天际友盟:数字风险防护报告(2023)_35页_7mb
报告摘要
数字风险管理建议
- 全面梳理数字资产清单:完善资产底数管理,明确责任归属,排查漏洞风险。
- 加强第三方风险审核:落实安全评估制度,持续监控供应链网络安全。
- 引入网络安全保险:实现风险转移,弥补企业资源不足。
- 提升应急响应能力:制定预案,降低风险影响。
数字风险现状概述
- 市场规模与政策支持:中国数字经济规模占GDP比例达45%,国家战略推动数字经济核心产业占比目标为2025年10%。
- 主要风险类型:网站侵权、数据泄露、仿冒APP、代码泄露、勒索软件等占据数字风险总量的60%以上。
- 行业与区域分布:互联网、金融、制造业是风险高发领域;香港、中国大陆境外是高风险区域。
典型案例分析
- 数据泄露:学习通数据库疑似泄露1.7亿用户数据;超星学习通公民数据被出售;社保公积金系统泄露2300万条信息。
- 代码泄露:B站用户数据在暗网被公开售卖;西北工业大学遭境外网络攻击窃密。
- 勒索与供应链攻击:富士康工厂遭受勒索软件攻击;LockBit黑客组织攻击企业数据。
数字风险趋势
- 服务商国际化:犯罪分子转向海外服务商延长攻击存活周期。
- 供应链攻击加剧:通过第三方服务渗透企业系统成为新型攻击方式。
- 关键信息基础设施防护:能源、金融等重要领域面临重大网络攻击风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载