2024年度数据泄露态势分析报告-闪捷信息_27页_1mb
报告摘要
SECSMART 2024 年度数据泄漏态势分析报告总结
1. 报告概述
本报告由闪捷信息安全与战略研究中心发布,分析了2024年国内数据泄露事件。旨在揭示趋势、原因与影响,基于收集的数据来源(包括企业、合作伙伴和互联网),采用VERIS框架进行分析。数据泄露事件持续增多,高峰期在年末,原因多样化,对个人和企业安全构成重大威胁。
2. 主要分析发现
- 时间分布:数据泄露事件数量全年上升趋势,10月至12月占全年30%以上,经济利益驱动和攻击"结账"、供应链问题、节假日窗口期等因素共同作用。
- 事件类型:单纯数据泄露占66%,兼有数据加密和泄露事件占21%,其他类型如数据损毁和篡改占较小比例。
- 泄露动机:以经济获利为主(80%),其次是国家安全(15%)和立场表达。
- 泄露原因:黑客攻击和数据处置不当占比最高(合计>70%),数据访问凭证泄露、缺乏访问控制等常见。
- 泄露数据:个人信息占主导(80%以上),包括姓名、电话号码、电子邮件等;业务数据和个人健康信息等也频繁被泄露。
- 泄露人员:内部人员占50%以上,外部攻击占50%,合作伙伴导致泄露占比显著增长。
- 泄露阶段:存储阶段占比最高(60%),其次是使用阶段(20%),表明存储保护至关重要。
- 个人信息泄露行业:金融、医疗、政府等行业高发,反映了其数据敏感性和攻击目标集中性。
- 泄露严重程度:大多数事件为中高等危害,数据被用于二次攻击和黑灰产链。
3. 主要威胁与风险
- 新兴威胁:人工智能漏洞(如ChatGPT间接提示注入导致数据窃取)、供应链污染(如GitHub和Hugging Face注入恶意代码)和僵尸网络勒索已常态化。
- 风险聚焦:个人信息泄露严重,涉及敏感隐私,可能演变为社会不安定因素;员工疏忽和缺乏安全意识是防御薄弱点;风险监测不足,导致事件发现滞后,损失扩大。
- 地缘政治影响:中美数据脱钩、外资平台审查等,增加了跨境数据安全挑战。
4. 关键建议
- 技术层面:建设数据分类分级保护、强
化云上数据防护、采用全流程风险监控和数据安全运营。 - 管理层面:加强对合作伙伴审计、完善应急预案、定期安全培训。
- 新兴领域:尤其重视AI系统安全和供应链风险管理,同步关注经济利益驱动和国家层面威胁。
5. 结语
报告指出数据安全已成企业和社会基石,2024年度事件频发趋势未减,强调快速响应与综合治理必要性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载