请务必仔细阅读正文之后的评级说明和重要声明请务必仔细阅读正文之后的评级说明和重要声明证券研究报告证券研究报告传媒传媒行业定期报告行业定期报告hyzqdatemark投资评级投资评级:看好看好(维持)(.
2025-08-10
17页




5星级
证券研究报告|行业周报 请仔细阅读本报告末页声明请仔细阅读本报告末页声明 gszqdatemark 传媒传媒 OpenAI 发布发布 GPT-5,分众传媒与支付宝联合打造,分众传媒与支付宝联合打造“碰.
2025-08-10
11页




5星级
传媒传媒 请务必参阅正文后面的信息披露和法律声明 1/17 传媒传媒 2025 年 08 月 10 日 投资评级:投资评级:看好看好(维持维持)行业走势图行业走势图 数据来源:聚源 关注模型/Agen.
2025-08-10
17页




5星级
浦银国际研究浦银国际研究 主题研究主题研究|互联网互联网行业行业主题研究主题研究|互联网互联网行业行业 本研究报告由浦银国际证券有限公司分析师编制,请仔细阅读本报告最后部分的分析师披露、商业关系披露及.
2025-08-08
20页




5星级
INDUSTRY REPORT 行业研究市场分析全景洞察2025深度行业分析报告2 0 2 5 卫星互联网产业链、发展趋势、未来机遇及相关上市公司分析报告目录目录一、卫星互联网与低空经济天然契合一、卫.
2025-08-06
34页




5星级
1/26 2025 年年 8 月月 4 日日 行业行业|深度深度|研究报告研究报告 行业研究报告 慧博智能投研 卫星互联网卫星互联网行业行业深度:深度:相关进展相关进展、复盘复盘启示启示、预期部署预.
2025-08-05
26页




5星级
Table_RightTitle 证券研究报告证券研究报告|传媒传媒 Table_Title 2025Q22025Q2 传媒行业传媒行业重仓配置重仓配置低配低配持续持续修复修复,基金抱团现象加剧基金.
2025-08-05
11页




5星级
第 56 次中国互联网络发展状况统计报告 前前 言言 自 1997 年起,中国互联网络信息中心(CNNIC)定期组织开展中国互联网络发展状况统计调查工作,每年发布两次 中国互联网络发展状况统计报告(.
2025-08-04
77页




5星级
2025第一章确立了智能体互联网络作为信息文明演进的必然方向。本章将在此基础上,进一步描绘这一颠覆性范式所开启的未来图景。这不仅是技术的迭代,更是一场关乎社会形态、经济逻辑和人类生活方式的深刻变革。当.
2025-08-04
71页




5星级
证券研究报告|行业周报 请仔细阅读本报告末页声明请仔细阅读本报告末页声明 gszqdatemark 传媒传媒 国常会部署“人工智能国常会部署“人工智能+”行动,微软”行动,微软 Edge 浏览器推出“.
2025-08-02
11页




5星级
网络空间测绘技术白皮书网络空间测绘技术白皮书 White Paper for Cyberspace Mapping Techniques 中关村实验室中关村实验室 清华大学清华大学 国防科技大学国防.
2025-08-01
139页




5星级
使用 MACsec 硅IP 保护汽车以太网 安全知识产权白皮书Rambus Inc.使用 MACsec 硅 IP 保护汽车以太网 2目录汽车区域架构.3汽车以太网.3汽车以太网安全.4什么是具有 MA.
2025-08-01
11页




5星级
证券研究报告|行业专题研究 请仔细阅读本报告末页声明请仔细阅读本报告末页声明 gszqdatemark 传媒传媒 卡牌行业:玩法卡牌行业:玩法+IP 构成集换式卡牌核心要素,新型消费空间广阔构成集换式.
2025-07-31
31页




