- 首頁
- 產(chǎn)品中心
- 安全服務(wù)
- 定制開發(fā)
- 關(guān)于普一
- 新聞資訊
2022年1月11日,世界經(jīng)濟(jì)論壇(達(dá)沃斯論壇)發(fā)布了《2022年全球風(fēng)險(xiǎn)報(bào)告》。報(bào)告?zhèn)戎赜诹餍胁『蜌夂虻乳L(zhǎng)期風(fēng)險(xiǎn),而短期風(fēng)險(xiǎn)則側(cè)重于社會(huì)分歧、生存危機(jī)和心理健康惡化等。其中,報(bào)告再次提到了網(wǎng)絡(luò)安全風(fēng)險(xiǎn),雖然這種風(fēng)險(xiǎn)沒有被命名為長(zhǎng)期風(fēng)險(xiǎn),但從世界構(gòu)成來看,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)始終伴隨現(xiàn)代信息化的發(fā)展。

數(shù)字化發(fā)展將加劇網(wǎng)絡(luò)威脅
新冠疫情加劇了對(duì)數(shù)字系統(tǒng)的日益依賴,在過去的一年里,行業(yè)經(jīng)歷了快速的數(shù)字化發(fā)展,企業(yè)員工已經(jīng)開始轉(zhuǎn)向遠(yuǎn)程工作,促進(jìn)了平臺(tái)和設(shè)備的激增。與此同時(shí),網(wǎng)絡(luò)安全威脅也在不斷增長(zhǎng)。報(bào)告顯示,2020年,惡意軟件和勒索軟件攻擊分別增加了358%和435%,并超過了社會(huì)有效預(yù)防或應(yīng)對(duì)它們的能力。降低網(wǎng)絡(luò)威脅參與者的準(zhǔn)入門檻、更激進(jìn)的攻擊方法都缺乏網(wǎng)絡(luò)安全專業(yè)人員的治理機(jī)制。
數(shù)字化導(dǎo)致更多的無形風(fēng)險(xiǎn),例如虛假信息、欺詐和缺乏數(shù)字安全等等,也將影響公眾對(duì)數(shù)字系統(tǒng)的信任。如果政府繼續(xù)采取單邊方式控制風(fēng)險(xiǎn),更大的網(wǎng)絡(luò)威脅也將阻礙國(guó)家之間的合作。
與此同時(shí),在這個(gè)全球疫情肆虐的背景之下,多種技術(shù)協(xié)同工作的能力的需求正在增長(zhǎng),包括人工智能(AI)、物聯(lián)網(wǎng)、機(jī)器人物聯(lián)網(wǎng)設(shè)備、邊緣計(jì)算、區(qū)塊鏈和5G。雖然這些技術(shù)可以為企業(yè)和社會(huì)提供巨大的機(jī)會(huì),但它們也使用戶面臨更高、更有害的數(shù)字和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
網(wǎng)絡(luò)入侵越來越頻繁
受疫情等因素影響全球線上業(yè)務(wù)快速增長(zhǎng),同時(shí)導(dǎo)致網(wǎng)絡(luò)入侵的激增。2021年12月,研究人員發(fā)現(xiàn)了一個(gè)嚴(yán)重的Log4J關(guān)鍵安全漏洞,此后的一周,每分鐘檢測(cè)到超過100次利用漏洞的嘗試。惡意攻擊正在肆虐,部分原因是漏洞不斷增加,但也因?yàn)槔账鬈浖袠I(yè)的參與者幾乎沒有進(jìn)入壁壘,引渡、起訴或制裁的風(fēng)險(xiǎn)也很小。
調(diào)查報(bào)告中三大威脅排名:
1、勒索病毒:調(diào)查證實(shí)勒索病毒攻擊是網(wǎng)絡(luò)領(lǐng)導(dǎo)人最關(guān)心的問題;
2、社工攻擊:社會(huì)工程學(xué)攻擊social-engineering attacks;
3、內(nèi)部惡意攻擊:malicious insider activity。在職或離職員工、分包商或受信任的合作伙伴濫用授權(quán)訪問關(guān)鍵資產(chǎn)給組織造成的負(fù)面影響。

企業(yè)、政府及個(gè)人必須意識(shí)到網(wǎng)絡(luò)安全的重要性
1、企業(yè)應(yīng)對(duì)網(wǎng)絡(luò)安全事件的能力至關(guān)重要
企業(yè)在了解和保護(hù)關(guān)鍵業(yè)務(wù)的同時(shí),應(yīng)對(duì)網(wǎng)絡(luò)事件造成系統(tǒng)故障和影響的能力變得至關(guān)重要;企業(yè)要適應(yīng)新的技術(shù)進(jìn)步,了解自己的網(wǎng)絡(luò);企業(yè)網(wǎng)絡(luò)安全團(tuán)隊(duì)?wèi)?yīng)該在預(yù)算范圍內(nèi)盡力留住人才、部署安全設(shè)備及防御措施,以應(yīng)對(duì)不斷變化的威脅。
2、政府加強(qiáng)網(wǎng)絡(luò)安全“民主化”舉措
通過提供免費(fèi)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理工具,幫助填補(bǔ)小型企業(yè)或其他機(jī)構(gòu)的一些網(wǎng)絡(luò)安全空白。加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù),加強(qiáng)網(wǎng)絡(luò)安全信息協(xié)調(diào)機(jī)制、手段和平臺(tái)建設(shè),不斷創(chuàng)新網(wǎng)絡(luò)安全人才培養(yǎng)和使用機(jī)制,深入開展網(wǎng)絡(luò)安全知識(shí)技能普及。
3、合理利用網(wǎng)絡(luò)資源,加強(qiáng)個(gè)人信息安全意識(shí)
個(gè)人要善于合理利用網(wǎng)絡(luò)中的有用資源,也要樹立自我保護(hù)意識(shí),掌握自我保護(hù)的方法和能力。警惕網(wǎng)絡(luò)中的各種潛在威脅、傷害和陷阱,能夠成功處理或避開各種威脅,避免傷害和損失。
