奇安信發布《中國政企機構數據安全風險研究報告》

2020-12-16 IT168

  10月14日,奇安信與天際友盟聯合發布《中國政企機構數據安全風險研究報告》(以下簡稱《報告》)從公開新聞事件、應急響應事件、網站安全漏洞、暗網非法交易以及數字品牌保護等多個角度對中國政企機構的數據安全問題進行分析和闡述。

  數據安全事件頻發導致大量數據洩露

  在開放的網絡化社會,蘊含著海量數據和潛在價值的大數據更受黑客青睞,近年來也頻繁爆發信息系統郵箱帳號、社保信息、銀行卡號等數據大量被竊的安全事件。《報告》顯示, 2019年以來,在《安全內參》收錄的全球420起數據安全事件報導中,約96.7%的事件為數據洩露事件。例如,某酒店預訂系統被黑,導致3.8億條數據洩露;11.9億份敏感信息醫療圖像暴露在網際網路;瑞典六年間270萬醫療通話記錄洩露,內容包含社會保險號等。

  實名信息的洩露仍然是數據洩露事件的主角。《報告》統計,從2019年1月-2020年8月全球重大數據安全事件發生的主要類型來看,32.4%的事件涉及實名信息數據;13.1%的事件涉及行為記錄;12.9%的事件涉及帳號密碼。值得一提的是,涉及人臉指紋的數據安全事件佔比3.6%,智能識別越來越便利,使得更多的人臉指紋安全問題暴露出來。這一點需要引起全社會的高度重視,尤其是涉及到生物信息,如指紋、人臉信息等具有唯一性的生物特徵,一旦洩露,很難修改。

  同時需要注意的是,除四成數據安全事件是由於外部攻擊導致的外,內部員工以及合作夥伴所帶來的的風險同樣需要重視。《報告》顯示,有14.0%的事件是由於內部人員違規操作。13.1%的重大數據安全事件是由於合作夥伴洩漏(主要指供應商和服務商)。因此報告建議,我們不僅要防外也要防內,做好數據操作的審計,防止非授權信息讀取,防止越權的敏感信息讀取。

  網際網路行業成數據安全事件「重災區」

  《報告》綜合公開報導與應急響應事件分析發現:網際網路、IT信息技術、政府和醫療衛生領域,是數據安全事件多發的重災區。而從網站安全漏洞來看,IT信息技術與網際網路等行業,被報告的可能造成數據洩露風險的漏洞數量最多,潛在的數據安全風險最大。

  從可造成數據洩露的漏洞分布來看,補天平臺收錄的可導致數據洩露問題相關漏洞中,15.0%廠商為IT信息技術行業,排名第一,其次為網際網路行業,佔比13.7%;製造業佔比12.9%。具體TOP10分布如下圖所示。

  由數據丟失、數據破壞所引發的生產安全問題也日益凸顯。2019年以來,在奇安信安服團隊處置的686起與數據安全相關的應急響應事件中,約有六成的事件會導致數據丟失或數據破壞。

  電商類數據最受「買家」歡迎

  暗網由於自帶「隱身」屬性,成為了大多數犯罪份子的主要集中地。很多被黑客竊取或者公司內鬼洩漏的數據一般都會在暗網出售。總體來講,暗網雖然在網絡規模上,跟明網相比要小得多,但大多數非法信息交易都集中在暗網。

  《報告》對某暗網平臺分析發現:暗網交易十分活躍,僅2019年1月至2020年2月,就有6357則交易信息,約11.7億條數據在某暗網交易平臺上進行交易。其中,被交易最多的是棋牌、博彩、娛樂城類帳戶信息 (43.4%) 和券商、股民、理財、網貸類帳戶信息 (20.5%)。

  從暗網交易數據規模來看,電商類網站和APP 數據等行為記錄售賣量最大。

  《報告》最後還分享了奇安信數據安全子公司數據安全保護的新技術與實踐——安全分離學習技術,該技術將非常有助於解決數據隱私保護與數據價值挖掘之間存在的巨大矛盾。這種技術秉承了由方濱興院士提出的「數據不動程序動」、「數據可用不可見」的安全理念。同時,科學的進行特權訪問安全防護將更好的守護企業的數據大門,守護核心資產。

