九游体育 中国官方网站《2024中国政企机构数据安全风险研究》由多家机构联合发布,聚焦政企机构数据安全风险,揭示数据安全严峻形势,提出应对建议,助力提升数据安全防护水平。
1. 数据安全事件形势:2024年全球公开报道201起数据安全事件,数据泄露事件占比84.6%,达170起,泄露数据超122.7TB,共计471.6亿条,较2023年大幅增长。数据勒索成为数据泄露主因之一,在92起勒索攻击事件中,55起为单纯数据勒索,占数据泄露事件的32.4% 。从行业分布看,IT信息技术企业数据安全事件占比最高,达20.2%,生活服务业和互联网行业次之。
2. 数据泄露风险分析:境内方面,奇安信监测到156起数据泄露风险事件,涉及互联网、政府及事业单位等多个行业。个人信息是主要泄露类型,71.8%的事件涉及,可泄露266.9亿条,相当于人均约19条。互联网知识共享平台数据泄露事件频发,2024年监测到4137起,金融、能源行业居多,内部人员和合作伙伴是主因,占比达56.0%。
3. API敏感数据传输风险:奇安信对80家政企机构检测发现,平均每家机构有10926个API接口,942个传输敏感数据。金融、大数据局和医疗卫生行业传输敏感数据的API接口多、字段多。医疗行业机构每天通过API接口传输的敏感数据量最大,政府机构传输不同自然人的个人信息敏感数据最多。部分行业还存在跨境敏感数据传输,政府及事业单位占比最高。
4. 数据安全政策法规与建议:2024年出台多项数据安全政策法规,如《数据安全治理能力通用评估方法》行标等,为数据安全治理提供指引和规范。同时,针对数据安全风险提出建议,包括坚持安全与开发运营同步,规划数据安全;建立API安全监测系统;部署安全网关和管控平台;将跨境数据治理纳入规划,监测数据流转等。