惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

酷 壳 – CoolShell
酷 壳 – CoolShell
H
Hacker News: Front Page
P
Palo Alto Networks Blog
T
ThreatConnect
Apple Machine Learning Research
Apple Machine Learning Research
博客园_首页
T
True Tiger Recordings
P
Privacy & Cybersecurity Law Blog
B
Blog
IT之家
IT之家
Last Week in AI
Last Week in AI
F
Full Disclosure
Hacker News: Ask HN
Hacker News: Ask HN
C
Comments on: Blog
Microsoft Azure Blog
Microsoft Azure Blog
C
Cybersecurity and Infrastructure Security Agency CISA
Microsoft Security Blog
Microsoft Security Blog
博客园 - 【当耐特】
N
News and Events Feed by Topic
NISL@THU
NISL@THU
腾讯CDC
雷峰网
雷峰网
Security Latest
Security Latest
李成银的技术随笔
M
Microsoft Research Blog - Microsoft Research
L
LangChain Blog
L
Lohrmann on Cybersecurity
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
C
Check Point Blog
Y
Y Combinator Blog
Recent Announcements
Recent Announcements
博客园 - Franky
N
News | PayPal Newsroom
V
V2EX
A
About on SuperTechFans
The Register - Security
The Register - Security
月光博客
月光博客
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Google Online Security Blog
Google Online Security Blog
MyScale Blog
MyScale Blog
Cisco Talos Blog
Cisco Talos Blog
Vercel News
Vercel News
WordPress大学
WordPress大学
C
Cyber Attacks, Cyber Crime and Cyber Security
The Hacker News
The Hacker News
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
爱范儿
爱范儿
A
Arctic Wolf
L
LINUX DO - 最新话题
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More

