚁InTech奖"正式揭晓。10位青年科学家获"蚂蚁InTech科技奖",每人获20万元奖金。同时,10位来自全 球顶尖学府的中国籍在读博士生获"蚂蚁InTech奖学金",每人获5万元奖金。 e p 中国工程院院士、浙江大学教授陈纯,美国国家工程院外籍院士张宏江,中国工程院院士、清华大学教授郑纬民等学界权威亲临颁奖。美国科学院、工程 院、艺术 与科学院三院院士Michael I.Jordan,图灵奖获得者、美国国家工程院院士、美国田纳西大学电气工程和计算机科学系教授Jack Dongarra通过视频寄 语青年学者:"科研之路未必平坦,但你们今日探索的问题将定义未来技术与机遇。请大胆求真,你们的研究终将影响世界。" 2025"蚂蚁InTech科技奖"获奖者与颁奖嘉宾合影 之 惜 2025蚂蚁InTech科技奖获奖名单 据了解,本届获奖者在通用人工智能(AGI)、具身智能、数字医学、数据安全等前沿方向展现出卓越创新能力,成果被业界广泛采用。其中,"蚂蚁InTech 科技奖"10位获奖者与其代表性成果如下(按姓氏拼音排序): - 金鑫(北京大学副 ...
业绩亮眼股价却大跌!Rubrik(RBRK.US)遭遇“利好兑现”抛压 多家大行依旧看涨
智通财经网· 2025-09-11 03:52
财务业绩表现 - 2026财年第二季度总收入达3.099亿美元 远超市场预期的2.8226亿美元 [1] - 订阅收入同比增长55%至2.97亿美元 订阅年度经常性收入(ARR)同比增长36%至12.5亿美元 [1] - 调整后每股亏损0.03美元 显著优于市场预期的每股亏损0.34美元 [1] - 自由现金流达5750万美元 较上年同期的-3200万美元大幅改善 [1] 业绩展望 - 第三季度营收预期上调至3.21亿美元 此前预期为3.02亿美元 [1] - 预计第三季度每股亏损区间为0.18-0.16美元 优于此前预期的0.26美元 [1] - 全年订阅经常性收入预期上调至14.1-14.2亿美元 超过13.8亿美元的市场预期 [1] 业务运营指标 - 订阅净新增年度经常性收入(NNARR)增长13% 自由现金流连续第四个季度为正 [2] - 全年自由现金流利润率指引从+6%上调至+12% 新增大客户(>10万美元)增长13% [2] - 身份恢复等新产品已获得200+客户 展现早期增长势头 [2] 华尔街机构观点 - 高盛重申"买入"评级 目标价从117美元上调至120美元 认为基础业务动能积极 [2] - KeyBanc维持"增持"评级 目标价从114美元上调至117美元 指出账单收入3.78亿美元超出预期 [2] - Piper Sandler维持"增持"评级 目标价115美元 认为市场向Z世代架构转变推动份额增长 [2] - 瑞穗证券维持"中性"评级 目标价97美元 承认公司在数据保护领域领先地位 [2] 市场表现与估值 - 股价过去一年大幅上涨 自2024年中期IPO以来累计涨幅超200% 今年以来上涨51% [2] - 尽管财报超预期 但股价单日暴跌18% 部分源于前期涨幅过大及高预期背景 [1][2]
迪奥客户数据泄露风波背后:如何维护买单人的隐私
华夏时报· 2025-09-10 18:16
