科技

行业数据风险升高,靠“主动防御”破解安全难题

行业数据风险升高,靠“主动防御”破解安全难题医疗行业数据泄露平均总成本最高达713万美元,数据泄露因素74%与内部人员有关

近几年,随着云计算、人工智能等新兴技术发展,加速了数据价值的发现和流通,同时也使得数据安全问题不断凸显。

例如2020年1月,英国政府泄露2800万未成年人数据,2020年4月,德国政府遭冠状病毒主题钓鱼攻击损失数千万欧元,2020年6月,美国200多个公检法部门泄露296GB数据文件,2020年10月,希腊电信巨头遭黑客攻击,大量用户个人信息被泄露,2021年4月,苹果代工厂“广达”被国际黑客组织REvil攻击,黑客组织盗取了包括正处于计划量产中的MacBook Pro图纸在内的各类机密文件数据,并通过加密方式勒索赎金(约合3.2亿元人民币)。这些不仅给民众和社会公共利益造成了威胁和损害,甚至会严重损害相关政府部门和行业的声誉。

全国政协委员、上海市信息安全行业协会名誉会长谈剑锋表示,数据有价值就会有风险,只是程度或者影响后果不同,这是共性也是普遍性的问题。

那么,从行业角度来看,目前医疗、金融、能源和工业等各个行业都存在哪些数据安全风险,又可以采取哪些保护措施,来控制风险?

医疗数据具有高敏感性,能源和工业数据具有高价值性

近几年针对数据的威胁和风险迅速升级,根据美国电信巨头Verizon公司发布的,由81个国家参与调研的《2020年数据泄露调查报告》(下称泄露报告)显示,72%数据安全事件的受害者是大型企业,70%的数据泄露事件涉及外部入侵。

而各个行业由于数据特点和价值不同,其安全风险又呈现不同的特征,并且受害程度也不同。中关村网络安全与信息化产业联盟理事、联盟数据与信息安全智库专家柳遵梁表示,行业数据安全风险的大小取决于两个基本因素,一是数据价值高低;二是数据泄露后果严重程度。

比如医疗行业,北京师范大学网络法治国际中心执行主任吴沈括表示,医疗行业的特点是,其拥有大量患者的健康状况数据,而这些数据具有较强的敏感性和隐私性,一旦这些数据泄露,可能会影响后续诊疗,也会对患者生活、工作带来较大的负面影响。

“除数据泄露外,数据勒索也是医疗行业常见的数据安全风险,将会带来严重威胁”,广东工业大学教授刘文印说。根据泄露报告显示,针对医疗领域的勒索软件攻击连续两年占所有恶意软件事件的70%以上。

再比如,能源和工业行业,吴沈括指出,能源是国家的基础性战略资源,因此能源行业数据,实际上关系到国家的战略安全;而工业领域,随着工业日益成为提升制造生产力、竞争力、创新力的关键产业,工业数据的高价值性特点越来越凸显,这导致工业数据也成为黑客攻击的重点目标。

今年5月,美国最大输油管道因勒索软件攻击关闭。黑客通过加密手段锁住科洛尼尔管道运输公司计算机系统并盗取机密文件,试图以解锁为条件来勒索赎金。该公司一度被迫关闭整个能源供应网络,极大影响了美国东海岸燃油等能源供应。

根据工业和信息化部发布的《关于工业大数据发展的指导意见》,我国34%的联网工业设备存在高危漏洞,这些设备的厂商、型号、参数等信息长期遭恶意嗅探,仅在2019年上半年“嗅探”事件就高达5151万起。

谈剑锋表示,能源和工业领域比较复杂,它们并非是纯粹的信息系统,工控系统与物理世界紧密互动,一旦工控系统受到攻击,轻则造成质量事故或者停产,重则人身伤害甚至直接导致现实社会中的重大灾难和群体性事件。因此,保证工控系统的生产数据安全,被能源和工业企业看做重中之重的事情。同时,谈剑锋指出,近年来随着新兴技术的兴起,智能工厂技术不断成熟,这使得以往封闭的数据围墙必然要被打通,工业领域的数据安全压力骤然上升,安全管理挑战越来越大。