人人都是产品经理

“人货场模型”深度拆解:分析框架、建模思路、业务建议 – 人人都是产品经理, 万字干货:这可能是全网最实战的「用 Claude Code 做产品」完整方法论 – 人人都是产品经理, AI PM 的 PRD,越写越像半截草稿 – 人人都是产品经理 AI产品如何从 Skill 走到虚拟员工? – 人人都是产品经理, FDE 是什么:不是销售工程师,也不是咨询顾问 – 人人都是产品经理 建设中医科研数据库和西医科研数据库,到底差别在哪?(一) – 人人都是产品经理, 图片转 Prompt · Web Coding 工作流 – 人人都是产品经理 一文看懂VLM:自动驾驶里那个会看图说话的AI – 人人都是产品经理, 模型越强,为什么 Agent 框架反而更重要? – 人人都是产品经理, 从AI智能体演进史,看智能硬件的过去与未来 – 人人都是产品经理, 一个好的记忆Agent是什么样的? – 人人都是产品经理, AI 不再是 App,AI 是新的电脑,只是大多数人还没反应过来 – 人人都是产品经理, 小红书电商内容团队组织架构解析 – 人人都是产品经理, 给 Agent 装上眼睛和手:OpenCLI 深度体验 – 人人都是产品经理 一个AI产品经理的30天深度复盘:我发现了五个“反常识”铁律 – 人人都是产品经理, 跨境票据系统:为了开票or留证?04 – 人人都是产品经理, AI 产品经理如何设计模型路由策略 – 人人都是产品经理, 从碳纤维工厂跑出来的 AI PM:不搞套壳对话框,我靠三个“土味”项目干翻了业务痛点 – 人人都是产品经理, 家用人形机器人为坐姿用户递水 – 人人都是产品经理, 从按钮到对话:AI 时代软件形态的演进与可能 – 人人都是产品经理, 做陪伴机器人,我最先想清楚的是 AI 不该做什么 – 人人都是产品经理, 深度拆解蚂蚁阿福和氢离子:医疗AI产品的5个核心分野与10条PM启示 – 人人都是产品经理 微调 vs RAG,AI产品经理怎么选? – 人人都是产品经理, 从木鸟、途家、美团首页设计,看流量分发和业务逻辑 – 人人都是产品经理, 拆解具身智能(硬件本体):基本定义、组成部件和商业化 – 人人都是产品经理, 一文看懂 OpenHarmony 跨平台框架生态:9 大仓库全解析 – 人人都是产品经理, 黄仁勋:AI Infra 将建设十年,Agent 才刚刚开始进入生产系统 – 人人都是产品经理, 黄仁勋:AI Infra 将建设十年,Agent 才刚刚开始进入生产系统 – 人人都是产品经理, Claude 都能写高保真原型了,为什么 Anthropic 还要单独做 Claude Design – 人人都是产品经理, Claude 都能写高保真原型了,为什么 Anthropic 还要单独做 Claude Design – 人人都是产品经理, 从 Demo 到上线,AI 产品经理绕不开 Pipeline – 人人都是产品经理, 一人公司最大的坑,是什么都想自己干 – 人人都是产品经理, 从压力检测器到压力管理教练:AI 产品价值在哪里 – 人人都是产品经理, ChatGPT 对话太多,之前聊的好东西找不到了 – 人人都是产品经理, 写了五年银行数据之后,我对 AI 产品的看法 – 人人都是产品经理, 数字资产应税处理 – 人人都是产品经理, 全球用户破千万,4000万美元ARR,海外AI 3D赛道实力派都有谁? – 人人都是产品经理, 四个步骤,零基础小白也能写好Skills – 人人都是产品经理, 四个步骤,零基础小白也能写好Skills – 人人都是产品经理, 天坑专业、0经验、面试被拒N次,死磕AI产品经理2个月拿到offer! – 人人都是产品经理, 为什么企业“会做营销”,成了反义词? – 人人都是产品经理, 为什么说Windows在AI时代变成了落后生产力? – 人人都是产品经理, 从会聊天到会办事,Amazon Quick 让我重新理解办公 AI – 人人都是产品经理, 你被豆包骗了?说了,是好事! – 人人都是产品经理, Salesforce开放API AI直接调用,护城河松动?产品该怎么做? – 人人都是产品经理, 县城创业者勇闯缅甸,40天挣扎煎熬,一场被迫结束的出海梦 – 人人都是产品经理, 做B端业务,我为什么对更聪明的AI毫无期待 – 人人都是产品经理, AI陪伴为何聊着聊着就不想打开了?——从依恋理论看设计反思 – 人人都是产品经理, AI 都开始执行任务了,RAG 还要停在知识库吗? – 人人都是产品经理, 双原生架构,不用错AI的关键 微软AI掌门人放话:12到18个月后,白领工作将被AI全面接管? – 人人都是产品经理, Google I/O 2026:Flash 这次值得仔细看 – 人人都是产品经理, K12会员转化率从0.5%到3.0%——系统要素拆解法实战②:构建“零风险”信任底座 – 人人都是产品经理, 搜索已死,AI 未生:一场被算法肢解的互联网入口 – 人人都是产品经理, 90% 的 AI产品经理都在做错竞品分析(包括 4 周前的我) – 人人都是产品经理, 腾讯CodeBuddy实战手记:体系化应用开发的四个坑与我的解法 – 人人都是产品经理, DeepSeek 狂招评测工程师,我看懂了:大模型的盲盒时代彻底结束 – 人人都是产品经理, Agent = Model + Harness:理解 AI Agent 可靠性的关键概念 – 人人都是产品经理, MCP热潮过去后,产品经理该看什么 – 人人都是产品经理, 0 基础搭一个“在线健康管家”AI 客服:RAG、槽位填充、数据库怎么配合? – 人人都是产品经理, 大模型时代下,缓存命中率如何影响AI产品体验与成本 – 人人都是产品经理, AI没有杀死设计师,是设计先变无聊了 – 人人都是产品经理, 归因分析:用户成交,到底该算谁的功劳? – 人人都是产品经理, 做 AI 角色陪伴产品竞品分析时,我会重点看这 7 件事 – 人人都是产品经理, 别再迷信沉重的 AI 壳子了:从 DeepSeek-Reasonix 看 B 端真正的 ROI 刺客 – 人人都是产品经理, 人类用了2400年,终于把“思考”交给了机器 – 人人都是产品经理, 所有产品,都要被 Agent 重构一遍 – 人人都是产品经理, Anthropic 是如何做AI产品的? – 人人都是产品经理, 跨境资金系统:不是记余额,而是解释差异03 – 人人都是产品经理, Anthropic 出的这份《创始人手册》,值得每个创业者读一遍 – 人人都是产品经理 Nexus:RAG 时代终结?编译器 AI 知识层来了 – 人人都是产品经理, Nexus:RAG 时代终结?编译器 AI 知识层来了 – 人人都是产品经理, 鸿蒙 PC 平台 Rust 环境极简搭建指南|附 AI 开发神器 AtomCode 推荐 – 人人都是产品经理, 什么是OPC?有哪些成功的OPC商业模式? – 人人都是产品经理, 人与AI恋爱的“罪与罚” – 人人都是产品经理, 别再给 AI 盲目套对话框了:从 Cursor 2.0 看 B 端 AI 的形态之争 – 人人都是产品经理, 数字员工为什么会遗忘:AI记忆的底层缺陷与系统性补偿(上篇) – 人人都是产品经理 用户要的不是“导出按钮”:产品经理如何从功能诉求里识别真实需求 – 人人都是产品经理 电商公司的终局,到底是什么? – 人人都是产品经理, 不写PRD的第三周,我发现产品经理的活已经变了 挫败感:被忽视的产品杀手 – 人人都是产品经理, 微信读书 + AI = ?我试出了最惊艳的用法 拼多多强付费产品如何定价 – 人人都是产品经理, 跨境财税系统的总体架构设计02 – 人人都是产品经理, 什么叫AI原生组织?如何打造AI原生组织? – 人人都是产品经理, AI日报 · 2026年5月19日 – 人人都是产品经理 AI日报 · 2026年5月19日 – 人人都是产品经理 AI日报 · 2026年5月19日 – 人人都是产品经理 我用 AI 做完一份 PPT 和一个后台页面,才看懂这一代模型在变什么 – 人人都是产品经理, 豆包收费上热搜:从免费搭子到付费会员,我们为什么不买账? – 人人都是产品经理, 百次客户对话提炼:值得收藏的演示汇报预期管理指南 – 人人都是产品经理 Claude code版本的Vibe Design:给产品经理装上设计的AI外挂 – 人人都是产品经理, 贴贴靠谱吗?基于利益相关者理论的三维可信度分析 – 人人都是产品经理, 推荐两个小众却值钱的PM Skill – 人人都是产品经理, MCP 工作流,我是怎么走通的 – 人人都是产品经理, 一个人跑完 AI 情绪产品从 0 到 1,我沉淀了一套练手项目复盘方法论 – 人人都是产品经理 不会写代码,怎么用AI三天搞出一个能赚钱的产品 分享面试时被问到常用的面试题(上) – 人人都是产品经理, B端产品AI升级:存量报表和预警功能的智能改造经验 – 人人都是产品经理, 我跟 AI 学产品,是从一个”粉白色老头”开始的 – 人人都是产品经理
医疗信息领域的需求方、决策方、准入方以及关注点(二) – 人人都是产品经理,
云 · 2026-04-17 · via 人人都是产品经理

