保密动态 - 保密网
保密动态
AI时代保密培训——企业信息安全必修课

AI时代保密培训——企业信息安全必修课

AI时代保密培训——企业信息安全必修课2025年,一家知名科技公司因员工将含客户数据的代码片段输入AI编程助手,导致商业机密经由云端模型训练路径外泄,直接损失超过千万元。随着生成式AI工具全面嵌入企业办公流程,企业保密工作正在经历一场前所未有的挑战。AI工具带来的泄密往往发生在员工正常工作之时,员工将内部数据输入AI助手以求提高效率,却不清楚这些数据可能被用于模型训练。

2026-05-15
学完国家保密局的免费培训,还需要花钱再学吗?

学完国家保密局的免费培训,还需要花钱再学吗?

学完国家保密局的免费培训,还需要花钱再学吗?国家保密局的年度保密教育线上培训是免费的,2025年已有超过8000万人注册学习。但学完之后,你的企业真的安全了吗?免费的课程解决的是合规底线问题,而真实工作场景中的泄密风险,远比法规条款复杂得多。企密安2026全国保密教育线上培训正是在这个背景下推出的。49元/年,课程定位是免费课的实操补充和深度延伸,帮助企业真正落地保密管理。

2026-05-15
富士康被黑8TB数据外泄——供应链保密管理的警钟

富士康被黑8TB数据外泄——供应链保密管理的警钟

富士康被黑8TB数据外泄——供应链保密管理的警钟一起震惊全球的供应链黑客攻击近日,富士康(Foxconn)遭遇一起重大勒索软件攻击,导致约8TB的敏感数据被窃取。攻击者声称已获取了包括苹果、谷歌、英特尔等多家科技巨头的产品设计图纸、供应链数据、生产计划等高度机密信息。这起事件的严重性不仅在于8TB数据量本身,更在于其暴露出的供应链保密管理的系统性风险——一个下游供应商的安全漏洞,可能导致一整条产业链的核心机密全部暴露。

2026-05-15
黑客在内网潜伏20个月无人知晓

黑客在内网潜伏20个月无人知晓

黑客在内网潜伏20个月无人知晓——63万人数据泄露背后的安全教训一起潜伏20个月的网络攻击近日,英国泰晤士水务公司(Thames Water)因一起数据泄露事件被英国信息专员办公室处以885万英镑(约合人民币8200万元)罚款。这起攻击的潜伏期长达20个月——黑客早在2023年就已渗透进内网,却直到2025年才被发现。调查显示,攻击者通过一封定向钓鱼邮件获取了一名员工的登录凭证,随后逐步横向移动,最终窃取了约63万名客户的个人数据,包括姓名、地址、联系方式等敏感信息。

2026-05-15
通用汽车偷卖用户数据被罚9000万,你的数据合规防线够吗?

通用汽车偷卖用户数据被罚9000万,你的数据合规防线够吗?

通用汽车偷卖用户驾驶数据被罚9000万——你的企业在裸奔吗?01 事件速览2026年5月,一则消息震动全球隐私保护领域:通用汽车(General Motors)因未经用户同意收集并出售数十万车主的驾驶行为数据,被美国加州监管机构处以约9000万元人民币的罚款。这是加州消费者隐私法(CCPA)生效以来开出的最大罚单。通用汽车通过OnStar车载系统收集数十万车主的驾驶数据(位置、车速、急加速/急刹车次数、行驶里程等),打包卖给多家数据经纪商。经纪商将这些数据加工成驾驶评分后转售给保险公司用于调整保费,甚至拒保。整个链条中,车主既不知情,也从未授权。通用汽车在此业务中获利约1.36亿元人民币。

2026-05-15
企业内部数据安全警钟:意大利银行被罚2.5亿

企业内部数据安全警钟:意大利银行被罚2.5亿

员工偷看客户数据2年未被发现,这家银行被罚2.5亿一起隐蔽的内鬼泄密案近日,意大利联合圣保罗银行(Intesa Sanpaolo)(以下简称"圣保罗银行")因一起内部员工违规访问客户数据案件,被意大利数据保护机构处以3180万欧元(约合人民币2.5亿元)罚款。这一事件再次敲响了企业数据安全的警钟。调查显示,该银行一名员工在2022年至2024年期间,利用工作权限未经授权访问了3573名客户的银行数据。受害者中包括政商界人士、体育明星等多名公众人物。更令人震惊的是,该员工的违规行为在长达近两年的时间内未被银行内控系统发现。这一事件暴露出的核心问题在于:当信任被滥用时,企业内控体系能有效设防吗?Q: 为什么内鬼泄密比外部攻击更难发现?A: 内鬼拥有合法权限,每一次数据查询从日志层面看都像"正常业务操作"。传统安全设备聚焦外围防御,对内部人员异常行为缺乏识别能力——这是近两年未被发现的根本原因。