5星级
Agentic 时代的企业运维新 型 I C T 基 础 设 施 O&M 蓝 图2 0 2 5 年 0 7 月伙伴单位编制和撰稿人NIDA 战略咨询委员会:邓一鸥、郭晓岩、黄伟红白皮书编制和案例贡献人.
2025-07-30
26页




5星级
1AI高品质万兆AI园区建网技术白皮书01前言在数字经济高速发展、数字技术加速创新、人工智能技术爆发式演进的驱动下,万物互联、全面智能的 AI 园区将从理念走向实现,将数字世界与物理世界场景虚实融合,.
2025-07-30
62页




5星级
2025 年 7 月 29 日(星期二)行业报告 招商证券(香港)有限公司 证券研究部 此为2025年7月29日“China Internet Sector-Game leaders recorded.
2025-07-30
22页




5星级
U-CANU-CAN 超高清视频超高清视频无损实时传输系统无损实时传输系统面向面向 F5G-AF5G-A 的新一代的新一代光光+毫米波毫米波固移承载固移承载中国联通研究院2025 年 1.0 版第 2.
2025-07-29
46页




5星级
2025欧盟网络弹性法案您准备好了吗?章节 1:CRA:建立统一基准3争议观点3章节 2:欧盟网络弹性法案是什么?5章节 3:践行安全设计理念的时机已至7章节 4:全生命周期管理方法8章节 5:合规声明与证明提交10章节 6:监管会扼杀创新吗?11第三方组件管理重要性升级12开源软件的合规实践12章节 7:CRA 合规进阶路线图13结论14文档内容不构成法律建议,仅用于信息交流及主题探讨。内容可能随时变更,Qt Group不保证信息的准确性或时效性,亦不对文档所链接外部网站的内容及操作负责。此处信息不可替代且不应被视为法律建议。22欧盟网络弹性法案(以下简称CRA)将对制造商未来如何开发含数字元素的产品产生重大影响。目前,安全漏洞每年造成数千亿欧元的损失。CRA旨在制定缓解机制,在保护制造商免受损失的同时,为终端用户构建更安全的世界。Qt Group在强监管行业深耕多年,认为CRA有助于为所有企业建立统一基准。网络安全依赖个体实践,如今行业已形成共同基线要求。尽管 欧盟网络安全法案、NIS-2指令 已覆盖部分领域,而CRA通过规范含数字元素的设备与产品,进一步强化安全体系。在本前瞻性白皮书中,Qt Group概述了CRA对数字元素产品制造商的影响,并提供了一份战略路径图,以帮助企业在满足CRA要求的同时,将合规性转化为竞争优势。CRA:建立统一基准新法规出台难免引发担忧,CRA亦不例外:为何再增监管?会否延缓开发进程?此前,无论企业自身是否意识到,大部分企业都是在快速上线新产品之后才开始被动地处理潜在漏洞,甚至对漏洞视而不见。CRA将彻底改变此现状。但产品开发降速必然是坏事吗?CRA要求制造商CRA要求制造商承担网络安全主体责任,这标志着从短期速赢策略向长期思维的转变。发展速度并非核心问题,关键在于:从安全视角提升流程、实践及组织架构,将推动企业全面升级。制造商实则迎来化合规为竞争优势的机遇。争议观点3欧盟网络弹性法案 您准备好了吗?3章节1“CRA设置了基准要求。若无法满足,则产品不得进入欧盟市场。这是成为合格供应商的准入门槛。”IMD商学院 数字战略与网络安全教授 yk Ik4欧盟网络弹性法案 您准备好了吗?CRA是欧盟监管体系的最新组成部分。这项综合性立法旨在确保欧盟市场内所售含数字元素的产品(PDE)在其全生命周期内能够保证安全并抵御网络威胁。PDE是指含数字组件的软硬件产品,涵盖工业传感器、消费电子产品至嵌入式用户界面等。CRA为此类产品制造商建立统一基准。