大发彩票-大发彩票
大发彩票2023-01-31 16:05

展望2023:值得关注的十大网络安全趋势******

  开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。

  又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。

  信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。

  网络犯罪分子将加大对API漏洞的攻击力度

  随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。

  攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施

  关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。

  攻击者将增加多因素身份验证(MFA)漏洞利用

  多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。

  勒索软件攻击将打击更大的目标并索取更多的赎金

  勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。

  攻击者将瞄准大型的云企业

  数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。

  零信任将得到更广泛的采用

  零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。

  首席安全官将获得更好的个人保护谈判合同

  2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。

  网络保险的式微将增加企业的财务风险

  第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。

  政府机构将对加密货币公司实施更严格的控制

  一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。

  组织将调整自身提供教育和认证计划的方式

  多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。

  (作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)

大发彩票

当“丝路明珠”遇到上合,读懂习近平所说的历史启迪******

  (近观中国)当“丝路明珠”遇到上合,读懂习近平所说的历史启迪

  中新社北京9月17日电 (记者 梁晓辉)“古丝绸之路为亚欧大陆商品物产大流通、科学技术大传播、思想观念大碰撞、多元文化大交融作出巨大贡献,也为上海合作组织国家实现和平与发展提供了历史启迪。”在上合组织撒马尔罕峰会上,中国国家主席习近平如是说。

  当地时间15日至16日,上海合作组织成员国元首理事会第二十二次会议在乌兹别克斯坦的古丝路名城撒马尔罕举行。于撒马尔罕观上合组织发展,延绵千年的“丝路精神”与不断发展的“上海精神”在此交汇。

  “文明的十字路口”“地球的不老容颜”“举世闻名的丝路明珠”……当千年古城开启“上合时间”,撒马尔罕如何以其悠久的历史照鉴未来,带给世人思考。

  历史上,撒马尔罕因古丝绸之路而兴,如今成长为丝绸之路经济带上的重要城市,映照了以和平合作、开放包容、互学互鉴、互利共赢为内涵的“丝路精神”。

  而现实中,上合组织因互信、互利、平等、协商、尊重多样文明、谋求共同发展的“上海精神”,走出一条新型区域组织的合作与发展道路,不断展示出生命力。

  “‘上海精神’与‘丝路精神’是相通且一脉相承的。”中国上合组织研究中心秘书长邓浩认为,二者都抓住了人类文明发展的大势,主张平等、交流、合作、共赢,“站在了人类历史正确的一边”。

  上合组织成立于2001年,以协调解决成员国棘手的安全问题为出发点,一路延伸至经济、文化等多领域合作,职能不断扩大的同时,成员也由最初的6国增至8国。

  起初,上合组织并不被看好甚至被误读、唱衰,然而走过20多年,上合大家庭“朋友圈”不断扩大,向心力和吸引力不断上升,一路发展成为当今世界幅员最广、人口最多的综合性区域组织。

  回顾上合组织20多年的发展历史,习近平在撒马尔罕峰会讲话中总结其“成功密码”:坚持政治互信,坚持互利合作,坚持平等相待,坚持开放包容,坚持公平正义。在题为《把握时代潮流 加强团结合作 共创美好未来》的讲话中,他还指出,这5点经验充分体现了互信、互利、平等、协商、尊重多样文明、谋求共同发展的“上海精神”。

  “上海精神”是上合组织的理念基础和行动指南。邓浩认为,上合组织成功的根本,在于这一理念具有先进性。

  邓浩说,“上海精神”超越了当下一些西方国家长期奉行的“冷战思维”“霸权思维”,建立了一种新型的合作模式,主张合作、包容、开放。这其实是广大发展中国家的共同诉求,也是世界上大多数国家的诉求。因此,一直有新的国家想加入到上合组织中来。

  德不孤,必有邻。在撒马尔罕峰会上,上合组织成员国领导人签署了关于伊朗加入上合组织义务的备忘录,启动接收白俄罗斯为成员国的程序,以及批准、同意埃及等8国为新的对话伙伴。在组织内体现为向心力的“上海精神”,已在世界上展现出十足吸引力。

  “过去我们践行‘上海精神’取得巨大成功,未来我们还要秉持‘上海精神’一路前行。”习近平展望上合组织未来发展时说。

  历史照鉴现实,更启迪未来。于撒马尔罕观上合组织发展,习近平进一步倡议“推动构建更加紧密的上海合作组织命运共同体”,并提出上合组织下一步发展的中方主张:加大相互支持,拓展安全合作,深化务实合作,加强人文交流,坚持多边主义。

  落实全球安全倡议、推动全球发展倡议在本地区落地生根、继续加强共建“一带一路”倡议同各国发展战略和地区合作倡议对接……习近平所提重点方面,被认为既着眼于当下世界安全所需,又兼顾发展长远之道,也被写入峰会发表的撒马尔罕宣言中。

  安全与发展向来是一枚硬币的两面,对百年变局之中的欧亚地区更是如此。当下,该地区安全环境和发展条件遭遇近30年来前所未有的挑战,而构建上合组织命运共同体所锚定的,正是成员国最迫切关心的问题。

  上合组织秘书长张明在谈及地区安全问题时认为,未来上合组织可从习近平主席提出的全球安全倡议中汲取更大能量,将上合组织地区打造成和谐、安宁、稳定、可持续发展的示范空间。

  而对于发展问题,吉尔吉斯斯坦卡巴尔通讯社前社长、政治分析师库班透过媒体表示,习近平主席提出的共建“一带一路”倡议,拉近各国间的距离,促进共同发展。上合组织国家深知,共建“一带一路”是各国坚定相互支持、扩大各领域合作的重要途径。

  “新形势下,上合组织对于成员国和地区发展具有更加重要的作用。”中国俄罗斯东欧中亚学会会长李永全指出未来构建上合组织命运共同体的优势所在:“上海精神”正受到越来越多国家的认可和赞赏,上合组织务实合作日益具有生命力,上合组织所覆盖的区域是最佳合作对象。

  他认为,构建上合组织命运共同体是“上海精神”的延续,赋予“上海精神”新的时代内涵。“中国也再次用实际行动表达对推动上合组织发展的诚意。”

  于千年古城撒马尔罕观上合组织发展,“丝路精神”、“上海精神”、构建上合组织命运共同体一脉相承,历史正启迪当下,照鉴未来。(完)

中国网客户端

国家重点新闻网站,9语种权威发布

大发彩票地图