应急响应事件频发,日常安全运营工作仍有待提升
时间:2022-03-17 06:39:01 | 来源:行业动态
时间:2022-03-17 06:39:01 来源:行业动态
2021年1月至6月,奇安信集团安服团队共参与和处置了全国范围内590起网络安全应急响应事件。在事件发生的第一时间,奇安信协助政企机构处理安全事故,确保了政企机构门户网站、数据库和重要业务系统的持续安全稳定运行。
数据显示,受害者行业分布排名前几位的分别为政府部门(140起)、医疗卫生行业(58起)以及金融行业(49起)和事业单位(49起),事件处置数分别占上半年应急处置事件的23.7%、9.8%、8.3%和8.3%。
大中型政企机构应急响应行业分布
在这590起网络安全应急响应事件当中,由行业单位自行发现的攻击事件占95.2%,其中发现入侵迹象的事件占比39.6%,被攻击者勒索后发现的攻击占35.1%,安全运营巡检发现的事件占比20.5%。另外还有4.8%的攻击事件,是在得到监管机构及第三方平台的通报后,政企机构才得知自己已被攻击。
大中型政企机构应急攻击事件发现分析
从中不难看出,尽管企业自行发现的安全事件占比已达95%以上,但大多数是在表现出具体入侵特征后才发现,而在日常安全运营工作中发现的入侵行为仅占比20.5%,因此安全运营建设亟待加强。