迪奥数据泄露事件及行业影响 - 迪奥(上海)公司因客户数据安全防线失守被行政处罚 存在三项违规行为:未通过数据出境安全评估或认证违规向法国总部传输用户个人信息、未充分告知用户境外接收方处理方式且未取得单独同意、未对收集信息采取加密或去标识化安全措施 [1][2] - 数据泄露发生于2025年5月7日 涉及客户姓名、性别、手机号码、电子邮箱、邮寄地址、消费金额和偏好等信息 但未包含银行账户或信用卡等财务信息 [3] - 公安网安部门依法对迪奥(上海)公司予以行政处罚 具体处罚金额未披露 [1][2] 奢侈品行业数据安全现状 - 迪奥事件非个例 2025年卡地亚系统遭入侵导致客户姓名和出生日期外泄 路易威登发生客户资料外泄事件影响近42万名香港客户 [5] - 奢侈品行业在加速数字化过程中面临严峻数据安全挑战 多家品牌发生数据泄露事件 [1][5] 数据泄露根本原因分析 - 企业对消费者信息采集和使用门槛太低 违法成本低 社会监管及消费者对不规范采集使用容忍度高 整体个人信息保护意识不成熟 [1] - 跨国企业数据管理存在合规缺位 数据合规意识薄弱 未建立全流程数据合规管理体系 [1][4] - 迪奥全球化运营模式与本地合规意识脱节 业务系统高度集中于法国总部 中国子公司缺乏独立决策权 被动执行总部指令忽视中国法律特殊要求 [4] - 奢侈品行业长期依赖高端形象和客户服务建立信任 但在数据治理方面投入不足 将数据合规视为后台支持职能而非战略级风险管控环节 [3] 行业改进建议与解决方案 - 需从合规管理、技术防护、内部管控、消费者沟通等多层面构建完善个人信息保护体系 [6] - 企业应以清晰易懂方式向消费者充分告知信息处理目的、方式、范围及境外接收方关键信息 确保消费者全面了解信息去向和风险 [6][7] - 严格遵循单独同意原则 对数据出境等特殊场景单独获取同意 不得通过一揽子协议或默认勾选方式强制获取 [6][7] - 从三方面构建数据保护机制:合规体系搭建、数据全流程管控、应急能力建设 明确数据出境合规路径和分级管理机制 [7] - 技术上需部署全生命周期防护措施 建立数据泄露应急响应机制 同时夯实内部合规管理基础 明确责任体系并定期开展培训 [7] - 品牌方应对消费者信息采集和使用采取慎重严格态度 非必要不采集 严格管控信息流转流程和传送范围 [7]
迪奥(上海)公司因数据泄露事件被行政处罚
新浪科技· 2025-09-09 06:43
责任编辑:李思阳 9月9日消息,据国家网络安全通报中心,今年5月,多家媒体报道法国时尚消费品牌迪奥发生数据泄露 事件,中国大陆地区用户也陆续收到迪奥官方警示短信。对此,公安网安部门组织对迪奥(上海)公司 依法开展行政调查。经查,迪奥(上海)公司存在三项违法事实:一是未通过数据出境安全评估、订立 个人信息出境标准合同或通过个人信息保护认证,违规向法国迪奥总部传输用户个人信息。二是向法国 迪奥总部提供用户个人信息前,未向用户充分告知其个人信息境外接收方的处理方式,未取得用户"单 独同意"。三是未对收集的个人信息采取加密、去标识化等安全技术措施。属地公安机关依据《个人信 息保护法》规定,对迪奥(上海)公司依法予以行政处罚。 安全提示:公民个人信息受法律保护。请个人信息处理者以此案为鉴,遵循合法、正当、必要和诚信原 则,落实《个人信息保护法》关于个人信息处理、跨境提供相关规定,规范个人信息收集、存储、使 用、加工、传输、提供、公开、删除等全生命周期处理活动,切实保护用户个人信息安全。 ...