在数字化转型的浪潮中,医疗行业的信息安全正成为不可逾越的红线。本文深度剖析准入方对系统架构、数据全生命周期的严苛要求,从网络分区到联邦学习,揭秘医疗IT项目背后的安全防御体系与合规逻辑。

接上文:三方分别关注哪些内容?

2.2 准入方

转入方一般是信息科大数据中心的,他们的特点是宁愿不做也不能做错,因此对于合规安全的要求非常高,厂商必须满足他们的合规安全红线才可以。实际情况中也有厂商由于不满足信息科准入红线导致项目夭折的。

准入方关注的安全包括实施安全、数据安全:

关注点一:实施安全

是指实施全过程包括系统建设、交付、运维、系统下线,全过程实施安全。整体实施安全可以分为以下几个部分:

1. 系统架构与技术安全

包括网络、硬件主机和软件服务:

1)网络安全:如网络分区(DMZ区、业务区)、入侵检测/防御(IDS/IPS)

(1)DMZ:隔离区-类似于门卫或者护城河,接待外部访问,隔离危险

常见的部署的内容包括防火墙(WAF)、VPN网关/准入控制(NAC)(用于远程办公或者第三方厂商运维)、反向代理

(2)业务区:“内部仓库”,存放核心数据,全封闭,只有DMZ区的代理服务器有权访问,其他任何IP禁止访问

常见的部署内容包括数据仓库、服务集群、ETL工具、备份系统

(3)入侵检测(IDS)/防御(IPS):类似于保安队/巡逻队,发现问题或者报警或者直接处理切断

  • IDS:类似于摄像头,发现异常行为如类似病毒或者暴力批量破解密码的异常行为,记录日志,可以报警通知到管理员;一般部署在防火墙之后或者交换机镜像口
  • IPS:类似于摄像头+保安,发现异常行为后:拦截数据包、切断连接、记录日志;一般部署在防火墙之后或者网关后

2)主机安全

针对所有的服务器(包括DMZ区的服务器、业务区的服务器),对整个“房子”,都做加固、杀病毒、定期体检(基线核查)、远程访问控制(VPN/堡垒机)

(1)加固:类似于关窗、换锁、堵后门,让黑客没地方钻

  • 关窗:关闭不用的端口、删掉不用的账号
  • 换锁:强制更改弱密码等
  • 堵后门:禁止随便上传文件、执行命令等

(2)杀病毒:装杀病毒软件,查杀木马病毒挖矿程序,阻止恶意程序运行,实时监控文件是否异常

(3)定期体检(基线核查):基于国家/行业标准,检查服务器配置是否合规——如有没有开危险权限/高危服务、日志有没记录;

(4)远程访问控制(VPN/堡垒机):让所有试图反问服务器的人都刷卡验身份、走专属加密通道,同时整个过程中的一举一动都在记录中

3)应用安全:

是指研发的这套软件系统本身安全,不容易被攻破,一般包括:敏感数据安全处理(脱敏加密传输存储)、用户认证身份、权限管控、使用日志审计、接口安全、防攻击(防SQL注入、防XXS跨站脚本、防越权访问)

2. 人员与操作

  • 实施人员:权限最小化、操作留痕、离岗权限回收
  • 运维人员:堡垒机审计、运维操作审批
  • 人员培训:安全合规培训和签署、应急演练

3. 实施过程安全

  • 需求:明确安全需求
  • 开发:遵守开发安全规范、代码审计、漏洞扫描
  • 部署:最小权限、环境隔离(测试与正式)、安全设置配置(服务器、数据库、中间件)
  • 上线:上线前安全测评(渗透测试、等保测评)、上线审核、应急预案
  • 运维:变更管理、补丁管理、日志审计、故障应急

4. 实施完成后作合规与审计

  • 等保测试
  • 渗透测试
  • 漏洞扫描整改
  • 日志审计

5. 特殊情况:应急与灾备

  • 应急预案:系统故障、数据泄漏等应急响应预案
  • 灾备建设:异地容灾备份、数据恢复演练
  • 应急演练

关注点二:数据安全

数据安全是医疗行业的红线,数据安全整体原则可以概括为“数据全生命周期安全管控+最小必要性+知情授权”,数据安全可以从以下几个维度控制

1. 数据全生命周期管控

  • 采集:严控采集范围,禁止超出范围
  • 存储:敏感数据加密存储,访问控制,定期备份恢复
  • 传输:采用 HTTPS/TLS 加密传输
  • 使用:最小范围使用、使用-权限管控、脱敏使用、全流程审计
  • 共享:脱敏处理、合规共享,科研数据要作伦理审批
  • 销毁:数据退役后执行销毁

2. 患者隐私与合规:聚焦个人信息保护法

  • 隐私脱敏:患者标识信息作脱敏如姓名、身份证号、手机号、住址等
  • 隐私增强:采用联邦学习、差分隐私、安全多方计算,实现可用不可见
  • 授权管理:规范知情流程,明确数据使用范围、期限等
  • 合规审计:定期开展合规隐私审计,确保符合《个人信息保护法》等
  • 出境管控:严禁医疗数据出境

3. 数据分级分类与访问控制

  • 分级分类,依据法规分级分类
  • 核心数据:患者个人信息、电子病历、基因数据、敏感科研数据
  • 重要数据:医院运营数据、科研项目数据
  • 一般数据:公开信息、非敏感数据
  • 分级防护:不同级别数据实施差异防护,核心数据最高级别防护
  • 最小权限:按角色分配权限,授予最小权限
  • 权限审计:定期复核账号权限,及时回收离岗人员

4. 安全技术与审计溯源

  • 数据防泄露(DLP):对数据导出、外发等行为进行实时监控与违规阻断
  • 加密体系:统一实施传输加密、存储加密及密钥全生命周期管理
  • 数据水印:对敏感数据添加水印,支持泄露事件源头追溯
  • 行为审计:全量记录数据访问与操作日志,对批量导出、跨科室访问等异常行为实时告警
  • 科研溯源:实现科研数据全流程使用留痕,满足科研审计与追溯要求

本文由 @云 原创发布于人人都是产品经理。未经作者许可,禁止转载

题图来自Unsplash,基于CC0协议