首页 > 文档云仓 > 行业研究 | 企业研究 > 信息产业|互联网 > 计算机行业分析报告:数据安全风险分析及应对策略研究(2022年)

计算机行业分析报告:数据安全风险分析及应对策略研究(2022年)(30页).pdf
  Tina   2022-01-19   48522 举报与投诉
 Tina   2022-01-19  4.8万

前言:

数据作为一种新兴生产要素,已成为经济社会发展的核心驱动 力,与此同时日益严峻的数据安全风险为数字化转型的持续深化带 来严重威胁。

为保障数字经济的健康有序发展,提高数据安全风险 防控能力,国家、行业、地方相继出台多项数据安全法律法规,并 接连开展相应的审查整治行动。

总体来说,国内数据安全已进入合规合法的强监管新阶段。

面对日益严格的合规要求及数字化场景下的新型安全威胁,本报告梳理了当前数据安全面临的几个突出问题: 

一是 APP 对用户信息的过度采集。大量非必要的个人信息聚集, 不仅滋生数据滥用等安全风险,也带来合规问题。 

二是账号弱口令的使用普遍。低成本的攻击门槛,容易导致特 权账号被盗取,带来内部管理难题的同时引入数据安全风险。 

三是数据权限分配、使用不透明。当数据权限管理成为“黑盒”, 越权访问、数据滥用等问题将无法管控。 

四是 API 接口成为新型攻击手段。API 作为应用与数据服务的 通信接口,应用场景广泛,已成为攻击者窃取数据的重点攻击对象。 

五是数据安全的持续状态难以保持。一方面,应用数字化改造及数据消费场景较为复杂;另一方面,管理要求和技术落地存在一 定脱节,导致持续的数据安全状态难以保障。 

针对以上问题,本报告结合实战化攻防演习的实践经验,提出数据安全体系建设的行动思路和关键举措,旨在为组织开展数据安全体系化建设提供参考和建议。


分享

格式

pdf

大小

1.43MB

青云豆

1

下载

收藏(122)

格式

pdf

大小

1.43MB

青云豆

1

下载
122
举报与投诉
确认提交
取消
维权须知

如果您觉得此文档侵犯了您的合法权利,请填写以上内容并提交。请您务必阅读并参照网站底部的“用户协议”、“隐私协议”中关于侵权问题的处理方法,积极维护您的权益,我们将尽快处理以维护您的合法权益。

温馨提示

您的青云豆余额不足,请充值后再下载!

去充值 ×

下载支付确认

计算机行业分析报告:数据安全风险分析及应对策略研究(2022年).pdf

所需支付青云豆:1

确认支付
取消支付
分享
菜单 登录/注册