- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
1
主要观点
?数据泄露是数据安全领域的核心问题。在2024年全球公开报道的201起数据安全事件中,数据泄露事件为170起,占比高达84.6%。可确认的泄露数据超过122.7TB,较2023年的51.8TB增长136.9%;共计泄露数据471.6亿条,较2023年的103.8亿条增长354.3%。此外,2024年,奇安信威胁情报中心累计监测到境内政企机构数据泄露风险事件156起,至少299.5亿条各类数据存在泄露风险。
?数据勒索,已经成为数据泄露最主要的原因之一。在2024年全球公开报道的201起数据安全事件中,勒索攻击事件共有92起,占比为45.8%。勒索攻击事件的发生,通常会造成数据破坏和数据泄露。而在所有的勒索攻击事件中,共有55起为单纯的数据勒索事件,占比勒索攻击事件总量的59.8%,占所有170起数据泄露事件的32.4%。
?个人信息是数据泄露和黑产交易的主要数据类型,严重危害公民和社会安全。从全球重大数据泄露事件公开报道数量来看,44.7%的事件涉及个人信息,可泄露个人信息数量高达343.7亿条。而在境内政企机构数据泄露风险事件中,71.8%的事件涉及个人信息,可造成个人信息泄露数量多达266.9亿条,相当于14亿中国人平均每人可泄露约19条个人信息数据。
?网盘、文库、代码托管等互联网知识共享平台也是数据泄露的重要渠道,内部人员与合作伙伴是造成此类数据泄露事件的罪魁祸首。统计显示,数据在互联网知识共享平台上泄露的首要原因是内部人员泄露,占比32.3%;其次是合作伙伴泄露,占比23.7%;明确为外部攻击导致的数据泄露事件仅为5.0%。
?API安全是数据安全的重要一环。研究显示,平均每家机构拥有API接口10926个,拥有敏感数据传输API接口942个。平均每家机构拥有各类系统应用1651个,平均每个系统拥有API接口516个,拥有敏感数据传输API接口约45个。金融行业、各地大数据局、医疗卫生等行业是传输敏感数据API接口最多、传输敏感字段较多的行业,应当特别加强API安全建设与管理。
?数据安全建设,应当遵循内生安全原则,从设计规划之初就把数据分类分级、数据防泄露、防勒索、API安全、跨境数据治理等关键问题列入整体规划,确保数据安全工作与数字化建设同步规划、同步建设、同步运行,用系统性的方法解决数字系统的安全问题。
摘 要
综合形势篇
?2024年1月~12月,《安全内参》共收录全球政企机构重大数据安全新闻事件201起,其中,数据泄露事件为170起,占比84.6%。泄露数据超过122.7TB,较2023年增长136.9%;共计泄露数据471.6亿条。较2023年增长354.3%。
?2024年1月~12月,在公开报道的全球政企机构重大数据安全事件中,20.2%发生在IT信息技术企业;其次是生活服务业,占比为12.8%;互联网行业排第三,占比12.2%%。
?从事生原因来看,71.8%的重大数据安全事件是由于外部威胁导致的,28.2%是由于内部原因和其他原因导致的。在内部原因中,操作失误占比6.9%、内鬼泄露占比6.4%,合作伙伴泄露占比2.1%。
?从全球重大数据泄露事件公开报道数量来看,44.7%的事件涉及个人信息;19.7%的事件涉及商业机密;9.6%的事件涉及用户数据和政府机密。
数据泄露篇
?2024年1月~12月,奇安信威胁情报中心累计监测到境内政企机构数据泄露风险事件156起。合计约可泄露超过299.5亿条各类数据;合计约有23.9TB数据信息。其中,71.8%的事件涉及个人信息泄露,可造成个人信息泄露数量多达266.9亿条,相当于14亿中国人平均每人可泄露约19条个人信息数据。
?2024年,网络安全威胁情报生态联盟(CEATI联盟)成员天际友盟共监测到互联网知识共享平台数据泄露事件4137起,涉及22个行业的134个家机构。其中,金融行业对此类问题最为重视,互联网行业、政府及事业单位存在此类问题的风险更高。
?内部人员和合作伙伴是互联网知识共享平台数据泄露事件的主要“元凶”,二者之和占比达到56.0%。
运营风险篇
?2024年,奇安信集团共为国内80家大型政企机构提供了数据安全检测服务,涉及8个主要行业。平均每家机构拥有API接口10926个,拥有敏感数据传输API接口942个。平均每家机构拥有各类系统应用1651个,平均每个系统拥有API接口516个,拥有敏感数据传输API接口约45个。
?从传输敏感信息的数量来看,医疗行业机构平均每天通
您可能关注的文档
- 教育行业零信任安全访问白皮书2024 .docx
- 2025IT领导者的AI:部署面向未来的IT基础设施白皮书 英文版 1.docx
- 2025IT领导者的AI:部署面向未来的IT基础设施白皮书 英文版 .docx
- 2024人工智能内容生成动向揭秘白皮书:探索其在数字化转型中的关键作用与行业应用 英文版 .docx
- 2023生成式AI如何重塑企业日本企业的AI应用现状与服务扩展研究报告 英文版 .docx
- 零信任发展洞察报告2024年解读PPT.pdf
- 2024生成式AI在汽车行业中的应用研究报告:变革力量 英文版 .docx
- 从程序化访问到控制台登录:AKSK的安全边界探索_腾讯安全沙龙成都站.pdf
- Gartner - 2025年下半年首席信息官报告-Gartner解答CIO最关切的五大问题 conv.docx
- (中文版)《全球人工智能标准发展报告》 .docx
- 2025四川天府银行社会招聘备考题库(攀枝花)含答案详解(最新).docx
- 2025四川银行首席信息官社会招聘备考题库及完整答案详解1套.docx
- 2025四川天府银行社会招聘备考题库(攀枝花)带答案详解.docx
- 2025四川天府银行社会招聘备考题库(成都)含答案详解(a卷).docx
- 2025四川广元市利州区选聘社区工作者50人备考题库及答案详解(基础+提升).docx
- 2025天津银行资产负债管理部总经理或副总经理招聘1人备考题库含答案详解(典型题).docx
- 2025四川天府银行社会招聘备考题库(西充)附答案详解(考试直接用).docx
- 2025年中国民生银行南宁分行招聘2人备考题库及答案详解(全优).docx
- 2025天津银行高级研究人才招聘备考题库附答案详解(达标题).docx
- 2025大连银行营口分行招聘2人备考题库及参考答案详解一套.docx
最近下载
- 苏教版六年级数学上册解决问题专项练习.docx VIP
- HIV初筛实验室质量管理手册.docx VIP
- 歌尔社招测评题.pdf
- (高清版)DB44∕T 1683-2015 《姜荷花切花生产技术规程》.pdf VIP
- 商业银行云平台设计方案.pptx
- 2025年第五届陶瓷基板及封装产业论坛:芯片陶瓷封装基板缺陷检测大模型关键技术与装备.pptx
- 北森行测题库2025 .pdf VIP
- 2025年信息系统安全专家零信任架构中的团队建设与协作专题试卷及解析.pdf VIP
- 2025年通信工程师HTTP协议标准化组织(IETF)与RFC文档专题试卷及解析.pdf VIP
- 商业银行数据中心灾备--网络架构设计方案.pptx
原创力文档


文档评论(0)