展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
多地出招支持民营经济 有市委书记当场公布手机号******
中新网2月4日电 题:【中国新观察】多地出招支持民营经济 有市委书记当场公布手机号
记者 李金磊
新春伊始,各地开足马力拼经济。优化营商环境、支持民营经济,成为各地不约而同的重点工作。
企业家是“自家人”,让企业家成为“座上宾”,“有求必应、无事不扰”,各级政府要当好“店小二”……近日,多地召开“新春第一会”,出台进一步优化营商环境措施,为民营企业助力,为民营企业家撑腰。
多地表态力挺民营企业家
“要着力构建亲清统一的政商关系,把企业家当成‘自家人’,让广大民营企业不再被‘潜规则’。”内蒙古自治区党委书记、人大常委会主任孙绍骋近日在全区招商引资暨优化营商环境大会上说。
“把企业家当成自家人”写入了内蒙古2023年政府工作报告。内蒙古要求,真心实意为企业排忧解难,让国企敢干、民企敢闯、外企敢投,在内蒙古掀起投资兴业的热潮、回乡创业的高潮。
民营经济大省福建,在春节后开工首日就召开民营经济代表人士座谈会。福建省委书记、省人大常委会主任周祖翼在会上要求,各级党委政府要切实落实“两个毫不动摇”,把民营企业和民营企业家当作“自己人”。
“自家人”“自己人”的表述,彰显了民营经济的重要性。数据显示,中国民营经济贡献了50%以上的税收,60%以上的国内生产总值,70%以上的技术创新成果,80%以上的城镇劳动就业,90%以上的企业数量。因此,要稳预期、强信心,关键是稳住民营企业的预期,提振民营企业家的信心。
“民营经济对我国深化改革开放和高质量发展至关重要。”中国社会科学院信息化研究中心秘书长左鹏飞对中新财经表示,在当前经济形势下,多地出招优化营商环境,支持民营经济,表明将进一步破除民营经济健康发展的障碍,切实保护好民营企业的合法权益,使民营企业享有更为良好、更为适配的政策环境。
汽车制造资料图。中新网记者 李金磊 摄当好“服务员”,有市委书记大会现场公布手机号
“依法保护民营企业产权和企业家权益。各级领导干部要为民营企业解难题、办实事,构建亲清政商关系。”2022年中央经济工作会议如此要求。
新春伊始,多地纷纷表态,要为企业当好“服务员”“店小二”,想民营企业之所想、急民营企业之所急。
内蒙古要求,各级政府要当好“店小二”,切实解决工作“慢”的问题,不叫不扰、随叫随到,让企业家成为“座上宾”。
福建要求,多做雪中送炭、解难纾困的实事。各级领导干部要主动联系服务企业家,经常深入企业一线了解情况,为企业解难题、办实事,与企业家打交道、交朋友,做“君子之交”,构建亲清政商关系,共同开创民营经济发展新局面。
一些城市的党政一把手,在“新春第一会”上公开了自己的手机号码。
据《中山日报》报道,中山市委书记郭文海在全市高质量发展大会上示意工作人员,把他的手机号码通过现场直播发布出去,并说:“企业有增资扩产需求,有总部建设需求,可以直接报给我,我和市长当好你们的服务员,当好你们的后勤部长,帮助你们以最快的速度落地项目”。
上海资料图。许婧 摄打出更多“组合拳”,优化营商环境再加力
优化营商环境是当前稳预期、强信心的关键举措,对于开好局、起好步意义重大。新的一年,多地继续锚定优化营商环境,打出更多“组合拳”。
在春节后首个工作日,上海召开了2023年全市优化营商环境建设大会,发布《上海市加强集成创新持续优化营商环境行动方案》。
同日,河北召开全省优化营商环境企业家座谈会,河北省委书记、省人大常委会主任倪岳峰要求,用行政审批的“减法”赢得企业发展的“乘法”,让企业心无旁骛做实业、抓发展。
浙江省委书记易炼红在全省“新春第一会”上要求,实现营商环境优化提升“一号改革工程”大突破,打造最优政务、法治、市场、经济生态、人文环境,让浙江成为贸易投资最便利、政府服务最高效、干部作为最担当、法治保障最有力、经济生态最健康的营商环境最优省。
吉林召开全省优化营商环境加快项目建设大会,吉林省委书记景俊海指出,在比拼经济、竞相发展的新赛道实现争先晋位,必须抓好营商环境和项目建设。全面落实五级书记抓营商环境、省领导包保重大项目等机制,开展好“服务企业周”“万人助万企”“企业家日”和营商环境专项整治等活动。
“良好的营商环境是民营经济发展壮大的基础和前提。”左鹏飞说,营商环境与民营经济之间是典型的非线性螺旋关系,优化营商环境可以实现民营经济发展质量的螺旋上升。民营经济会获得更加广阔、更加充分的发展空间,从而有效应对我国经济发展当前面临的需求收缩、供给冲击、预期转弱三重压力。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |