惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

T
The Blog of Author Tim Ferriss
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
MongoDB | Blog
MongoDB | Blog
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
AI
AI
NISL@THU
NISL@THU
AWS News Blog
AWS News Blog
V
Visual Studio Blog
博客园 - 三生石上(FineUI控件)
C
Cyber Attacks, Cyber Crime and Cyber Security
P
Privacy & Cybersecurity Law Blog
S
Schneier on Security
PCI Perspectives
PCI Perspectives
H
Hackread – Cybersecurity News, Data Breaches, AI and More
T
Troy Hunt's Blog
云风的 BLOG
云风的 BLOG
N
News and Events Feed by Topic
Know Your Adversary
Know Your Adversary
F
Fortinet All Blogs
Spread Privacy
Spread Privacy
P
Proofpoint News Feed
Jina AI
Jina AI
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
WordPress大学
WordPress大学
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
V
Vulnerabilities – Threatpost
P
Privacy International News Feed
T
Tor Project blog
S
Security Affairs
S
Securelist
F
Full Disclosure
D
Docker
酷 壳 – CoolShell
酷 壳 – CoolShell
Martin Fowler
Martin Fowler
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
SecWiki News
SecWiki News
P
Palo Alto Networks Blog
Apple Machine Learning Research
Apple Machine Learning Research
N
News and Events Feed by Topic
Recorded Future
Recorded Future
The Hacker News
The Hacker News
Google Online Security Blog
Google Online Security Blog
Stack Overflow Blog
Stack Overflow Blog
Application and Cybersecurity Blog
Application and Cybersecurity Blog
I
Intezer
Security Latest
Security Latest
Scott Helme
Scott Helme
U
Unit 42
Y
Y Combinator Blog
The GitHub Blog
The GitHub Blog