  報告詳情及典型案例可登陸奇安信官網—安全研究—研究報告區域登陸下載查看

  下載地址:https://www.qianxin.com/threat/reportdetail?report_id=111

相關焦點

  • 奇安信與360的恩怨情仇:A股決戰企業安全
    奇安信此次計劃募資45億元,擬全部投資於科技創新領域,包括網絡安全行業中新興的雲安全、大數據安全、物聯網安全等領域,剩餘部分補充流動資金。說起奇安信,可能很多人都覺得陌生。但提到奇安信的前身360企業安全,大家就會恍然大悟,它原來也曾是360集團的一分子。
  • IDC報告:360政企安全集團入圍中國智慧城市安全運營技術服務領軍企業
    來源:金融界網近日,國際權威諮詢機構IDC發布《中國智慧城市安全運營中心市場洞察》報告。報告圍繞中國智慧城市安全運營中心的建設情況,研究我國智慧城市安全運營中心的發展進階過程、產品技術能力和未來發展趨勢。以360政企安全集團為代表的多家安全企業入選中國智慧城市安全運營中心技術服務提供商,成為智慧城市建設及城市安全領域的引領者。
  • 《2020網絡安全態勢感知應用指南》發布 奇安信入選案例最多、覆蓋...
    為此,安全牛對網絡安全態勢感知平臺進行了定義:網絡安全態勢感知是一種由數據和威脅情報驅動、幫助用戶從被動防禦向主動安全轉型的能力體系,通過對可能引起網絡態勢變化的各種安全要素進行收集並處理,利用大數據平臺進行智能化分析理解,最終實現對網絡安全態勢的全面感知、及時響應和風險預測。
  • 開闢政企市場新賽道 奇安信可信瀏覽器打造政企業務承載平臺
    這一天,作為國內最大的網絡安全公司奇安信,在藍信平臺發布奇安信可信瀏覽器,通過全面兼容國產CPU硬體平臺和作業系統,為政企管理者、使用者、開發者、運維人員打造了一款安全、可信、全平臺、一體化的政企業務承載平臺。
  • 奇安信深度報告:千億市值只是起點,對應股價127.79-153.35 元
    奇安信的發展節奏如何?奇安信的競爭壁壘如何?本篇報告以產業的角度研究奇安信的業務和戰略布局,以多種經營指標交叉驗證奇安信的商業模式成效,挖掘奇安信最根本的競爭優勢,分析奇安信的業務協同效應,認為奇安信這種商業模式是持續而有效的,並在本文的最後分析了海內外網安公司目前的估值情況, 給予公司一個合理的估值方法和價格。1.
  • 《2020網絡安全態勢感知應用指南》奇安信入選案例最多、覆蓋最廣
    為此,安全牛對網絡安全態勢感知平臺進行了定義:網絡安全態勢感知是一種由數據和威脅情報驅動、幫助用戶從被動防禦向主動安全轉型的能力體系,通過對可能引起網絡態勢變化的各種安全要素進行收集並處理,利用大數據平臺進行智能化分析理解,最終實現對網絡安全態勢的全面感知、及時響應和風險預測。
  • 360企業安全瀏覽器全新升級!打造政企數字時代安全交互之門
    來源:金融界網站據研究機構MITRE報告顯示,高達80%以上的攻擊方法針對終端環境,而瀏覽器首當其衝。瀏覽器功能強大、數據豐富,且高度依賴於第三方插件,是網絡犯罪分子在業務系統和個人網絡建立攻擊立足點的理想工具。尤其在數位化高速發展的今天,一旦瀏覽器受到攻擊就會洩露大量隱私數據,可能為政企和個人釀成難以預計的後果。
  • IDC報告:360重慶市合川區安全運營中心獲選中國智慧城市安全運營...
    來源:時刻頭條近日,全球權威諮詢機構IDC發布《中國智慧城市安全運營中心市場洞察》報告。報告顯示:360政企安全集團憑藉在智慧城市領域的安全技術積澱和市場成績,入選中國智慧城市安全運營中心技術服務提供商,其中由360政企安全集團聯手重慶市合川區政府建設的城市安全運營中心也被IDC選為最佳實踐案例。IDC 認為,隨著"新基建"戰略部署的不斷加碼,智慧城市信息資源的高度集中和共享在為城市發展注入新動能的同時,也會帶來一系列的安全風險。
  • 中國信通院發布《中國-東協網絡安全合作與發展研究報告 (2020年)》
    論壇上發布多項研究成果,中國信通院安全研究所行業網絡安全事業部副主任豐詩朵對《中國-東協網絡安全合作與發展研究報告(2020年)》進行了現場解讀。2020年10月28日,中國信通院安全研究所開展了「2020年中國-東協網絡安全培訓交流會」,通過對參會9個國家29位東協代表調研,並結合前期研究基礎形成了本次研究成果。
  • 安全服務,雲定乾坤:華為發布乾坤安全雲服務,護航政企客戶數位化轉型
    來源:金融界網站[中國,深圳,2020年12月18日]今天,華為舉辦「安全服務,雲定乾坤」主題線上發布會,邀請第三方研究機構、行業客戶和合作夥伴共同探討網絡安全服務的發展趨勢,並見證華為乾坤安全雲服務的全新面世。
  • 奇安信遞交招股書,年收入超30億元,股權結構已與360無關
