天际友盟:2023关键信息基础设施数字风险防护报告_47页_18mb
报告摘要
双子座实验室
- 关键信息基础设施(关基)是网络安全的重点,国家安全的关键。
- 习总书记多次强调构建关基设施安全保障体系,完善相关法律法规。
- 天际友盟发布首份《数字风险防护报告》及2023年版《关键信息基础设施数字风险防护报告》,为行业提供参考。
关基数字风险趋势
- 政府部门成为攻击目标之一:钓鱼网站、APP诈骗,国际局势不稳定加剧网络攻击。
- 第三方网络风险加剧:攻击供应链上游环节,中下游企业承担连带损失。
- 制造业面临风险挑战:攻击逐年增加,数据价值高,成为黑客目标。
- 金融网络安全风险持续增长:数字技术与金融融合加速,风险敞口加大,防护难度提升。
- 威胁情报市场扩大:2023年中国威胁情报订阅服务支出预计为37亿元,同比增长235%。
目录(关于关基数字风险)
- 1. 关基数字风险的社会背景
描述了网络攻击在全球范围内的态势,尤其是乌俄战争期间的网络攻击。 - 2. 2022年关基设施数字风险统计
展示了各行业的数字风险分布,如互联网、金融、政府等,并分析了各场景下的风险占比。
白皮书展示
- 1. 金融业
- 钓鱼欺诈最频繁,数据泄露问题严重,第三方问题加剧风险。
- 部分行业占比:金融借贷2044%、证券991%、银行676%、保险314%。
- 2. 医疗及健康
- 数据泄露平均成本位列最高,攻击者看重医疗数据敏感性。
- 勒索软件攻击高发,受害者常迅速支付赎金以恢复服务。
数字风险风险管理
- 建议
- 全面梳理企业数字资产清单,关注第三方风险。
- 签订保密协议,加强供应链安全意识。
- 引入网络安全保险,实现风险转移。
关基设施保护发展
- 美国于1996年起逐步立法保护关基设施,涉及行政令、报告、法规等多个维度。
- 中国自21世纪发展起逐步推进,到2017年正式通过《网络安全法》,2021年实施《关键信息基础设施安全保护条例》。
- 各国定义不同的关基行业范围,美国有16类,中国13类。
如上为报告内容的重点展示。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载