人人都是产品经理

为什么你的产品找不到差异化?90%的失败都卡在第一步上(下) – 人人都是产品经理, 3年从30万到1300万用户、获2200万美元融资,这个AI教育产品用“抽卡”破解了获客难题 – 人人都是产品经理, AI训练AI,是技术飞跃还是打开了潘多拉魔盒? – 人人都是产品经理, 园区招商系统怎么做才能真正帮到去化?我加了这一个功能,推广链接转发400次阅读过万 – 人人都是产品经理, AI大事件:OpenAI发完网络安全模型又搞药物研发,小鹏汽车要抓”DeepSeek时刻” – 人人都是产品经理, 电商不是卖货,是一场更残酷的产品经理实战 – 人人都是产品经理, 没想到,活动营销又回来了! – 人人都是产品经理, 为何All-in海外KOC:一场关于AI时代窗口期的豪赌 – 人人都是产品经理, 重新理解企业的内部协作 – 人人都是产品经理, 苹果的 AI 战略到底是什么? – 人人都是产品经理, 医疗智能体·第2讲——合规护城河:等保、PIPL与HIPAA的架构实战 – 人人都是产品经理, 向量知识库五步法:从“答非所问”到“精准回复” – 人人都是产品经理, 鸿蒙PC三方库构建总指挥HPKBUILD(sha)库为例 – 人人都是产品经理, 何时该用LLM?AI产品经理的LLM设计指南 – 人人都是产品经理, 即梦涨价:一场被误读的「傲慢」 – 人人都是产品经理, 面试AI PM必答题:Hermes和OpenClaw的区别,如何讲清楚业务价值 – 人人都是产品经理, AI的下一张船票:世界模型——AI产品经理必须理解的技术拐点 – 人人都是产品经理, 小红书做GEO,怎么让AI信你?记住这 3 个重要信息 – 人人都是产品经理, 5 家印度 AI 初创公司,看看印度 AI 再做什么 – 人人都是产品经理, AI项目跨团队协作:产品技术业务如何不打架 – 人人都是产品经理, Agentic Workflow(智能体工作流):让AI从”答案生成器”变成”数字员工” – 人人都是产品经理, lycium_plusplus 项目全景解读:OpenHarmony 三方库构建的“大管家” – 人人都是产品经理, 从爆单救火到前置履约:两套预采策略,把生鲜大促履约效率拉满 – 人人都是产品经理, 什么时候该补货?我用一轮数据做了一个决定 – 人人都是产品经理, 从“机械兜底”到“动态分流”:AI客服重复进线治理的4大底层逻辑 – 人人都是产品经理, 抖音拼效率,红书拼洞察 – 人人都是产品经理, 全民狂欢与退潮——为什么龙虾这波热潮冷却得如此之快? – 人人都是产品经理, Stripe押注!MPP重塑全球支付 – 人人都是产品经理, 小红书GEO:AI引用你的内容,不是因为你对,而是因为你看起来可信 – 人人都是产品经理, 前百度副总裁押注办公Agent,日韩付费爆发,Manus迎来强劲对手 – 人人都是产品经理, 企事业单位数字化的业务供需本质 – 人人都是产品经理, 医疗智能体·第1讲——医疗信息化重构:从“辅助软件”到“自主智能体”的范式转移 – 人人都是产品经理, 粉丝量就是空气!!! – 人人都是产品经理, 用户说“薯片碎了”,机器回“要买吗?”:意图识别的翻车与破局 – 人人都是产品经理, RAG召回准确率从75到90 我做对了这三件事 – 人人都是产品经理, AI大事件:Anthropic改收费、OpenAI发安全版、手术机器人纳入医保、阿里发布”秒悟” – 人人都是产品经理, Chrome 推出 Skills 新功能,Agent 重塑上网方式 – 人人都是产品经理, GitHub前创始人拿了a16z的1700万美元,做Agent时代的Git – 人人都是产品经理 拷贝或克隆其他 Flutter OH 项目到本地后无法运行 – 人人都是产品经理, 优惠券设计:优惠券创建 – 人人都是产品经理, 不用死磕文档!AI 助手 1 小时搞定飞书 CLI 安装 + 配置 + 知识库 – 人人都是产品经理, 用小龙虾做竞品分析报告:从2天到20分钟,我是怎么做到的 – 人人都是产品经理 用小龙虾做市场分析报告:搞懂这3个公式,市场规模不再靠猜 – 人人都是产品经理, 你早就在做 Harness 工程,只是不知道它叫这个名字 – 人人都是产品经理, Think Long就够?你可能想多了! – 人人都是产品经理, 货代SRM实战:供应商准入怎么做,才能让资源池不是通讯录而是可交付网络? – 人人都是产品经理, 如何做好用户调研?详解基本技巧 – 人人都是产品经理, 木鸟、途家、美团对打,平台春天行动开“卷” – 人人都是产品经理, 入职才发现公司不靠谱?小红书从业者求职避坑指南 – 人人都是产品经理, 美国 AI 三巨头联手封堵,中国 AI 突围之路在何方 – 人人都是产品经理, 小红书,放在需求对面的镜子 – 人人都是产品经理, AI 会带来大规模失业吗? – 人人都是产品经理, 从出单到补货前,我第一次犹豫:该不该放大? – 人人都是产品经理, Flutter 三方库鸿蒙化适配:5 种高效检查方式,快速判断是否需要适配 – 人人都是产品经理, 从做产品进阶拿结果:医美机构产品经理转岗科室运营经理 – 人人都是产品经理, 阿里HappyHorse,一场关于“Token经济”的阳谋 – 人人都是产品经理, To B AI:客户留存落地的观察与思考 – 人人都是产品经理, AI产品的“生命线”——数据采集、标注、清洗的产品化设计 – 人人都是产品经理, 谈谈AI Agent(二):当“孩子”能自己“体验世界”时,你该学什么? – 人人都是产品经理, UI/UX设计师的3层能力进阶,前两层让你活下来,第三层…才是真正的分水岭 – 人人都是产品经理, 2分钟 → 30秒,效率提升75%:B端产品经理如何用「规则枷锁」驯服AI幻觉? – 人人都是产品经理, 还没来得及学OpenClaw,来了个更猛的:Hermes Agent – 人人都是产品经理, AI日报:宇树机器人跑出10m/s刷新世界纪录 – 人人都是产品经理, 一文说透基金互金如何用情绪价值引导用户决策做转化 – 人人都是产品经理, 当浏览器开始替你”看”网页:AI 浏览器正在亲手拆掉它脚下的那张网 – 人人都是产品经理, 0代码,一天时间我Vibe Coding了个网站 – 人人都是产品经理, Hermes 和 OpenClaw 之争,Agent 的能力应该“装上去”还是“长出来”? – 人人都是产品经理 视频生成的“桌子”,字节Seedance 2掀完,阿里快乐马掀 – 人人都是产品经理, 从听不懂到完全信任:我的 Codex 深度产品体验 – 人人都是产品经理, 当虚拟偶像有了北京户口,与真人偶像还有什么区别? – 人人都是产品经理, 会说,远远比会做更重要 —— 对 SBTI 爆火现象的五层观察 – 人人都是产品经理, AI产品经理必看:当“搭环境”比“选模型”更重要,你的认知还在2024年吗? – 人人都是产品经理, 2026年AI产品商业化核心逻辑:从功能demo到规模化营收的3个必破卡点 – 人人都是产品经理, 京东围绕供应链,卷起裤腿下场的那些事儿 – 人人都是产品经理, SBTI一夜刷屏:它赢在了“太会说人话” – 人人都是产品经理, 折扣零售的真相:不是便宜,而是价值感! – 人人都是产品经理, 和甲方吵了一架,最后加钱做了——我学到的ToB产品经理生存法则 – 人人都是产品经理, 和几位小红书操盘手聊了8小时,干货全在这 – 人人都是产品经理, 智谱GLM-5.1登场,开源模型首超Opus4.6!!! – 人人都是产品经理 Anthropic收入凭什么反超OpenAI,终于有人把这事说清楚了 – 人人都是产品经理, 史上最有故事感的技术报告——Claude最强模型Mythos 7个极其精彩的细节 – 人人都是产品经理, 模型不是壁垒,Harness 也不是 – 人人都是产品经理, 抖音本地生活业务思考21 – 人人都是产品经理, Superpowers:145k Star的AI编码框架,到底是什么来头? Superpowers:145k Star的AI编码框架,到底是什么来头? – 人人都是产品经理, OpenAI 的路走错了,Anthropic Harness 解法启示:模型需要实践专科生 – 人人都是产品经理, 画原型图的前一步:设计站点地图 – 人人都是产品经理, 给 DeepSeek 的最后一封催更信 – 人人都是产品经理, 手把手教你用 Claude Code 搭建 AI 营销团队:5 个 Agent、12 项技能,独立完成研究、写作、设计全流程 – 人人都是产品经理, 你以为大模型在学语言?不,它在重新发明语言学 – 人人都是产品经理 所谓Skill,不过是AI时代的工业垃圾 – 人人都是产品经理, 聊一聊内容传播的几个方法 – 人人都是产品经理, 当平台开始吃掉生态:从 OpenClaw 被封杀,读懂 Anthropic 的这盘棋 – 人人都是产品经理, 你装了 10 个 AI 插件,Obsidian 还是一个文件夹 – 人人都是产品经理 关于AI智能体架构演进的系统性思考:从单体试水到多体协同的重构 – 人人都是产品经理, 当“人”变成Skill,我们又该何去何从? – 人人都是产品经理 Mythos 事件:前沿 AI 治理的意外实验 – 人人都是产品经理, 货代CRM:信用与风险管理怎么做,才能把坏账风险拦在放货之前? – 人人都是产品经理, 从HR收集自拍照到员工自助录入——我见证了园区人脸识别从”不可用”到”真好用”的全过程 – 人人都是产品经理 千问闯关AI混沌期:阿里画靶,吴嘉张弓,马云射箭? – 人人都是产品经理,
医疗信息领域的需求方、决策方、准入方以及关注点(二) – 人人都是产品经理,
云 · 2026-04-17 · via 人人都是产品经理

