展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
东西问·中外对话丨戴维·兰普顿:美国没有加入亚投行是个战略性错误******
中新社北京12月31日电 题:戴维·兰普顿:美国没有加入亚投行是个战略性错误
中新社记者 王恩博 曾鼐
在世界范围内推动基础设施建设,是近年来多国内政外交关注的核心议题。中国倡议的共建“一带一路”有效推动了区域一体化发展和沿线国家经济增长。中国发起的亚投行,助力全球更多国家为基础设施建设提供融资。近期,美国推动七国集团(G7)提出的“重建更美好世界”计划也预示着,欧美国家希望在区域基础设施建设方面扮演更重要角色。
推动全球基础设施建设,中美能否合作?中新社“东西问·中外对话”邀请全球化智库(CCG)理事长王辉耀与约翰·霍普金斯大学高级国际研究学院(SAIS)外交政策研究所高级研究员戴维·兰普顿(David Lampton)展开对话。
20世纪80年代至90年代,兰普顿曾经长期担任美中关系全国委员会主席一职,被视作当今美国最权威的“中国通”之一。他表示,中国受益于经济一体化和区域互联互通,美国同样如此。就推动全球基础设施建设而言,美国应当与包括中国在内的各方尝试开展更多合作。中国发起的亚投行有助于让全球更多国家为基础设施建设提供融资,美国没有加入其中是个战略性错误。
戴维·兰普顿。全球化智库 提供现将对话实录摘编如下:
王辉耀:你如何看待习近平主席和拜登总统近期的视频会晤?近期各类外交活动中释放出哪些关于未来中美关系走向的信号?
戴维·兰普顿:在某种程度上,美中关系正处于自尼克松总统1972年访华以来最难以预料的时刻。借用邓小平说过的一句话,我认为美中双方都在“摸着石头过河”。我们正在进行一种循序渐进的尝试,以了解如何在一个截然不同的环境中处理两国关系。此刻与40年前相比已截然不同,其中很重要的一点自然是中国经济的实力及其在塑造区域经济结构和基础设施建设领域的能力迅猛发展。
习近平主席和拜登总统的视频会晤可以给我们更多信心,因为这表明至少双方在处理好美中关系上都有强烈意愿。就两国领导人视频会晤这件事本身来说,我认为谈总比不谈好,这无疑是取得进展的第一步。
11月16日上午,国家主席习近平在北京同美国总统拜登举行视频会晤。新华社记者 岳月伟 摄王辉耀:中美之间有一个巨大的问题,某种程度上也是误解。作为幅员辽阔的大国,中国需要强有力的中央协调。比如在建设三峡大坝、港珠澳大桥等大型基础设施项目时,国有企业发挥着独特作用。但在中国之外,人们对此不太理解。
戴维·兰普顿:我认为就中国的历史而言,这是对的。中国有不同的历史和地理环境,必须应对更多的人口。美国人应该更好地理解中国的特殊情况。同时,中国也需要承认美国的特殊情况。中小型商业是美国经济的支柱,即使最大的公司在多数情况下政府也很少或没有直接所有权。因此,在我们的政治中,私营部门或小企业会担忧如何与拥有国家背景的公司竞争。
在过去中国加入世贸组织,以及未来中国申请加入《全面与进步跨太平洋伙伴关系协定》(CPTPP)的过程中,我们都希望美中可以发展出更多共同的经济实践,以减少两国间的紧张。我的基本感觉是,过去几年里,美国没有加入亚投行,没有加入CPTPP,而中国加入了《区域全面经济伙伴关系协定》(RCEP),这让我们之间的隔阂越来越大。在我看来,美中两国必须重新尝试获得更多共同的成长。
资料图:中国国旗和美国国旗。图片来源:人民视觉王辉耀:你曾经做过一些关于“一带一路”倡议的探索性研究,并著有《铁河:铁路与东南亚的中国力量》一书。能否介绍一下这本书?
戴维·兰普顿:这本书是关于中国如何自力更生建立起一个高速铁路行业的故事。2000年左右,中国还没有高铁行业或高铁系统,这本书的第一部分描述了中国如何为高铁系统建立技术和基础设施。第二部分则是关于中国如何与七个东南亚国家进行沟通,以建立一个有可能将他们与中国南部连接的铁路系统。
有些人会问,这是一个中国“占领”东南亚的战略吗?我认为并非如此。撇开每个具体项目发展的好坏不谈,总体上我们可以看出,邻国的富裕有助于中国发展,而如果中国周边国家想要致富,他们也需要与中国相连,与彼此相连。这是发展基础设施建设为亚洲实现经济现代化和一体化而作出的努力,并非中国“接管”世界或该地区的阴谋论。
新疆已有8座城市开行中欧班列,本土产品也能够借助“一带一路”走向海外。 李明 摄王辉耀:通过基础设施实现互联互通是一件非常好的事情,美国也开始意识到这一点。美国最近同G7国家一起推出了“重建更美好世界”计划。这个计划和“一带一路”倡议应该以某种方式结合起来。
戴维·兰普顿:我个人认为,美国和其他国家都应该同意“世界需要基础设施”这一观点。两国经济政策之间的区别意味着美国不会像中国一样在世界各地基础设施建设中发挥如此大作用,但我认为美国应该尝试,如果有机会,我们应该与更多朋友合作、与中国合作。
总的来说,美国将在世界范围内采取更多行动。就像中国从这种一体化和连通性中受益一样,如果美国要实现规模经济,我们也需要与更大市场形成更紧密的联系。所以我认为美中两国正朝着同一个方向前进。同时,我也认为全球化并没有消亡。这是现实,美国正重新回到“全球化”这个游戏中来。
随着时间推移,“一带一路”倡议本身也在发展,中国参与了世界上许多地区不同类型的基础设施建设项目,正在积累应对不同情况的经验。总的来说,我认为中国在不断学习,也变得更加慎重。随着时间推移,中国经济增速可能会有所放缓,国内需求也很大,或许中国人自己也会问:我们国家的人才、资源和技术向外应该投入多少,又该留给国内发展多少?
我试图告诉西方观察家,至少按照我的理解,中国对这些问题都进行了讨论,正在探索更健全的政策,而不是在财政上过度投入。我一直认为,中国发起亚投行的一个原因是,能够让中国以外的更多国家为基础设施建设提供融资,这是一个非常好的主意。在我看来,美国在奥巴马政府时期没有加入亚投行是一个战略性错误。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |