2023中国政企机构数据安全风险研究报告-奇安信_33页_2mb
报告摘要
中国政企机构数据安全风险研究报告(202211)分析显示,数据安全形势严峻,问题主要集中在数据泄露、破坏及非法交易领域。2022年1-10月,全球政企机构重大数据安全事件共180起,其中数据泄露事件93起,占比51.7%,远超数据破坏事件(23.3%)。数据显示,数据泄露事件中60.2%涉及个人信息,55.6%的非法交易包含个人信息,个人信息泄露已成为最突出的威胁类型。商业机密数据泄露占比19.3%,主要形式为文档类内容,73.2%的商业机密数据泄露来自文档,且源头多为合作伙伴和内部员工,而非外部攻击。
境内机构数据在海外非法交易的规模庞大,奇安信监测到171条交易信息,其中106条明确泄露数据量,合计约950亿条和464TB。互联网行业以4475亿条数据泄露量位列第一,制造业次之。个人信息泄露总量达8688亿条,占泄露数据91.4%;运营数据和内网管理信息分别占84%和90%。
从攻击类型看,勒索软件导致59.7%的安全事件,漏洞利用占14.6%,钓鱼邮件占10.5%。攻击者主要动机为敲诈勒索(60.7%)、窃取机密(9.8%)及内部违规(6.8%)。IT信息技术、互联网行业及政府机构是安全事件高发领域,而政府及事业单位、医疗卫生、制造业和金融行业是应急响应重点对象。
网站漏洞是数据泄露的重要诱因,补天平台2022年收录10.2万类漏洞中,2.8万个与数据安全相关,占比28.1%。其中,IT信息技术行业漏洞占比29.4%,互联网行业65%。文档类商业机密数据泄露主要通过百度文库等平台,百度文库泄露量达45.9%,道客巴巴32.1%,豆丁网12.1%,360文库69%。
典型案例显示,近五年中国政企机构数据泄露事件频发,如某科技公司窃取21亿条简历数据、东欧加油站遭勒索攻击、澳大利亚健康保险公司200GB客户数据被盗等。这些案例揭示信息泄露已渗透至教育、能源、金融、医疗等多行业,并可能引发商业信誉与社会影响危机。
报告指出,数据安全防护需兼顾内外部风险。外部攻击(51.7%)和内部违规(50%)并存,漏洞利用(14.6%)是重要隐患。防御措施应包括加强权限管理、完善漏洞响应机制、主动监测网络平台及提升员工安全意识。通过威胁情报生态建设(如CEATI联盟)、漏洞众测平台(如补天)等技术手段,可有效降低数据泄露风险。研究强调数据安全已从技术层面扩展至合规与管理领域,需构建全周期防护体系,实现事前预防、事中控制和事后应急的协同治理。
试读结束,高清完整版pdf/doc/ppt,请点下载