摘要

  • 身份关联异常清晰:AS202842 的 RIPE 记录中标注了 SC HIGH-TECH SYSTEM&SOFTWARE SRL,并带有注册号 30126940,该注册号也出现在 HTSS 软件和法律页面上。各公开记录中在空格和复数形式上的细微差异并不能区分不同的罗马尼亚公司。
  • AS202842 证实了一个有限的历史网络层面:一个被观测到的 IPv4 前缀 95.128.174.0/24,一条已注册的路由策略,命名了GTS TelecomVodafone Romania,并且其公开可见性已于 2025 年 12 月 17 日结束。该记录并未证实 HTSS 的哪些应用程序运行于此、其数据存储于何处,或两个宣称的连接是否为实时故障切换路径。
  • 在路由消失之前,商业版图已发生变化。Setrio 于 2025 年 2 月宣布收购零售药房软件部门;Smart ID 于 7 月宣布收购 Business Solutions 团队、Mindclass 和 Shiftin;唯一股东随后于 9 月选择自愿解散当前的罗马尼亚公司记录显示原始公司已被注销。
  • 对于买家而言,决定性证据因此是产品特定和合同层面的:继任所有权、数据流和驻留、当前安全保证、指定的支持人员、恢复测试、导出格式以及可执行的迁移计划。路由数据可以验证传输历史的一小部分,但采购必须在将这段历史转化为应用程序、安全或连续性声明之前止步。

路由的最后一晨

2025 年 12 月 17 日 UTC 时间 08:00,公共互联网地图的一小块发生了变化。RIPE 的历史视图显示,95.128.174.0/24(256 个 IPv4 地址块)最后一次以 AS202842 为起源被观测到。同一份RIPE 路由状态记录将首次观测日期定为 2016 年 7 月 27 日。窗口化的 RIPE 查询显示该前缀从 12 月初至该最终时间戳期间持续可见。

人们很容易将这个时间戳转化为企业叙事:网络关闭是因为公司关闭。这些日期看似合理,但并不足以证明。根据Economica 关于股东决议的报道,Kaseke Limited 于 2025 年 9 月 18 日决定自愿解散 High Tech Systems & Software,指定清算人并终止管理人的授权。此路由在此后大约三个月内仍然公开可见。其撤销可能源于退役、供应商变更、资产转移、行政选择或其他原因。BGP 不携带清算附注。

这一区别很重要,因为公司和网络时钟并未同步停止。2025 年 2 月,Setrio 宣布收购了 HTSS 的零售药房软件部门。7 月,Smart ID 宣布收购了 Business Solutions 部门、其定制软件团队、Mindclass 和 Shiftin。9 月,解散决定出台。12 月,最后一个全球可见的前缀消失。截至本研究日期,Termene 关于 CUI 30126940 的记录显示该公司已被注销,而RIPE 注册信息仍然存在,并显示组织条目于 2026 年 5 月修改过。

这一异步序列是开篇的教训。注册条目可以在法律公司注销后持续存在。产品网站可以在其命名的提供商不再是可行交易对手后保持可读性。路由可以在资产出售后继续存在,并在所有公开记录更新之前消失。每个表面都有其自己的维护周期。不应要求任何一个回答它未被设计来回答的问题。

截至 2026 年 7 月 18 日,网络证据清晰但有限。当前的 RIPE AS 概览显示 AS202842 未宣告任何前缀。当前宣告前缀查询在 7 月 4 日至 18 日期间未返回任何结果。IPinfo 独立地将该 ASN 标记为不活跃,其视图中没有任何已知的地址空间、托管域、对等方或上游。这些观察结果足以说明公共网络表面在正常阈值下不再可见。但不足以说明所有历史应用程序都已停止、客户部署已消失,或没有任何私有连接幸存。

一个数字解决了身份问题

分配名称颇为特殊:SC HIGH-TECH SYSTEM&SOFTWARE SRL。在其他地方,公司显示为 High-Tech Systems & Software S.R.L.、HIGH TECH SYSTEMS & SOFTWARE SRL 或简写为 HTSS。“System”变为“Systems”;连接符周围出现空格;罗马尼亚公司前缀时有时无。仅凭名称可能会造成误匹配。

注册号 30126940 弥合了这一差距。RIPE 组织记录SC HIGH-TECH SYSTEM&SOFTWARE SRLreg-nr: 30126940配对。幸存的HTSS 解决方案目录在其法律页脚中列出了 High-Tech Systems & Software S.R.L.,税号 RO 30126940,商业登记号 J40/4847/2012。Telemedica 的条款同样将 High-Tech Systems & Software SRL、相同的商业登记号和税号列为提供和管理该页面所描述服务的公司。Termene 的公司记录使用了另一种排印变体,但 CUI 相同。

这不仅仅是品牌关联。这是一条从公共网络注册到罗马尼亚法律标识,再从该标识到软件条款和产品营销的链条。它支持 AS202842 属于 HTSS 页面背后同一法律公司的结论。它也防止了一个常见的研究错误:将一家名称相似的海外科技公司、一个不相关的“HTSS”域名、一个母公司投资者或一个产品品牌当作所分配的公司。

这座桥梁既是历史的,也是技术的。当罗马尼亚竞争委员会于 2021 年批准 Kaseke Limited 的收购时,AGERPRES 描述目标公司为定制和专有软件的开发者和实施者、硬件基础设施供应商,以及其开发的 IT&C 服务的维护和支持提供商。这一独立描述将法律公司与应用程序工作和基础设施交付都联系了起来。这是比单独一个 ASN 更强的运营纽带证据。

但是,同一个证明过去的标识也限制了对现在的陈述。30126940 的当前公司记录显示已注销。公开的 Telemedica 条款仍将该号码指定为服务公司。这两个事实都可以作为关于不同更新周期的陈述而成立;但它们无法共同告诉买家今天谁能有效签署新的服务协议。正确的回应不是选择更方便的页面。而是要求提供当前的公司证书以及将相关合同、知识产权、数据处理职责和支持义务转移给活跃法律方的有据可查的链条。

运营公司确切从事的业务

在其最广泛的公开边界上,HTSS 看起来更像是一个集软件公司、系统集成商和支持运营商于一体的实体,而非纯粹的云订阅业务。2021 年的 AGERPRES 报道提供了广泛的类别:定制应用程序、专有应用程序、硬件基础设施以及维护和支持。该公司自己的解决方案目录增加了产品和流程名称:药房管理、面向医生和诊所的 omnimedica、Telemedica、Mindclass、Shiftin、定制开发以及 IT 基础设施服务,包括安全、应用开发、迁移和信息存储。

第一方目录描述的是抱负,而非交付。两份采购记录使软件和支持活动更加具体。罗马尼亚审计法院 2024 年登记册将 HIGH-TECH SYSTEMS & SOFTWARE SRL 列在一份价值 58,459 列伊的合同上,以维护该机构自身的电子学习平台,并标记为已完成。另一份2024 年公开采购结果通过 RO30126940 将同一公司标识为价值 374,900 列伊的学习管理服务合同的赢家。第二份记录是聚合器而非权力机构的原始授标通知,因此它是佐证,而非得出广泛结论的基础。在没有合同文本说明的情况下,这两份记录都不应被重新标记为 Mindclass。

医疗保健方面也与法律实体而非仅仅品牌相关。Telemedica 的条款将该产品称为付费 B2B 软件即服务产品,并将公司编号 30126940 标识为服务提供方。条款描述了浏览器和移动端访问、客户管理员和用户、由单独协议管辖的付费访问以及账户信息(如姓名、电子邮件和组织角色)。Telemedica 的公开网站展示了视频和聊天咨询、预约和患者病史工作流程。这些是产品网站声称的内容,但法律页面使公司到产品的归属关系成为现实。

Mindclass 拥有同样直接、产品特定的桥梁。一张Microsoft 托管的发布者证明页面将 High-Tech Systems & Software SRL 列为 Mindclass 的合作伙伴公司,并将开发者的回答日期定为 2024 年 8 月 30 日。它描述了一个运行在 Azure 基础设施上的、与 Teams 连接的学习应用程序。同样,证据是有限的:它告诉我们开发者在某个日期对某个应用程序的断言。它并未使 Azure 成为药房套件、Telemedica 或公司定制部署的架构。

药房产品组合拥有公开描述中最深的运营足迹。HTSS 目录展示了用于药房管理的软件,而一份 2025 年交易公告将 DataKlas Pharmaceutical 和 Pharma Original 命名为 Setrio 收购的零售药房部门中的产品。一家现有企业的监管文件提供了有用的独立市场背景:Cegedim 的 2024 年通用注册文件将 HTSS、Setrio 和 Softeh 列为其在罗马尼亚药房软件市场的主要竞争对手,同时明确表示这是其自身的市场评估。

这些证据支持了一个重要的历史运营商:应用开发、受监管行业工作流程、基础设施供应、支持和公共部门学习服务。但它不支持单一的统一架构。部署在客户场所的定制应用程序、连接到财政设备的药房系统、报告称运行在 Azure 上的 Teams 学习服务、远程医疗网络服务和路由的 /24 可以在同一供应商产品组合中共存,而不共享托管堆栈。当公司级列表被误认为是产品级依赖图时,采购就会出错。

AS202842 确切证实的内容

自治系统是互联网路由的管理单元,而非服务器目录。RFC 4271将 BGP 定义为在自治系统之间交换网络可达性信息的协议。其 AS_PATH 告诉其他路由器公告已经通过了哪些自治系统。它可以揭示某个网络起源于一个前缀,以及哪些外部网络承载了该路由。它从未被设计来标识软件许可证持有者、数据库引擎、患者记录存储或支持台。

RIPE 关于aut-num记录的文档同样精确。这样的记录代表一个自治系统及其外部路由策略;其入站和出站策略属性说明运营商打算接受或宣布哪些路由。在 AS202842 的注册记录中,公司声明将接受来自 AS5606 和 AS12302 的路由,并向每个路由宣布 AS202842。状态为已分配,记录日期为 2016 年 5 月。

观测到的表面很小。RIPE 的路由状态历史仅将 95.128.174.0/24 标识为首次和最后一次观测到的起源前缀。当前状态中未观测到 IPv6 空间。/24 是通常在没有广泛过滤的情况下在公共互联网上承载的最小 IPv4 前缀,尽管这一操作惯例本身并未说明这些地址是如何使用的。与公司相关的重要点仅仅是规模:公共起源证据覆盖 256 个地址,而非不可知的全球资产。

买家能合理推断出什么?首先,HTSS 曾拥有足够的网络策略控制权,通过自己的 ASN 起源一个公共前缀。这表明是经过有意管理的边缘网络,而非仅仅依赖托管供应商起源的地址。其次,注册策略中两个指定的外部提供商表明意图拥有多条路径。第三,前缀持续至 2025 年 12 月,给出了一个时间戳信号,表明某些网络配置在资产转移和解散决定后仍然可见。

每个推断都需要一个刹车。起源一个前缀并不证明对底层地址块的所有权;路由起源、地址注册和物理设备可能涉及不同方。两条策略行并不证明两个同时工作的会话、多样的光纤路径或自动故障切换。一个公开的 /24 并不能显示它是否承载了生产、灾难恢复、办公室互联网、VPN 端点、监控、电子邮件或任何面向客户的服务。最后被观测到的时间并不能标识服务中断。该记录提供了路由边界处的控制视图,以及几乎其上层的无信息。

当前观测量甚至更窄。RIPE 概览报告 2026 年 7 月 18 日没有合格的公告,两周前缀查询返回空列表。这意味着采购不能使用 AS202842 作为当前可达生产边缘的证据。这也意味着买家不应使用其缺失来证明已转移的产品已下线:这些产品可能已被转移、可能一直位于别处、可能在客户环境中运行,或者可能使用云提供商的地址空间。

两个宣告的提供商,仅一个观测到的邻居

两个策略对应方并不陌生。AS5606 的 RIPE 概览标识了 GTS Telecom SRL 的骨干网。AS12302 的概览标识了 Vodafone Romania。理论上,对于一家罗马尼亚企业供应商来说,这是合理的双提供商边缘:两个大型外部网络和一个客户 ASN 向两者宣告同一身份。

但注册和观测存在分歧。RIPE 历史邻居查询仅返回 AS5606 作为其快照中的左侧邻居。它未返回 AS12302。收集器覆盖不完整,因此这不是 Vodafone 断开的证据;而是证明冻结的公开观测在该时刻证实了 GTS,但未独立证实 Vodafone。

即使 GTS 的存在也需要严谨的措辞。GTS 表示其在布加勒斯特和克卢日-纳波卡运营数据中心,并销售托管和云服务。很容易通过关联将 HTSS 设备放置在其中之一中。此处没有任何来源这样做。经过 GTS 骨干网的传输路径可能终止于客户场所、租赁机架、其他运营商酒店或托管服务。提供商的组合不能填补缺失的 HTSS 架构图。

双提供商意图也不等于物理弹性。两个 BGP 会话可能共享同一建筑入口、电源、路由器、防火墙、交叉连接盘或配置错误。一个可能是冷备用。一个策略可能已过时。提供商自身可能共享下游基础设施。唯一安全的网络结论是注册策略命名了两个外部系统,并且RIPE 在选定的历史视图中观测到了其中一个

对于采购,这一区别转化为文档请求。如果服务继任者声称运营商多样性,应在保密条件下提供服务特定的拓扑:分界点、设施、最后一英里路径、边缘硬件、故障切换方法、监控所有权、路由过滤实践和最近的故障切换测试证据。AS 记录是检查该图的有用索引。但它不能替代该图。

应用资产比路由边缘更大

一个 /24 与广泛的软件目录之间的不匹配并不令人怀疑;对于集成商来说这是正常的。重要的是目录涵盖非常不同的客户工作流程,因此也有非常不同的故障后果。

在药房零售领域,转移的产品贴近库存、销售、财政和监管流程。Setrio 的收购公告承诺客户将保留其现有的 DataKlas Pharmaceutical 或 Pharma Original 应用程序,同时 Setrio 整合专业知识和支持。即使没有发布架构,这一承诺也揭示了切换问题:药房客户是如此根深蒂固,以至于连续性意味着保留当前应用程序,而不是强制立即迁移。

