📖 ZKIZ Archives


上海深化“證照分離” 方案近期將上報國務院

來源: http://www.yicai.com/news/2015/12/4723852.html

上海深化“證照分離” 方案近期將上報國務院

一財網 胥會雲 2015-12-10 16:44:00

朱民介紹說,此次改革涉及到130項左右的審批事項,分為“強化市場準入管理”、“取消審批,改為備案”、“取消審批,加強事中事後監管”、“全面實行告知承諾制”、“保留審批,提高透明度和可預期性”等5個方面。

上海自貿區管委會副主任朱民表示,關於深化“證照分離”的改革試點,上海已經制定形成了改革的方案,近期就將上報國務院。

11月25日考察上海自貿區的時候,國務院總理李克強對上海市負責人說,你們提出開展“證照分離”試驗,要盡快給國務院報方案。在一些易操作、可管理的領域先行展開。

12月10日在接受集體采訪時,朱民表示,此次的改革,是商事制度改革的第三個階段。主要是讓市場決定市場主體的經營規則,讓市場機制來調節市場。但涉及到公共利益、公共安全的領域,則會進一步加強監管。

此前,商事制度改革已經經歷了兩個階段。第一個階段是指在自由貿易試驗區設立之初,降低企業準入門檻,實行了註冊資本認繳制,取消了最低註冊資本,該舉措已經適時在全國推廣。

第二個階段,則是進一步明確了商事主體權利,把商事主體和經營主體分離,上海自貿區率先在2015年1月份推出了“先照後證”的12項改革措施,此後也已在全國推廣。

“總的來說這次改革主要是要解決審批與監管的關系問題。按照總理的要求,我們會率先選擇一些領域,進行‘證照分離’的實驗,方便群眾辦事。”朱民說。

朱民介紹說,此次改革涉及到130項左右的審批事項,分為“強化市場準入管理”、“取消審批,改為備案”、“取消審批,加強事中事後監管”、“全面實行告知承諾制”、“保留審批,提高透明度和可預期性”等5個方面。

所謂的強化準入管理,指的是涉及國家安全、公共安全的事項;取消審批,指的是企業生產經營不涉及公共安全、社會秩序的事項;審批改備案,指的是不需要政府部門事前同意即可開展經營活動的事項;告知承諾制,指的是管理要求和條件明確、企業能自我評判並承諾遵守的事項;提高透明度和可預期性,指的是不能取消,不能改備案,也不能告知承諾的事項。

從浦東新區層面來看,涉及區級權限的有60項許可證事項。其中“強化市場準入管理”的9項,“取消審批,改為備案”的8項,“取消審批,加強事中事後監管”的10項,“全面實行告知承諾制”的26項,“保留審批,提高透明度和可預期性”的7項。

朱民表示,會在浦東新區範圍內,以經濟事項為主,推出一批試點措施。

此次深化“先照後證”改革,提高行政管理的透明度和可預期性,朱民表示,主要聚焦市場主體證照辦理環節的辦證難問題,強化企業主體地位,創新政府管理方式,提高企業辦證效率。同時,也是加強事中事後監管,切實防範和化解各類市場風險。

浦東新區相關人士表示,企業準入領域不僅僅涉及工商註冊,還有各行各業的監管。很多玻璃門、彈簧門,更多的準入條件閃現在各種各樣的審批事項中。“先照後證”之後企業的感受還不是很明顯,關鍵在於很多企業要各種各樣的許可辦理,也就是行業準入的審批。 而許可證審批,涉及到行業基本的準入條件,改革難度非常高,是行政審批事項中含金量比較高的一些審批事項。

據記者了解,目前浦東新區正在選取具有代表性的約20個許可證事項,率先探索審批改備案後,每個事項的備案方式及相應的監管方式等事前、事中、事後全過程管理的方案。浦東新區上述人士表示,將會盡量選一些發生量較大,改革效果比較明顯的許可證事項來推進改革。

編輯:楊誌

更多精彩內容
請關註第一財經網、第一財經日報微信號

PermaLink: https://articles.zkiz.com/?id=174431

親歷美國式急診“醫藥分離”:9000美元賬單打折到1千多

在近期的一次赴美國出差中,長途轉機20小時,加之本身就因為缺乏運動等處於亞健康狀態,我在抵達美國阿肯色州時,右腳已腫得猶如“豬蹄”一般,只要一著地就鉆心地疼痛。

在朋友Peter的熱心陪同下,我來到距離入住的酒店車程七八分鐘的最近的一家醫院。真實地體驗了一把“醫藥分離”制度下的美國醫療體系和服務,以及若無醫療保險能讓人瞠目結舌的昂貴醫藥費。

我認為,“醫藥分離”無疑是一種進步。這一制度,對完善的分級醫療服務和醫保體系提出了更高的要求。

5個醫護人員圍著轉

我來到醫院時已接近淩晨,此時只能看急診。在一個類似掛號間的地方,我先填寫了基本資料,這與中國的醫院流程一致。

而之後的整個過程就讓人感受到中美就醫的大相徑庭。與在中國醫院在掛號後直接就面對醫生不同,在美國的醫院,從掛號到見到醫生,甚至還僅僅是醫助,要經過好幾個中間醫護人員,服務極為講究和細致。

首先,在掛號的過程中,這個並非護士的人員就開始詢問我的病情,我描述了一次乘機過程,並展示了我的腳。隨後我進入了就診室,按照中國就醫的思路,我以為我見到了醫生,結果發現根本不是,這是一位初級護士,他又仔細詢問了我所有的個人資料,甚至包括身高、體重等。

在美國生活的一位朋友Peter告訴我,這是常規。

隨後我被安排在急診室的床上,初級護士要求我換上病人專用的衣服,在我的認知中,只有住院病人才需要穿病號服,不過Peter說:“這也是常規,你看過急診室故事這類美劇嗎?在美國,哪怕是一點小病,都必須要做全部檢查,因為美國醫生相信機器測試的結果,而不是望聞問切。”

於是我換好病號服躺在病床上,初級護士開始在我身上夾上各種儀器,比如心電圖等,“全副武裝”後的我看起來非常像ICU的重病號。

然後開始抽血,整整5~6試管!我印象中好像全套體檢的驗血也不過如此。

初級護士說,這是正常流程,因為必須檢驗多項指標。驗血完畢後,初級護士告訴我:“你要不要看電視?”

