《天際友盟DRP數(shù)字風(fēng)險(xiǎn)防護(hù)報(bào)告(2021年上半年)》重磅發(fā)布
今天,數(shù)字化正在發(fā)生,整個(gè)社會(huì)正在步入數(shù)字化革新。根據(jù)市場(chǎng)研究公司IDC的預(yù)測(cè),到2023年超過(guò)50%的全球經(jīng)濟(jì)將由數(shù)字經(jīng)濟(jì)所驅(qū)動(dòng)。在中國(guó),2021-2024數(shù)字化轉(zhuǎn)型總支出將達(dá)到1.5萬(wàn)億美元,年均增長(zhǎng)率超過(guò)17%。由此可見(jiàn),數(shù)字技術(shù)已然成為全球經(jīng)濟(jì)的增長(zhǎng)引擎,掀起了包括中心城市和大型企業(yè)以及區(qū)域市場(chǎng)和中小企業(yè)的數(shù)字經(jīng)濟(jì)新浪潮。
然而,風(fēng)險(xiǎn)總是與發(fā)展并存。隨著數(shù)字技術(shù)的蓬勃發(fā)展,數(shù)字風(fēng)險(xiǎn)伴隨而生。Gartner在2020年發(fā)布的9大安全與風(fēng)險(xiǎn)新趨勢(shì)中,也提到組織應(yīng)建立新型“數(shù)字信任與安全”團(tuán)隊(duì),專(zhuān)注于維護(hù)消費(fèi)者與品牌之間的健全互動(dòng)。從社交媒體到零售,消費(fèi)者正借助互聯(lián)網(wǎng)通過(guò)越來(lái)越多的觸達(dá)點(diǎn)來(lái)與品牌互動(dòng)。消費(fèi)者在觸達(dá)點(diǎn)的安全感受程度會(huì)成為商業(yè)差異的重要來(lái)源,這些觸達(dá)點(diǎn)的安全性保障了消費(fèi)者與企業(yè)品牌互動(dòng)時(shí)每一步的基本安全。因此,企業(yè)對(duì)數(shù)字風(fēng)險(xiǎn)防護(hù)的需求正與日俱增。
數(shù)字風(fēng)險(xiǎn)防護(hù)管理,簡(jiǎn)稱(chēng)DRP(Digital Risk Protection),目前通常由企業(yè)內(nèi)不同團(tuán)隊(duì)來(lái)完成,各自運(yùn)營(yíng)并著重于不同業(yè)務(wù)單元,致力于保護(hù)企業(yè)的數(shù)字足跡、數(shù)字資產(chǎn)。企業(yè)通過(guò)逐步建立跨職能的信任與安全團(tuán)隊(duì)(trust and safety teams),以洞察與客戶的整體互動(dòng)過(guò)程,避免數(shù)字資產(chǎn)被不法分子侵害。面對(duì)新型數(shù)字風(fēng)險(xiǎn),企業(yè)往往缺乏足夠的事前準(zhǔn)備和有效的風(fēng)險(xiǎn)防護(hù)措施。碰到問(wèn)題時(shí),他們通常手足無(wú)措、甚至延誤,最終錯(cuò)過(guò)解決問(wèn)題的最佳時(shí)間窗口。這時(shí),向?qū)I(yè)的服務(wù)團(tuán)隊(duì)尋求威脅應(yīng)急支撐是必要的選擇。
保護(hù)關(guān)鍵數(shù)字資產(chǎn)與數(shù)據(jù)免受外部威脅,提升在線業(yè)務(wù)的運(yùn)營(yíng)穩(wěn)健性,同時(shí)保護(hù)消費(fèi)者權(quán)益,其為企業(yè)帶來(lái)的價(jià)值毋庸置疑。
在此之際,天際友盟重磅發(fā)布《天際友盟DRP數(shù)字風(fēng)險(xiǎn)防護(hù)報(bào)告(2021年上半年)》,該報(bào)告由天際友盟雙子座實(shí)驗(yàn)室撰寫(xiě),分為數(shù)字風(fēng)險(xiǎn)概述、數(shù)字風(fēng)險(xiǎn)的評(píng)估、2021上半年數(shù)字風(fēng)險(xiǎn)現(xiàn)狀、數(shù)字風(fēng)險(xiǎn)溯源分析、中外數(shù)字風(fēng)險(xiǎn)場(chǎng)景的相似與差異、數(shù)據(jù)風(fēng)險(xiǎn)防護(hù)指南、總結(jié)七個(gè)章節(jié),以下為部分內(nèi)容節(jié)選。
2021年上半年數(shù)字風(fēng)險(xiǎn)特點(diǎn)概覽
數(shù)字風(fēng)險(xiǎn)總量NO.1—釣魚(yú)欺詐
釣魚(yú)欺詐的數(shù)量仍然“一騎絕塵”,領(lǐng)先于其他數(shù)字風(fēng)險(xiǎn),這源于釣魚(yú)欺詐可帶來(lái)直接利益。在一定時(shí)期內(nèi),釣魚(yú)欺詐仍將是數(shù)字風(fēng)險(xiǎn)的重點(diǎn)防范對(duì)象。
數(shù)字風(fēng)險(xiǎn)增長(zhǎng)NO.1—數(shù)據(jù)泄露