在数字化转型的浪潮中,医疗行业的信息安全正成为不可逾越的红线。本文深度剖析准入方对系统架构、数据全生命周期的严苛要求,从网络分区到联邦学习,揭秘医疗IT项目背后的安全防御体系与合规逻辑。

接上文:三方分别关注哪些内容?

2.2 准入方

转入方一般是信息科大数据中心的,他们的特点是宁愿不做也不能做错,因此对于合规安全的要求非常高,厂商必须满足他们的合规安全红线才可以。实际情况中也有厂商由于不满足信息科准入红线导致项目夭折的。

准入方关注的安全包括实施安全、数据安全:

关注点一:实施安全

是指实施全过程包括系统建设、交付、运维、系统下线,全过程实施安全。整体实施安全可以分为以下几个部分:

1. 系统架构与技术安全

包括网络、硬件主机和软件服务:

1)网络安全:如网络分区(DMZ区、业务区)、入侵检测/防御(IDS/IPS)

(1)DMZ:隔离区-类似于门卫或者护城河,接待外部访问,隔离危险

常见的部署的内容包括防火墙(WAF)、VPN网关/准入控制(NAC)(用于远程办公或者第三方厂商运维)、反向代理

(2)业务区:“内部仓库”,存放核心数据,全封闭,只有DMZ区的代理服务器有权访问,其他任何IP禁止访问

常见的部署内容包括数据仓库、服务集群、ETL工具、备份系统

(3)入侵检测(IDS)/防御(IPS):类似于保安队/巡逻队,发现问题或者报警或者直接处理切断

  • IDS:类似于摄像头,发现异常行为如类似病毒或者暴力批量破解密码的异常行为,记录日志,可以报警通知到管理员;一般部署在防火墙之后或者交换机镜像口
  • IPS:类似于摄像头+保安,发现异常行为后:拦截数据包、切断连接、记录日志;一般部署在防火墙之后或者网关后

