数字化转型浪潮下的数据安全最佳实践指南
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

1.4 数字化发展带来的安全威胁

1.4.1 数据安全形势日趋严峻

数字化发展带来全新的网络威胁和安全需求,安全不仅是指信息和网络的安全,更是国家安全、社会安全、基础设施安全、城市安全、人身安全等更广泛意义上的安全,安全发展进入大安全时代。

在当前数字化社会、数字政府建设、现代化国防建设、智能化转型的趋势下,筑牢国家数据、个人信息、智能应用服务、新型信息基础设施网络安全防护屏障,是统筹安全与发展双向驱动的必然之路。网络空间作为继陆、海、空、天之后的第五维空间,已成为信息时代国家间博弈的新舞台和战略利益拓展的新疆域。

2021年8月发布的第48次《中国互联网络发展状况统计报告》数据显示,截至2021年6月,我国网民规模达10.11亿户,较2020年12月增长2175万户,互联网普及率达71.6%。十亿用户接入互联网,形成了全球最为庞大、生机勃勃的数字化社会。

我国建立了全球最大的信息通信网络,在新基建不断发展的同时,网络空间的安全形势非常严峻。安全漏洞的普遍性、后门的易安插、网络空间构架基因的单一性、攻防双方的不对称性使得安全漏洞无法被根除且容易被利用,从而导致安全事件频发,给数字经济的发来带来隐患。

近年来,全球针对政府组织大规模、持续性的网络攻击层出不穷,成为国家安全的重要隐患,常见的攻击类型包括数据泄露、勒索软件、DDoS攻击、APT攻击、钓鱼攻击及网页篡改等。国家互联网应急中心发布的《2019年中国互联网网络安全报告》数据显示,2019年我国境内遭篡改的网站约有18.6万个,其中被篡改的政府网站有515个。

在国家计算机网络应急技术处理协调中心发布的《2020年中国互联网网络安全报告》中,对通过联网造成的数据泄露行为进行分析。报告显示,2020年累计监测并通报联网信息系统数据存在安全漏洞、遭受入侵控制、个人信息遭盗取和非法售卖等重要数据安全事件3000余起,涉及电子商务、互联网企业、医疗卫生、校外培训等众多行业组织。

近年来,我国以数据为新生产要素的数字经济蓬勃发展,数字经济已成为国际竞争的重要指标。数据被盗、数据端口对外网开放、数据违规收集等数据安全问题,也愈发突出。《中华人民共和国数据安全法》的实施使得企业在进行数据的获取、使用、处置及侵权或争议处理时有法可依。随着法律法规越来越完善、监管越来越严格,企业在数据安全管理方面的合法合规刻不容缓。