ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

四分之一网络安全事故源于内部违规,四成与弱口令有关

时间:2023-01-16 14:23:08来源:互联网编辑:快讯

2023年1月16日,全国首个网络安全行业服务短号95015服务平台发布应急响应年度报告《95015网络安全应急响应分析报告(2022)》(以下简称:报告),报告分别从受害者和攻击者两个不同视角对年度应急响应形势展开分析,并给出了8个年度典型案例。报告显示:制造业安全风险加剧、企业安全建设基础差、内部违规成罪魁祸首,是2022年全国网络安全应急响应整体形势的三大特点。

平均8小时处置一起应急事件

报告显示,2022年1~12月,95015服务平台共接到全国范围内网络安全应急响应事件报告1106起,奇安信安服团队累计投入8997.5小时工时进行应急救援,折合1124.7人天,处置一起应急事件平均用时8.1小时。其中,7~8月,因全国多地举行网络安全实战攻防演习活动,应急响应处理量大幅增加;12月,因全国疫情高峰期,应急响应处理量略有减少。

制造业安全风险加剧

政府部门、事业单位、制造业是2022年网络安全应急响应事件最为高发的行业。特别是制造业,全年向95015服务平台报案求助多达121起,首次超越医疗卫生行业跻身报案数量前三甲。这也意味着网络安全问题对工业生产的影响正在与日俱增,因网络安全事件而停工停产的风险正在日益加剧。

企业安全建设基础差

报告指出,严重缺乏最基本的网络安全基础设施建设,缺乏最基本的网络安全运营能力,是当前国内绝大多数政企机构的通病。一方面,弱口令、永恒之蓝等基础漏洞仍然普遍存在,高危端口大量暴露。另一方面,仅有15.4%的政企机构能够通过安全巡检提前发现问题,避免损失,而绝大多数政企机构只能在重大损失发生之后,或被第三方机构通报后才能发现安全问题。

内部违规成罪魁祸首

安全意识问题也是本次报告关注的重点。统计显示,由内部人员违规操作触发的应急响应事件约占2022年95015服务平台接报事件总量的四分之一。这一数量甚至超过了以敲诈勒索(273起)、黑产活动(261起)和窃取重要数据(257起)等为目的的外部网络攻击事件的数量。

此外,近四成的应急事件与弱口令有关,员工被黑客钓鱼、私自下载带毒软件、滥用U盘导致系统瘫痪、乱开端口感染勒索病毒等由安全意识不足引发的应急事件层出不穷。这些情况都表明,安全意识问题已经成为制约政企机构安全生产的根本性问题。

关于95015

2022年1月20日,全国首个网络安全行业服务短号95015正式开通,成为北京2022年冬奥会和冬残奥会网络安全保障工作的重要支撑平台,同时也是全国各地重大网络安全事件应急响应的绿色通道。北京冬奥会结束后,95015将永久服役,持续为全国各地政企机构提供7×24小时网络安全应急响应服务。

更多热门内容
2026年短信群发公司哪家好?哪家靠谱?五大优质权益服务商深度拆解,一站式甄选靠谱数字化合作伙伴
依托《2026 年中国企业通讯服务市场研究报告》相关调研,在数字经济持续渗透、全行业数字化改造加速的大环境下,企业短信早已跳出短信验证码、事务通知的基础使用范畴,逐步渗透会员运维、用户盘活、品牌营销、跨业态业务协同等关键经营场景。行业整体向着资源集约化、

2026-06-04

晚8点加码!京东淘宝618第三波红包全新开启,必看!淘宝京东618红包使用规则+避坑指南(新手必读)手把手教你极致省钱!
618大促最香的第三波超级红包已经全面上线!不同于前两波小打小闹的福利,这一轮是年中大促中段的官方终极加码场,核心亮点就是每日晚8点限时爆量,大额红包、隐藏券、免单福利集中掉落。很多人平时领的都是小额红包,就是因为没卡准时间!只要蹲对晚8点加码窗口,无门槛

2026-06-04

告别数据口径混乱!2026政企中台厂商数据治理能力实测解读
一、数据中台的“最后一公里”,卡在治理企业搭建数据中台,底层架构通常不会出大问题——数据湖、数据仓库、调度引擎、计算框架,市面上成熟的方案已经足够多。但真正让企业头疼的,是数据中台“建好之后”的问题:数据确实接进来了,可业务部门不敢用。两个部门拉同一

2026-06-04

爆炒不惧油烟!抽油烟机哪个品牌好!三大品牌推荐
对于中国家庭而言,厨房不仅是烹饪美食的地方,更是家庭烟火气的汇聚地。然而,中式烹饪偏爱煎炒烹炸,随之产生的巨大油烟一直是让人头疼的难题。长期处于油烟环境中,不仅会让厨房变得油腻难打理,更会对呼吸道健康造成潜在威胁。面对市面上琳琅满目的产品,很多消费者在选购

2026-06-04

女性全周期健康管理:如何用益生菌构建私处、肠道与免疫的三重防线?
经期前后,你是否总被“不速之客”困扰:莫名的瘙痒、挥之不去的异味、反复发作的尿频尿急?这些看似零散的问题,很可能都指向同一个根源——菌群失衡。就在前不久,北京妇产医院刘朝晖教授、女性健康科普大V六层楼先生齐聚万益蓝女性益生菌直播间,围绕经期菌群养护展开

2026-06-04

为什么X300 Ultra是2026年影像旗舰的终极答案
2026年的移动影像市场早已告别单纯堆像素的粗放竞争,迈入全主摄专业化、相机级体验、全场景无短板的深水区。在权威影像评测机构DXOMARK榜单中,vivo X300 Pro以171分的成绩稳居全球第一梯队,成为公认的影像标杆。而作为X系列Ultra顶配机型,vivo X300 Ultra以「V单」

2026-06-04

2026数据治理厂商综合能力与落地表现深度测评
2026年,数据治理已成为各规模企业数字化转型的基础支撑能力。随着企业数字化进程的持续深入,数据治理的选型逻辑也发生了明显变化:企业不再满足于解决单一环节的治理问题,而是更看重产品的综合适配能力——既要能满足当下的治理需求,也要能支撑长期的数字化发展;既

2026-06-04

大容量储能安全与效率再迭代:蜂巢能源SNEC 2026展示系统级全场景解决方案
6月3日,第十九届国际太阳能光伏与智慧能源大会(SNEC 2026)在上海国家会展中心启幕。开展当日,在行业专家与合作伙伴的共同见证下,蜂巢能源正式推出122Ah叠片户储系统、285kWh工商储一体机、6.29MWh大储系统三大核心产品,分别覆盖户储、工商储、电网侧三大核心场景

2026-06-04

百元内最好的白酒:高性价比口粮酒测评
百元内最好的白酒:高性价比口粮酒测评据中国酒业协会、尚普咨询联合发布的行业数据显示,行业发展逻辑已然转变:以往粗放的价格比拼逐渐退场,品质工艺、饮用健康化、场景适配性成为品牌竞争的核心赛道。百元以内口粮酒已成为日常独饮、朋友小聚、家庭聚餐的消费主力,

2026-06-04

2026数据治理工具推荐:主流厂商能力解读与场景化选型指南
时间迈入2026年,随着《数据安全法》《个人信息保护法》合规要求的持续深化,以及数据要素市场化配置改革的逐步落地,企业数据治理已完成从“基础规范建设”向“资产价值运营”的关键性转型。面对日益膨胀的海量异构数据,传统模式下单纯依赖人工的“基础规范建设”已显

2026-06-04