不过,已出台专项法规的行业(如医疗器械、汽车电子和航空设备)基本豁免于CRA适用范围。作为具有直接法律效力的法规(而非指令),CRA对 欧盟网络安全法案 NIS-2指令 等现有立法形成补充后者聚焦云基础设施(如SaaS解决方案)安全。尽管存在部分重叠,CRA着力监管既往未全面覆盖的产品领域。欧盟网络弹性法案 是什么?“CRA核心是安全设计产品,NIS-2指令侧重组织韧性,二者互为补充。”IMD商学院 数字战略与网络安全教授 yk Ik5欧盟网络弹性法案 您准备好了吗?章节2CRA于2024年12月10日生效,制造商等相关方获三年过渡期分阶段落实合规。两项关键实施节点迫近:2026年9月11日:漏洞利用及重大网络安全事件报告要求生效,适用于欧盟市场所有在售产品(含既往投放产品)。所有CRA核心要求对欧盟市场所有新上市产品全面生效,要求包括:安全设计贯穿全生命周期、执行合格评定,以及提供所需文档等。随着期限逼近,制造商亟需分析安全风险、更新开发与报告流程,并建立产品全生命周期安全更新机制。若不合规,制造商将面临最高1,500万欧元或全球年营业额2.5%的巨额罚款。更关键的是,制造商还可能丧失欧盟市场的准入资格。2027年12月11日:“CRA核心价值在于为所有产品制造企业建立了统一基准。此前安全实践多为独立运作,若无该法案,部分企业或仍将安全视为事后考虑,而今所有企业必须遵循同等要求与认证标准。”Qt Group 框架产品总监 Maurice Kalinowski6欧盟网络弹性法案 您准备好了吗?CRA明确要求将安全考量前置于产品开发初期。欧盟市场仅允许销售无已知可利用漏洞的产品。核心要点如下:践行安全设计理念的时机已至网络安全风险评估制造商必须为每个产品执行网络安全评估,权衡设计用途与潜在滥用场景,数据处理方式,以及网络安全事件的潜在风险及影响。基于评估结果,制造商必须采取主动风险管控措施。“制造商可以选择将创意抢先投入市场,也可以选择更谨慎的方式,不仓促开发产品,以降低风险。需要确保制造商的价值观与其产品保持高度一致,并从自始贯彻这一理念。为此,可自设计阶段引入安全工程师参与。”IMD商学院数字战略与网络安全教授 yk Ik“安全优先思维实则加速迭代。当安全机制融入开发生命周期,后续迭代便无需因安全问题停滞。默认化的安全管理流程使企业能更专注产品创新领域。”Qt Group 框架产品总监 Maurice Kalinowski默认安全配置CRA明确规定产品发布时必须启用默认安全配置。例如,自动安装安全更新。用户必须主动操作才能降低安全等级,避免技术能力不足的用户面临意外风险。嵌入稳健的安全功能CRA列出了产品必须具备的安全能力,例如强认证等防未授权访问机制、加密与数据最小化原则保障机密性等。此外,产品还应支持用户安全删除或迁移数据。小贴士:Qt提供标准化组件,可灵活组合以满足CRA技术要求。7欧盟网络弹性法案 您准备好了吗?章节3CRA宣告发布即遗忘时代的终结。若未能在产品全生命周期(含上市后阶段)管理网络安全,制造商不仅将面临违规罚款,更会遭受品牌形象损害及连带经济损失。核心要求:全生命周期管理方法建立建立常态化测试监控机制制造商必须主动识别产品网络安全漏洞,并建立内部修复机制。为此,制造商需要修改现有流程,甚至新建持续安全测试体系。建立产品全生命周期支持机制CRA要求提供安全更新与支持,期限为五年或产品全生命周期(取较长者)。制造商须确保漏洞可通过产品更新修补(优先自动更新)。小贴士:Qt五年长周期支持版本助力满足产品中Qt组件的合规要求。8欧盟网络弹性法案 您准备好了吗?章节424小时漏洞报告机制CRA规定制造商不仅需要披露产品安全漏洞或事故,更须执行快速上报。