《勒索软件发展报告(2022年)》指出,勒索攻击事件在全球各地频频发生,可归因于几方面:
一是企业内部基础设施建设不完善,拥抱数字化转型后缺少有效的安全防护措施。
根据美国国家标准与技术研究所(NIST)发布的数据显示,2021年报告的漏洞数量为18378个,年度漏洞数据已经在五年内连续增长。根据《2022上半年网络安全漏洞态势观察》,我国2022年上半年新增通用型漏洞信息共计12466条,超高危及高危漏洞占比超过50%,存在大量暴露在互联网的设备和系统,存在高危漏洞的系统涉及诸多重点行业。
二是高额赎金已经成为网络攻击者极高的犯罪动力。根据 《Akamai 勒索软件威胁报告APJ深入洞见2022年上半年》,勒索软件攻击在全球造成的损失已超过200亿美元。《Ransomware Uncovered 2021/2022》报告指出,2021年的平均赎金要求增长了45%,达到24.7万美元,比2020年高出45%。
三是远程办公增加安全风险。疫情期间,远程办公带来的安全漏洞,通过技术迭代,不断进化数据泄露、加密数据等攻击手法和方式,开辟新的攻击面,利用人们在危机期间的恐慌心理,勒索次数持续增加。
分析了量子安全通信发展机遇,研究了量子安全通信关键技术和产业标准规范,给出了基于端到端量子加密网络内生安全的解决方案,打造重点行业量子安全通信应用标杆
网络预约汽车服务数据包括用户数据如手机号码,位置信息,支付信息,行踪轨迹和行程录音录像等;业务数据如驾驶员数量,乘客数量,行程订单量和里程总数等
网络音视频服务提供者传输,存储数据,应采用安全口令,数字签名证书等 两种及以上方式进行接收方身份鉴别与认证,个人身份信息与其他个人信息分开存储
网络支付服务提供者如提供跨境支付服务,出境数据应仅限为处理跨境支付业务所需的必要信息,每年应自行或委托第二方机构对数据出境至少进行一次数据出境 风险评估
网上购物服务的相关方包括买家,卖家,网上购物服务提供者及第三方服务提供者;用户数据如买家消费记录,收货人信息(姓名,地址,电话号码),卖家账号信息等
快递物流服务数据处理活动主要围绕着快递物流服务的业务功能开展;用户数据如收寄件人姓名,地址,联系电话,企业账号信息,企业通信信息等
应按照有关要求和标准进行数据分类分级保护,识别即时通信服务涉及的核心数据,重要数 据 ,一般数据,对不同级别的数据采取不同的保护措施
车外数据未完成匿名化处理前不应向车外提供;匿名化处理过程中.除分析确定包含人脸以及车牌等个人信息的区域不应进行人脸比对步态分析以及语音识别等其他处理
收集人脸识别数据时应向数据主体告知人脸识别数据的相关事项;在识别过程中持续告知数据主体验证目的,并通过语言,文字等向数据主体进行提示
嵌入设计原则:将个人信息保护要求纳入产品服务的设计中;用户中心原则:以用户为中心设计产品服务的个人信息安全功能,最大程度保障用户个人信息权益
收集声纹语音样木前,应告知数据主体数据处理者名称和联系方式,每次收集声纹语音样本应具有明确的,已取得用户同意收集的时间期限
对基因识别数据处理者的要求应按照实现基因识别数据及关联信息处理目的所需要的最短时间进行存储,采用适用的密码技术进行传输