85%数据泄露有人为因素,医疗保健行业因员工疏忽致数据泄露占比23%

那么,这些行业的数据安全风险是由什么造成的。柳遵梁指出,总体来看,分为外部入侵和内部风险。外部入侵主要由于入侵者有足够的动机、精力和机会,一方面可以获取巨大的利益;另一方面又由于各个行业的网络是相对开放的,给外部入侵者制造了机会。

而内部风险主要由于内部人员会受到各种各样的诱惑,使得他们铤而走险,通过对外非法提供数据来获取利益,柳遵梁表示。

而各行各业由于数据特点不同,其安全风险原因也不同,85%的数据泄露都有人为因素。这其中有外部因素,但更多的还是内部因素。

谈剑锋指出,正所谓,坚固的堡垒往往是从内部被攻破的。从已经披露的案例来看,内部的人为因素占到74%。一方面,员工由于疏忽无意造成违规也是重要原因,例如,2020年娱乐业中有34%的数据泄露是由员工粗心造成的;医疗保健行业尽管法规严格,但由员工疏忽造成的数据泄露还是占到23%。

另一方面,也可能出于个人利益或者个人泄愤的目的而故意违规。这几年因为个人利益发生数据泄露的案件数量开始攀升,而个人泄愤的情况也频频出现,比较极端的表现就是“删库跑路”。

据IBM发布的《2020年数据泄露成本报告》(以下称成本报告;本报告中的年份是指发布年份。2020年报告中分析的数据泄露发生在2019年8月至2020年4月之间。),科技、交通、零售和金融行业由于恶意攻击,造成数据泄露的比例最高;而研究、公共部门因人为错误导致数据泄露的比例最高。并且,系统故障也成为环保和消费行业中出现数据漏洞的根本原因。

刘文印指出,对企业而言,一旦发生数据安全风险事件,不仅需要赔偿用户,还要缴纳政府的罚款,同时还有事后的法律成本和公关成本,这些都是企业要付出的代价。

刘文印表示,根据GDPR(《通用数据保护条例》)相关规定,数据隐私泄露的违法罚款可以高达全球营业额的4%(最高2000万欧元),中国即将出台的《个人信息保护法》征求意见稿中,企业罚款可以达到5%(最高5000万人民币),另外再追加个人责任人的责任和罚款,最高100万人民币。

各个行业由于特点不同,其为数据安全风险所付出的代价也不同。根据成本报告数据显示,医疗行业数据泄露的损失最大,平均总成本最高。其次,是能源和金融服务行业,这些行业的数据价值也都较大。

并且,受到更严格监管要求的组织具有更高的平均数据泄露成本,比如医疗保健、能源、金融服务和制药的平均数据泄露总成本明显高于监管较少的行业,如酒店、媒体和研究。

谈剑锋指出,随着形势的转变,数据安全风险原因和来源也更加复杂。总体而言,工作环境趋于开放,网络及信息系统就需要更安全、更灵活,这在一定程度上也会带来新的数据安全问题,给问题的原因分析也增添了难度。

“主动防御”才是各行业破解数据安全难题之钥

那么,各个行业面对这些数据安全风险,应采取哪些举措,这也是行业数据安全问题的重要难题。刘文印指出,目前各个行业对数据泄露的解决方式更多的是采用头痛医头,脚痛医脚,当数据风险被识别后再采取相应的解决方案。而这些“被动式防御”既滞后,又无法从根本上解决系统性和机制性的问题。

据成本报告数据显示,各个行业识别风险都是需要一定时间的,长短不一。虽然金融行业识别风险所需时间最短,但也要177天,而医疗保健行业识别风险所需时间最长,长达236天。同时,风险识别后,控制风险也需要一定时间,大致在50天-100天之间。

根据报告数据,各个行业从数据风险的识别,再到控制,基本都要在200-350天范围内,这个时间越长,数据风险所造成的危害就越大。而数据泄露成本最大的医疗行业,其所需要的识别和控制风险时间还最长。