我當時沒有聽懂,怎麽就跳躍到看電視了?

原來,在檢測結果沒有出來以前,醫生無法做任何判斷,只能等!等待期間如果無聊,就看電視。

還沒有倒過時差的我選擇小睡,大約2小時後驗血結果出來了,此時我終於見到了值夜班的醫生或是醫助,他和我說了五分鐘的話,大致意思是我的主要指標並無問題,應該就是普通水腫,給我打了一針消腫針後便結束了。

不過,第二天我的腳並未見好,由於之後還有大量工作,因此在國內專業醫生朋友的建議下,我決定再去一次醫院,且專業人士建議一定要做超聲波檢查,確定是否有血栓,若是血栓則很危險!

如果說第一天的就醫是簡版,那麽第二天的就是完整版。

當我來到同一家醫院時,掛號和另一個初級護士把前一天的所有流程都重新做了一遍。據說美國就是這樣高流程化和標準化的。接下來又是同樣的換病號服、上機器和抽血。

“我昨天抽過好多血了。”我說。

“你昨天的指數可能和今天不同,我們要再做一次檢測!”初級護士說。

於是又有5試管血離開了我的身體。在完整版中,抽血是另一個專門的護士操作。隨後就是漫長的等待。我已非常理解這是基本流程。

在一段時間後,終於等到一位專門做超聲波的醫技,醫技仔細檢查後,記錄下數據,但其並不能立即下結論,而是需要有專門的讀片醫生來出結果。於是又是半小時,終於在整整3小時後,出了結果——排除血栓。

此時,真正的醫生終於出場了(其實其間他也出現過,但時間很短)。根據驗血和超聲波結果,醫生認為是靜脈血液回流不暢,內有炎癥。

驚天價格,但可以討價還價

臨行,初級護士拿來一副拐杖,我略覺誇張,但Peter說因為在美國,很多病人習慣投訴,如果你行動不便,在就醫後跌倒,這是醫生怕你投訴他而采取的預防措施。

接下來就是重點了。我最關心的是“吃藥治療”和“價格”。

先說藥,在美國,醫和藥是完全分開的,除了急診時必需的針藥,醫生開給我的常規消炎藥等都不在醫院買,而是病人拿著處方去專門的藥房購買藥品。

也就是說,中國的“以藥養醫”在美國醫院根本不存在,在美國,藥就是藥,收益與醫院無關。而我在藥房買藥時發現,藥費特別便宜,一般十幾至二十幾美元即可。

大家都知道,在中國不少醫院,醫生的收入並不高,但藥費不便宜,不少藥品無法全部使用醫保。但在美國,即便是自費購藥,常規藥品價格很是便宜,基本不會涉及“灰色利益”。

不過馬上就到了令人大跌眼鏡的時刻了。

我去醫院結賬,醫院的行政人員完全不著急收費,他們一般都是先治療,再給病人一個賬期,可能幾周後郵寄賬單。在美國都是醫療先行,數周後收費。

鑒於我馬上要回中國,於是財務人員“勉為其難”地打出了賬單,連續兩天的急診“驗血+超聲波+打針”再加一副拐杖,總價格竟然是9000多美元!

“在美國,人們看病動輒數千美元很正常,我有一次手指劃破就耗費500美元。但當地居民基本都有保險,所以自己真正支付的並不多!”Peter坦言。

我告訴財務,我沒有當地保險,於是財務給我打了個折——6000多美元!

我表示依舊難以接受,並表達了願意支付合理價格的誠意及存在的問題。

這位善心的財務也表示支持我暫緩付款,協商之下,其給醫院CFO寫郵件說明情況,效率極高的CFO在十分鐘內就給了回複——1400美元!

在兩次降價後,我“爽快”地支付了1400美元醫藥費!雖然折成人民幣依舊很貴,但我已覺很合理。

緣何美國就醫的價格如此昂貴?還可以討價還價?

一位在美國學醫的朋友告訴我,美國的醫藥分離制度下,醫生是非常受到尊重的職業,美國醫生的收入靠的純粹是醫療服務,這就是為什麽我會見到這麽多護士、醫技、醫助、醫生,因為他們都在各自的崗位上進行細分醫療服務,他們賺取的就是服務費。

在最初的賬單上,有約5000美元到6000多美元都是急診服務費,而這就是對醫護人員勞動的報酬。

為什麽還能還價?“美國醫院經常遇到賴賬的病人,你也拿他沒轍!因為都是治療先行,然後再收費,而不是像中國醫院,所以那些病人實在支付不起那就賴賬了,當然這會影響這類人的信用度。正因如此,有些醫院會有壞賬,所以它們會采取先報高價,實在不行再討價還價的方式。”上述醫學界友人坦言。

(作者為《第一財經日報》記者)

PermaLink: https://articles.zkiz.com/?id=203587

安徽食藥監:審批查三權分離 把權利關在籠子里

新修訂的《食品安全法》執行之後,各省都在探索食品安全監管的最有效方式。在此輪食藥監體制的改革中,安徽省食藥監局在全國率先把食藥的“審批查”進行了三權分離式改革。

審批查三權分離

“過去技術審評、行政審批、監管查處集中在業務科室,企業為了拿到許可,常會出現找人送禮。現在不用了,你都找不到送給誰,因為審的人不批,批的人不審,審批完了,後面督查的人查了如果不合格,前面兩道程序也要負責任,或停職、或警告。”安徽省食藥監局局長徐恒秋在接受國家食藥監總局走基層媒體團采訪時表示。

自2014年1月1日起,安徽省就已經展開這項改革,把“審”的事項交給技術審評機構,把“批”的工作交由政務窗口,把“查”的職責交給職能處室,三個環節相互監督、相互制約、相互配合,並配套建立了網上審批系統,實行“陽光審批”,大大提高了審批效能,規避了廉政風險。

徐恒秋表示,在行政管理過程中“重審批輕監管”、“以批代管”、“批而不管”的情況時有發生,個別企業一旦通過了相關審查或認證,由於後續監管工作跟不上,很快就回到審批認證前的狀況,食品藥品生產經營中的安全隱患大量存在。同時,一些審批項目“審”“批”“查”在一個部門完成,不僅工作壓力大,也影響了工作質量和效率的提高,且容易鉆制度的“空子”。

“三權分離不僅把權利關在籠子里,杜絕潛規則,同時改革釋放了大量監管力量,促進職能處室聚焦政策研究、日常監管和稽查執法,防止了‘重審批、輕監管’導致的監管弱化問題。改革後雖然重視事中、事後監管,但是也不能忽略事前監管,這道關仍然要把住,因為食品和藥品都是入口的,如果出來問題再追究就晚了。”徐恒秋表示。

看似簡單的三權分離,卻激活了安徽省全鏈條監管的整個棋局。

留下監管痕跡

與改革配套的便是監管“四化”的建設以及人才隊伍的組建,為全鏈條監管打牢基礎。

安徽全省有50多萬監管對象,現有1萬多人的監管隊伍,明顯不能滿足監管工作需要的實際。“而且我們省執行的是工商、質檢、食藥隊伍三合一,有三個‘婆婆’,我必須要當最大的婆婆。現在機構里食品藥品監管的任務占了監管隊伍工作的60%以上。”徐恒秋表示。

徐恒秋還表示,“這支隊伍多數是老工商人,開始時他們不會幹也不想幹,甚至不認可食藥,不過沒關系,你們不認我可以,但是我認你們。所以,我們進行了強力培訓,我親自上陣,18次培訓班,我自己講了一半以上。”

除了培訓之外,徐恒秋對這支隊伍進行了“六統一”:統一掛牌、統一印章、統一服裝、統一標識標牌、統一執法文書、統一任命人員。

在隊伍組建成功之後,安徽省著手用最少的人做到最好的監管,這就要靠創新監管方式。安徽已在全省全面推行覆蓋食品藥品監管全品種、全環節的風險分級管理制度,旨在通過對食品藥品企業或單位的產品情況、質量安全管控情況和信用情況等風險要素進行定期評估,按照風險高低評定等級,實施分級監管,使高風險企業受檢查多,低風險企業受檢查少,提高監管的精準性和有效性,把有限的監管資源用在刀刃上。

結合實際,安徽相繼制定出臺了食品生產加工小作坊監管工作指導意見、食品生產企業約談制度、“雙清單”(權力清單、責任清單)制度、食品藥品事中事後監管細則、食品藥品行政處罰、行政強制適用規則及裁量基準等幾十項制度規範,為監管工作提供了有力的政策支持。

“我們在重視事前監管的同時,更加大了事中和事後的監管力度和頻次,通過國家抽檢和省抽檢,以及基層的快檢,進行風險監管。抽檢是導向性抽檢,過去是選擇大超市,現在是一大兩小,一個是大市場、一個是小作坊和小餐飲。我給我們的執法人員一人配備了一臺IPAD,通過GPS定位,可以定位我們的監管人員是否去了監管現場,而且方便把監管信息時時上傳。”徐恒秋表示。

徐恒秋的這一痕跡監管模式,有效解決了過去監管信息造假的現象。目前,安徽省通過食品安全電子追溯平臺、食品安全抽檢監測系統等,實現監管重心下移,責任到人,確保監管無空擋,監管痕跡化建設更要求監管執法行為留下真實的痕跡,形成規範化監管檔案。

徐恒秋搭建的這個監管模式系統每年需要要投入1個億,在她的計劃中,三年3個億,一定要完成這項任務。

“吹哨人”制度

2014年,安徽省食藥監局在全國第一個建立了“吹哨人”制度。所謂“吹哨人”制度(也叫“吹哨人法案”),就是知情人士的爆料制度,而知情人往往又是內部人,作為知情人能夠盡早發現問題,吹響哨聲,大幅度降低監管成本。而對不遵紀守法的企業則可起到堡壘從內部攻破的作用。

“我們發動所有食品生產和餐飲企業員工參與到食品安全監督活動中來,呼籲內部人員舉報企業使用地溝油、非法添加非食用物質、濫用添加劑、使用過期偽劣食品原料等不法生產行為。只要查實,食品藥品監督部門將給予獎勵,並且對舉報人身份保密。”安徽省食品藥品監督管理局食品生產監管處處長仲炎表示。

仲炎介紹稱,此前,安徽蚌埠市有一處加工紅腸的小作坊,為了讓加工出來的紅腸顏色紅亮,保鮮時間長,小作坊廠長石某父子超標添加亞硝酸鹽。這一幕被一位員工發現,他擔心這種紅腸危害消費者健康,反複考慮後,撥打了12331食品藥品投訴舉報熱線,並向監管人員提供了自己偷拍的照片作為證據。後經執法人員化驗,發現其生產中添加的亞硝酸鹽超出國家標準10倍以上。

仲炎介紹說,內部舉報人有嚴格的保密措施。“從接到舉報信息到獎金發放,只有負責查處案件的食品藥品監管局工作人員跟舉報人單線聯系,包括分管查處工作的上級領導在內的其他人都不知道舉報人是誰,減少暴露的可能性。”

目前,中國尚無任何法律可以保護“吹哨人”。雖然截止到現在,安徽未發生過舉報人被企業發現後打擊報複的情況。但是仲炎仍迫切希望能出臺相關法律,“這個漏洞不補上,就會容易發生吹哨人被報複。”

據仲炎介紹,去年,全國人大就新《食品安全法》向安徽省食品藥品監管局征求意見,他們就曾對內部舉報人的法律保護問題提出建議。“像美國有《證人保護法》,對舉報人人身安全法律保護以及就業安置、補償等多個方面作出了界定。但我們國家還沒有這方面的法律。所以當時我們呼籲全國人大盡早出臺《證人保護法》,以保護舉報人人身安全。”目前他得到的回複是,我國證人保護法的立法尚未列入議事日程。

PermaLink: https://articles.zkiz.com/?id=216836

管辦分離!國家體育總局足管中心正式撤銷

今日,據國家事業單位登記管理局管轄事業單位申辦事項辦結通知顯示,國家體育總局足球運動管理中心於2017年1月5日正式註銷。這意味著,足協與國家體育總局脫鉤,成為獨立的社團法人。

“管辦分離”是足球改革的重中之重,為的就是改變中國足協與體育總局足管中心兩塊牌子、一套人馬的組織構架,讓中國足協與體育總局脫鉤,在內部機構設置等方面擁有自主權。

2015年3月,國務院下發《中國足球改革總體方案》。這份方案正式提出,足協與體育總局脫鉤,不設行政級別。兩年時間過去,雖然此前有足協官員表態足管中心已撤銷,但其註銷過程相當漫長。隨著國家事業單位登記管理局管轄事業單位申辦事項辦結通知下發,足管中心才算正式告別歷史舞臺。

1995年1月3日,中國足球運動管理中心正式成立。中國足球運動管理中心為國家體育總局直屬事業單位。同時,又是中國足球協會的常設辦事機構,被賦予對足球運動項目全面管理的職能。 主要任務是:根據國家的體育方針和政策,統一組織和指導全國足球運動項目的發展,推動項目的普及和提高,通過發展必要的經營活動,為本運動項目的發展積累資金。

2016年2月,“國家體育總局足球運動管理中心”已經撤銷,中國足協以社團法人的身份對中國足球各項事務進行監督、管理。這標誌著中國足協的調整改革進入了“快車道”,而中國足球曾經“兩塊牌子、一套人馬”的組織構架也成為歷史名詞,不複存在。

PermaLink: https://articles.zkiz.com/?id=231076

【TMT】內外網分離不再“高枕無憂”:勒索病毒席卷全球 網絡安全背後的隱憂與思考

來源: http://www.ikuyu.cn/indexinfo?type=1&id=12850&summary=

【TMT】內外網分離不再“高枕無憂”:勒索病毒席卷全球 網絡安全背後的隱憂與思考

索蠕蟲軟件襲擊網絡


國內2.8萬家機構被攻陷 蘇浙粵較嚴重


5月12日開始,WannaCry(永恒之藍)勒索蠕蟲突然爆發,影響遍及全球近百國家,包括英國醫療系統、快遞公司FedEx、俄羅斯電信公司Megafon都成為受害者,我國的校園網和多家能源企業、政府機構也中招,被勒索支付高額贖金才能解密恢複文件,對重要數據造成嚴重損失,全球超10萬臺機器被感染。


360威脅情報中心顯示,截至到5月13日下午19:00,國內有28388個機構被“永恒之藍”勒索蠕蟲感染,覆蓋了國內幾乎所有地區。在受影響的地區中,江蘇、浙江、廣東、江西、上海、山東、北京和廣西排名前八位。



5月12日,全球性的Wannacry勒索蠕蟲攻擊網絡,根據360威脅情報中心顯示,截至5月13日19:00,國內有28388個機構被感染,其中江蘇為受災最嚴重地區。



黑客利用windows漏洞


黑客利用了Windows電腦上一個關於文件分享的MS17-010漏洞。微軟現在已經停止對XP和Vista兩個系統提供安全更新,而國內使用XP的用戶又不在少數,因此這類用戶很容易被黑客利用該漏洞進行突破。其實,微軟早在兩個月前就發布了針對該漏洞的安全更新,而很多用戶沒有及時打補丁的習慣,這也給了黑客可乘之機。


中毒後只有“認輸”別無它法


勒索軟件(ransomware)其實是一種病毒,而這種病毒的作用是破壞你的電腦文件。不過這種破壞是可逆的,黑客可以幫你把破壞的文件還原回去,當然你需要付給黑客一筆費用才行。黑客為了增加震懾效果,還對受害者給出一定的期限,超過期限費用將成倍增長,甚至停止給用戶提供恢複服務。


勒索軟件在破壞過程中對電腦進行RSA加密。這種加密方式的特點是,只要加密密鑰足夠長,用戶幾乎是不可能破解的。一般來說,這類病毒密鑰位數長達2048,傳統電腦需要數十萬年才能夠破解。所以一旦電腦中毒,基本沒有挽回余地,如果實在有重要資料需要恢複,只能乖乖向黑客付錢。


目前恢複文件除了交贖金外暫無其他辦法,如果文件特別重要,可以嘗試交贖金,以免過期被“撕票”,但此舉無法得到保障。選擇等待也有希望,待全球安全專家破解黑客的加密算法。


與傳統黑客不同以比特幣為贖


比特幣是一種非政府發行的虛擬貨幣,它的特點是加密並分布存儲在網絡上,所以具有很好的匿名性。一方面,黑客索要比特幣能夠很好地隱匿身份,給警方追蹤犯罪分子帶來很大困難;另一方面,比特幣自誕生以來價格不斷上漲,現在的價格相比幾年前已翻數倍,本周甚至一度超過1800美元。


我們認為用比特幣支付的原因有以下幾點:


一是比特幣是無國界無限制全球自由流通;

二是比特幣賬戶是匿名的,無法追查有利於洗黑錢;

三是近期比特幣行情持續走高,索要比特幣有利於事後保值;

四是借此事件推廣比特幣,不排除此黑客是比特幣玩家。


打安全補丁預防勒索軟件攻擊


針對此次攻擊,應該確認影響範圍,確保Win7及以上版本的系統安裝MS17-010補丁。Win7以下的Windows XP/2003關閉SMB服務。


考慮到windows系統SMB遠程命令執行漏洞的危險性,國內外不少雲服務廠商在4月封掉了445端口,但是不少個人電腦仍然存在大量暴露445端口的機器,這給了黑客可乘之機。


國家網絡與信息安全信息通報中心緊急通報:2017年5月12日20時左右,新型“蠕蟲”式勒索病毒爆發,目前已有100多個國家和地區的數萬臺電腦遭該勒索病毒感染,我國部分Windows系列操作系統用戶已經遭到感染。請廣大計算機用戶盡快升級安裝補丁。


國內網絡安全廠商提出方案


針對此次病毒事件,國內A股網絡安全上市公司給出了解決方案。例如啟明星辰給出的解決方案。


針對未部署端點安全的終端應急解決方案:做好重要文件的備份工作(非本地備份)。開啟系統防火墻。利用系統防火墻高級設置阻止向445端口進行連接(該操作會影響使用445端口的服務)。打開系統自動更新,並檢測更新進行安裝。停止使用Windows XP、Windows 2003等微軟已不再提供安全更新的操作系統。如無需使用共享服務建議關閉該服務。




已部署端點安全的終端應急解決方案:如果用戶已經部署終端管理類產品,如北信源,天珣、聯軟等;通過終端管理軟件進行內網打補丁。通過主機防火墻關閉入棧流量。主機防火墻關閉到445出棧流量。開啟文件審計,只允許word.exe,explore.exe等對文件訪問。升級病毒庫,已部署天珣防病毒的用戶,支持查殺。




