展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
再添一城除夕夜不禁烟花,多部门近年引导各地避免禁放一刀切******
澎湃新闻记者 吕新文
据辽宁盘锦市政府网站1月8日消息,盘锦市政府当天作出《关于2023年春节期间烟花爆竹燃放管理的通告》称,2023年春节期间全市域范围内实行烟花爆竹限时燃放。
盘锦市规定,1月14日(腊月二十三)、1月21日(除夕)至26日(正月初五)、2月5日、6日(正月十五、十六),每日7时至23时(除夕夜不限时),可以燃放烟花爆竹。其他时间禁止任何单位和个人燃放烟花爆竹。
对于小区烟花爆竹燃放的管理,盘锦市政府规定,由物业服务企业或社区划定小区内烟花爆竹燃放区域。烟花爆竹燃放期间做好巡查值守、安全防火工作,及时劝阻和制止业主不规范燃放行为。节日期间,物业服务企业做好清扫保洁,烟花爆竹燃放遗留物在消除复燃起火隐患后,及时收集由环卫部门进行集中转运处理。
此前,2022年12月30日,辽宁大连市政府发布《关于做好2023年烟花爆竹燃放管控工作的通告》:控制燃放区域允许燃放时间为2023年1月14日(腊月二十三)、2023年1月21日(除夕)至2023年1月28日(正月初七)、2023年2月5日(正月十五),每日7时至23时;控制燃放区域之外的地区允许燃放时间为2023年1月14日(腊月二十三)至2023年2月5日(正月十五),每日7时至23时。控制燃放区域有:中山区、西岗区、沙河口区、甘井子区、高新园区全域,其他区市县(先导区)建成区为控制燃放区域。其他时间,禁止一切单位和个人燃放烟花爆竹。
除辽宁盘锦、大连外,山东东营、滨州等地明确春节期间在部分区域和个别时间段可以燃放烟花爆竹。
根据《东营市烟花爆竹燃放管理暂行办法》,在全市禁燃禁放区域内, 可以燃放烟花爆竹的时间分别是农历腊月二十三、除夕至正月初五,以及正月十五。
据滨州市政府官网发布的《滨州市烟花爆竹燃放管理办法》,在滨州市主城区(东、西、南、北外环路以内),县(市、区)城区建成区限制燃放, 即自除夕至正月初五、正月十五可以燃放,其他时段不得燃放。
春节临近,是否燃放烟花爆竹的话题引发热议。
据人民政协网1月9日报道,宁波市政协十六届二次会议上,市政协委员屠嫩斐呼吁协调环保、安全和年俗仪式感之间的平衡,将宁波市烟花爆竹“禁燃令”改为“限燃令”,找回更多“年味儿”。
屠嫩斐建议,在年味、安全和污染之间找到平衡,尽快推进烟花爆竹依法规范、依法管理,启动《烟花爆竹安全管理条例》的修订工作,将燃放烟花爆竹对空气质量以及安全的影响控制在最低限度。
据中国新闻周刊1月7日报道,目前,《烟花爆竹安全管理条例》仍在修订中。澎湃新闻注意到,《烟花爆竹安全管理条例》的修订工作,涉及避免“禁放”一刀切全面(全区域、全时段)禁放烟花爆竹等内容。
应急管理部网站2019年12月13日公布对全国政协委员诸葛彩华《关于合理引导和规范烟花爆竹生产经营燃放,促进产业良性发展的提案》的答复称,2013年以来,烟花爆竹安全监管部际联席会议多次专题研究了《条例》修订工作,应急管理部会同公安部等有关部门深入研究诸葛彩华和相关人大代表、政协委员及相关单位、个人提出的意见建议,在修订《条例》工作中,对相关原则性规定予以细化,充分听取相关企业和行业协会商会的意见。应急管理部、公安部等有关部门积极引导各地方政府权衡利弊、科学评估、听取群众意见,综合考虑大气环境容量、传统习俗等因素,合理制定本地区烟花爆竹禁限放政策,科学规划烟花爆竹禁限放区域、时段,避免“禁放”一刀切全面(全区域、全时段)禁放烟花爆竹,鼓励地方政府、企事业单位、社会团体在春节、元宵节、中秋节等重大传统节日期间和庆典活动中组织专业燃放。2018年,应急管理部、公安部、交通运输部、市场监管总局《关于做好烟花爆竹旺季安全监管工作的通知》,再次明确地方人民政府要科学合理制定烟花爆竹禁放、限放政策,引导有燃放意愿的人民群众依法、安全、文明燃放烟花爆竹。
应急管理部在这份答复中表示,目前,全国烟花爆竹标准化技术委员会正在组织修订《烟花爆竹安全与质量》、研究制定《烟花爆竹环保性能评价方法》,将对个人燃放类烟花爆竹进行细分,明确安全环保技术指标,对烟花爆竹环保性能进行分级评价,考虑制订安全系数高、环境影响小、适宜于大部分区域燃放的烟花爆竹产品级别类别标准,以及适宜城市燃放的城市烟花标准,为地方政府因地制宜制定烟花爆竹燃放政策提供技术依据,为消费者选择适用的烟花爆竹产品提供指引,为烟花爆竹行业转型升级营造积极稳定的环境。
(文图:赵筱尘 巫邓炎)