2026-05-15
全国保密教育线上培训

全国保密教育线上培训

2026全国保密教育线上培训上线,49元学一年,新增AI防护与防偷拍 Q: 2026年的企业保密培训,到底应该学什么? A: 2026年度全国保密教育线上培训已于近日正式上线,定价49元/年。课程以"以法为本、与法同行"为主题,最大的变化是新增了两大专题:AI工具使用中的保密风险防控和防偷拍场景化实训。此外,课程还覆盖年度真实失泄密案例深度剖析、保密法律法规系统解读等内容,面向涉密人员、企业保密岗位及全员保密意识培训需求。 前几天一个做企业的朋友问我:员工都在用AI写报告、做纪要,有的人还把合同粘进去让AI审查,你说这事该不该管?怎么管? 这个问题,恰好是今年保密培训要回答的。 一、2026年,保密培训为什么不能只走形式? 企业的保密环境今年有两件事值得关注。 第一件:AI办公工具正在成为泄密的新通道。 随着ChatGPT、豆包、文心一言、DeepSeek等AI工具进入日常办公,越来越多的

2026-05-15
远程办公保密漏洞排查指南:九成企业没堵上的三大死穴

远程办公保密漏洞排查指南:九成企业没堵上的三大死穴

远程办公保密漏洞排查指南:九成企业没堵上的三大死穴摘要:远程办公已成为企业常态,但超过90%的企业尚未建立适配远程场景的保密管理制度。运维人员离职前通过个人设备存储公司数据库结构、销售在咖啡馆打开客户合同、项目经理在酒店公共WiFi下载产品方案——这些真实场景暴露的核心问题是:保密管理的"合理保密措施"仍以"员工坐班"为前提设计。本文结合2025-2026年商业秘密司法保护趋势研判(基于最高人民法院知识产权法庭及多地中院商业秘密案件审理实践的分析)、吕梁市失泄密典型案例通报、国家安全部"内鬼"案件等权威来源,系统分析远程办公泄密的法律认定逻辑与管理对策。上个月,一个做 SaaS 的朋友找到我——他们公司一名运维工程师离职两周后,核心客户的数据库结构被竞品完整复刻。查了三天才发现,离职前两个月远程办公期间,这个运维一直在家里的电脑上存数据库 schema,走的时候根本没交回来。更讽刺的是,运

2026-05-14
开工第一周的保密“收心法”

开工第一周的保密“收心法”

春节后的开工第一周,很多单位会强调“纪律”“状态”“效率”。但对保密岗位而言,更关键的是一件事:把假期形成的松散与随意,重新拉回到受控、留痕、可追溯的工作方式。这一周抓得住,全年泄密风险就能明显下降;这一周抓不住,后面靠突击检查往往事倍功半。 一、先统一一个共识:泄密高发往往来自“无意识的正确感”很多风险动作当事人并不觉得自己在泄密: “我只是把资料发到个人邮箱回家继续做”; “我只是借同事账号处理一下”; “我只是临时把报价表发给客户让他先看”。 但这些动作的共同点是:绕开了审批与受控通道,形成不可控副本,或让权限边界失效。因此,保密岗位节后第一周的工作重点,应该是“纠偏”,让大家从“我觉得

2026-02-26
假期拍照直播十不十要

假期拍照直播十不十要

旅行是放松,但镜头对准哪里、内容怎么发,决定了你的分享是“风景”还是“风险”。前几天,国家安全机关调查核实,陈某在明知军事活动严禁拍摄和公开传播的情况下,仍有意通过网络直播方式,将军机飞行画面实时向公众传播。其直播内容经相关部门鉴定为军事秘密,陈某的行为涉嫌故意泄露国家秘密,其以身试法“任性”直播的行为必将受到法律严惩。结合陈某事件,我们不讲大道理,只给一套“十个不、十个要”,当作出门随身的心里卡片。 十个不 不拍不播涉军目标:军机、军舰、营区哨位、雷达与通信设施、军港/军用机场周边,全部不拍不传。 不实况:哪怕是民用设施,涉及应急演训、处突布控等,也不实时直播,避免泄露人员与线路。 不带定位

2025-09-30