數據合規要求嚴苛,數據泄露形勢嚴峻
數字經濟作為經濟發展的新動能,成為拉動全球經濟增長的新引擎,世界各主要國家已將發展數字經濟作為重塑核心競爭力的重要舉措,而數據作為數字經濟發展的關鍵因素,被各國納入法律保護范疇,對企業提出更高要求。歐盟《通用數據保護條例》(簡稱 GDPR)自2018年施行以來,在各行各業開出近300罰單,罰金合計超4.7億歐元(數據來源:enforcementtracker網站),如:
英國航空公司因泄露50萬客戶的個人及信用卡信息,罰款約2億歐元;
萬豪酒店集團也因泄露超3億用戶的個人信息,罰款1.24億歐元;
谷歌因處理個人用戶數據時未充分履行其義務,罰款5000萬歐元;
瑞典某高中因違反數據收集目的限制和最小范圍原則,罰款近2萬歐元。
近日,我國也發布了《數據安全法(草案)》,填補該領域立法空白,明確了企業數據安全保護責任和義務,并提出相關罰則。
企業在面對合規監管愈發嚴苛的同時,也在經歷著更加嚴峻的數據泄露態勢。據2020年Verison數據泄露調查報告(DBIR)顯示,中小企業與大型企業面臨著近乎相同的安全風險,在調研的407件中小企業網絡安全事件中,近55%的安全事件伴隨著數據泄露。越來越嚴格的合規要求和日漸嚴峻的數據泄露風險,給中小企業信息安全建設帶來更大挑戰。
勒索事件頻發難以防范
在經濟利益的驅動下,勒索病毒成為近年來的主流網絡安全威脅之一。綠盟科技安全事件響應年報顯示,2017至2019年勒索病毒類事件數量始終占據熱門網絡安全事件Top3,雖然2019年事件數量較上一年減少近15%,但勒索病毒呈現出家族化和高更新迭代速度的特征,并伴隨著勒索金額的持續走高,如GandCrab勒索病毒1.0版本出現于2018年1月,僅在16個月內,版本更新至5.3,勒索金額也從早期的499美元提升至998美元。此外,隨著勒索軟件產業鏈的形成,勒索軟件即服務(RaaS)成為熱門黑產盈利模式,黑產從業者無需惡意軟件開發的專業知識,便可發起勒索活動,這樣低門檻、高收益、傳播方式多元化的特性,讓勒索病毒更加難以防范。