“广东通信杯”第五届网络安全技能大赛在深圳落幕
搜狐财经· 2025-09-07 13:15
赛事概况 - 广东省信息通信行业第五届网络安全技能大赛暨全国总工会第二届职工数字化应用技术技能大赛数据安全管理员赛项选拔赛于9月5日在深圳前海举办[1] - 大赛由广东省通信管理局、广东省人力资源和社会保障厅、广东省总工会、深圳市前海深港现代服务业合作区管理局联合主办[3] - 广东省通信行业协会和深圳市前海互联网安全保障中心承办 深圳观安信息技术有限公司提供技术支撑[3] 赛事主题与特点 - 大赛以"AI铸网 守护安全"为主题 聚焦网络空间安全治理热点[3] - 打造兼具专业深度与实战价值的省级竞赛场景 精准对标人工智能、数据安全、云安全、工业互联网安全、车联网安全、物联网安全、反电信网络诈骗等科技发展新趋势[3] - 全方位检验参赛者风险研判、应急处置与协同防御能力 是省内信息通信行业高水平、大规模、有特色的行业赛事[3] 参赛规模与范围 - 赛事设个人赛与团队赛两大组别[3] - 185名选手参与个人赛比拼 192人组成64支队伍角逐团队赛[3] - 参赛者不仅来自传统运营商与互联网企业 还涵盖能源电力、汽车制造、信息技术、电子商务、水务、邮政物流等多个领域 覆盖范围广泛[3] 比赛结果 - 来自中山联通公司的两名选手分获个人赛特等奖与一等奖[4] - 佛山移动公司、南方电网科学研究院分别斩获"通信企业组""互联网融合组"团队赛一等奖[4] 行业建设 - 颁奖典礼现场为"广东省互联网协会互联网领域反诈专业委员会"进行揭牌[4] - 为深圳市前海互联网安全保障中心牵头组建的"网络和数据安全联合实验室"进行揭牌[4] - 这些举措为广东省网络安全治理与技术研发再添新力量[4]
移动金融App开启自律检查,剑指违规使用个人信息!此前已有2664款完成备案
北京商报· 2025-09-07 12:06
北京商报讯(记者 廖蒙)备案动作之外,移动金融App再次被要求自查。9月7日,北京商报记者注意到,为持续提升金融领域App自律管理工作水平,切实 防范相关风险,中国互联网金融协会(以下简称"协会")日前发布《关于进一步加强金融领域App自律检查的通知》(以下简称《通知》)。 根据《通知》,本次检查对象为直接开展金融业务的App和为金融业务提供相关服务的App,重点检查发生安全事件、引发严重舆情、投诉高企、应备案未 备案、不遵守自律管理相关要求等情况的App。检查内容包括App网络防护措施不到位、数据安全管理制度不完善、违规使用个人信息等问题,App安全管 理薄弱、涉嫌违法违规开展业务和不遵守自律管理相关要求等问题。 博通咨询首席分析师王蓬博认为,开展自律检查有利于金融行业进行自我规范,在运营中长期违反相关规定的金融类App,必然会在自查中经历淘汰。对于 金融机构而言,在协会敦促下开展自纠自查,能够让机构加强在信息收集方面的规范化操作,以最小必要为前提,减少信息泄露的可能。 近年来,App已成为金融消费者享受金融服务的重要渠道,极大提升了金融服务的可获得性和覆盖范围。这一过程中,部分移动金融App隐私协议内容模 ...
物联网企业出海必须关注的20+数据/网络安全/AI/可持续法规
36氪· 2025-09-05 13:30
法规对物联网企业的影响 - 法规合规已成为市场准入的前置条件 未能建立合规机制可能面临高额罚款与禁售风险并丧失进入关键市场的机会 [1] - 新法规或修订法规的采用正在加速 有4项即将出台的法规影响极高 包括《欧盟网络弹性法案》《欧盟数据法案》《欧盟人工智能法案》和《欧盟CSRD》 [1] - 地缘政治背景下的监管趋严使合规成为差异化竞争力 提前适配新规能降低整改成本并在国际合作中抢占先机 [1] 数据法规 - 欧盟《通用数据保护条例》规范实体如何收集处理和保护欧盟境内个人数据 不合规处罚最高可达2000万欧元或年收入的4% [4][5] - 欧盟《数据法案》将于2025年9月12日全面实施 要求智能联网汽车设备等产品提供数据共享义务 违规处罚适用GDPR标准 [7][8] - 中国《数据安全法》规范境内所有数据处理活动 最高罚款1000万元人民币并可能被迫关闭业务 [12][13] - 中国《个人信息保护法》规范个人信息收集使用存储传输和披露 最高罚款5000万元人民币或年收入的5% [14][15] - 美国《加州隐私权法案》为加州居民提供更多隐私权 每次故意违规最高可处以7500美元罚款 [16][17] 网络安全法规 - 美国《关键基础设施网络事件报告法案》要求关键基础设施实体报告重大网络事件 需在72小时内报告重大攻击并在24小时内报告勒索软件支付 [19] - 美国《物联网网络安全改进法》要求制定联邦机构购买使用的物联网设备最低安全标准 禁止采购不符合NIST标准的设备 [20][21] - 中国《网络安全法》规范网络安全个人数据保护和关键信息基础设施 罚款50万至200万元人民币并可能责令暂停业务 [23][24] - 中国《网络数据安全管理条例》自2025年1月1日起施行 未履行国家安全审查义务可能导致实体1000万元以下罚款 [25][26] - 欧盟《网络弹性法案》已于2024年12月10日生效 不合规处罚至少1500万欧元或全球年营业额的2.5% [27][28][29] - 英国《产品安全和电信基础设施法案》于2024年4月29日强制实施 罚款至少1000万英镑或收入的4% [30] 人工智能法规 - 中国《生成式人工智能服务管理暂行办法》于2023年8月15日生效 要求使用合法来源数据并尊重知识产权 [32][33][34] - 欧盟《人工智能法案》自2024年8月1日起生效 风险分为四类 风险等级越高管控越严格 [35][36] - 美国第14141号行政命令要求使用清洁能源并遵守NIST标准 但于2025年7月23日被撤销 [37][38] 可持续发展法规 - 欧盟碳边境调节机制于2023年10月开始试运行 过渡期至2025年底 从2026年开始削减免费配额 到2034年实现全部取消 [40][41] - 欧盟《企业可持续发展报告指令》于2023年1月5日起正式生效 2024年至2029年分阶段实施 要求披露可持续发展目标措施和风险 [42] - 欧盟《可持续产品生态设计条例》于2024年7月18日生效 要求产品满足定量和定性可持续性要求 [43][44] - 欧盟《企业可持续发展与尽职调查指令》于2024年7月25日起正式生效 适用于员工超过1000人且收入至少4.5亿欧元的公司 [45] - 欧盟《净零工业法案》于2024年6月28日公告并次日生效 设定到2030年欧盟本土净零技术制造产能至少达到部署需求的40% [46]
温州设立浙江省首个市级人工智能局
新华社· 2025-09-04 11:52
浙江省温州市日前揭牌设立省内首个市级人工智能局,部署打造人工智能创新发展先行市,聚焦"人工 智能+数据安全"和示范应用,推动人工智能特色化发展。 "加挂人工智能局牌子,不是形式上的机构叠加,而是城市未来发展战略赋予的新使命。我们将履行好 牵头抓总职责,强化部门协作、市县联动和政产学研投协同创新的工作机制,全面放大'数据要素×''人 工智能+'的协同效应。"温州市数据局(市人工智能局)负责人说。 近年来,温州因地制宜、精准发力,以数据安全为切入口,为发展人工智能奠定良好基础。2022年,中 国(温州)数安港建成运营,目前园区已集聚中国电子、每日互动等780余家企业,上架数据产品511 个,累计数据交易额超80亿元。 根据规划,未来三年,温州将统筹构建算力基础设施、数据基础设施、人工智能产业全方位服务等三大 体系。加快培育智能算力与核心硬件制造,数据要素全链条,大模型、智能体和软件平台,智能终端等 四大产业。大力推动人工智能在制造、能源、医疗等12个领域的场景应用。此外,温州还围绕降低创新 成本、鼓励研发投入、支持企业发展三个维度,梳理12条人工智能支持政策,全方位推动人工智能产业 高质量发展。(记者魏一骏) 据 ...
企业即时通讯私有化部署的五大隐藏价值
搜狐财经· 2025-09-04 08:37
企业即时通讯私有化部署的核心价值不仅在于数据安全,更通过深度定制、管理赋能、生态融合、长期成本优化及合规保障, 为企业构建起兼具效率与韧性的数字化协作体系。 以下从五大维度解析其隐藏价值: 企业即时通讯私有化部署的五大隐藏价值 二、管理赋能:从"被动防御"到"主动治理" 私有化部署通过全流程风控机制,将企业管理从"事后追责"转向"事前预防、事中拦截、事后溯源"。 权限精细化管控:支持多级组织架构(如集团-子公司-部门)和细粒度权限控制(如"仅部门主管可见某条消息""外发文件需审 批"),防止内部信息泄露。 一、深度定制:业务场景的"精准适配器" 公有云工具功能固定,难以满足企业复杂业务需求,而私有化部署支持功能模块化开发与系统集成,成为业务场景的"精准适配 器"。 行业定制:制造业可将IM与生产系统对接,实时推送设备告警;医疗行业可开发"医患沟通白名单""病历消息加密阅后即焚"功 能,确保符合《医疗保障基金使用监督管理条例》。 系统集成:通过API/SDK快速对接OA、CRM、ERP等系统,实现"一处操作,多系统同步"。例如,某新能源企业用飞书打通 ERP和MES系统后,供应链异常处理时效提升80%。 品牌强 ...