制造商必须在24小时内向监管机构预警主动利用漏洞及严重安全事件,同时及时通知受影响用户。小贴士:商业版Qt用户可在Customer Portal(客户门户网站)上订阅Qt Early Warning List(Qt早期预警清单)。“CRA未强制规定更新方式,而是设立漏洞通报的统一标准。制造商可借此优化流程,通过快速响应安全事件提升用户体验与信任度。”Qt Group 框架产品总监 Maurice Kalinowski9欧盟网络弹性法案 您准备好了吗?CRA聚焦建立流程化规范,确保PDE在全生命周期内实现可验证的安全保障。简单归纳要求如下:合规声明与证明提交执行合格评定CRA根据网络安全风险等级将产品分为重要(Default)和关键(Critical)类别,并针对每种类别适配安全措施。多数产品都属于重要类别,制造商可按规定进行自我评估,即通过自评验证合规。对于关键类别的产品,则须由第三方指定机构执行合格评定。编制技术文档制造商必须提交每款产品的完整技术文档,其中应包括风险评估报告、合规实现方案说明、适用标准索引、漏洞评估结果以及用户手册。小贴士:Qt的技术文档广受认可,可直接用于产品中Qt组件的合规申报。符合性声明制造商必须基于技术文档起草 欧盟符合性声明,确认符合CRA要求。监管机构有权在十年或产品支持周期内调阅该声明。加贴CE标志声明合格后,制造商必须在产品上清晰显著地加贴CE标志,证明符合CRA标准并获欧盟市场准入许可。小贴士:商业版Qt框架将获得CE标志认证,助力产品中Qt组件的合规进程。“安全优先思维实则加速迭代。当安全机制融入开发生命周期,后续迭代便无需因安全问题停滞。默认化的安全管理流程使企业能更专注产品创新领域。”Qt Group 框架产品总监 Maurice Kalinowski10欧盟网络弹性法案 您准备好了吗?章节5监管会扼杀创新吗?部分观点认为CRA作为新增法规,担心约束性条款或将对技术创新产生负向影响。此类关切并非毫无依据。新法规必然带来初期工作增量,制造商需耗费时间调整功能开发、流程实践乃至整体组织架构以适应要求。挑战固然存在,如何转化为机遇?首先,CRA蕴含理想主义内核:制造商对产品及集成组件担责本属应有之义。“这是价值驱动的创新路径,企业完全能在监管框架内持续创新。”IMD商学院数字战略与网络安全教授yk Ik“创新与网络安全并非相互排斥。正确构建开发流程以应对网络安全问题不会延缓进度,二者可并行推进。”Qt Group 框架产品总监 Maurice Kalinowski其次,外部监管机构设置标准不等于扼杀创新。医疗、汽车等强监管行业的卓越创新实践足为明证,企业可从中汲取经验,在现有及未来的法规框架中探索创新路径。更值得关注的是网络安全领域的创新机遇:当前设备安全更新(如无线更新、车辆返厂升级)流程仍显复杂。企业能否在生命周期安全管理机制上实现突破?能否革新安全事件响应模式?先行者或将在未来竞争中获得显著优势。11欧盟网络弹性法案 您准备好了吗?章节6第三方组件管理重要性升级产品常涉及复杂的软硬件供应链,单个产品可能会集成多个第三方组件,包括开源库或云API等。CRA要求制造商对所有组件承担连带责任,必须确保外部组件不会危害产品的安全性。对于来自第三方的组件,制造商还必须编制机器可读的软件物料清单(SBOM),详列产品所含全部组件。小贴士:可参考Qt的第三方组件管理规范。CRA对开源软件(OSS)的影响成为关键议题:鉴于制造商需对产品中所有引入的组件(含OSS)承担合规责任,制造商将更审慎地选择第三方资源。若制造商采用开源组件,是否愿意承担其CRA合规责任?。Qt Group采用双许可模式应对此挑战。