作為信息安全CIA(機(jī)密性、完整性、可用性)的其中一個(gè)重點(diǎn)C(機(jī)密性),網(wǎng)絡(luò)安全失守帶來(lái)數(shù)據(jù)的“雙殺”困境,一是被加密勒索、二是數(shù)據(jù)泄露帶來(lái)的多種衍生風(fēng)險(xiǎn)。數(shù)據(jù)泄露無(wú)疑會(huì)成為數(shù)字風(fēng)險(xiǎn)的一個(gè)大比例組成,且持續(xù)快速增長(zhǎng)。
數(shù)字風(fēng)險(xiǎn)行業(yè)NO.1—金融業(yè)
金融業(yè)由于行業(yè)的特性即風(fēng)險(xiǎn)管理,且直接與貨幣掛鉤,始終是數(shù)字風(fēng)險(xiǎn)的重災(zāi)區(qū),可以預(yù)見(jiàn)金融業(yè)作為數(shù)字風(fēng)險(xiǎn)的高發(fā)領(lǐng)域?qū)㈤L(zhǎng)期保持如此。
部分在線平臺(tái)、云服務(wù)商和國(guó)家地區(qū),已經(jīng)成為數(shù)字風(fēng)險(xiǎn)的集中隱匿區(qū)和攻擊來(lái)源,天際友盟也在本報(bào)告中對(duì)此類(lèi)現(xiàn)象做了系統(tǒng)統(tǒng)計(jì):
數(shù)字風(fēng)險(xiǎn)的重點(diǎn)發(fā)展趨勢(shì)有如下幾點(diǎn):
服務(wù)商集中化:一些云服務(wù)商的不作為、甚至是利用壟斷優(yōu)勢(shì)成為數(shù)字風(fēng)險(xiǎn)的幫兇,從而成為風(fēng)險(xiǎn)隱藏?fù)?jù)點(diǎn)。
風(fēng)險(xiǎn)場(chǎng)景多元化:各種可以直接或間接變現(xiàn)的利益促使數(shù)字風(fēng)險(xiǎn)出現(xiàn)許多新興類(lèi)型。
位置海外化:風(fēng)險(xiǎn)全球分布,尋求法律、監(jiān)管的薄弱地區(qū)。
2021上半年數(shù)字風(fēng)險(xiǎn)現(xiàn)狀
按數(shù)字風(fēng)險(xiǎn)場(chǎng)景分類(lèi)
常見(jiàn)數(shù)字風(fēng)險(xiǎn)場(chǎng)景可分為釣魚(yú)欺詐,數(shù)據(jù)泄露,品牌侵權(quán),威脅誤報(bào)四大類(lèi)。2021 年上半年的風(fēng)險(xiǎn)數(shù)據(jù)統(tǒng)計(jì)如下:
2021年上半年按風(fēng)險(xiǎn)場(chǎng)景劃分的數(shù)字風(fēng)險(xiǎn)統(tǒng)計(jì)數(shù)據(jù)
按資產(chǎn)類(lèi)型分類(lèi)
遭遇數(shù)字風(fēng)險(xiǎn)的常見(jiàn)IT 資產(chǎn)包括網(wǎng)站,移動(dòng)APP,社交媒體賬號(hào),郵件,企業(yè)數(shù)據(jù)資產(chǎn)這幾大類(lèi)。2021 年上半年的風(fēng)險(xiǎn)數(shù)據(jù)統(tǒng)計(jì)如下:
2021年上半年按資產(chǎn)類(lèi)型劃分的數(shù)字風(fēng)險(xiǎn)統(tǒng)計(jì)數(shù)據(jù)
按行業(yè)分類(lèi)
各行各業(yè)都在數(shù)字化轉(zhuǎn)型的過(guò)程中,因業(yè)務(wù)形態(tài)和發(fā)展階段不同,數(shù)字風(fēng)險(xiǎn)聚焦程度也不盡相同,且會(huì)持續(xù)演進(jìn)變化。根據(jù)統(tǒng)計(jì),2021 年上半年各行業(yè)的數(shù)字風(fēng)險(xiǎn)分布如下:
2021年上半年按行業(yè)劃分的數(shù)字風(fēng)險(xiǎn)統(tǒng)計(jì)數(shù)據(jù)
其中,金融行業(yè)可細(xì)分為如下幾個(gè)子行業(yè),各自的數(shù)字風(fēng)險(xiǎn)占比為:
2021年上半年金融行業(yè)的數(shù)字風(fēng)險(xiǎn)統(tǒng)計(jì)數(shù)據(jù)
互聯(lián)網(wǎng)行業(yè)也可進(jìn)一步細(xì)分為如下幾個(gè)子行業(yè),各自的數(shù)字風(fēng)險(xiǎn)占比為:
2021年上半年互聯(lián)網(wǎng)行業(yè)的數(shù)字風(fēng)險(xiǎn)統(tǒng)計(jì)數(shù)據(jù)
以上為《天際友盟DRP數(shù)字風(fēng)險(xiǎn)防護(hù)報(bào)告(2021年上半年)》部分節(jié)選內(nèi)容,如需獲取完整報(bào)告,請(qǐng)關(guān)注天際友盟微信公共號(hào),回復(fù)關(guān)鍵詞“報(bào)告“,或訪問(wèn)https://www.tj-un.com/pdf/DRP-Report-2021H1.pdf,獲取完整報(bào)告。