展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
一群年轻人扛起守卫海岛生态环境重任 海岛上的“生态尖兵”******
12月6日,看着监控屏幕上几只“定居”的太平洋斑海豹不时从海面露头,长岛国家海洋公园管理中心工作人员周军露出欣慰的笑容。
周军在山东省烟台市从事斑海豹保护工作已有4年,这几只太平洋斑海豹是他的“老朋友”。每年春天,他都盼着斑海豹家族能够如期而至。
周军所在的长岛国家海洋公园管理中心成立不到4年,就培养了一支16人的“生态尖兵”,平均年龄38岁的他们扛起了守卫海岛生态环境的重任。
对斑海豹进行科学保护和调查,这是该管理中心成立以来的重要职责之一。为了能给这群斑海豹最好的保护,山东省在长岛海域特地划定一块特别的斑海豹省级保护区,总面积1731平方公里。
为此,长岛国家海洋公园管理中心专门聘请了40多名斑海豹看护员,配合斑海豹的调查和日常管护工作,对斑海豹的洄游通道增加生态藻礁和鱼苗的投放,改善斑海豹的栖息环境。
翔实的科学研究也在同步进行。2022年,该管理中心完成了西太平洋斑海豹资源调查及个体识别数据库更新,编制完成本年度长岛海域西太平洋斑海豹个体识别库及种群资源调查项目进展报告。
不仅如此,这支“生态尖兵”还开展了长岛浅海湿地调查、东亚江豚专项调查以及海洋大型底栖生物和藻类专项研究等,建设大黑山岛等6处生物多样性野外观测站。
这段时间,很多围绕生物多样性保护的工作在长岛海域陆续展开。周军介绍:“我们带着专家去了西边的大黑山岛,现场看鸟类环志、安装卫星定位仪器,对迁徙的各种鸟类进行保护性研究;还邀请了中国科学院动物研究所团队对长岛蝮进行本底调查,给70多条蝮蛇安装了芯片,颁发了身份证。”
对海洋专家们而言,12月8日又是忙碌的一天。上午10点半,周军与移动公司技术人员在大黑山岛的长岛野外生态系统观测站,拿着专用设备边走边测试信号,进行5G基站的建设前考察。
下午3点,在挡浪岛南岸码头东侧潮间带,中国科学院海洋研究所副研究员孙忠民在对大型藻类进行定性采集,研究藻类样品,摸清这片海域潮间带生物种类,以便养殖更适合这片海域生长的藻类。
随着这里生态保护工作的完善,每年洄游到长岛海域的斑海豹数量明显增多。不只是斑海豹,黄嘴白鹭、东方白鹳等生物数量也在增长。这里的东亚江豚种群数量超过5000头次,长岛海域也由此成为东亚江豚的海上乐园。
为了让更多人了解生态保护行动的重要性,该管理中心还积极开展生态文明进校园、进社区等活动,每年为中小学、幼儿园、渔村赠送生态保护宣教用品1万余件,并与中小学校联合开展系列保护海洋生物、爱护海洋生物的宣传活动。
这份工作的挑战性和成就感吸引着更多年轻人加入,26岁的孙百越便是其中之一。入职该管理中心一年多来,孙百越的工作包括海豹保护区日常巡护、遥感点位的实地核查和监控监测设备的维护等。在很多人眼中,野外作业不免枯燥、艰辛,孙百越却觉得“特别踏实”。
“外部作业工作中几乎都要涉及出海巡护,甚至需要经常出入无居民岛,在岛上进行安装、修复监控。在整个工作过程中,前辈们总是身先士卒,率先垂范,手上总是拿很多的设备仪器,丝毫不因领导身份而少做什么或假手他人。”这令孙百越感动。正是在一次次巡护路途中,和他一样的年轻人深切体会到了海洋生态人的责任和精神传承。
开展长岛国家公园创建,这是该管理中心成立以来的另一项重要工作。为此,该管理中心相继进行了生态本底调查、全域综合科学考察、自然保护地整合优化及主要保护物种专项调查等工作,编制形成了相关创建主要技术成果。
统计显示,近几年来,长岛海洋生态文明综合试验区修复海洋生态投入已累计达20亿元,营造海底森林50万亩,藻类品种增加了30多种,海水COD(化学需氧量)浓度降低51.3%,海水水质全部达到功能区标准,重新建起的海洋生态链成为长岛绿色产业发展的“第一引擎”。
“以前,游客过来玩都往景区跑,现在不一样了。”南长山街道孙家村村民肖树全站在海边的彩虹慢道上,望着眼前种满鼠尾草的小公园感慨,“住我们村渔家乐民宿的游客,吃完饭就爱来这儿溜达,有海风、有花草,现在是名副其实的网红打卡点。”
从经营育保苗场到从事生态旅游行业,肖树全见证这里的生态环境变好的同时,自己的腰包也渐渐鼓起来。和他一样,越来越多的长岛人踏上了生态致富的幸福路。
聂英杰 中青报·中青网记者 邢婷
中国网客户端 国家重点新闻网站,9语种权威发布 |