2017年度安全报告——数据泄密_25页_1mb
报告摘要
2017年度安全报告——数据泄密总结
核心内容
2017年全球数据泄密问题愈发严重,全年数据泄露事件平均规模上升2%,造成的财产损失高达上亿。整体数据泄露量相比2016年增加了13%,其中身份泄露增长49%。全年共发现约190亿条数据泄密记录,其中超过5000条为未知和未报告事件。随着政府对数据安全法规的加强,未来数据泄密的透明度将有所提升。
主要观点
- 数据泄露趋势:数据泄露事件逐年上升,尤其是身份信息泄露,其危害性日益增强。
- 数据泄露来源:数据泄露的主要来源是恶意攻击(47%)和人为疏忽(25%),而系统故障占28%。
- 数据泄露影响:数据泄露对企业和个人均造成严重影响,包括经济损失、隐私泄露、身份诈骗等。
- 数据泄露类型:身份盗窃是最常见的数据泄露形式,占全年事件的74%。
- 数据泄露手段:包括黑客攻击、内部人员泄密、非有意识泄密(如配置错误、未加密存储)等。
- 数据泄露应对:企业需加强数据管理、制定安全策略、提升员工安全意识;个人应避免使用简单密码、定期更换密码、防范钓鱼网站等。
关键信息
重大数据泄露事件回顾
| 事件名称 | 泄露数据量 | 泄露指数 | 事件时间 |
|---|---|---|---|
| 埃森哲数据泄露 | 4台云服务器 | 9.2分 | 2017年10月 |
| 德勤数据泄露 | 500万数据 | 9.2分 | 2017年9月 |
| 影子经纪人泄密 | 未知 | 9.2分 | 2013年(2017年更新) |
| Equifax数据泄露 | 1.5亿用户 | 9.6分 | 2017年9月 |
| Uber数据泄露 | 5700万用户 | 9.3分 | 2017年9月 |
| NSA数据泄露 | 100GB数据 | 9.9分 | 2017年9月 |
| 韩国Bithumb交易所数据泄露 | 3万用户 | 9.2分 | 2017年7月 |
| 趣店数据泄露 | 100万用户 | 9.1分 | 2017年11月 |
数据泄露流程
数据泄露通常分为三个阶段:
- 拖库:入侵系统获取数据。
- 洗库:对数据进行处理和分类。
- 撞库:利用泄露数据进行身份盗用和攻击。
数据泄露来源与影响
- 来源:恶意攻击(47%)、人为疏忽(25%)、系统故障(28%)。
- 影响因素:
- 成本因素:事件响应团队、加密技术、员工培训等因素有助于降低数据泄露成本。
- 记录数量:记录条数越多,数据泄露成本越高。
- 客户流失:客户流失越多,数据泄露对企业的危害越大。
暗网中的隐私数据交易
- 2017年12月,一份41GB的密码泄露文件在暗网公开,包含14亿条明文密码。
- 文件来源包括252起数据泄露事件的合集,如Yahoo、Hotmail、Gmail等。
- 密码长度分布显示,大量用户使用简单密码,如“123456”、“qwerty”等。
数据泄露类型与行业分布
- 数据泄露类型:身份盗窃、金融数据泄露、商业机密、个人隐私信息等。
- 行业分布:
- 金融行业(24%)
- 医疗保健行业(15%)
- 销售行业(15%)
- 公共部门(12%)
数据泄露的反思与建议
- 大安全时代背景:数据泄露问题日益严峻,个人和企业都面临更高的风险。
- 企业应对措施:
- 建立有效防止数据泄露的计划。
- 明确区分机密信息与普通信息。
- 制定移动设备安全使用政策。
- 与安全专业团队合作,完善事件应急处理流程。
- 个人应对措施:
- 避免使用简单密码,定期更换密码。
- 谨防钓鱼网站和网络诈骗。
- 保护个人信息,不随意在社交平台泄露。
- 在数据泄露事件发生后,及时自查并修改密码。
未来展望
随着互联网+、云计算、大数据等技术的普及,数据安全形势将更加复杂。政府、企业和个人需共同努力,提高数据安全意识,完善安全措施,构建协同联动的安全机制,以应对日益严峻的数据泄密风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载