展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
【浙江龙泉“青马学习班”系列调研(三)】实现铸魂赋能的学习效果******
习近平主席在二〇二三年新年贺词中指出:“青年兴则国家兴,中国发展要靠广大青年挺膺担当。”奋进新征程,尤为需要青年一代坚定信念、真诚奉献、埋头苦干。
在前阶段发布的《中共龙泉市委关于建设青年发展型城市的决定》中,“青春”将成为这个城市发展的底色之一。“青马学习班”是龙泉打造青春品质之城的重要载体,以此为媒持续为青年干部人才铸魂赋能,书写“人产城”融合新篇章。
人:提升一支青年队伍
人才,强国之根本、兴邦之大计。“青马学习班”引导青年群体深入思考、变革谋新,有力提升了当地青年队伍的总体水平,成为培训的一个重要成果。
学员前往浙西南科创基地考察学习
有实践才有真知。学习班鼓励学员“真看、真想、真交流”。学习期间,学员们走进田间地头、走进农家小院,亲身感触乡村振兴、农特产业发展;走进工厂车间、走进项目现场,了解营商环境建设、“双招双引”工作;走进社区农村、走进最小网格,体验基层治理、现代城乡社区建设等等。一块农田、一个车间,一段路、一群人,都是学以致用的好课堂。学员边走边学边悟,立志做青年马克思主义者,不负时代,不负华年。
学习班不仅“育人”,也在“留人”。青年发展型城市,主体是青年。在学习班中,回归的“龙青”、涌入的“龙漂”在一起互学、互赛,真学习、真思考,结下深厚情谊。
学员桑蓓蓓说,在学习班中,她不仅收获了知识,更深入了解了这里,结识了很多优秀的青年朋友,共同为龙泉的发展扛起青春担当。
产:带动一批产业发展
龙泉有着优质的产业基础,宝剑、青瓷、汽车零部件、工程机械、健康医药等产业都已具备一定规模,电商、文创、美食等新业态经济逐步驶入“快车道”。对于龙泉来说,产业高质量发展的相对短板在山区县,痛点在“引才难”。
为破解这个问题,“青马学习班”在开办过程中,围绕龙泉产业发展,尤其是山区县发展开设课程、设置议题,收获学员们的“金点子”。“龙泉自古就产优质灵芝,现在已经进行了一定程度的开发,对于怎么进一步深化产品我有想法。”“咱们这里是中国特色竹乡,品牌已经有了,我觉得要进一步完善、巩固竹木产业链条。”……就这样,一个个想法构思逐步完善为一份份调研报告、发展规划,递送到龙泉相关部门、企业的手中,助力一批产业发展。更有学员表示,愿意前往山区工作、创业,为龙泉发展贡献出自己的力量。
学员季诗婷说,“青年在城市中必然是要有所作为的,我们愿意让青年力量在龙泉的每一处都有展现。”
城:丰富一座城市底蕴
城市发展离不开青春力量,青年成长离不开理论指引。“青马学习班”是贯彻落实党的二十大精神的“龙泉答卷”。在这里,最是书香能致远。在学习班的带动下,全市各行各业青年群体迅速掀起想学习、爱学习的浓厚氛围。在这里,学员们传承弘扬龙泉优秀历史文化,创造性转化、创新性发展,不断巩固团结奋斗的共同思想基础,推进文化自信自强。
学员毛剑斌表示,在学习班里,学员们练就理论联系实际真功夫,将党的科学理论转化为解决实际问题的真法宝。学习班中,“书香”与“青春”精彩碰撞,理论与实践紧密结合,成为龙泉这座品质城市的又一道靓丽风景。
以习近平新时代中国特色社会主义思想为总教纲,以龙泉市打造“品质之城”的独特市情为总背景,以实地调研、“学思用”结合为总方法,“青马学习班”的学习之旅,让广大青年更深刻地了解“什么是龙泉、如何建设龙泉、建设怎样的龙泉”,将激扬青春的“劲头”扭成一股事业发展的“势头”,统一了青年思想,汇聚起青春力量,书写了一个新时代党的理论体系与地方的发展实践有机结合的生动案例。
(光明网记者 陈建栋、李澍)
相关阅读
【浙江龙泉“青马学习班”系列调研(一)】搭建一个“出真知”的学习体系
【浙江龙泉“青马学习班”系列调研(二)】探索从“飘在天边”到“在我身边”的学习方法