無法關閉服務端口的應急解決方案:若用戶已部署UTM/IPS入侵防禦類產品,可聯系廠商獲得最新事件庫的支持。已部署啟明星辰天清入侵防護類產品(IPS/UTM)的用戶,請大家升級至最新事件庫並下發相應規則即可實現對內部Windows主機的防護。未部署相關產品的用戶,可聯系廠商獲得產品試用應急。


北信源認為由於以前國內多次爆發利用445端口傳播的蠕蟲,部分運營商在主幹網絡上封禁了445端口,但是教育網並沒有此限制,因此導致目前蠕蟲的泛濫。北信源基於SMB文件共享傳播的病毒攻擊手動防範方案也是給windows終端打上MS17-010補丁、禁用135,137,139,445端口。



初始病毒已被阻止WannaCry2.0已出現


初始病毒“自殺開關”被發現


英國一網絡安全人員發現者該病毒代碼一開始有一個特殊的域名地址:www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com。該域名地址是病毒制作者給自己留的一個緊急停止開關,防止事情失去他自己的控制。該域名涉及到的代碼邏輯:


訪問這個域名——如果域名存在——退出;


訪問這個域名——如果域名不存在——開始繼續攻擊;


也就是說,每一個感染了病毒的機器,在發作之前都會事先訪問一下這個域名,如果這個域名不存在,那就繼續傳播。如果被人註冊了,無論是病毒制作者還是被其他人,那就停止傳播。


這種方法目前只是暫時阻止了勒索軟件的進一步發作和傳播,但幫不了那些勒索軟件已經發作的用戶,也並非徹底破解這種勒索軟件,新版本的勒索軟件很可能不帶這種“自殺開關”而卷土重來,用戶應當盡快更新電腦系統的安全補丁。



WannaCry2.0傳播速度更快


國家網絡與信息安全信息通報中心緊急通報:監測發現,在全球範圍內爆發的WannaCry 勒索病毒出現了變種:WannaCry 2.0,與之前版本的不同是,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。請廣大網民盡快升級安裝Windows操作系統相關補丁,已感染病毒機器請立即斷網,避免進一步傳播感染。


網絡安全事件頻發


維基解密:CIA可入侵用戶各種電子設備甚至汽車


3月8日消息,維基解密披露9000頁機密文件,這些文件證明美國中央情報局(CIA)開發了大量入侵工具。維基解密公布一批CIA文檔,這批文檔的代號為“Vault 7”,它介紹了CIA的黑客技術。安全研究人員從文檔中找不到任何實際的代碼,不過文檔描述的技術相當驚人,CIA找到了幾十個漏洞,攻擊者可以通過漏洞入侵Android、iOS、PC。CIA曾經嘗試入侵三星智能電視,將它變成監聽設備。


涉及美國軍方、企業等上千萬條員工信息的數據庫泄露


3月16日消息,近日美國商業服務巨頭Dun & Bradstreet的52GB數據庫遭到泄露,這套數據庫中包含超過3300萬條記錄,具體包括政府部門與大型企業客戶。這套數據庫包含九十條字段,其中一部分包含多項個人信息,例如姓名、職稱與職能、工作電子郵箱地址以及電話號碼等。有證據證實,該數據庫曾面向營銷廠商出售過,但尚不清楚完整數據集的購買價格。


美國空軍數千份高度機密文件被泄,備份服務器竟無秘鑰


3月16日消息,據外媒報道,沒有設置密碼驗證的備份服務器暴露了數千份美國空軍的文件,包括高級軍官的高度敏感個人文件資料。國外新聞網站查看文件後發現,這些文件包含一系列個人文件,例如4000多名軍官的姓名、地址、職級和社保號。這個備份驅動還包含數GB的Outlook電子郵件文件,包含好幾年的電子郵件。安全研究人員發現,任何人都可以訪問數GB的文件,因為聯網備份服務未設置密碼保護。


上百萬已被破解的谷歌Gmail和雅虎賬戶在暗網低價出售


3月7日消息,最近,暗網市場成了黑客和網絡犯罪分子銷售數據庫(從互聯網巨頭處竊取)的最佳場所。一位昵稱叫“SunTzu583”的黑客正在暗網銷售數百萬Gmail和Yahoo賬號。其中,銷售的Yahoo賬號共計超過24.5萬個,包括用戶名、電子郵箱和破解密碼,這些賬戶來自2012年Last.FM被泄的數據、2013年10月Adobe遭遇黑客入侵以及2008年MySpace遭遇入侵。被出售的Gmail賬戶共計超過95萬個,包括用戶名、電子郵件和明文密碼,數據主要來自三起黑客事件:比特幣安全論壇(2014.9)、MySpace(2008)和Tumblr(2013)遭遇入侵。


黑客在暗網出售中國10億賬戶數據:主要來自騰訊、網易、新浪等


1月26日消息,在最近的一份列表當中,名為“DoubleFlag”的知名暗網供應商正在出售竊取自多家中國互聯網公司的用戶數據。根據這份列表、此套數據集包括來自網易及其子公司126.com、163.com與Yeah.net,騰訊控股公司旗下的QQ.com,TOM集團的Tom.com、163.net,新浪集團的Sina.com/ Sina.com.cn,搜狐公司的Sohu.com以及由中國第一大郵件系統軟件及整體解決方案提供商北京億中郵信息技術有限公司(億郵)持有的eYou.com等。


網絡安全行業增長驅動因素


政策驅動網絡安全下遊需求


2016年11月7日十二屆全國人大常委會第二十四次會議正式的通過了《中華人民共和國網絡安全法》。網絡安全法將於2017年6月1日起施行。法律進一步界定關鍵信息基礎設施範圍;對攻擊、破壞我國關鍵信息基礎設施的境外組織和個人規定相應的懲治措施;增加懲治網絡詐騙等新型網絡違法犯罪活動的規定等。



目前我國面臨著三大網絡安全突出問題:國家網絡主權和國家安全戰略需求;企業數據、知識產權遭竊取難以維權;公民個人信息和隱私遭泄露、詐騙損失慘重。而我國網絡安全法律法規處於空白狀態,在網絡安全問題日益凸顯的當前,往往面臨無法可依的窘境。2017年6月1日,《網絡安全法》正式實施後,網絡安全工作將進入有法可依、有法必依的階段。


