數(shù)據(jù)泄露是數(shù)據(jù)的非法流動
時間:2022-04-29 01:12:01 | 來源:行業(yè)動態(tài)
時間:2022-04-29 01:12:01 來源:行業(yè)動態(tài)
數(shù)字技術(shù)的飛速前進(jìn)、數(shù)字經(jīng)濟(jì)的蓬勃發(fā)展,都依賴于對數(shù)據(jù)價值的深入挖掘,平衡好數(shù)據(jù)利用與數(shù)據(jù)安全之間的關(guān)系,是數(shù)字經(jīng)濟(jì)平穩(wěn)健康發(fā)展的關(guān)鍵。
根據(jù)美國分析機(jī)構(gòu)Canalys的最新報(bào)告,2020年數(shù)據(jù)泄露呈現(xiàn)爆炸式增長,短短12個月內(nèi)泄露的記錄比過去15年的總和還多。今年以來,全球范圍內(nèi)也發(fā)生多起嚴(yán)重?cái)?shù)據(jù)泄露事件。
其中最容易被忽視的是,內(nèi)部人員造成數(shù)據(jù)泄露遠(yuǎn)比想象中嚴(yán)重。據(jù)美國通信巨頭威瑞森公司發(fā)布的《2021年數(shù)據(jù)泄露調(diào)查報(bào)告》顯示,85%的違規(guī)行為涉及人為因素。無論是內(nèi)鬼還是無心之失,內(nèi)部造成的網(wǎng)絡(luò)安全危害程度遠(yuǎn)超黑客攻擊和病毒造成的損失。
逐年增加的安全漏洞,是數(shù)據(jù)泄露的重要出口:1999年-2020年,微軟Windows平臺提交漏洞總計(jì)7272個,平均每年330個;而在2020年,Windows平臺提交漏洞數(shù)量暴增至1220個。
包含開發(fā)、交付、運(yùn)行三大環(huán)節(jié)的供應(yīng)鏈攻擊,則延長了數(shù)據(jù)泄露可能發(fā)生的鏈路。奇安信統(tǒng)計(jì)發(fā)現(xiàn),采用開源軟件的項(xiàng)目平均每個有66個漏洞;自主開發(fā)的程序,每1000行代碼有10.11個缺陷。這些漏洞一旦被利用,都會將安全風(fēng)險(xiǎn)引入到供應(yīng)鏈下游環(huán)節(jié)。
日益猖獗的勒索攻擊,也成為數(shù)據(jù)泄露的重要原因之一:2021年,預(yù)計(jì)每11秒將發(fā)生一次勒索攻擊,全年超過300萬次。勒索攻擊的贖金也在逐年增長,拿到贖金的黑客則會快速實(shí)施下一次勒索,形成惡性循環(huán)。
在數(shù)字化時代,海量數(shù)據(jù)需要通過流動交易來產(chǎn)生價值,但在數(shù)據(jù)交易的動態(tài)過程中,面臨著許多安全問題,一個單點(diǎn)失陷就可能導(dǎo)致重要數(shù)據(jù)泄露,帶來嚴(yán)峻威脅。
關(guān)鍵詞:數(shù)據(jù),流動,非法