加入收藏 | 设为首页 | 会员中心 | 我要投稿 济源站长网 (https://www.0391zz.cn/)- 数据工具、数据仓库、行业智能、CDN、运营!
当前位置: 首页 > 服务器 > 安全 > 正文

国内外敏感信息泄露案例分析 你的数据是如何泄露的?

发布时间:2018-07-03 00:40:16 所属栏目:安全 来源:安全牛
导读:前言 随着我国信息化建设的不断加深,互联网已经深入到了人民日常生活的每个角落,特别是移动互联网的快速发展,大大方便了人们的衣食住行,但是,在享受便利的同时,也给我们带了很多烦恼,比如刚生完孩子就有人打电话推销母婴用品,刚咨询了贷款就有无数

敏感信息泄露手段汇总及趋势分析——技术手段

随着近几年大数据分析技术的广泛应用,数据价值也变得越来越高,特别是对很多公司而言,其商业信息就是这些客户个人信息,提高对个人信息的保护就是保护其商业秘密。可以看到,从2010年到2013年间,通过技术手段窃取个人敏感信息所占比例逐年上升,2013年达到最高,随着对敏感信息的保护及重视,近3年呈现平稳下降趋势。

敏感信息泄露技术手段分析——个人信息

经过分析发现,敏感信息泄露主要采用的技术手段为黑客攻击窃取敏感信息,在2014年达到顶峰,在近年,上升趋势有所缓和,分析其原因,近年由于各机构、单位陆续上线了很多技术防护措施,在一定程度上增加了黑客攻击的难度。但是,值得警惕的是,由于互联网使用人群的大量提升,人员意识参差不齐等原因,采用网络钓鱼手段窃取敏感信息的事件有所提升。

2.2 非技术手段

对通过非技术手段窃取敏感信息的行业分布情况进行汇总分析,制造业、互联网、政府机构、金融行业成为不法分子获取敏感信息的主要来源。

敏感信息泄露非技术手段涉及行业汇总分析

对通过非技术手段导致敏感信息泄露的信息类型进行汇总分析,我们发现:

1) 商业秘密方面,趋势相对平稳,随着科技的发展和对信息的重视程度的提升,呈逐年下降趋势;

2) 个人信息方面,呈现出爆发式增长的趋势,进一步分析其原因不难发现,主要由于技术手段窃取信息的难度逐年增大,进而不法分子正在逐渐转变获取信息的手段和方式,需要引起警惕,进一步提高内部管理和控制,提升人员安全意识。

3) 国家秘密方面,也呈现上升趋势,特别是随着我国综合国力的进一步增强和国际地位的提高,笔者认为,这一方面会进一步上升。

敏感信息泄露手段汇总及趋势分析——非技术手段

内部员工泄密、前员工跳槽泄密及内部管理不完善成为主要原因。

敏感信息泄露非技术手段汇总分析

对到这信息泄露非技术手段的趋势情况进行进一步分析,如下图:

敏感信息泄露手段趋势分析——非技术

经过分析发现:

1) 由于员工跳槽导致敏感信息泄露的情况呈现逐年下降趋势,分析其主要原因发现,一方面由于企业开始重视对敏感信息的保护,对核心机密信息的防护越来越强,掌握核心机密信息的人员越来越少,忠诚度越来越高;另外一方,企业的核心机密信息变得越来越复杂,分工较为细致,一个人掌握全部核心信息的情况基本成为过去,即使出现跳槽情况,对企业的影响也大大的降低。

2) 收买内部人员持续泄密的情况有所上升,该种方式隐蔽性高,持续性久,给企业造成的危害巨大。

3) 由于内部管理问题出现敏感信息泄露情况呈上升趋势。由于内部管理不完善、制度不健全、内控制度执行不利等内部管理问题出现信息泄露的情况变得越来越多,需要引起警惕和重视。

3. 基于行业分布角度的敏感信息泄露案例汇总分析

根据信息泄露行业的不同,我们对收集的案例进行汇总分析,汇总出导致敏感信息泄露的行业分布情况。

敏感信息泄露非技术手段趋势分析

在统计的敏感信息泄露案例中,共涉及到26个行业,其中互联网行业、制造业、政府机构及金融行业成为不法分子窃取敏感信息的主要来源。

下面将对互联网、制造业、政府机构及金融机构的敏感信息泄露现状进行分析。

3.1 互联网行业敏感信息泄露现状分析

对互联网行业发生的敏感信息泄露案例进行汇总分析,可以发现,不法分子通过技术手段导致出现信息泄露的事件达到了81.82%。

(编辑:济源站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读