這將催生一個不斷擴大的網絡安全市場空間,產業投入和建設也將步入持續穩定的發展軌道。


2017年黨政機關需求帶動


美國2017財年網絡安全預算增長35.7%:美國2017財年政府預算(自2016年10月1日開始)美國聯邦政府支出總計4.1萬億美元,比上一財年上漲約5%。


其中,“網絡安全”支出比上一財年增加35%。美國政府在預算說明中認為網絡威脅是美國經濟和國家安全面臨的“最迫切”危險之一,急需加強信息安全。他提出的190億美元網絡安全計劃能解決美國面臨的短期和長期挑戰,政府將建立網絡安全高級別委員會,了解技術革新趨勢和網絡威脅發展趨勢。


我們認為考慮到今年召開的十九大,以及對標美國政府對網絡安全的預算,中國各級黨政機關、軍隊今年對網絡安全需求也會大幅增長。


安全事故超預期實際需求超預期


我們認為,每年的網絡安全事件總是超預期,導致每年實際需求經常超出年初對需求預測。保守預測無法跟上網絡犯罪的急劇增長勢頭的原因如下:


1.網絡犯罪呈高發勢頭;

2.勒索軟件日益猖獗;

3.PC、筆記本電腦和移動設備的惡意軟件泛濫;

4.數十億受保護的物聯網設備被部署用來實施大規模攻擊;


攻擊者對全球的企業、政府、教育機構和消費者發起網絡攻擊。


技術更新驅動需求和創投並購


2017前2月已有5家AI網絡安全企業被收購


2017年才過去兩個月,就有三家AI網絡安全創業企業被科技巨頭重金收購。


在打擊網絡犯罪領域,人工智能技術正變得越來越重要。2017年前2個月已經有3家關註AI的網絡安全創業企業已被收購。


這三家網絡安全創業企業都針對機器學習技術,即一組用來訓練機器從數據中學習並預測趨勢和結果的算法。包括利用機器學習算法來進行自然語言處理、預測分析、圖像識別等種種功能。


CB Insights的數據庫顯示2017年前兩個月中被大型科技公司收購的3家AI網絡安全創企。


另外,埃森哲於2月8日收購了AI網絡安全公司Endgame的聯邦服務部門。LRR Partners於1月9日收購了BluVector。BluVector是從國防承包商諾斯羅普·格魯曼公司分離出的子公司,其使用機器學習算法來實時檢測企業網絡中的安全威脅。


防止未知威脅的Invincea被Sophos收購


Invincea提供高級惡意軟件威脅檢測、網絡漏洞預防和預漏洞法醫情報。公司的旗艦產品“X by Invincea”是一個機器學習的終端解決方案,旨在防止新的、未知的威脅類型。Invincea擁有不少使用沙盒環境檢測威脅的專利,沙盒環境可以讓軟件開發人員在為測試代碼發布之前先將其孤立等等。



Sophos以1億美元現金收購了Invincea,同時還有2000萬美元的盈利能力支付計劃,績效目標由Sophos設置。公司的研發部門Invincea Labs不再此收購之列。


UEBA技術的被惠普收購


Niara提供的用戶和實體行為分析(UEBA)技術,該技術使用監督和非監督機器學習技術來分析用戶行為,發現可能導致安全問題的異常現象。


Niara的行為分析軟件可以自動檢測組織機構內的攻擊和風險行為。其User and Entity Behavioral Analytics (UEBA)軟件依賴機器學習和大數據分析,增強安全性以防止那些可能滲透傳統防火墻和其他外圍系統的威脅。


收購後,Niara將在HPE Aruba下運營,並整合Aruba的ClearPass網絡安全產品組合用於有線和無線網絡基礎設施。Aruba部門一直是HPE計劃構建實現物聯網服務平臺的一部分。而收購和整合Niara將會特別加強HPE針對物聯網的網絡安全產品組合。當Niara發現安全事件後,客戶可以利用ClearPass隔離或者斷開用戶或者設備與易受攻擊網絡的連接。



關鍵IP用戶行為分析的Harvest.ai日被亞馬遜收購


Harvest.ai使用機器學習和AI圍繞公司的關鍵IP分析用戶行為,從而在客戶重要數據被竊取之前識別並阻止針對性攻擊。Harvest.ai的旗艦產品是一個正在等待專利審核通過的AI產品,名叫MACIE Analytics,可以實時監測知識產權的訪問情況。


根據媒體報道,亞馬遜可能從2016年初就開始了針對Harvest.ai的收購流程,只不過收購細節現在才公開。有傳言表示,亞馬遜以2000萬美元收購了該公司,讓公司背後的唯一風投Trinity Ventures大賺了一筆。



值得關註的人工智能與網絡安全公司


國外已經有公司將機器學習或者人工智能融入安全技術,我們從CBInsights找出13家值得關註的公司,具體情況如下表所示。



重新認識網絡安全


事件驅動網絡安全下一輪繁榮


對於網絡安全行業來說,勒索病毒軟件的爆發是推動行業發展的契機,很多時候說網絡安全的重要性,大家是不信的。政府以及企業的信息部門主管可能早就意識到漏洞和網絡安全問題的嚴重性,但是還是需要有一些事情去推動他,向上去推動預算和決策。網絡安全行業長期以來是政策和關鍵事件驅動,這一次的事件一定會對整個安全行業造成非常大的影響。因為就是最基礎的漏洞沒有補而造成了如此大範圍的不可逆轉的影響,我們認為這個事件會極大的促進整個網絡安全市場,啟動下一輪的行業繁榮。


內外網分開不再安全


本次病毒入侵公安、石油、邊防檢查、校園、醫院等傳統意義上的安全系統,此類系統是內外網分開的,內網系統是不暴露在互聯網上,中間有一個鴻溝,不會受到攻擊,或者說病毒根本進不來。但是,可以通過U盤、郵件的傳播病毒,而一進去發現所有的機器沒有防護,這就是此次事件的真是情況。


一般情況下,網絡安全投入是純成本投入,沒有任何產出。中國信息安全投入占IT投入就2%左右,而西方發達國家是百分之十幾。特別是對企業來說很在乎網絡安全的投入產出比,特別是核心業務不依賴信息化的用戶,對網絡安全的投入很少,只是簡單的在邊界上做個防火墻。但是,這樣的防控級別對於本次病毒來說是無效的,因為它是通過基礎軟件的漏洞在內網傳播的。


投資建議


網絡安全


雖然本次勒索軟件病毒事件並未直接給大陸的網絡安全廠商帶來直接收益,但是,由此事件將社會對網絡安全的重視程度大幅提升。


我們認為,隨著事件的發展,各級安全部門、政府部門、企業組織都將加大自身網絡安全建設,由此引發的後續的網絡安全需求將會快速增加,從而給A股網絡安全公司帶來業績。


此次網絡安全事件全球性的突然爆發,也應征了我們3月份的判斷——2017年是網絡安全大年,計算機行業的投資機會之一。


我們推薦A股網絡安全龍頭啟明星辰,綠盟科技、美亞柏科、北信源。


自主可控基礎軟硬件


此次網絡安全事件的根源還是基礎操作系統出現漏洞,微軟掌握了主動權。要是微軟不提供補丁,任何用戶都沒有辦法。這充分說明我國要必須堅定不移的加速國產自主可控基礎軟硬件的研制應用和推廣工作。例如國產的操作系統、國產的CPU這是核心,軟件操作系統有漏洞,芯片同樣有漏洞。在芯片里面植入程序後是無法事後維護修改的,後果更可怕。


所以我們認為,除了關註網絡安全之外,我們更需要關註自主可控的基礎軟硬件,這是值得投資人長期關註的。


我們推薦高性能計算機龍頭中科曙光、中間件龍頭東方通。


風險提示


外部競爭者進入網絡安全領域。(完)


股市有風險,投資需謹慎。本文僅供受眾參考,不代表任何投資建議,任何參考本文所作的投資決策皆為受眾自行獨立作出,造成的經濟、財務或其他風險均由受眾自擔。

PermaLink: https://articles.zkiz.com/?id=249954

軟骨小子頭身「分離」

1 : GS(14)@2011-12-13 23:10:13

http://hk.apple.nextmedia.com/te ... 335&art_id=15887789

2 : GS(14)@2011-12-13 23:10:23

左扭扭,右扭扭,驟眼看,這名小子恍似 MJ上身,在捷克最新一季《殘酷一叮》跳舞表演。 Popping無難度,但好戲在後頭,小子突然施展「頭身分離」軟骨功(圖),評判和歡眾看後,無不起立鼓掌。
PermaLink: https://articles.zkiz.com/?id=276892

因病相遇 因病分離漸凍人逝前與護士圓婚

1 : GS(14)@2014-09-13 23:29:33

早前熱玩的「ALS冰桶挑戰」令一般人感受「漸凍人」之苦,對肌肉萎縮性脊髓側索硬化症(ALS)有切身體會的一位美國加州女護,最近在婚姻網誌Style Me Pretty分享與患ALS丈夫一段短暫但浪漫的愛情故事。霍莉(Hollie)2009年在她任職的診所認識亞當(Adam)。當時亞當到診所看病,醫生說他患會損腦的萊姆病(Lyme Disease),霍莉獲派照顧他。接着一年,亞當每周到診所覆診,與霍莉見面兩三次,每次三小時,二人情愫漸生。感情發展順利,但亞當的病情沒有好過。霍莉安排亞當到加州大學洛杉磯分校一位腦科專家處檢查,結果證實他患無藥可醫的ALS。患難見真情。亞當雖罹患絕症,但無減對霍莉的愛,2011年向霍莉求婚。他說:「我希望在最後日子看到妳的臉,吻妳的唇,睡在你身旁。如妳不想背負這重擔,我明白。但如果妳想與我一起,我想與妳結婚。」霍莉欣然應承,翌年春天,霍莉帶着與前夫生的兒子喬舒亞(Joshua)嫁給亞當。婚禮上,新娘坐在自動輪椅上的新郎膝上,新郎控制着輪椅旋轉,伴着披頭四名曲《In My Life》起舞。亞當娶了霍莉,收養喬舒亞,視如己出,喬舒亞稱呼亞當為爸爸。亞當去年10月離世。霍莉看着亞當身體逐漸衰弱,肌肉萎縮以至癱瘓,卻無能為力,甚為難受,唯一能令她堅持下去的,是亞當的一番話:「我愛你,我們會再見的。」美國《赫芬頓郵報》




來源: http://hk.apple.nextmedia.com/international/art/20140913/18864935
PermaLink: https://articles.zkiz.com/?id=285522

普京爆美國支援俄國分離勢力

1 : GS(14)@2015-04-29 02:30:41

今年是俄羅斯總統普京(Vladimir Putin)上台15周年,國營電台前日播放普京上台周年紀錄片,普京大爆美國在2000年協助北高加索區的分離主義分子,致力削弱俄羅斯,好讓俄國向西方搖尾乞憐。該齣名為《總統》的紀錄片,大談「普京時代」的成就與挑戰。普京在受訪時大翻美國舊賬,指在2000年,俄羅斯情報人員成功截取阿塞拜疆分離分子跟美國情報人員的對話,證明美國支持北高加索分離分子,並向他們提供運輸工具。普京其後向時任美國總統喬治布殊(George W. Bush)大興問罪之師,喬治布殊承諾會教訓涉事的美方情報人員,但美國情報機關後來回覆,堅稱和俄方境內反對勢力接觸是美方的權利,美國過去、現在及未來均會如此。他批評,西方情報機構往往認為,俄羅斯的敵人就是他們的朋友,只要跟俄國地緣政治的敵人合作,就可以令美國得益。



入侵克里米亞糾正歷史錯誤


普京表示,俄羅斯跟車臣爆發第二次戰爭時,許多西方領導人均向他表示,不介意俄羅斯瓦解,問題是何時發生及有何後果。普京認為,只有俄羅斯跪下時,西方才會對俄羅斯友好,「我們又窮又可憐,向西方搖尾乞憐,那些所謂的統治階層、政治及經濟精英才會喜歡我們」,但每當俄羅斯變得強大,西方就會懲罰俄羅斯。普京在談到去年下令入侵烏克蘭克里米亞,是糾正1954年前蘇聯領導人赫魯曉夫將克里米半島轉移給烏克蘭所犯的歷史錯誤,因此不會感到絲毫悔意,「我們捍衞我們的權益時,我們一定會幹到底」。法新社/美聯社