在学习领域,工作流程是身份、注册、内容、评估和组织报告。Mindclass 的 Microsoft 发布者证明表示该应用程序处理姓名、姓氏、电子邮件地址和公司角色,与 Microsoft 身份集成,并使用委托的User.Read权限。HTSS 的目录描述将 Mindclass 纳入员工培训,Shiftin 纳入劳动力排班。这些是企业控制表面:访问规则、员工数据、课程历史、排班约束和管理报告,而不仅仅是网页。

在远程医疗领域,风险再次变化。Telemedica 的公开条款描述了一个 B2B 应用程序,客户管理员可以在其中创建用户并管理访问。其隐私政策涉及账户、设备、位置和使用信息,并区分了公司作为控制者的情况以及作为客户的处理者进行支持工作的情况。其营销描述涉及病史、预约、视频和聊天。一次路由宣告无法告诉诊所咨询记录是否加密存储、视频是中继还是点对点、备份是否包含健康数据,或者哪一方可以恢复它们。

定制软件使得公司级推断最为薄弱。一个开发团队可以将应用程序交付到客户的租户或数据中心,运营托管服务,维护第三方平台,或在验收时移交代码。AGERPRES 2021 年的描述确认 HTSS 结合了定制开发、专有软件、硬件基础设施和维护。它并未说明所有活动都依赖于 AS202842。

因此,合理的架构假设是异构的:一些服务可能使用了公司边缘,一些使用了公共云,一些在客户环境中运行,还有一些是这些安排的组合。这明确是从交付类型的多样性推断而来,而非经过验证的拓扑。买方必须按服务实例获取答案。任何将整个资产标记为“在罗马尼亚自行托管”(由于 AS202842)或“托管在 Azure 爱尔兰”(由于 Mindclass)的尽职调查报告都跨越了证据边界。

业务分割改变了连续性问题

在 2025 年之前,客户可以合理地向一家公司询问软件、基础设施和支持事宜。在披露的转移之后,“HTSS 还在运营吗?”变成了错误的问题。有用的问题是“哪个活跃方拥有并支持这个确切的部署,以及承担哪些转移的义务?”

第一次分割是行业特定的。2025 年 2 月 13 日,Setrio 的公告称其收购了持有 DataKlas Pharmaceutical 和 Pharma Original 的 HTSS 零售药房软件部门。Setrio 表示每位客户将保留其现有软件,运营连续性是一个目标,并且合并后的团队将改善技术支持。这些是买家做出的有意义的承诺,但它们仍然是承诺。药房仍应验证合同更替、支持联系人、发布所有权、源代码托管、数据处理角色以及其安装版本的维护路线图。

第二次分割是能力特定的。7 月 11 日,Smart ID 的公告称其收购了 Business Solutions 部门——一个在架构、定制开发和交付方面经验丰富的团队——以及 Mindclass 和 Shiftin。收购公司表示该团队将加入其 Logistics and Business Solutions 业务。HTSS 的财务负责人将此次交易描述为转移产品和人员的连续性。对于这些指定产品的用户来说,这是冻结记录中最强的公开继任者信号。

已宣布的集合并未涵盖一切。Setrio 的发布Smart ID 的发布均未提及 Telemedica、omnimedica、AS202842 或每一项基础设施和支持义务。新闻稿中未提及某个名称并不证明该资产留在后面、转移到别处、已停止或已并入更广泛的条款。这仅意味着公开链条不完整。在没有交易文件的情况下,将这些剩余服务分配给 Setrio、Smart ID、Kaseke、Penta 或其他关联公司将是捏造;解散报告并未提供该缺失的资产链。

解散决定随后使缺失的链条在商业上变得紧迫。Economica 报道称,唯一股东于 9 月 18 日选择自愿解散。同一份报告,与Targetare 的 2024 年数据交叉核对,给出了一家在会计意义上仍然规模庞大的公司:约 1.18 亿列伊收入,6770 万列伊亏损,7460 万列伊债务,平均员工数 337。规模并未消除连续性风险。

当前的Termene 记录将 CUI 30126940 标记为已注销。这一状态改变了举证责任。买家不应接受遗留网站、发票模板或熟悉的支持邮箱作为交易对手的证据。继任者必须表明身份,显示其控制软件和客户数据的法律依据,并将旧合同与新的运营安排相协调。

Telemedica 是未解决的对等方测试

Telemedica 比转移产品更清晰地暴露了问题,因为其公开商业表面似乎仍然开放。定价页面提供一个月免费,然后每位医生每月 40 欧元,最少五位医生。条款页面称该服务为付费 B2B 服务,可通过浏览器和移动应用程序访问。它将 High-Tech Systems & Software SRL、J40/4847/2012 和税号 30126940 列为管理该服务的公司。

然而,该编号的当前公司记录显示已注销。一个正常运行的营销页面和一个已注销的法律公司并不是两个可以平均的同等指标。营销页面可能是一个无人照管的残留物,服务可能在过渡期间运营,或者可能存在一个未公开的继任者。这里的公开记录并未解决哪个问题。

即使在这种冲突之前,标准条款也是薄弱的连续性证据。它们允许公司在提前 30 天通知后终止。它们允许在未经客户同意的情况下转让或分包服务。它们按可用性提供服务,不保证连续运行,并表示访问可能终止或变更。定价部分委托给单独协议。对于低影响力的协作工具,买家可能围绕此类条款进行协商。但对于涉及患者病史、咨询排班和通信的临床工作流程,它们要求更强的协商服务时间表。

隐私政策引发了更多问题。它表示第三方云提供商作为子处理者,但提供商链接未填写。它表示数据可能位于公司或子处理者的服务器上,但另一处服务器引用未填写。登录和访问历史的保留期限也未指定。该政策列出了可能(但不一定)的支持、托管、分析、电子邮件和短信提供商,但未发布当前的命名列表或位置。这些是对公共文档的观察,并非发现运行中的服务缺乏控制。

因此,潜在诊所在甚至测试软件之前就需要一个新的证据空间。第一份文件不是安全证书;而是当前签约方的证书。接下来是签署的数据处理协议、命名的子处理者和国家、当前的服务描述、支持和升级联系人、可用性和恢复承诺、专业责任保险的证据,以及解释旧公司客户合同和数据情况的过渡声明。

对于现有客户,顺序略有不同。保护访问和导出,识别当前接收费用和支持请求的人,并获得确认控制环境的一方。不要将公共页面的矛盾解释为突然停止护理工作流的许可。目标是可控的连续性:在维持安全患者操作的同时,建立法律和技术托管。

产品特定的托管证据优于 ASN 推断

Mindclass 展示了更明确的证据是什么样的,尽管证据是历史的且自我报告。在Microsoft 页面上,HTSS 表示 Mindclass 使用了 Azure 基础设施即服务,并将涵盖的 Microsoft 客户数据存储在爱尔兰。它将数据标识为姓名、姓氏、电子邮件地址和公司角色。这些答案最近一次由开发者更新于 2024 年 8 月 30 日。

该声明很有用,因为它命名了产品、云层、提供商和国家。它也带有显著的限制:Microsoft 表示该页面基于开发者的自我评估,不对准确性提供保证。该声明早于Smart ID 收购 Mindclass。2026 年的买家应询问 Smart ID 当前的架构和保证,而不是将旧的证明视为继承的真理。

Telemedica 的隐私政策提供了相反的例子。它承认有第三方云子处理者,但未在相关行中命名或标识国家。AS202842 无法填补这一空白。即使 Telemedica 曾经使用过 95.128.174.0/24 中的地址——这里没有证据表明它这样做过——路由也会标识起源 ASN,而不是每个主数据库、备份、内容存储、分析服务、电子邮件网关或视频组件的管辖区。

同样的限制适用于 GTS。AS5606 是一个声明的提供商,也是选定的历史 RIPE 快照中唯一可见的邻居。GTS 宣传其在布加勒斯特和克卢日-纳波卡的设施。这里没有公开来源将 HTSS 设备放置在其中任何一个设施中。“连接到拥有罗马尼亚数据中心的提供商”并非“托管在罗马尼亚”,这两个短语都不能回答云备份或分包服务在哪里处理数据。

一个可用的产品架构应至少分离六个平面:用户访问、应用计算、主数据、备份、身份和出站集成。对于 Telemedica,视频、聊天、通知和医疗记录可能具有不同路径。对于 Mindclass,Teams 身份、学习内容和报告可能有所不同。对于药房软件,本地门店服务器、中央数据库、财政设备和供应商支持渠道可能都位于不同位置。这些是采购问题,而非关于实际部署的断言。

实际的输出是一个附加了每个服务法律名称的数据流图。它应说明数据类别、处理者角色、国家、加密所有权、恢复来源、删除路径和退出格式。该图应为 2025 年转移后的当前状态。旧的 ASN 和旧的云证明都不能替代它。

安全保证必须跟随产品和所有者

Mindclass 发布者证明包含本研究中最为丰富的公开控制列表。HTSS 报告了年度渗透测试、季度漏洞扫描、有记录的灾难恢复计划、边界控制、事件日志记录、警报、正式的事件响应、变更批准以及代码仓库、DNS 管理和凭证的多因素认证。它还报告了 ISO 27001 认证。

同一页面记录了限制:无 SOC 2 或 SOC 3,无 ISO 27017,无 FedRAMP 合规;其他一些标准被标记为不适用。更重要的是,所有答案均由开发者提供。公开页面上没有证书编号、当前范围说明、渗透测试执行摘要、恢复测试结果或审计周期。它是一个很好的尽职调查索引,但不是一个最终的保证包。

所有权变更造成了范围问题。管理体系的证书可以涵盖法律实体、地点、人员和流程。将产品和团队转移到Smart ID并不能自动证明买方的当前环境被旧实体的证书覆盖,或者每个控制都持续不变。正确的证据是当前的证书和范围、可用的适用性声明,以及继任者所有权下的产品特定测试。

Telemedica 需要单独的评估。其公开隐私政策描述了个人数据和第三方支持类别,但遗漏了命名的云提供者和精确的登录历史保留期限。其条款不承诺不间断可用性。两份文档均未提供加密、租户隔离、备份不可变性、恢复时间、恢复点、漏洞披露或安全监控的技术证据。这是一个证据缺口,而非证明控制不存在。

欧洲要求解释了为什么买家不能止步于 ISO 标志。GDPR 第 32 条要求风险适当的保密性、完整性、可用性、弹性、恢复和定期测试;第 28 条管辖处理者和子处理者条款。对于范围内的组织,NIS2 第 21 条将事件处理、业务连续性、备份和灾难恢复、供应链安全、安全维护和有效性测试置于同一风险计划中。两个来源均未确立每个 HTSS 产品或客户都在每个条款的范围内。但它们共同显示了受监管买家应管理的证据类别。

ENISA 的采购基线在操作上很有用:设定生命周期范围内的最低要求,将认证连接到相关范围,要求在商定的生命周期内提供支持,并处理漏洞管理和服务连续性。应用于此,这意味着保证随指定的产品、环境和继任者而移动。它不能仅仅因为 HTSS 品牌的持续存在而被继承。

事件、中断和空记录的危险

冻结的公开记录并未确定任何可归因于 HTSS、AS202842 或任何命名的 HTSS 产品的安全事件。它也不包含任何产品特定的公开事后分析。这些是刻意限定的陈述。它们并不意味着没有发生过事件;它们意味着买家无法从审查的材料中得出事件性能。

有一个可见的网络变化:路由于 2025 年 12 月 17 日停止出现。RIPE 历史记录记录可达性,而非原因或应用影响。将此次撤销称为中断将是推测。如果没有客户工作负载使用该前缀,可能没有客户影响。如果迁移在其之前,消失可能是计划中的。如果服务依赖它而没有替代路径,后果可能是重大的。路由数据无法在这些情况中做出选择。

Telemedica 条款明确考虑了维护、互联网相关不可用以及访问的终止或变更,同时拒绝承诺持续功能。该合同语言不是事件历史。它告诉买家任何可用性承诺必须存在于协商的时间表中,包括测量来源、维护窗口、例外、服务积分和终止权利。

罗马尼亚医疗保健提供了一个严峻的行业基准,但并非针对 HTSS 的指控。2024 年 2 月,罗马尼亚卫生部报告勒索软件加密了医院信息系统的生产文件和数据库,并导致多家医院系统不可用。该部通知并未将该事件与 HTSS 联系起来。但它展示了为什么任何购买数字护理系统的诊所都需要经过测试的恢复、离线程序以及关于共享依赖关系的清晰度。

对空白公开事件记录的尽职调查回应既不是信任也不是指责。向当前运营商询问三年事件时间表,包括严重性、持续时间、受影响服务、通知时间、根本原因和纠正措施。要求最近的恢复测试证据以及公开补救的确切状态。将这些答案与监控报告和客户参考进行核对。如果保密性限制披露,使用删节摘要或独立评估员。沉默是一个未知数,而非健康证明。

支持证据在合同中幸存,随后随团队转移

HTSS 不仅仅是销售许可证。罗马尼亚审计法院登记册记录了一项已完成的对电子学习平台的 2024 年维护合同。AGERPRES将维护和支持描述为运营公司活动的一部分。这些是支持组织的可信历史信号。

2025 年的交易显示,人员(而不仅仅是代码)是连续性的一部分。Setrio 表示将整合专业知识并加强对药房产品的支持。Smart ID 表示其接管了一支经验丰富的定制软件团队以及 Mindclass 和 Shiftin。这些陈述改善了指定资产的继任者故事,因为知识转移是明确的。

它们仍然留下了买家层面的问题。哪些支持工单、知识文章、源代码仓库、部署工具和客户特定配置已转移?响应时间义务是否原样转移?同一批工程师是否留用?谁持有对旧环境的特权访问?哪个方修补了高度定制化的版本?药房是就每个 DataKlas 模块联系Setrio,还是仅联系已收购的零售药房套件?公告并未说明。

对于中小型客户来说,知识集中度是一个特别的连续性风险。一个部署可能依赖于少数了解财政集成、库存规则、身份映射或数据转换的人员。大量的供应商员工数量可以掩盖这种狭窄依赖。Economica 报告的 2024 年平均 337 名员工对有多少人了解某个特定客户只字未提。

因此,继任者的支持时间表应是命名的且可测试的。它需要服务时间、严重性定义、响应和恢复目标、升级联系人、罗马尼亚语和所需的其他语言覆盖、待命安排、维护所有权、漏洞时间表、相关备件硬件责任以及人员离职时的知识转移计划。一个实际的操作——打开一个优先级工单并跟踪升级——比支持手册更有信息量。

