天际友盟2023中国政企机构数据安全风险分析报告44页






1 主要观点 数据泄露是数据安全领域的核心问题。在2023年全球公开报道的246起数据安全事件中,数据泄露事件占比高达67.5%,泄露数据超过51.8TB,共计103.8亿条。不过,媒体公开报道的数据泄露事件可能只是数据泄露问题的冰山一角。奇安信威胁情报中心监测显示,2023年1~11月,仅在暗网及黑产平台上交易的境内机构泄露数据就多达60.8TB,共计720.4亿条,两项指标双双超过全球媒体公开报道事件的统计数据。 数据勒索的高额收益可能进一步推高政企机构数据泄露安全风险。研究显示,越来越多的勒索团伙正在抛弃“加密勒索”这种传统攻击方式,而是转向单纯的“数据勒索”,即单纯的以窃取机密数据并威胁将之公开的方式向政企机构进行勒索。2023年,全球赎金最高的10起勒索组织攻击事件,平均勒索赎金高达2397万美元,其中7起事件都是单纯的数据勒索事件。数据勒索带来的巨大收益很有可能会吸引越来越多的黑产团伙参与其中。 个人信息是数据泄露和黑产交易的主要数据类型,严重危害公民和社会安全。在境内机构泄露的数据中,涉及个人信息的数据多达586.8亿条,相当于14亿中国人平均每人泄露了约42条个人信息数据。其中,互联网、IT信息技术和能源行业是泄露数据量最多的行业。 网盘、文库、代码托管等互联网知识共享平台也是数据泄露的重要渠道,但尚未得到绝大多数政企机构的充分重视。其中,金融行业对此类问题最为重视,而医疗卫生、互联网和教育行业,通过互联网知识共享平台泄露数据的风险相对于其他行业更高。研究显示,合作伙伴和内部人员是互联网知识共享平台数据泄露事件的主要“元凶”,二者之和占比达到54.6%。加强合作伙伴管理和员工安全意识培训,是数据安全的重要保障。 API安全是数据安全的重要一环,平均每家机构约有206个API接口会用来传输敏感数据。汽车制造业的“潜在”数据安全风险最大,其传输敏感数据的API接口数平均超过900个,传输敏感字段多达332个,这两项指标均是其他行业的3~7倍。同时,汽车制造业API接口传输的个人信息也最多,其中涉及的自然人的数量,是金融、能源、医疗等行业的30~70倍,可谓“遥遥领先”。由此可见,在智能网联汽车的发展中,数据安全至关重要。 解决数据跨境流转问题,需要科学的规划和必要的技术手段。调查显示,尽管很多存在海外业务的机构已经
相关推荐
-
2025-05-13 19930
-
2025-05-15 19937
-
2025-05-13 19935
-
2025-05-15 17935
-
2025-05-13 19830
-
2025-05-14 19531
-
2025-05-14 18530
-
2025-05-15 18930
-
2025-05-09 81
-
2025-05-09 76
相关内容
-
新战略咨询2024移动机器人AGV_AMR专用激光雷达产品发展蓝皮书31页
分类:
时间:2025-05-15
标签:
格式:PDF
-
甲子光年2025年DeepSeeK开启AI算法变革元年报告16页
分类:
时间:2025-05-13
标签:
格式:PDF
-
鼎帷咨询2025年DeepSeek战略创新分析报告-围绕DeepSeek尖刀点加速打造AI产业刀锋链39页
分类:
时间:2025-05-13
标签:
格式:PDF
-
少年商学院2025年DeepSeek中小学生使用手册81页
分类:
时间:2025-05-13
标签:
格式:PDF
-
英普利集团2025企业出海白皮书中东篇精编版39页
分类:
时间:2025-05-14
标签:
格式:PDF
-
火山引擎2024火山引擎视频云实践精选集224页
分类:
时间:2025-05-15
标签:
格式:PDF
-
曼昆律所2024年Web3.0区块链项目出海法律白皮书71页
分类:
时间:2025-05-14
标签:
格式:PDF
-
CyberRobo2024全球人形机器人产品数据库报告-人形机器人洞察研究BTIResearch99页
分类:
时间:2025-05-15
标签:
格式:PDF
-
腾讯云中国信通院中国通信标准化协会2024年AI大模型应用发展研究报告58页
分类:
时间:2025-05-09
标签:
格式:PDF
-
利用智能视觉组件简化嵌入式视觉开发
分类:
时间:2025-05-09
标签:
格式:PDF