2022-11-15-奇安信-2022中国政企机构数据安全风险分析报告_33页_2mb
报告摘要
中国政企机构数据安全风险分析报告总结
核心内容
本报告由中国政企机构数据安全风险分析研究团队联合多家安全企业发布,全面分析了2022年全球及中国境内政企机构面临的数据安全风险,重点探讨了数据泄露、数据破坏、数据篡改等事件的发生情况、行业分布、原因及影响,并提供了针对商业机密数据泄露和数字品牌安全事件的典型案例分析。
主要观点
- 数据泄露成为首要风险:2022年全球数据安全事件中,数据泄露事件占比达51.7%,远高于数据破坏事件(23.3%)。
- 数据泄露主要形式为个人信息泄露:60.2%的数据泄露事件涉及个人信息,其中实名信息占个人信息泄露总量的64.3%。
- 勒索软件为主要攻击方式:在数据安全应急响应事件中,勒索软件占比达59.7%,是造成数据破坏的最主要原因。
- 外部威胁以数据窃取为主:57.4%的外部攻击目的为数据窃取,其次为数据破坏(40.6%)。
- 数据泄露的源头多元化:商业机密数据泄露主要来自合作伙伴和内部人员(占比34.5% + 10.8% = 45.3%),而非外部攻击(7.6%)。
- 文档类商业机密泄露渠道多样:百度文库、道客巴巴、豆丁网等文档分享平台是主要泄露渠道,其中百度文库占比达45.9%。
- 个人信息泄露行业分布广泛:互联网行业泄露最多(445.9亿条),其次是电信运营商(312.0亿条)、制造业(60.0亿条)。
- 数据安全事件损失严重:数据丢失事件占应急响应事件的30.3%,数据泄露事件占9.8%。
- 网站漏洞是重要数据泄露风险源:2022年1~9月,补天平台收录的可导致数据安全问题的漏洞占比达28.1%。
- 数据安全应急响应服务覆盖广泛:奇安信累计处理了近4000起政企机构网络安全应急响应事件,覆盖全国31个省(市、区)。
关键信息
一、数据泄露趋势
- 全球数据泄露事件:2022年1~10月,全球政企机构重大数据安全事件中,数据泄露事件达93起,占总量的51.7%。
- 个人信息泄露:在所有数据泄露事件中,个人信息泄露占比最高(60.2%),其中实名信息占64.3%。
- 中国境内数据泄露交易:截至2022年10月,奇安信威胁情报中心监测到中国境内机构数据在海外非法交易信息171条,其中950亿条数据涉及个人信息,46.4TB数据涉及商业机密、运营数据等。
二、数据安全事件类型与原因
- 数据破坏:占全球数据安全事件的23.3%,主要由勒索软件攻击引起。
- 攻击类型分布:
- 勒索软件:59.7%
- 漏洞利用:14.6%
- 钓鱼邮件:10.5%
- 攻击目的分析:
- 敲诈勒索:60.7%
- 窃取机密:9.8%
- 内部违规:6.8%
- 漏洞风险:2022年1~9月,补天平台收录的可导致数据泄露的网站漏洞占比达28.1%。
三、商业机密数据泄露风险
- 商业机密泄露类型:
- 文档数据泄露:73.2%
- 代码数据泄露:18.9%
- 文化版权数据盗版:7.9%
- 泄露渠道:
- 网络文库与文档分享平台:百度文库(45.9%)、道客巴巴(32.1%)、豆丁网(12.1%)、360文库(6.9%)、百度网盘(3.0%)。
- 泄露原因:
- 外部攻击:7.6%
- 内部人员:10.8%
- 合作伙伴:34.5%
- 其他原因:47.1%(无法追溯)
四、数字品牌安全事件
- 典型案例包括:
- 大型能源企业内部系统安装手册遭泄露。
- 知名移动支付企业关键代码被公开。
- 知名作家付费小说遭盗版搬运。
- 应对措施:
- 通过威胁情报平台(如天际友盟)进行快速响应与处置。
- 实现数据的主动监测与全网关停。
行业分布
- 全球数据安全事件行业分布:
- 政府机构事业单位:16.1%
- IT信息技术行业:14.4%
- 互联网行业:11.7%
- 数据泄露事件行业分布:
- 政府机构:22.4%
- 医疗卫生:15.6%
- 事业单位:9.5%
- 个人信息泄露行业分布:
- 互联网行业:445.9亿条
- 电信运营商:312.0亿条
- 制造业:60.0亿条
- 生活服务、金融、政府及事业单位均为主要泄露行业。
风险应对与建议
- 加强内部安全审计:防止内部人员越权访问和泄露敏感信息。
- 提升漏洞管理能力:采用安全众包、漏洞响应平台等手段,及时发现并修复漏洞。
- 构建威胁情报体系:利用威胁情报平台进行实时监测,提前识别潜在风险。
- 强化数据分类与保护机制:对个人信息、商业机密等数据进行分级保护,防止非法交易。
- 推动行业协作:通过联盟、合作等方式,形成数据安全的行业生态,实现信息共享与共同防御。
附录简述
- CEATI联盟:由奇安信牵头,联合多家安全企业,推动威胁情报生态建设。
- 奇安信行业安全研究中心:专注于行业网络安全研究,提供安全分析与研究服务。
- 奇安信安服团队:提供全周期网络安全保障服务,累计处理近4000起应急响应事件。
- 补天漏洞响应平台:国内领先的漏洞响应平台,累计报告漏洞超101万个,注册白帽子超10万名。
- 天际友盟:提供数字风险防护服务,协助企业应对商业机密数据泄露及品牌安全风险。
总结
本报告揭示了当前政企机构面临的数据安全风险,特别是数据泄露问题日益严峻,已成为全球数据安全的主要威胁。个人信息和商业机密数据是主要泄露类型,而勒索软件、漏洞利用和钓鱼邮件是主要攻击方式。行业分布广泛,尤其是互联网、金融、制造业等,均是高风险领域。通过加强内部管理、提升漏洞响应能力、构建威胁情报体系和推动行业协作,可以有效降低数据安全风险,保障企业信息安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载