因此,传统的网络安全防控方式,即发现、识别风险再控制风险的路径已经行不通。中关村网络安全与信息化产业联盟副理事长、数据安全治理专业委员会主任刘晓韬表示,解决数据安全风险问题,不应是事后发生了,再去追踪,而应根据行业特点,采取有针对性的“主动式”防御手段。

他指出,比如医疗行业,针对数据具有高敏感性,容易受到黑客攻击的问题,可以通过数据库防火墙或者数据安全网关这些防护措施,来加强防护;针对医疗数据具有高价值性,容易受到数据勒索,或者由于运维人员疏忽而导致数据泄露的这些问题,可以采取数据脱敏等相关技术手段。

“再比如能源行业,目前国网平台已经实现了数据共享,而数据的互联网化会导致一些新的风险。”刘晓韬表示。针对该问题,刘晓韬认为,可以首先对这些数据进行梳理,再通过数据态势感知或者数据管控运维平台,运用平台化的措施,再加上数据加密或者防火墙的手段,对其进行特殊保护。

除了技术手段外,数据安全的保护还要靠管理。刘文印表示,数据安全是“三分靠技术,七分看管理”,管理问题是重点,也是难点。

谈剑锋指出,防护数据安全风险,在管理方面,可以从三方面着手,一是政府加强对数据安全产业的扶持和监管力度,二是政企单位要贯彻《网络安全法》、《数据安全法》及《个人信息保护法》等相关法律法规,制定严谨详细的数据安全管理制度并严格执行,落实好数据的分级分权管理,尽量降低核心数据泄露的风险;三是企业要加强全员网络安全意识教育培训,提升员工相关意识和技能,切实做好数据安全防护工作。(记者 王春蕊)


【责任编辑:欧阳雪】

从“+AI”到“AI+”:政策与市场同频共振,我国“人工智能+”驶入“智能经济”新蓝海

“智能经济”这一全新概念首次写入政府工作报告,标志着我国“人工智能+”行动正从技术赋能产业的“起步区”驶入产业深度融合、生态全面重构的“深水区”。在政策红利持续释放与市场需求井喷的“双轮驱动”下,一幅 “10万亿级”智能经济新形态的蓝图正加速展开。战略升维:从“工具”到“经济形态”3月5日,国务院总理李强在政府工作报告中明确提出“打造智能经济新形态”,并连续第三年

中企 MWC 2026:从追光者变身光源

当西班牙国王费利佩六世饶有兴致地与一台人形机器人握手,并接过一部折叠屏手机时,2026年世界移动通信大会(MWC)迎来了它最高光的时刻之一 。为期四天的MWC 2026正式落下帷幕 。这个以“智能新纪元”(The IQ Era)为主题、恰逢落户巴塞罗那20周年纪念的展会,用前所未有的热度向世界宣告:移动通信的未来已不再仅仅是连接,而是

爆发前夜:2026中国AI医疗加速“闯关” 从“黑盒”诊断到万亿市场

人工智能(AI)与医疗健康的融合正在经历一场从“概念”到“价值”的深刻蜕变。从顶尖学术期刊的连番突破,到省级政府的专项推进;从资本市场的高歌猛进,到基层诊室的悄然应用——中国AI医疗正以前所未有的速度,跨越商业化与临床信任的“三重门”。每周有超过2.3亿人在AI平台上询问健康问题,全球AI医疗健康市场规模预计在2026年达到560亿美元。在这场关乎

冲刺万亿目标!北京“人工智能第一城”蓝图:产业规模剑指5500亿,大模型数量全国居首

随着“十五五”规划的开局,北京正以昂扬之姿,向“全球人工智能第一城”的目标全速迈进。2025年全市人工智能核心产业规模已突破4500亿元,核心企业超过2500家,备案大模型数量高达212款,持续领跑全国。今年,北京更是立下军令状,力争推动产业规模突破5500亿元,并剑指两年内达到万亿级产业集群的宏伟目标。创新策源:人才高地催生“首发成果”在北京,人工智能的创新活力

全球AI基建“军备竞赛”白热化,繁荣背后隐忧浮现

一场围绕人工智能(AI)基础设施的全球“军备竞赛”正进入白热化阶段。随着生成式AI技术加速向各行各业渗透,2026年,以美国科技巨头为首的多国政府和企业纷纷祭出天量投资计划,竞相抢占AI时代的核心算力高地。然而,在这轮史无前例的基建狂潮背后,关于投资回报、能源消耗及产能瓶颈的担忧也日益浮出水面。四巨头领投,