在150万用户中,大量开源用户持续贡献于Qt稳定性与安全验证;商业版用户则可享受更长发布周期与扩展支持服务的附加价值,从而有效达成并维护CRA合规要求。开源软件应对方案12欧盟网络弹性法案 您准备好了吗?CRA合规进阶路线图18 个月及以上6-18 个月未来六个月 评估现有产品并识别安全缺口审查产品设计与开发流程 执行合格评定并起草欧盟符合性声明为产品加贴CE标志,表明符合CRA标准确保技术文档符合CRA标准构建内部CRA合规测试能力筹备应对后续法规(如 欧盟人工智能法案)评估并升级安全更新交付流程优化漏洞管理与事件披露机制修订内部安全策略推动供应链符合CRA标准建立SBOM自动生成机制启用静态分析工具(如Axivion)实现早期问题拦截开展团队CRA要求及最佳实践培训商业版Qt框架将获得CE标志认证,助力产品中Qt组件的合规进程Qt 6.8及以上版本支持自动生成软件物料清单(SBOM)Qt Group现为CVE计划授权的CVE编号机构“启动越早,准备越充分。首要步骤是自评:需明确当前安全流程与CRA要求的差距,进而制定合规路径。”Qt Group 框架产品总监 Maurice Kalinowski章节713结论尽管CRA目前仍存在认证流程、预警机制等待解议题,但时间紧迫,制造商需立即启动合规工作诸多可执行要求已然明确。CRA合规不仅涉及开发团队企业无法仅通过要求工程师实现产品合规来满足要求,而是需要全域协同推进。制造商正加速审视其组织架构与流程体系:产品管理机制是否健全?客户支持如何融入安全管理?IT基础设施是否完备?如何基于现有资源优化实施路径?以及如何实现跨部门深度协作?换而言之,CRA既非技术变革,亦非单纯流程调整。它是一场组织文化转型。而组织文化转型注定无法一蹴而就。“立即行动:启动文档梳理、威胁建模与自评机制。这终将成为企业的战略投资。”IMD商学院数字战略与网络安全教授yk Ik14欧盟网络弹性法案 您准备好了吗?Qt Group 为整个软件开发生命周期提供跨平台解决方案。Qt Group(Nasdaq Helsinki:QTCOM)是一家跨国软件公司,深受行业领导者和全球150多万开发者的信赖,助力打造用户们衷爱的应用程序和智能设备。我们帮助客户在整个产品开发生命周期中提高生产力从UI设计、软件开发到质量管理和部署。我们的客户遍布180多个国家和地区的70多个行业。Qt Group总部位于芬兰埃斯波,全球拥有超过900位员工。Qt.io
2025-07-28
15页




5星级
证券研究报告|行业周报 请仔细阅读本报告末页声明请仔细阅读本报告末页声明 gszqdatemark 传媒传媒 7 月游戏国产与进口游戏版号发放,开源模型月游戏国产与进口游戏版号发放,开源模型 Qwen.
2025-07-27
10页




5星级
罗兰贝格:预见2026:中国行业趋势报告(90页).pdf
智源研究院:2026十大AI技术趋势报告(34页).pdf
中国互联网协会:智能体应用发展报告(2025)(124页).pdf
三个皮匠报告:2025银发经济生态:中国与全球实践白皮书(150页).pdf
三个皮匠报告:2025中国商业航天市场洞察报告-中国商业航天新格局全景洞察(25页).pdf
国声智库:全球AI创造力发展报告2025(77页).pdf
中国电子技术标准化研究院:2025知识图谱与大模型融合实践案例集(354页).pdf
三个皮匠报告:2025中国情绪消费市场洞察报告(24页).pdf
中国银行:2026中国高净值人群财富管理白皮书(66页).pdf
亿欧智库:2025全球人工智能技术应用洞察报告(43页).pdf