当前位置:首页 > 报告详情

奇安信:2022中国政企机构数据安全风险分析报告(33页).pdf

上传人: sec****ies 编号:106455 2022-11-16 33页 2.44MB

1、 1 中国政企机构数据安全风险 研究报告(2022.11)2 主要观点 2022 年,数据泄露事件已经超过数据破坏事件,成为全球数据安全风险的首要问题。从全球公开新闻报道来看,51.7%的数据安全事件为数据泄露事件。而针对机构数据的外部威胁,57.4%是为了窃取数据。仅 2022 年 110 月,就有超过 950 亿条,至少 46.4TB的中国境内机构数据在海外被非法交易。数据泄露问题形势严峻。数据破坏问题,是仅次于数据泄露的第二大数据安全问题,占到全球公开新闻报道的数据安全事件的 23.3%。2022 年 110 月,在 95015 网络安全服务热线接到的 697 起应急响应求助事件中,数据

2、破坏事件排名第一,占比高达 30.3%。勒索软件是造成数据破坏最主要的原因,59.7%的数据安全应急响应事件和勒索软件攻击有关。个人信息是数据泄露最主要的类型。从全球公开新闻报道来看,60.2%的数据泄露事件,泄露的是个人信息数据,其中,实名制信息占比个人信息数据泄露总量的 64.3%,其次是账号密码和用户行为等数据。在海外非法交易的境内机构数据中,55.6%的交易事件涉及个人信息,81.0%的交易数据为个人信息数据。商业机密数据的泄露,是对政企机构安全经营的重大挑战。在海外非法交易的境内机构数据中,19.3%的交易,买卖的是商业机密数据。商业机密数据泄露的主要形式是各类文档,包括内部制度、员

3、工手册、财务报表、战略分析、产品文档、项目策划等等,占比高达 73.2%。特别值得警惕的是,文档类商业机密数据泄露的最大源头,并不是外部威胁,而是合作伙伴和内部员工。而百度文库、道客巴巴、豆丁网、360 文库等文档分享平台,则是文档类商业机密数据泄露的主要渠道。从全球范围来看:政府、IT 信息技术和互联网行业是数据安全事件最为高发的行业;从海外非法交易的境内机构数据来看,互联网、制造业、生活服务、金融等行业的数据被买卖的最多;从国内应急响应情况来看,政府及事业单位、医疗卫生、制造业和金融行业等是安全应急响应的重灾区;而从文档类商业机密数据的泄露来看,金融、能源、医疗卫生、交通运输和制造业等行业

4、是最主要的受害者。3 摘 要 据统计 2022 年 1 月2022 年 10 月,安全内参共收录全球政企机构重大数据安全报道180 起,其中数据泄露相关安全事件高达 93 起,占 51.7%。2022 年,全球数据安全大事件涉及数据破坏的大事件下降至 42 件,占总量的 23.3%;而数据泄露事件有 93 件,占 51.7%。2022 年 1 月2022 年 10 月,全球政企机构重大数据安全事件中,16.1%为政府机构事业单位;14.4%为 IT 信息技术行业;11.7%为互联网行业。2022 年 1 月2022 年 10 月,政企机构重大数据安全事件发生的原因来看,超过五成安全事件是由于外

5、部攻击导致的,但也有 5.0%的事件是由于内部人员违规操作,3.9%的重大数据安全事件是由于存在漏洞。从攻击者目的来看,57.4%的外部威胁目的为数据窃取;其次为数据破坏,占比 40.6%。从 2022 年 1 月2022 年 10 月全球重大数据泄露事件造成的影响来看,60.2%的事件导致个人信息泄露;8.6%的数据安全大事件导致商业机密泄露;8.6%的事件导致软件源代码泄露。截至 2022 年 10 月,奇安信威胁情报中心累计监测到境内政企机构泄露数据的海外非法交易信息 171 条。其中,共有 106 条交易信息明确给出了泄露数据的数量或数据包的大小,约占交易信息总量的 62.0%。明确给

6、出了泄露数据数量的交易信息合计约含有 950多亿条 46.4TB 各类数据信息。按照交易信息的数量来看,55.6%的交易,买卖的是个人信息数据;其次是商业机密数据,占比 19.3%;内网管理信息数据排第三,占比 11.7%。按照泄露数据的数量来看,个人信息数据约有 868.8 亿条,占比为 91.4%;其次是运营数据,约有 79.5 亿条,占比为 8.4%。二者之和占到了泄露数据总数量的 99.8%。2022 年 19 月,95015 网络安全服务热线共接到全国各地大中型政企机构网络安全应急响应求助电话 697 起,其中,涉及到数据安全事件共 295 起,占比约为 42.3%。从事件损失来看,

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要从数据安全事件的公开报道、应急响应、网站漏洞、暗网、数字品牌风险等方面,对政企机构数据安全风险进行了深入研究。 1. 2022年1月至10月,全球政企机构重大数据安全事件中,数据泄露事件占51.7%,数据破坏事件占23.3%。 2. 数据泄露事件中,个人信息泄露占比最高,达到60.2%,其次是商业机密泄露,占比8.6%。 3. 2022年3月至10月,奇安信威胁情报中心监测到境内政企机构泄露数据的海外非法交易信息171条,涉及950亿条数据。 4. 数据安全应急响应事件中,勒索软件是最大的威胁,占比59.7%。 5. 商业机密数据泄露的主要原因包括合作伙伴和内部人员的泄露,占比分别为34.5%和10.8%。 6. 数据安全事件的发生,对政企机构的网络安全、经营风险和信誉风险带来了重大挑战。
数据泄露事件为何成为全球数据安全风险的首要问题? 商业机密数据泄露的主要原因是什么? 个人信息泄露事件中,哪些行业是重灾区?
客服
商务合作
小程序
服务号
折叠