赛迪-2020年网络安全趋势-2020.11-21页_1mb
报告摘要
2020年网络安全趋势总结
核心内容
《2020年网络安全趋势》报告由德国莱茵集团发布,赛迪智库网络安全研究所进行了编译。该报告聚焦于七个关键领域,分析了当前全球网络安全形势,并提出了应对建议,旨在为我国制定网络安全政策提供参考。
主要观点与关键信息
一、对个人数据的无限制挖掘威胁数字社会的稳定
- 数据过度收集:个人数据被广泛用于建立用户画像,缺乏透明度。
- 数据滥用风险:机构收集更深层次的个人数据,如政治倾向和社会态度,存在被操纵的风险。
- 第三方数据共享隐患:企业忽视数据共享规则,导致数据被用于商业或政治目的,引发数据泄露事件。
- 数据伦理意识增强:欧盟GDPR等政策推动数据伦理发展,但美国等国家的立法仍存在主观性,影响执行效果。
- 未来趋势:数据伦理原则将逐步融入法律法规,提高数据使用透明度与问责制。
二、黑客将智慧供应链作为攻击目标并使其变“笨”
- 供应链数字化带来新风险:物联网、大数据等技术应用使供应链更加脆弱。
- 安全成本被忽视:企业对网络攻击风险的评估不足,缺乏系统性安全措施。
- 机器人面临安全挑战:虽然隔离控制系统是常规做法,但机器人仍可能成为攻击目标。
- 韧性供应链建设必要:企业需在供应链设计阶段考虑网络安全,防止攻击造成严重后果。
- 智能安全技术待发展:现有技术难以应对复杂供应链的网络安全需求,需新一代智能防护手段。
三、智能消费设备增长速度远超其安全性提升速度
- 智能设备普及带来安全挑战:设备数量激增,但安全防护措施未能同步。
- 商业模式优先于安全:设备制造商更关注功能扩展,忽视安全问题。
- 漏洞威胁升级:新型智能设备包含更复杂的软件,攻击面扩大。
- 监管措施缓慢:政府正在制定安全标准,但企业更需要具体、实用的指导。
- 安全监测成为重点:由于补丁难以覆盖所有设备,需加强设备运行时的安全监控。
四、航运业面临的网络安全威胁已从理论变成现实
- 航运成为网络攻击目标:网络攻击可能影响船舶导航、货物跟踪等关键系统。
- 技术复杂性增加安全风险:船舶系统高度依赖数字技术,存在多种潜在攻击点。
- 国际标准推动安全改进:IMO已通过相关决议,强制执行海上网络安全风险管理。
- 安全系统需多样化应对:不同船舶类型需采取不同的安全措施,避免“一刀切”策略。
五、实时操作系统的超级漏洞或将开启后补丁时代
- 漏洞影响广泛:URGENT/11漏洞影响数百万工业和医疗设备。
- 补丁修复难度大:部分设备无法停机,修复工作复杂且耗时。
- 漏洞长尾效应明显:修复工作面临巨大挑战,部分问题可能永远无法解决。
- 后补丁时代来临:需转向安全监测和实时响应机制,以应对无法补丁的漏洞。
六、可穿戴医疗设备是正在形成的互联网安全危机
- 医疗设备联网带来风险:设备漏洞可能被远程利用,影响患者安全。
- 软件漏洞普遍:医疗设备复杂性高,漏洞难以完全消除。
- 反馈机制缺失:患者无法直接反馈设备安全问题,制造商难以及时响应。
- 攻击可能性上升:漏洞研究频繁,攻击成功几率提高。
- 立法与测试亟需加强:需建立更完善的法律框架和安全测试机制,确保设备安全。
七、车辆和交通基础设施将成为网络攻击的新目标
- 车联网提升安全风险:车辆与交通系统互联,攻击者可远程操控车辆。
- 技术标准引入漏洞:标准化软件可能带来统一漏洞,影响多款车型。
- 攻击手段多样化:远程劫持、勒索病毒等攻击方式可能被利用。
- ISO 21434标准发布:为汽车行业网络安全提供指导,强调远程补丁与应急响应。
- 长期挑战依然存在:汽车制造商需提升漏洞修复能力,应对持续的网络威胁。
总结
2020年网络安全趋势表明,随着数字化转型的加速,个人数据、智慧供应链、智能消费设备、航运业、实时操作系统、医疗设备和车辆等领域的网络安全问题日益突出。报告指出,数据滥用、供应链脆弱、设备漏洞、攻击手段升级、安全标准滞后等问题正对数字社会构成严重威胁。未来,需加强数据伦理建设、提升智能系统安全、推动安全标准制定,并建立实时监测与响应机制,以应对不断演变的网络安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载