湖南省数据局“数智探行”天心区“企基蝶变”

湖南省数据局党组成员、副局长王进率调研组奔赴长沙市天心区,聚焦企业数字化转型与基层数据“只报一次”工作展开专题调研,探寻数据要素在赋能产业发展和优化基层治理中的实践密码与显著成效。数智转型创新实践调研组首站来到湖南一力股份有限公司与爱尔眼科医院集团股份有限公司。在一力钢铁数字供应链平台与眼健康可信数字化转型协同赋能平台前,调研组驻足观察、细致询问。从数据整合的精准高效,到场

海南“人工智能+”三年行动方案:划定四大集聚区,2028年AI产业规模“大幅提升”

全岛封关运作后的海南自贸港,正将人工智能作为撬动产业升级的“新杠杆”。海南省人民政府办公厅2月24日印发《海南省推动“人工智能+”行动方案(2026—2028年)》(下称《行动方案》),明确以“双核驱动”构建特色AI产业生态,到2028年建成若干高能级创新平台,人工智能核心产业规模实现大幅跃升 。这是海南落实国家“人工智能+”行动的省级施工图。方案紧扣自贸港“三度一色”

从追赶到定义:全球复合机器人产业格局与中国领跑之路

在全球机器人产业从“专用自动化”迈向“通用智能化”的历史拐点上,复合机器人正成为具身智能落地的前沿形态,一个共识正逐渐清晰:“通用,即未来。” 这不仅是技术演进的方向,更是一场深刻的价值回归——机器人的终极使命在于解决真实世界的复杂任务,而非追求单一的形态。复合机器人,作为具身智能在物理世界最务实的载体,正成为连接当下制造需求与未来智能愿景的关键桥梁。

智领未来彰显科技领军实力 中国电信荣膺“金紫荆”双奖

1月30日,由香港大公文汇传媒集团联合香港中国企业协会、香港中国金融协会、香港中资证券业协会、香港公司治理公会主办的第十五届香港国际金融论坛暨中国证券“金紫荆奖”颁奖典礼在香港JW万豪酒店举行。中国电信股份有限公司(以下简称“中国电信”)凭借卓越的经营表现,荣获2025中国证券“金紫荆奖”“最具投资价值上市公司”与“卓越投资者关系管理上市公司”两项大奖,这不仅是对公司投资价值与经营成效的肯定,更是

星地传输破纪录:120Gbps激光通信实现天地数据“秒传”

中国科学家刚刚在新疆塔县完成了一项突破性实验——星地激光通信速率达到120吉比特每秒(Gbps),相当于在短短108秒内传输了12.656TB数据,足以装满约2500部高清电影。这项实验由中国科学院空天信息创新研究院(空天

三大科创中心扩围升级 区域协同构筑创新“新高地”

刚刚结束的各地两会上,一个共同的关键词频繁出现 - 京津冀、长三角、粤港澳三大国际科技创新中心扩围升级正成为区域发展的核心引擎。2026年伊始,各地政府工作报告密集发布,“整合区域优势资源,建设世界级创新集群”成为高频词。中央经济工作会议已明确将北京拓展至京津冀、上海拓展至长三角,实现从单一城市向城市群的战略升级。数据显示,2025年全球百强创新集群中,深圳-香

数字经济总量突破1200亿元,银川加速打造“算力之都”

从“数字试点”到“算力之都”,银川以翻番的数字经济总量交出一份亮眼成绩单,一座西部算力产业新高地正在崛起。银川市第十六届人民代表大会第六次会议近日披露,银川市数字经济总量已达1200亿元,较“十三五”末实现翻番。这座西北城市正以打造“算力之都”为目标,按下数字经济发展加速键。银川已建成9个算力中心,千兆网络实现100%覆盖,3个国家万兆光网试点项目建成投用。2026年