來源: http://hk.apple.nextmedia.com/international/art/20150428/19128079
PermaLink: https://articles.zkiz.com/?id=290024

與子女分離30年梅婆婆樂天知命

1 : GS(14)@2016-01-18 01:24:04

【本報訊】性格堅強的梅婆婆,晚年獨居,數年前更因雙腳肌肉萎縮致雙膝彎曲不良於行,雙手又患上類風濕關節炎,長期留在殘舊木屋寓所,幸她人緣不差,常有教會朋友及義工探望陪伴解悶。平日在家,她靠看電視新聞接觸世事,可是使用多年的電視機損壞多時,盼能更換。記者:梁偉權67歲的梅婆婆早年經歷婚姻失敗,30多年前她發現丈夫有婚外情,但為三名子女着想,她選擇啞忍,可是丈夫變本加厲竟向她施暴毒打,30年前她單方面提出離婚。當時她因無工作,無經濟能力,三名子女判由丈夫撫養。離異後,她自食其力,做過多項工作,為的是養活自己,不過與前夫及子女已無見多年。據她所說,前夫及子女已移民多年。其後,她在護老院工作,但因長期浸水致雙手患上類風濕關節炎。她指離婚後,曾有異性追求,但因首段婚姻傷得太深,加上沒時間談情說愛,便選擇一人度餘生。早年,因收入不多,她租住木屋,但曾三次遇火警,每次雖能及時逃命,但童年舊照及年青時照片早已焚毀。6年前病魔來襲改變一生,她說當時發現腳板底疼痛但並無理會,可是其後痛楚蔓延雙腳,痛楚亦不斷加劇。她稍後求醫,醫生檢查發現她雙腳肌肉嚴重收縮,而且雙膝出現彎曲不能伸直無法步行,醫生更稱,若及早求醫,仍有望醫治,可是當時是太遲求醫,雙膝病情已不能改善。自此她選擇留在家中,除非要到醫院覆診檢查才聯絡社福機構安排義工到來協助她到醫院。人生匆匆數十年,她說已過了半生,經歷失敗婚姻及頑疾纏身,令她不能外出,幸好性格樂觀開朗,令她坦然面對困境。現時她足不出戶,靠看電視新聞及節目解悶,可是電視機已故障數月無法收看。「蘋果日報慈善基金」曾轉交善款協助「梅婆婆」購買家庭電器及傢俬。近日,關顧主任得悉「梅婆婆」的情況後,正協助她籌措善款購買電視機。盼善長慷慨解囊襄助。「梅婆婆」暖流編號:C3074網上捐款:http://bit.ly/applecharity蘋果日報慈善基金電話:29908688傳真:23076307電郵:mailto:[email protected]
WhatsApp:98627828網址:http://charity.appledaily.com.hk蘋果基金facebook專頁:http://bit.ly/facebook_adcf蘋果基金YouTube頻道:http://bit.ly/youtube_adcf蘋果基金接收捐款戶口滙豐銀行:580-198836-001恒生銀行:368-006565-001中國銀行:012-898-00067655東亞銀行(往來戶口):015-514-68-01678-5如捐款至指定個案,請於入數紙/支票背面寫上其捐款編號,然後電郵/傳真/WhatsApp訊息/郵寄予本基金。「蘋果日報慈善基金」於一九九五年成立,乃根據《稅務條例》第88條獲豁免繳稅的慈善機構。基金除接受市民捐款外,《蘋果日報》亦捐出1%盈利予基金,以幫助有需要的人和資助有意義的社會及教育活動。基金一切行政費用由《蘋果日報》支付,善款的一分一毫,將全數用於受惠人所需。「蘋果日報慈善基金」務求按照捐款人意願,把善款送交指定受惠人。然而個別受惠人可能因長期離港及搬遷等情況以致失去聯繫,甚或受惠人已經逝世或拒收捐款,有關善款將撥入基金作其他慈善用途。





來源: http://hk.apple.nextmedia.com/news/art/20160117/19455881
PermaLink: https://articles.zkiz.com/?id=294390

疑庫族分離組織施襲土國自殺式爆炸37死

1 : GS(14)@2016-03-15 15:08:03

■安卡拉爆炸現場死傷枕藉。路透社


土耳其首都安卡拉前天發生自殺式汽車炸彈襲擊,造成至少37人死亡,是當地不足一個月以來第二宗。雖然未有組織承認責任,當局認定是分離組織庫爾德工人黨(PKK)所為,昨天大舉轟炸PKK多個據點,並拘捕4人。爆炸當地傍晚近7時發生,遇襲的公共交通交匯處隨即陷入火海,多輛汽車被燒成廢鐵,途人與乘客受傷倒地,部份人浴血不省人事。警方到場後隨即封鎖現場又驅趕記者,以防有第二次襲擊。網民紛紛將照片上載互聯網,法庭其後頒令禁止民眾用facebook及Twitter等社交網站。土耳其政府跟PKK實施了兩年半的停火協議去年7月拉倒,觸發90年代以來最嚴重暴力浪潮,安卡拉上月17日亦發生過由另一庫族組織「庫爾德自由之鷹」策動的同類攻擊。今次地點跟上次僅相隔數個街口,附近有司法部、內政部、最高法院大樓及舊總理辦公室,澳洲駐土耳其大使拉森(James Larsen)乘坐的汽車當時僅在20米外。美國大使館上周五已警告安卡拉或受襲,呼籲國民避免前往。



軍方空襲PKK據點

警方相信襲擊由一男一女發動,其中女的24歲、名叫德米爾三年前加入PKK,他們駕駛的黑色寶馬汽車來自東南部庫族城市維蘭謝希爾(Viransehir),車內滿載爆炸裝置,炸藥跟上月襲擊所用的一樣,並加入彈丸與鐵釘增強殺傷力。總統埃爾多安譴責襲擊,當局派出9架F16戰機及兩架F4戰機,空襲PKK在伊拉克北部至少18個據點,昨天在南部拘捕數十名庫族武裝分子,並宣佈當地昨晚11時起在東南部舍爾納克(Sirnak)實施全天候宵禁。路透社/法新社/美聯社





來源: http://hk.apple.nextmedia.com/international/art/20160315/19529798
PermaLink: https://articles.zkiz.com/?id=297926

Next Page

ZKIZ Archives @ 2019