数据泄露典型判例分析报告_8页_603kb
报告摘要
数据泄露典型判例分析报告总结
核心内容
本报告由奇安信集团网络安全部发布,基于2011年至2019年10月中国裁判文书网上的150份与数据泄露相关的典型判例,从数据类型、泄露角色、泄露动机和泄露渠道四个维度对数据泄露事件进行了深入分析。报告旨在为政企机构制定数据保护策略提供有价值的参考。
主要观点
- 数据泄露类型多样:主要分为用户数据、客户数据、源代码、商业机密数据和政企涉密文件五大类,其中用户数据泄露最为频繁,占比35%。
- 用户数据泄露影响大:此类泄露通常涉及百万或千万级数据,对企业的声誉、客户满意度、市场占有率、股价和合规性造成严重影响。
- 数据泄露角色以内部人员为主:80%的数据泄露由内部人员引发,其中在职人员占67.5%,离职人员占32.5%。
- 泄露动机以牟利为主:牟利是数据泄露的最强驱动力,占80%的泄露案件,包括直接售卖、求职筹码和不正当竞争等。
- 泄露渠道广泛且隐蔽:主要包括移动存储介质、即时通讯工具、网盘类工具、邮件和拍照截图等,其中移动存储介质占比最高。
关键信息
泄露类型分析
- 用户数据:占比35%,是数据泄露重灾区,交易量大,影响范围广。
- 客户数据:同样受到高度关注,常被用于不正当竞争。
- 源代码、商业机密数据、政企涉密文件:泄露风险高,经济损失严重,声誉损失也较大。
泄露角色分析
- 内部人员:分为在职普通岗位、在职重要岗位、在职技术人员、待离职人员和离职人员,共占泄露事件的80%。
- 外部人员:主要包括黑客和合作伙伴,其中黑客占比90%,利用漏洞或社会工程学攻击获取数据。
- 合作伙伴:由于数据共享过程中保护意识或能力不足,成为数据泄露的重要来源。
泄露动机分析
- 牟利:占80%的泄露案件,是主要驱动力。
- 不正当竞争/利用:部分泄露事件出于竞争目的。
- 公开/成名:少数泄露事件为追求个人曝光。
- 增加求职筹码:员工在离职前窃取数据用于求职。
- 误操作:占20%的泄露案件,尤其是技术人员误操作影响较大。
泄露渠道分析
- 移动存储介质:占比最高,传输速度快,拷贝量大。
- 即时通讯工具:如QQ、微信,常用于数据外发或备份。
- 网盘类工具:如百度网盘,也被用于数据传输。
- 邮件:作为数据外发或备份的常见渠道。
- 拍照截图:用于无法直接获取数据的场景,如查看权限受限的生产数据。
建议与措施
- 技术手段:采用终端DLP、EDR、数字水印、透明文档加密等技术手段,对数据泄露进行监控和防护。
- 管理手段:加强特权账号管理、核心操作审计,提升内部用户行为分析和回溯能力。
- 人员培训:强化内部数据保护宣导,提高员工的安全意识。
- 业务耦合:数据安全措施应与业务场景高度结合,提升防护效果。
- 安全人员培养:需要一批既懂运营又会分析、服务意识强的安全人员,推动数据安全体系落地。
结论
数据泄露已成为网络安全行业的重要问题,尤其以用户数据泄露最为突出。内部人员是数据泄露的主要来源,其动机多为牟利。数据泄露渠道多样化且隐蔽,需从技术和管理两方面入手,构建全面的数据安全防护体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载