2017年-360研究报告_政企业务安全状况分析报告_15页_728kb
报告摘要
政企业务安全状况分析报告总结
核心内容
本报告由360威胁情报中心发布,聚焦政企业务安全问题,分析了业务安全事件的危害、危害人员类型、产生原因以及防护建议。报告指出,随着信息技术的发展和业务系统的复杂化,业务安全已成为全球企业面临的重大挑战,对经济、法律、声誉等方面造成严重影响。
主要观点
- 业务安全问题已成为全球关注的热点,2016年造成的经济损失高达4450亿美元,比2015年增长18%。
- 97%的全球500强企业发生过业务安全事件,说明问题的普遍性和严重性。
- 内部人员(包括员工、供应商、承包商等)是当前业务安全的主要威胁来源。
- 业务安全问题的根源在于边界消失、内网防护薄弱、管理制度不落实、应用开发厂商忽视安全、合法身份被滥用以及孤岛式防护与影子IT等。
关键信息
一、业务安全事件的危害
- 信息泄露:最常见且危害最大的业务安全事件,如上海疾控中心员工贩卖新生儿信息、京东数据泄露事件等。
- 金融欺诈:如UMB银行员工欺诈交易、瑞银流氓交易员事件,造成巨额经济损失。
- 知识产权损失:如华尔街金融服务公司核心交易算法被窃取,严重影响企业核心竞争力。
- 商业与经济损失:如创业公司遭遇商业间谍、ERP系统被黑导致企业损失数百万元。
- 业务中断:核心员工离职后删除关键资料,导致业务无法正常开展。
- 数据完整性破坏:攻击者操纵数据,影响企业决策和运营。
- 法律风险:随着《网络安全法》和《个人信息保护法》的实施,企业面临更严格的法律追责。
二、危害业务安全的人员
- 无意疏忽的内部人员:因权限管理不善或缺乏安全意识,导致数据泄露或违规操作。
- 心存恶意的内部人员:包括离职泄愤的员工、内部攻击者等,如斯诺登事件。
- 外部侵入的黑客:利用合法身份或中间人攻击等手段,渗透企业系统。
三、业务安全产生的原因
- 边界消失与内网防护薄弱:移动办公和外包业务增加了攻击面。
- 管理制度不落实:缺乏有效的安全执行机制,仅依赖权限控制。
- 应用开发厂商忽视安全管理:业务导向开发忽视安全设计,导致系统易受攻击。
- 合法身份被滥用:内部人员或外部攻击者利用合法身份非法访问敏感数据。
- 孤岛式防护与影子IT:业务系统分散管理,导致安全防护缺失。
四、业务安全的防护建议
- 制定并落实整体安全策略:改变孤岛式防护,实现一体化管理。
- 数据分级与最小授权原则:根据角色赋予最低必要权限,降低威胁范围。
- 部署业务与运维审计系统:记录敏感操作,实现事后追溯与威慑。
- 树立正确的安全意识:加强员工安全培训,提升安全意识。
- 从系统监控转向业务应用监控:关注用户行为,识别异常操作。
- 采用基于用户行为的防护系统:通过大数据分析实时监控与阻止异常行为。
业务安全案例
报告列举了全球17大业务安全事件,包括:
- NO.1:黑客内鬼窃取华尔街金融服务公司核心交易算法。
- NO.2:CIA大规模数据泄露事件。
- NO.3:京东数据泄露内鬼被抓。
- NO.4:上海疾控中心员工贩卖新生儿信息。
- NO.5:创业公司遭遇商业间谍无间道。
- NO.6:中航信旅客信息泄露。
- NO.7:软件商泄露280家企业客户的雇员信息。
- NO.8:T-Mobile员工盗卖用户数据。
- NO.9:公安部查获侵犯个人信息行业“内鬼”270余人。
- NO.10:ERP系统被黑致企业损失数百万元。
- NO.11:韩国信用局数千万信息被盗。
- NO.12:英国超市莫里森遭遇内部攻击。
- NO.13:eBay发生1.28亿用户数据泄露。
- NO.14:美国UMB银行员工欺诈交易。
- NO.15:零售巨头遭遇上亿数据泄露。
- NO.16:斯诺登事件。
- NO.17:流氓交易员违规交易致70亿损失。
这些案例展示了业务安全问题的多样性与严重性,突显了加强业务安全防护的紧迫性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载