2)主机安全

针对所有的服务器(包括DMZ区的服务器、业务区的服务器),对整个“房子”,都做加固、杀病毒、定期体检(基线核查)、远程访问控制(VPN/堡垒机)

(1)加固:类似于关窗、换锁、堵后门,让黑客没地方钻

  • 关窗:关闭不用的端口、删掉不用的账号
  • 换锁:强制更改弱密码等
  • 堵后门:禁止随便上传文件、执行命令等

(2)杀病毒:装杀病毒软件,查杀木马病毒挖矿程序,阻止恶意程序运行,实时监控文件是否异常

(3)定期体检(基线核查):基于国家/行业标准,检查服务器配置是否合规——如有没有开危险权限/高危服务、日志有没记录;

(4)远程访问控制(VPN/堡垒机):让所有试图反问服务器的人都刷卡验身份、走专属加密通道,同时整个过程中的一举一动都在记录中

3)应用安全:

是指研发的这套软件系统本身安全,不容易被攻破,一般包括:敏感数据安全处理(脱敏加密传输存储)、用户认证身份、权限管控、使用日志审计、接口安全、防攻击(防SQL注入、防XXS跨站脚本、防越权访问)

2. 人员与操作

  • 实施人员:权限最小化、操作留痕、离岗权限回收
  • 运维人员:堡垒机审计、运维操作审批
  • 人员培训:安全合规培训和签署、应急演练

3. 实施过程安全

  • 需求:明确安全需求
  • 开发:遵守开发安全规范、代码审计、漏洞扫描
  • 部署:最小权限、环境隔离(测试与正式)、安全设置配置(服务器、数据库、中间件)
  • 上线:上线前安全测评(渗透测试、等保测评)、上线审核、应急预案
  • 运维:变更管理、补丁管理、日志审计、故障应急

4. 实施完成后作合规与审计

  • 等保测试
  • 渗透测试
  • 漏洞扫描整改
  • 日志审计

5. 特殊情况:应急与灾备

  • 应急预案:系统故障、数据泄漏等应急响应预案
  • 灾备建设:异地容灾备份、数据恢复演练
  • 应急演练

关注点二:数据安全

数据安全是医疗行业的红线,数据安全整体原则可以概括为“数据全生命周期安全管控+最小必要性+知情授权”,数据安全可以从以下几个维度控制

1. 数据全生命周期管控

  • 采集:严控采集范围,禁止超出范围
  • 存储:敏感数据加密存储,访问控制,定期备份恢复
  • 传输:采用 HTTPS/TLS 加密传输
  • 使用:最小范围使用、使用-权限管控、脱敏使用、全流程审计
  • 共享:脱敏处理、合规共享,科研数据要作伦理审批
  • 销毁:数据退役后执行销毁

2. 患者隐私与合规:聚焦个人信息保护法

  • 隐私脱敏:患者标识信息作脱敏如姓名、身份证号、手机号、住址等
  • 隐私增强:采用联邦学习、差分隐私、安全多方计算,实现可用不可见
  • 授权管理:规范知情流程,明确数据使用范围、期限等
  • 合规审计:定期开展合规隐私审计,确保符合《个人信息保护法》等
  • 出境管控:严禁医疗数据出境

3. 数据分级分类与访问控制

  • 分级分类,依据法规分级分类
  • 核心数据:患者个人信息、电子病历、基因数据、敏感科研数据
  • 重要数据:医院运营数据、科研项目数据
  • 一般数据:公开信息、非敏感数据
  • 分级防护:不同级别数据实施差异防护,核心数据最高级别防护
  • 最小权限:按角色分配权限,授予最小权限
  • 权限审计:定期复核账号权限,及时回收离岗人员

4. 安全技术与审计溯源

  • 数据防泄露(DLP):对数据导出、外发等行为进行实时监控与违规阻断
  • 加密体系:统一实施传输加密、存储加密及密钥全生命周期管理
  • 数据水印:对敏感数据添加水印,支持泄露事件源头追溯
  • 行为审计:全量记录数据访问与操作日志,对批量导出、跨科室访问等异常行为实时告警
  • 科研溯源:实现科研数据全流程使用留痕,满足科研审计与追溯要求

本文由 @云 原创发布于人人都是产品经理。未经作者许可,禁止转载

题图来自Unsplash,基于CC0协议