十五五开局密集问天 中国商业航天“箭”指星海新格局

蓝箭航天嘉兴基地的智能化生产线里,火箭零部件的出库时间从3分钟缩短至30秒,自动化立体仓储系统正将火箭总装从“人找料”推向“料等人”的精准物流时代。2026年1月13日23时25分,长征八号甲遥七运载火箭在海南商业航天发射场点火升空,将18组卫星送入预定轨道。这是“亦庄箭”2026年的首发任务,距离该火箭上次发射仅18天。新年伊始,力箭二号、天龙三号、双曲线三号等多型

6G研发迈入新阶段:我国启动第二阶段技术试验,构建空天地海一体化网络

已完成第一阶段关键技术试验,形成超过300项关键技术储备,正式启动第二阶段技术方案试验。1月21日,国务院新闻办公室举行新闻发布会,介绍2025年工业和信息化发展成效。工业和信息化部新闻发言人、信息通信发展司司长谢存宣布,我国已完成第一阶段6G关键技术试验,形成了超300项关键技术储备,近期已启动第二阶段6G技术试验。与此同时,我国5G标准必要专利

上海开源大会锚定AI未来:百万开发者生态迈向“主导型”崛起

开源不再只是代码共享,而是开放协同的新生产方式,上海正构建一个从使用生态到主导生态的开源体系。第二届开源产业生态大会1月13日在上海落幕。会上披露的数据显示,上海开源开发者数量已超过100万人,位居全国第二,而这一数字计划在2027年达到300万人。上海市经信委总工程师裘薇在大会上表示,开源已成为实现技术突破、参与全球科技创新的重要途径。本次大会不仅启动了“开源产

智能伴侣与静默革命:AI无缝织入2026生活图景

从能感知情绪的AI助手到街头无人的自动驾驶出租车,人工智能正以润物细无声的方式,重塑我们日常生活的节奏。2026年将成为人工智能深度嵌入日常生活的转折点。美国《纽约时报》最新观察指出,生成式AI已不再是实验室的奇观,而成为推动人机关系根本变革的引擎。清晨,智能眼镜在视野边缘提示今日议程;通勤时,自动驾驶出租车平稳穿梭;工作中,AI代理主动处理邮件安排会议;回家后,

北京推出“亿元补助”新政,破解创新成果转化“最后一公里”难题

实验室里的科研成果如何跨越产业化鸿沟?北京新年首个产业政策瞄准中试关键环节,最高亿元补助助力科技成果从“书架”走向“货架”。1月4日,北京市发展和改革委员会等部门联合发布《关于进一步提升本市中试服务能力促进科技创新和产业创新融合发展的若干措施》,以最高1亿元的补助力度支持中试平台建设。中试作为创新成果产业化的“最后一公里”,是实验室成果迈向市场化应用的关键过渡阶段。该政策

北京推出“科技副总”与“产业教授”机制,破解产教融合难题

校企之间的制度性壁垒正在被打破,一支扎根一线的卓越工程师队伍将获得全链条支持。1月4日,北京市委教育科技人才工作领导小组办公室正式印发《关于加强卓越工程师队伍建设的若干措施》。这份包含18条具体举措的政策文件,从产教融合载体搭建、后备人才培养到人才集聚引育、成长发展激励等方面提供“全链条”支持。措施旨在培养建设一支爱党报国、敬业奉献、具有突出技术创新

AI赋能“智造”跃升 四川构建现代化产业体系

“十四五”以来,四川深入实施制造业智能化改造数字化转型行动,全省规模以上工业企业数字化转型覆盖率在两年间提升20个百分点以上,计划在2027年底实现全覆盖。

西安“隐形冠军”集群崛起,硬科技矩阵激活区域创新动能

从AI健康检测到激光美容模块,从智慧城市平台到射频微波芯片,西安专精特新企业正以“小而美”的技术创新,撬动大市场。在西安维塑智能科技有限公司的展示厅里,一台搭载AI技术的3D身体形态评估设备正在精准捕捉人体数据。这家扎根西安经开区的国家高新技术企业,其核心产品已成功打入全球60多个国家,在超过10000家机构落地应用。而在不远处的西安欧益光电科技有限公司无尘车间,技术人员
返回
顶部