数据泄露是数据安全领域的核心问题。2024年全球公开报道的201起数据安全事件中,数据泄露事件为170起,占比高达84.6%。可确认的泄露数据超过122.7TB,较2023年增长136.9%;共计泄露数据471.6亿条,较2023年增长354.3%。勒索攻击是数据泄露的主要原因之一,2024年全球公开报道的勒索攻击事件共有92起,占比为45.8%,其中55起为单纯的数据勒索事件。个人信息是数据泄露和黑产交易的主要数据类型,从全球重大数据泄露事件公开报道数量来看,44.7%的事件涉及个人信息,可泄露个人信息数量高达343.7亿条。网盘、文库、代码托管等互联网知识共享平台也是数据泄露的重要渠道,内部人员和合作伙伴是造成此类数据泄露事件的主要“元凶”。API安全是数据安全的重要一环,平均每家机构拥有API接口10926个,拥有敏感数据传输API接口942个。数据安全建设应遵循内生安全原则,从设计规划之初就把数据分类分级、数据防泄露、防勒索、API安全、跨境数据治理等关键问题列入整体规划,确保数据安全工作与数字化建设同步规划、同步建设、同步运行。