2024-03-31-天际友盟-2023中国政企机构数据安全风险分析报告_44页_4mb
报告摘要
数据安全事件分析总结报告
报告基于2023年全球和境内数据安全事件的监测分析,揭示了数据泄露、勒索和相关风险的趋势。以下是核心内容:
-
核心问题: 数据泄露是数据安全领域的主要问题,占全球事件67.5%。2023年,全球246起重大事件中,泄露事件达166起,涉及51.8TB数据。数据勒索事件增加,7起最高赎金事件为纯数据勒索。个人信息是泄露最严重的数据类型,境内事件中泄露586.8亿条个人信息,相当于每人42条。勒索收益推动风险升高,吸引黑产团伙。
-
行业分布: 制造业、IT信息技术和互联网行业是泄露高发区。全球事件中,制造业占15.9%,生活服务行业排名第三。
-
风险趋势: API安全问题突出,汽车制造业主导敏感数据传输,平均每家机构有206个API接口传输敏感数据。跨境数据流转风险大,缺乏科学规划和技术手段。常见成因是外部攻击(80%)和内部人员(8%),60.2%外部威胁为数据窃取。
-
个人信息风险: 超过586亿条个人信息泄露,在14亿人口中相当于每人42条。泄露的高发关键词包括姓名、电话和身份证号,频繁出现在跨境和平台泄露事件中。
-
政策动向: 2023年重点政策包括国家数据局揭牌推动产业规模超1500亿元,强调数据安全与数字中国建设相结合,内生安全原则被提倡,用于同步数据治理和个人信息保护。
-
关键建议: 针对数据安全,推荐采用零信任策略,进行API审计,管理合作伙伴和员工访问权限,并加强跨境监控。2023年政策鼓励数据要素市场发展,包含数据安全技术投资约2000亿元带动机会。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载