闪捷信息:2021年度数据泄漏态势分析报告_22页_2mb
报告摘要
2021年数据泄漏态势分析报告总结
核心内容概览
2021年是“十四五”规划的开局之年,国家高度重视数据安全,相继出台《数据安全法》《个人信息保护法》等法律法规,标志着数据安全行业进入有法可依的新阶段。本报告通过统计分析2021年国内数据泄漏事件,结合全球趋势,全面呈现了数据泄漏的态势,旨在帮助社会各界和组织机构了解数据泄漏的表现、特点及发展趋势。
主要观点
数据泄漏趋势
- 数据泄漏事件在2021年整体呈上升趋势,尤其是下半年增长显著。
- 数据泄漏事件中,数据泄漏占比超过80%,其中勒索攻击+数据泄漏事件占比接近40%。
- 勒索攻击更倾向于以公开敏感数据为要挟,相较于加密数据更具威胁。
数据泄漏原因
- 内部人员(42%)和黑客攻击(39%)是数据泄漏的主要原因。
- 越权访问(16%)和数据处置不当(10%)也是重要诱因。
- 云平台(如Elasticsearch、S3 bucket、SQL数据库)成为数据泄漏的主要数据源,其中Elasticsearch占比最高(25%)。
数据泄漏动机
- 以获利为目的的泄漏事件占比接近80%,是主要动机。
- 窃密活动(15%)多为长期、有组织的攻击,如APT攻击。
- 有组织的窃密活动占比接近20%,其中部分与政府支持的攻击有关。
泄漏数据类型
- 个人信息占比最高,超过60%,其中个人自然信息占比51%(如身份、财产、健康信息)。
- 业务信息(37%)次之,包括合同、图纸、源代码等。
- 个人身份鉴别信息(13%)中,生物特征信息成为重点,如人脸识别数据。
- 个人行为信息(8%)包含浏览记录、交易记录等。
泄漏行业分布
- 互联网行业为个人信息泄漏最严重行业(27%),其特殊性使其既是受害者,也可能是部分泄漏的源头。
- 医疗行业(20%)和金融保险行业(15%)也面临较大风险。
- 运营商行业(10%)因涉及大量个人信息,成为高发行业之一。
泄漏维度与严重程度
- 姓名(75%)、电话号码(66%)、电子邮件(52%)和登录凭据(26%)是个人信息泄漏的主要维度。
- 个人信息泄漏的严重程度分为四等:低、中、高、严重。
- 严重危害事件占比为32%,中等危害事件占比为12%。
关键信息
- 数据泄漏事件多为利益驱动,且与勒索攻击融合,形成“双重勒索”现象。
- 数据云端化趋势显著,云平台成为数据泄漏高发区域,需加强云上数据防护。
- 内部人员是数据泄漏的高风险群体,占比接近60%,包括主动泄密和失误泄密。
- 数据泄漏事件可发生在数据生命周期的任意阶段,其中存储阶段占比最高(40%),使用阶段次之(30%),交换阶段占比20%。
- 生物特征信息因广泛使用而成为高价值数据目标,需严格依照法律进行管理。
建议措施
- 加强全流程数据安全风险监控,包括安全措施稽核、操作行为监测、系统漏洞扫描。
- 加强企业云上数据防护,从数据分类分级、服务梳理、安全策略验证、员工安全意识提升等方面入手。
- 数据防泄漏与数据防勒索并重,需整合两种防护手段,防止数据被加密或泄露。
- 对数据进行分类分级保护,确保防护策略与数据风险等级相匹配,提升安全资源的使用效率。
附录内容
- MITRE ATT&CK框架侦察技术包括主动扫描、收集身份信息、网络信息、机构信息、钓鱼收集等。
- 个人信息泄漏严重程度评估表根据泄漏数量和数据类型划分危险等级,如泄漏数量超过100万条为“严重”危害。
关于闪捷信息科技有限公司
- 闪捷信息科技是一家专注于数据安全的高新技术企业,提出“云·管·端”立体化数据安全理念。
- 产品涵盖大数据安全、云数据安全、数据防泄漏、工业互联网安全等多个领域。
- 与政府、金融、运营商、医疗、教育等行业2000多家单位有持续合作。
结论
2021年数据泄漏事件呈现多样化、高危害、高频率的趋势,尤其在互联网、医疗、金融、运营商等行业尤为突出。数据安全需从技术、制度、人员意识等多方面入手,构建系统化的防护体系,以应对日益复杂的数据安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载