展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
严查这些人、这些事!中央纪委公报释重大信号******
中新网北京1月11日电(记者 阚枫 袁秀月)10日,二十届中央纪委二次全会公报公布,新一届中央纪委如何开局,下一阶段的中国反腐从何处着手,此次公报释放重要政策信号。
资料图:2015年10月,海南省公安厅组织党员干部前往反腐倡廉警示教育基地参观受教。洪坚鹏 摄这些制度要扎牢
推进反腐败国家立法、完善基层监督体系
3000多字的公报中,对健全全面从严治党的制度体系作出重要部署。
党的二十大报告首次提出“健全全面从严治党体系”的重要任务。在此次公报中,“全面从严治党体系”亦成为关键词。
公报中提到,推动完善党的自我革命制度规范体系。促进完善党内法规制度体系,研究修订党纪处分条例,推进反腐败国家立法,不断健全完善纪检监察法规制度体系。推动完善纪检监察专责监督体系、党内监督体系、各类监督贯通协调机制和基层监督体系,形成监督合力。
自我革命是中国共产党区别于其他政党最显著的标志,是跳出治乱兴衰历史周期率的第二个答案。在专家看来,写好这第二个答案,并将其具体化、操作化,制度体系建设是关键的基础性工作。
“党的十八大以来,我们在党风廉政和反腐败方面取得了巨大成绩,初步构建起全面从严治党体系,要在总结过去十年经验的基础上持续完善健全这个体系,进一步适应新形势、新任务。”中央党校(国家行政学院)教授竹立家对中新网记者分析。
这个监督很关键
确保“不偏向、不变通、不走样”
2023年是贯彻二十大精神的开局之年,公报在论述新一年的纪检监察工作时,“围绕落实党的二十大战略部署强化政治监督”被列在首位。
公报提到,围绕完整准确全面贯彻新发展理念、加快构建新发展格局、着力推动高质量发展等重大战略部署,围绕党中央因时因势作出的决策部署加强监督检查,确保执行不偏向、不变通、不走样。
此外在谈及“四风”问题时,公报同样提到“贯彻党中央重大决策部署”,公报提到,紧盯贯彻党中央重大决策部署不担当、不用力,对政策举措和工作部署片面理解、机械执行、野蛮操作,玩忽职守不作为,任性用权乱作为,权力观异化、政绩观扭曲、事业观偏差等问题。
“近年来查处的腐败大案要案中,对党不忠诚、不老实,当面一套、背后一套的问题较受关注,强化政治监督,在对党忠诚方面强化监督,显得十分必要。”
竹立家说,写好第二个答案,真正落实全面从严治党,确保党中央决策部署全面落地见效,说到底需要干部队伍时刻牢记初心使命,确保永远对党忠诚。
资料图:山西太原,人们前往参观中国共产党反腐倡廉历程展。 中新社记者 韦亮 摄这些群体被点名
年轻干部、“一把手”、代理人
会议公报中,明确提到了几个群体。
对年轻干部,公报要求,高度重视年轻领导干部纪律教育。对“一把手”,公报要求,强化对“一把手”和领导班子监督,督促其严于律己、严负其责、严管所辖。此外,公报还提到,坚决防止领导干部成为利益集团和权势团体的代言人、代理人。
谈到“重点对象”,公报要求,把党的十八大以来不收敛不收手、胆大妄为者作为重中之重,严肃查处领导干部配偶、子女及其配偶等亲属和身边工作人员利用影响力谋私贪腐问题。
竹立家认为,这些群体,可以说是党的十八大以来腐败现象表现比较突出的一些群体。
“例如,年轻干部事关党和国家事业的赓续接力,不收敛不收手的干部顶风作案、影响恶劣,‘一把手’及其身边人腐败、政商勾连等也渐渐成为腐败案件的突出特征,这些群体的腐败问题往往对政治生态破坏严重,必须是权力监督的关键点。”
这些领域是重点
金融、国企、政法、粮食购销等
这份中央纪委全会的公报中,还特别提到下一阶段党风廉政工作的重点领域。公报指出,突出重点领域,深化整治金融、国有企业、政法、粮食购销等权力集中、资金密集、资源富集领域的腐败。
在专家看到,这些领域的反腐败工作事关国计民生大局,涉及面大,社会关切度高。
“从近年查处的案件来看,比如金融、国企这些领域的腐败问题会对国家资源造成重大破坏、重大损失,甚至引发系统性风险,而政法、粮食购销等领域的腐败问题和不正之风,关乎百姓切身利益,关乎社会公平正义,必须紧盯严打。”竹立家说。
如专家所言,此次公报特别强调了坚决整治各种损害群众利益的腐败问题。此外,坚决查处新型腐败和隐性腐败。坚持受贿行贿一起查,加大对行贿行为惩治力度,营造和弘扬崇尚廉洁、抵制腐败的良好风尚。
在作风方面,公报还提到,严肃整治损害党的形象、群众反映强烈的享乐主义、奢靡之风,对顶风违纪行为露头就打、从严查处,坚决防反弹回潮、防隐形变异、防疲劳厌战。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |