中国政企机构数据安全风险分析报告(2022)-33正式版.doc





《中国政企机构数据安全风险分析报告(2022)-33正式版.doc》由会员分享,可在线阅读,更多相关《中国政企机构数据安全风险分析报告(2022)-33正式版.doc(33页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中国政企机构数据安全风险研究报告(2022.11)1主要观点 2022 年,数据泄露事件已经超过数据破坏事件,成为全球数据安全风险的首要问题。从全球公开新闻报道来看,51.7%的数据安全事件为数据泄露事件。而针对机构数据的外部威胁,57.4%是为了窃取数据。仅 2022 年 110 月,就有超过 950 亿条,至少 46.4TB 的中国境内机构数据在海外被非法交易。数据泄露问题形势严峻。 数据破坏问题,是仅次于数据泄露的第二大数据安全问题,占到全球公开新闻报道的数据安全事件的 23.3%。2022 年 110 月,在 95015 网络安全服务热线接到的 697 起应急响应求助事件中,数据破坏事
2、件排名第一,占比高达 30.3%。勒索软件是造成数据破坏最主要的原因,59.7%的数据安全应急响应事件和勒索软件攻击有关。 个人信息是数据泄露最主要的类型。从全球公开新闻报道来看,60.2%的数据泄露事件,泄露的是个人信息数据,其中,实名制信息占比个人信息数据泄露总量的 64.3%,其次是账号密码和用户行为等数据。在海外非法交易的境内机构数据中,55.6%的交易事件涉及个人信息,81.0%的交易数据为个人信息数据。 商业机密数据的泄露,是对政企机构安全经营的重大挑战。在海外非法交易的境内机构数据中,19.3%的交易,买卖的是商业机密数据。商业机密数据泄露的主要形式是各类文档,包括内部制度、员工
3、手册、财务报表、战略分析、产品文档、项目策划等等,占比高达 73.2%。特别值得警惕的是,文档类商业机密数据泄露的最大源头,并不是外部威胁,而是合作伙伴和内部员工。而百度文库、道客巴巴、豆丁网、360 文库等文档分享平台,则是文档类商业机密数据泄露的主要渠道。 从全球范围来看:政府、IT 信息技术和互联网行业是数据安全事件最为高发的行业;从海外非法交易的境内机构数据来看,互联网、制造业、生活服务、金融等行业的数据被买卖的最多;从国内应急响应情况来看,政府及事业单位、医疗卫生、制造业和金融行业等是安全应急响应的重灾区;而从文档类商业机密数据的泄露来看,金融、能源、医疗卫生、交通运输和制造业等行业
4、是最主要的受害者。2摘要 据统计 2022 年 1 月2022 年 10 月,安全内参共收录全球政企机构重大数据安全报道 180 起,其中数据泄露相关安全事件高达 93 起,占 51.7%。 2022 年,全球数据安全大事件涉及数据破坏的大事件下降至 42 件,占总量的 23.3%;而数据泄露事件有 93 件,占 51.7%。 2022 年 1 月2022 年 10 月,全球政企机构重大数据安全事件中,16.1%为政府机构事业单位;14.4%为 IT 信息技术行业;11.7%为互联网行业。 2022 年 1 月2022 年 10 月,政企机构重大数据安全事件发生的原因来看,超过五成安全事件是由
5、于外部攻击导致的,但也有 5.0%的事件是由于内部人员违规操作,3.9%的重大数据安全事件是由于存在漏洞。从攻击者目的来看,57.4%的外部威胁目的为数据窃取;其次为数据破坏,占比 40.6%。 从 2022 年 1 月2022 年 10 月全球重大数据泄露事件造成的影响来看,60.2%的事件导致个人信息泄露;8.6%的数据安全大事件导致商业机密泄露;8.6%的事件导致软件源代码泄露。 截至 2022 年 10 月,奇安信威胁情报中心累计监测到境内政企机构泄露数据的海外非法交易信息 171 条。其中,共有 106 条交易信息明确给出了泄露数据的数量或数据包的大小,约占交易信息总量的 62.0%
6、。明确给出了泄露数据数量的交易信息合计约含有 950 多亿条 46.4TB 各类数据信息。 按照交易信息的数量来看,55.6%的交易,买卖的是个人信息数据;其次是商业机密数据,占比 19.3%;内网管理信息数据排第三,占比 11.7%。按照泄露数据的数量来看,个人信息数据约有 868.8 亿条,占比为 91.4%;其次是运营数据,约有 79.5 亿条,占比为 8.4%。二者之和占到了泄露数据总数量的 99.8%。 2022 年 19 月,95015 网络安全服务热线共接到全国各地大中型政企机构网络安全应急响应求助电话 697 起,其中,涉及到数据安全事件共 295 起,占比约为 42.3%。从
7、事件损失来看,数据丢失事件 211 起,占所有应急响应事件的 30.3%;数据泄露事件 68 起,占比 9.8%;数据篡改事件 16 起,占比 2.3%。 对于触发数据安全应急响应事件的原因进行分析发现,勒索软件是当前阶段对国内政企机构数据安全威胁最大的攻击方式,占到所有攻击方式的 59.7%;其次是漏洞利用,占比为 14.6%;钓鱼邮件排第三,占比 10.5%。 通过对数据安全应急响应事件的溯源分析发现,攻击者之所以会对政企机构数据进行破坏、窃取和篡改,最主要的目的还是敲诈勒索(不仅仅是勒索软件),占比约为 60.7%;其次是窃取机密,占比 9.8%;内部违规排第三,占比 6.8%。 202
8、2 年 1 月9 月,补天平台共收录各类的网站漏洞 102118 个,其中可导致数据安全问题的网站漏洞 28751 个,占比为 28.1%,是所有漏洞中占比最高的类型。 2022 年 16 月, 天际友盟共监测到商业机密数据泄露事件 1948 例,其中,文档数据泄露事件最多,共 1426 例,占比为 73.2%;其次是代码数据泄露事件,共 368 例,占比18.9%。3 研究显示,文档类数据最主要的泄露渠道是各类互联网平台。其中,网络文库和各类文档分享网站最为常见。统计显示,百度文库是最大的文档数据泄露平台,约 45.9%的商业机密文档在百度文库上被公开;其次是道客巴巴,占比约为 32.1%;
9、豆丁网排第三,占比约为 12.1%。此外,360 文库占比约 6.9%,百度网盘占比约 3.0%。关键词:数据安全、公开事件、应急响应、补天、数字品牌保护、非法交易、数据泄露、数据破坏、数据篡改、勒索、商业机密、个人信息、政府机密4目录研究背景 .1第一章综述 .2一、全球公开数据安全事件综述 .2二、全球公开数据安全事件行业分类 .3三、全球公开数据安全事件发生原因 .3四、全球公开数据安全事件的影响 .4第二章境内数据海外非法交易 .6一、泄露数据的交易规模 .6二、泄露数据的行业分布 .6三、泄露数据的数据类型 .7四、个人信息泄露行业分布 .7第三章数据安全事件应急响应 .9一、数据安
10、全应急响应事件损失分析 .9二、数据安全应急响应事件攻击类型 .9三、数据安全应急响应事件攻击目的 .10四、数据安全应急响应事件行业分布 .10五、网站安全漏洞的潜在数据泄露风险.11第四章商业机密数据泄露风险 .12一、商业机密数据泄露概况 .12二、文档数据泄露情况分析 .12三、商业机密数据泄露原因 .14第五章数字品牌安全事件典型案例 .16一、大型能源央企内部系统安装手册遭泄露 .16二、知名移动支付企业的关键代码在开源平台上被公开.165三、知名作家付费小说遭搬运17附录 1 全球数据安全公开事件案例集19附录 2 CEATI 联盟22附录 2 奇安信行业安全研究中心23附录 3
11、 奇安信集团安服团队24附录 4 补天漏洞响应平台25附录 5 天际友盟266研究背景近年来,数据已成为产业发展的创新要素,不仅在数据科学与技术层次,而且在商业模式、产业格局、生态价值与教育层面,数据都能带来新理念和新思维。大数据与现有产业深度融合,在人工智能、自动驾驶、金融商业服务、医疗健康管理、科学研究等领域展现出广阔的前景,使得生产更加绿色智能、生活更加便捷高效,逐渐成为企业发展的有力引擎,在提升产业竞争力和推动商业模式创新方面发挥越来越重要的作用。一些信息技术领先企业向大数据转型,提升对大数据的认知和理解的同时,也要充分意识到大数据安全与大数据应用也是一体之两翼,驱动之双轮,必须从国家
12、网络空间安全战略的高度认真研究与应对当前大数据安全面临的复杂问题。如:数据安全保护难度加大、个人信息泄露风险加剧等。数据技术时代,数据成为业务发展核心动力,也成为黑客的主要目标。对于数据拥有者来讲,数据泄露几乎等同于经济损失。在开放的网络化社会,蕴含着海量数据和潜在价值的大数据更受黑客青睐,近年来也频繁爆发信息系统邮箱账号、社保信息、银行卡号等数据大量被窃的安全事件。分布式的系统部署、开放的网络环境、复杂的数据应用和众多的用户访问,都使得大数据在保密性、完整性、可用性等方面面临更大的挑战。为更加充分的研究政企机构数据安全风险,奇安信行业安全研究中心联合天际友盟、补天漏洞响应平台、奇安信安服团队
13、、奇安信安全监测与响应中心、奇安信数据安全子公司针对政企机构数据安全状况及风险展开深入研究。研究分别从公开事件、应急事件、网站漏洞、暗网、数字品牌风险等几方面,针对数据安全(包括数据泄露、数据篡改、数据破坏等)展开深入的研究。希望该项研究能够对全国各地政企机构展开数据安全防护等建设规划有所警示和帮助。1第一章 综述本章内容主要基于安全内参平台收录的新闻,筛选整理出数据安全大事件,本报告中所提到的数据安全事件,多指代数据泄露、数据篡改、数据破坏等情况。一、全球公开数据安全事件综述近年来,全球政企机构均发生了大量的重大数据安全相关事件,据统计 2022 年 1 月 2022 年 10 月,安全内参
14、共收录全球政企机构重大数据安全报道 180 起,其中数据泄露相关安全事件高达 93 起,占 51.7%。与近三年平均每月公开报道频次相比,2022 年相较前三年全球重大数据安全相关事件数量有小幅下降,略低于 2020 年与 2021 年。就全球网络安全而言,2022 年数据泄露是最严重的网络威胁之一。与 2021 年相比,从数量来看,2021 年全球数据安全大事件,涉及数据破坏的有 102 件,占总量的 42.0%;涉及数据泄露的有 100 件,占总量的 41.2%。2022 年,全球数据安全大事件涉及数据破坏的大事件下降至 42 件,占总量的 23.3%;而数据泄露事件有 93 件,占 51
15、.7%。可见近两年来,由于数据破坏导致的数据安全事件数量大幅减少,同时,数据泄露类事件一直较为严重。2二、全球公开数据安全事件行业分类2022 年 1 月2022 年 10 月,全球政企机构重大数据安全事件中,16.1%为政府机构事业单位;14.4%为 IT 信息技术行业;11.7%为互联网行业。下图给出了 2022 年 1 月2022 年 10 月全球政企机构重大数据安全事件所涉及到的十大行业分布。按数据安全事件类型分析,2022 年,引发政府机构事业单位数据安全事件的类型主要包括数据泄露和数据破坏。引发 IT 信息技术行业数据安全事件的类型主要为数据泄露。三、全球公开数据安全事件发生原因从
16、 2022 年 1 月2022 年 10 月,政企机构重大数据安全事件发生的原因来看,超过五成3安全事件是由于外部攻击(指没有获得认证的、未经授权的非法用户对内网进行的访问请求或攻击行为)导致的,但也有 5.0%的事件是由于内部人员违规操作。3.9%的重大数据安全事件是由于存在漏洞。内鬼作案是数据安全事件发生的重要途径。我们不仅要防外也要防内,做好数据操作的审计,防止非授权信息读取,防止越权的敏感信息读取,包括一些过度的数据读取其实也是一种泄露,比如:在办一些业务的时候本来只用知道该用户的姓名、性别及年龄,但是在相关资料上还能看到其联系方式、工作单位等信息,这样的过度读取或者暴露个人信息的行为
17、也不合适。如上图所示,从攻击者目的来看,57.4%的外部威胁目的为数据窃取;其次为数据破坏,占比 40.6%。综合数据安全事件类型与发生原因来看,62.4%的数据泄露事件由外部威胁导致。外部威胁(外部攻击)均是造成数据泄漏、数据破坏与数据篡改的最主要原因。可见,外部威胁是数据安全事件发生的最大威胁。四、全球公开数据安全事件的影响根据数据的敏感度,我们把政企机构泄露的信息划分为以下几个类型:1) 个人信息:公民个人身份、账号卡号及行为信息等数据,主要包括:姓名、身份证、性别、婚姻状况、固定资产、电话、地址、邮箱、账号、密码、工作、出行、防疫、保险信息等。本节包括实名信息(如姓名、电话、身份证、银
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国 政企 机构 数据 安全 风险 分析 报告 2022 33 正式版

限制150内