10月2日星期五晚上,丹麦CPR(中央人口登记系统)管理部门的监控系统跳出一堆不对劲的查询记录。查清楚之后发现:这不是系统故障,是一次入侵——而且是CPR登记系统有史以来最严重的一次。 据丹麦研究、教育与数字化部10月5日的官方通报,未经授权者在9月份、通过滥用一家丹麦私营企业依法拥有的CPR查询权限,获取了约880万登记人口的姓名、住址和CPR号码——丹麦CPR系统里登记的总人口约1100万,这次波及的比例接近八成。在世者、已移居海外者、已故人士都在其中,只有地址受保护的人群例外。 为什么这次比2015年那次更危险 丹麦之前也发生过CPR相关的数据事故,但奥胡斯大学网络安全教授Jens Myrup Pedersen说,这次是"丹麦CPR登记系统历史上最严重的泄露"——关键区别在于,这次连住址都泄露了。2015年那次只流出了CPR号码本身。 姓名、住址、CPR号码三样凑在一起,意味着诈骗者可以把一通电话或一条短信伪装得极其逼真:对方准确叫得出你的名字、知道你住在哪、报得出你的CPR号后几位,这种"精准度"本身就是诈骗话术里最有效的信任背书。丹麦网络安全机构Sikkerdigital.dk的提醒很直接:哪怕对方准确说出了你的姓名、住址和CPR号,也不代表这通电话真的来自银行、SKAT(丹麦税务局)或警方。 官方在做什么 涉事企业的CPR访问权限已经被下线。部长Christina Egelund用的原话是"en dybt alvorlig hændelse"(一起非常严重的事件),她已向国会商业与数字化委员会通报,事件也已上报数据保护局Datatilsynet,警方同步介入调查,CPR系统的整体安全机制将接受全面审查。涉事是哪家企业、入侵者如何得手,目前官方都没有公开细节。 丹麦《CPR法》第38条允许有合理商业需求的私营企业(银行、保险公司、失业保险基金、电信运营商等)批量查询CPR信息,前提是企业要先行锁定查询对象。这次事故说明的问题是:拿到这种权限的企业,自己的安全防护未必跟得上——用部长的话说,这家企业当时的安全措施"不够完善"。 现在就能做的几件事 丹麦网络热线Cyberhotline(电话 33 37 00 37)已经把服务时间延长到每天8点到24点。除了打这个...
Mors岛上有一家叫Mollerup Mølle的饲料公司,22年前在丹麦最大1000家企业排行榜上排第914位,很不起眼。今年最新一期榜单出炉,它已经爬到第230位,22年间营收翻了十倍。但它的老板、第三代传人Jakob Pedersen说得很直接:公司从来没有收购过任何一家同行,"因为你买不来客户的忠诚"。 这句话之所以值得注意,是因为它在今天的丹麦企业界几乎是个例外。据《Børsen》对年度千强榜单的统计,过去22年里,丹麦最大1000家企业的合计营收从约2万亿克朗(2004年)涨到刚过5万亿克朗,整整多出3万亿克朗。仅2025年一年,营收就同比增长4.6%至5.012万亿克朗——这还是在特朗普重返白宫后掀起新一轮关税和贸易摩擦、德国等主要出口市场增长乏力的背景下发生的。不过增收不增利:千强企业税后利润反而下滑5%,降到3077亿克朗,说明外部压力实实在在吃掉了不少利润空间。 增长大头都被最大的几家拿走了 把镜头拉近到榜单顶端,会看到一个更清晰的趋势:越大的公司,增长得越快。 2004年,前十大企业的合计营收是5449亿克朗,占千强总营收的26.9%。如今,A.P. Møller-Mærsk、Novo等十家头部企业的合计营收已涨到16119亿克朗,占比升到32.2%。前25、前50、前100名的曲线也是同样的走势——越往上,集中度越高。 咨询公司Bain & Company北欧区高管Hans Henrik Beck把并购称为"头部企业持续拉开差距的主导力量"。2024年,嘉士伯(Carlsberg)花费约合290亿克朗收购英国软饮料商Britvic,交易已于2025年1月完成;同年DSV完成了公司历史上最大的一笔收购,以超过千亿克朗的价格拿下德铁旗下的物流巨头DB Schenker;眼下Arla正在和德国乳企DMK推进合并,这笔交易会为Arla的营收再加上约400亿克朗。丹佛斯(Danfoss)、诺和诺德(Novo Nordisk)、Grundfos等公司这些年也都在不停地并购同行。 这不是丹麦独有的现象。CBS商业史学者Martin Jes Iversen指出,数字化带来的生产效率提升、发展中国家人群购买力上升,正在为外向型的丹麦企业持续提供需求,这是一种"雷达之下的渐进式演变"...