定价可见;总成本则否

Telemedica 是历史产品组合中罕见拥有公开价格的部分。其定价页面宣传一个月免费试用,然后每位医生每月 40 欧元,最少五位医生,因此每月 200 欧元。条款称最终访问类型、费率、开票和付款条件在单独协议中约定。

该价格作为商业线索很有用,但作为预算则不安全。它未标识实施、数据迁移、身份集成、培训、消息传递或视频使用、存储、支持层级、安全评估、自定义报告、税费或退出工作。它所在的页面其命名法律提供商现已标记为已注销。买家必须在将数字视为可用之前,从经核实的继任者处获得当前报价。

其他产品更自然地与配置和集成绑定。药房系统涉及库存、销售、财务和报告工作流程。Mindclass 可以集成身份和组织学习记录。排班取决于劳动力约束和劳动力数据。定制软件,按定义,围绕客户确定范围。在每种情况下,订阅或许可证只是成本的一层。

最大的隐藏成本通常是变更。药房数据必须在交易继续的同时保持准确和可审计。学习历史可能需要用于合规或雇佣记录。排班规则嵌入了本地实践。临床记录和通信需要安全的连续性。对会计、身份、设备、消息传递和报告的接口必须重建或保留。买方应从一开始就对数据提取、映射、并行运行、对账、用户再培训、旧系统读取访问和安全删除进行定价。

欧洲委员会的数据法案说明称该法规自 2025 年 9 月 12 日起适用,并为范围内的数据处理服务建立了最低切换和合同透明度要求。它讨论了相关平台和软件服务的开放接口和机器可读导出,以及自 2027 年 1 月 12 日起应取消的切换费用。确切的应用可能取决于服务和例外,特别是对于高度定制化的部署。采购应使用该法规作为底线来检查,而不是跳过退出时间表的理由。

对于继任者产品,报价应拆分经常性服务、实施、第三方服务、支持、安全选项和退出协助。它还应说明继任者负责哪些遗留定制。一个低月费加上无文档的数据导出和不确定的法律链条并不便宜;这只是延迟的迁移费用。

竞争现在是继任者特定的

在拆分之前,HTSS 可以被视为一个广泛的罗马尼亚技术供应商进行比较。在药房软件领域,Cegedim 2024 年的文件将 HTSS 与 Setrio 和 Softeh 并列为自身评估中的主要竞争对手。在Setrio 收购 HTSS 零售药房部门之后,使用未调整的旧排名表将把同一产品线的部分计入双方。

对于 Mindclass 和 Shiftin,相关供应商现在是Smart ID描述的收购运营,而非已注销的 HTSS 实体。对于 DataKlas Pharmaceutical 和 Pharma Original,是 Setrio 的连续性主张。对于 Telemedica、omnimedica 和剩余的基础设施服务,本研究无法命名继任者。在当前的业务所有者和签约方被证明之前,它们不应进入竞争候选名单。

比较标准应遵循工作流程。药房买家应测试法规更新、库存和财政集成、离线操作、门店推广、支持覆盖、数据转换和路线图。学习买家应测试身份、内容标准、报告、可访问性、租户分离和导出。诊所应测试同意和访问控制、咨询连续性、临床数据处理、子处理者、恢复和安全停机程序。定制开发买家应测试代码所有权、部署可重现性、文档、人员配备和移交。

网络自主权至多是次要的差异因素。当前的 ASN 和双传输对于自运营平台可能很有价值,但云原生服务可以在没有自己的 ASN 的情况下具有弹性,而 ASN 可以在没有弹性应用的情况下存在。比较测量的服务结果和依赖设计。使用路由证据来验证特定的架构声明,而不是根据基础设施所有权的外观对供应商进行排名。

围绕断裂链条构建的采购测试

针对该公司遗留问题最有用的尽职调查过程不是通用问卷。它是一个旨在弥合 2025 年转移、已注销的法律公司、幸存的产品页面和撤回的路由所暴露的精确差距的序列。

1. 确定当前的法律和资产链

从确切的产品和安装版本开始。获取提议签约方的当前注册证书。要求资产购买或转移证据,以显示所有权或许可权,而不要求商业上不相关的交易细节。将旧的 HTSS 合同映射到任何更替、转让或新协议。确认谁拥有客户特定代码、通用产品代码、商标、文档和部署工具。

对于 DataKlas Pharmaceutical 和 Pharma Original,Setrio 公告是一个强有力的线索,而非合同。对于 Mindclass 和 Shiftin,Smart ID 公告扮演了相同的角色。对于 Telemedica,旧条款已注销的公司记录冲突,因此新买家应在提供链条之前暂停商业承诺。

2. 绘制实例特定的架构

要求提供实际客户实例的图表,而非参考架构。标记应用组件、身份、数据库、对象存储、备份、监控、支持访问、接口和消息提供者。为每个命名法律运营商和国家。分离客户场所、继任者控制的基础设施和公共云。

仅将 AS202842 作为核对项使用。如果图表声称不依赖旧网络,询问迁移是什么时候发生的,以及客户允许列表、VPN、证书或监控是否仍然引用 95.128.174.0/24。如果声称有替换网络,记录新的起源和提供商。不要假设旧前缀的撤销导致了迁移或证明其完成。

3. 将连续性作为操作进行测试

要求最近的备份恢复结果,包括恢复点和恢复时间,而不仅仅是策略。演练主要站点、云区域、身份提供商、关键支持人员和一项外部集成的丢失。定义药房、劳动力、学习或临床操作在停机期间的手动程序。建立谁宣布事件、谁与客户沟通以及谁可以授权恢复。

对于医疗保健,罗马尼亚卫生部 2024 年事件通知显示了不可访问生产数据的操作后果,但未牵连 HTSS。因此,恢复声明应针对模拟的加密或不可用主环境进行演练。

4. 用当前证据取代历史保证

使用Mindclass Microsoft 证明作为问题清单:Azure 位置、测试频率、恢复计划、日志记录、MFA、漏洞处理和证书范围。然后要求继任者提供当前证据。确认托管、人员和控制所有权在收购后发生了什么变化。

对于 Telemedica,解决隐私政策中的每个缺失项:云提供商、服务器位置、子处理者、传输依据、保留期限、支持访问和删除。将数据处理协议与GDPR对齐。如果客户在范围内,将证据映射到NIS2的供应链、事件和连续性义务。不要将证书徽章视为映射。

5. 证明支持能力

列出指定的角色,而不是依赖总员工数:产品负责人、发布工程师、数据库专家、集成专家、安全主管和升级主管。显示每个角色的覆盖和备份。按严重性、年龄和复发率查看工单统计数据。测试一个工单。验证继任者收购的团队是否实际支持客户的业务分支和定制版本。

对于药房和学习客户,将SetrioSmart ID公告中承诺的连续性与人员配置、发布说明和响应数据进行比较。公告说知识转移了;运营必须显示转移了多少。

6. 在入驻前使退出可执行

盘点每个导出:主数据、交易、文档、审计追踪、附件、学习历史、排班、临床记录、配置和身份映射。定义格式、频率、成本、加密和验证。包括定制接口的文档和协助。在法律上适当的情况下保留只读归档,以便记录必须保持可访问。

数据法案指南加强了对涵盖的数据处理服务切换的期望,但它不能编写客户的迁移计划。在合同期间安排导出测试,衡量完整性,并要求修复。定义过渡后的安全删除和证据。

7. 在其适当级别上验证网络声明

如果服务使用自己的网络,收集当前前缀、起源、提供商、设施和路由安全证据。测试故障切换,并从多个视角比较观察结果。询问两个提供商是否物理上多样化。如果服务在公有云中,则专注于区域设计、私有连接、出口控制和云依赖。

旧记录提供了一个警示性控制:两个注册提供商一个邻居在选定的快照中观测到,并且当前没有公共公告。采购声明应说明哪些是策略、哪些是测量、哪些不再当前。

采购必须停止推断的地方

资格问题有一个确切的答案。历史上,注册号 30126940 背后的确切罗马尼亚实体开发和支持企业软件,供应基础设施,运营命名的医疗保健和学习产品,并控制 AS202842。公开客户和平台记录在其自有营销之外证实了该活动的部分内容。

截至 2026 年 7 月 18 日,没有当前服务可以被安全地分配给该确切法律实体进行新的采购。该公司已被标记为注销。命名资产已转移:DataKlas Pharmaceutical 和 Pharma Original 转移至 Setrio 披露的药房交易,以及Mindclass、Shiftin 和一个定制软件团队转移至 Smart ID 披露的 Business Solutions 交易。Telemedica、omnimedica、剩余基础设施工作和 AS202842 的公开链条仍然不完整。

AS202842 证实了一个历史公共前缀、一个自治路由身份和一个声明的双提供商策略。公开观测在选定的历史视图中证实了 GTS 作为邻居;它在那里未证实 Vodafone。该路由最后一次被观测到是在 2025 年 12 月 17 日,并且目前在RIPE 的正常阈值下不可见。这就是完整的可辩护的网络结论。

采购必须在从前缀推断应用程序、从上游推断数据中心、从两条策略行推断冗余、从网络控制推断安全、或从幸存的网站推断业务连续性之前止步。它还必须停止将未提及的产品分配给交易买家。每一次这样的飞跃都是用可信的故事替代缺失的文件。

路由的消失仍然有价值。它给了买家一个精确的问题:什么依赖于 95.128.174.0/24,它转移到了哪里,谁接受了责任?一个可信的继任者应该能够用资产链、架构、当前保证、支持所有权和经过测试的退出计划来回答。在此之前,旧的 ASN 不是弹性的证书。它只是一个边界标记,准确显示了开源网络证据的终点。