    投中網5月11日消息,奇安信科技集團股份有限公司(簡稱「奇安信」)今日向科創板遞交招股書,中信建投擔任保薦機構,上交所已予受理。計劃發行不超過10194萬股,擬募資45億元。公開資料顯示,奇安信成立於2014年,原是360集團內部孵化出的一家政企安全服務企業,2019年4月,360集團宣布將專注於政企安全業務的奇安信分拆出來,並將曾授權給奇安信的品牌與技術也一併收回。
  • 《2020中國網絡安全行業研究白皮書》發布,新華三分享行業典型案例
    會議上,《2020中國網絡安全行業研究白皮書》(以下簡稱白皮書)重磅發布,紫光股份旗下新華三集團作為推薦企業入選報告,為政府、教育等重點行業提供安全建設實踐思路。上述問題在企業進行安全能力落地過程中都可能會遇到,甚至不同領域所面臨的風險和需求也都不一樣。因此,中國網絡安全產業需要結合行業場景進行深化與打磨,促使網絡安全廠商形成多種多樣的解決方案和產品。
  • 營收複合增速高達68.7%,網絡安全龍頭奇安信是如何「煉成」的?
    但也促成了網絡信息安全市場的蓬勃發展。根據賽迪諮詢發布的《2019中國網絡安全發展白皮書》,2018年中國網絡信息安全市場整體規模達到495.2億元,未來隨著政企客戶在網絡安全產品和服務上的不斷投入,市場還將以20%以上的速度增長。發展至今,To B網絡安全市場已經成為了公認的藍海。
  • 360政企安全集團陳磊:新基建時代下的網絡威脅只會更多
    根據世界經濟論壇發布的《2020年全球風險報告》顯示,數字鴻溝和網絡不平等,正在威脅著全球經濟健康發展。雖然數位技術和網絡發展為全球帶來了巨大經濟和社會效益,但網際網路接入不平等、缺乏全球技術治理框架、網絡安全問題突出和網絡空間碎片化等,構成了包括信息基礎設施崩潰在內的重大風險,同時也威脅著下一代網絡技術潛力的挖掘和利用。
  • 360政企終端安全產品體系強勢「亮劍」,聚體系之力築牢大終端安全...
    此次發布會上,360 政企安全集團高級副總裁姚彤、360 政企安全集團高級總經理劉思宇、360 集團安全產品部總經理鄒貴強、360 政企安全集團瀏覽器事業部總經理霍海濤出席並逐一展示 360 新一代政企終端安全產品體系家族,深入淺出的分享了新產品體系的能力與服務。
  • 奇安信遞交招股書:三年虧損22.08億元、營收57.92億
    【獵雲網北京】5月12日報導獵雲網獲悉,奇安信科技集團股份有限公司(簡稱「奇安信」)今日向科創板遞交招股書,中信建投擔任保薦機構,上交所已予受理。計劃發行不超過10194萬股,擬募資45億元。成立於2014年的奇安信原本是360集團孵化的一家政企安全服務公司。2019年4月12日晚間,360集團發布公告稱,將對外轉讓其所持奇安信的全部股權,佔總股本的22.59%,交易金額為37.31億元。轉讓完成後,360與奇安信之間將不再存在股權關係,雙方「投資與被投資」、「授權與被授權」的關係宣告結束。
  • 奇安信:從安全框架開始 政企用戶網絡安全向服務化轉型
    【TechWeb】日前,北京網絡安全大會(BCS 2020)正式對外公布了大會主題「內生安全,從安全框架開始」。「內生安全」是奇安信在BCS 2019大會上首次發布的網絡安全理念。今年3月,奇安信基於「內生安全」理念推出了新一代網絡安全框架,進一步推動了「內生安全」理念的落地實踐。
  • 奇安信CERT發布1月安全監測報告:需警惕這19個高危漏洞
    近日,奇安信CERT發布了2020年1月安全監測報告。>  2019年10月31日,奇安信CERT監測到安全研究人員該漏洞的POC放到了Github。  另外值得關注的是,以下兩個漏洞可能產生的危害較為嚴重,在過去的一個月內的熱度也相對較高,但因漏洞觸發條件過於苛刻、實際影響範圍較小等原因,奇安信CERT並未發布安全風險通告。  (1)Cacti遠程命令執行漏洞  Cacti是一個基於Web的網絡監視和製圖工具,其允許用戶以預定的時間間隔輪詢服務並繪製結果數據圖。
  • 《中國農業生產風險區劃地圖冊》發布
    2020年6月28日,由中國農業科學院農業信息研究所主辦的第十期中國農業保險論壇(CAIF)在北京召開。會上,中國農業科學院研究創新團隊發布了《中國農業生產風險區劃地圖冊》報告。報告指出我國政策性農業保險自從2007年以來發展迅速,取得了巨大成就。
  • 《中國經濟安全展望報告2020》在京發布
    中國經濟新聞網訊(記者 劉慧)近日,《中國經濟安全展望報告2020:供求雙萎縮下的經濟形勢與政策》(以下簡稱「報告」)在北京發布,報告的主編為中國人民大學校長劉偉、北京大學國民經濟研究中心主任蘇劍,分別從實體經濟、貨幣金融等多角度展望了2020年經濟形勢。