展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
甘肃陇南成县:以“赶考”的姿态跑出“成县速度”******
——预计全年完成地区生产总值82.17亿元,增速7.8%;完成大口径财政收入13.3亿元,同比增长17.3%;
——完成一般公共预算收入4.81亿元,同比增长9.1%;新签约招商引资项目10个,总投资38.8亿元,到位资金15.14亿元,同比增长52.8%;
——集中力量打通城区10条“肠梗阻路”,埋设雨污管网20千米,完成道路改造9.1公里;工业增加值突破32亿元,建筑业增加值突破5亿元,省级全域旅游示范区初步创建成功。
刚刚过去的2022年,面对严峻复杂的发展环境和艰巨繁重的发展任务,成县高效统筹疫情防控和经济社会发展,紧盯园区、城区、景区“三大区块”能级提升,紧扣生态环境、社会环境、营商环境“三大环境”持续优化,项目建设跑出加速度,全县经济运行稳中加固、量增质优,生态底色更加靓丽,群众幸福指数持续提升,全县经济社会发展成绩亮丽喜人。
“四好农村路”全国示范县创建成功,医疗救治中心、中医院整体迁建、儿童医学救治中心等医疗服务能力提升项目加快推进,实验小学、县妇幼保健院搬迁项目建成启用。
成县把项目建设作为主战场,创新项目推进机制,聚焦经济社会发展短板和薄弱环节,围绕工业突破谋划扩容增量项目,围绕农业倍增谋划延链补链项目,围绕文旅融合谋划提质增效项目,积极扩大有效投资,优化投资结构,破解投资难题,推动项目建设扩数量提质量。全年谋划实施500万元以上投资项目77项,完成投资29.6亿元,发行专项债券项目14项,落实债券资金4.7亿元,较2021年增长126%。同时建立重大招商引资项目帮办代办制,新签约招商引资项目10个,总投资38.8亿元,到位资金15.14亿元,同比增长52.8%。
在加大项目建设的同时,不断完善重大项目建设服务机制建设,形成了“政府总体负责统筹调度,部门协调配合全力落实”的项目推动机制,对重大项目谋划储备、研究申报和资金争取等各环节进行指标量化,明确奖惩措施,严格兑现奖惩,充分调动和激发全县上下谋项目、争项目、抓项目的积极性、主动性,跑出了项目建设的“加速度”。
坚持全县整体谋篇布局,“多规合一”编制全域全要素管控规划,“三区三线”划定通过审核,《国土空间总体规划(2020-2035)》形成初步成果,12个城区片区修建性详细规划顺利完成,征收土地3200余亩,拆除“两违”建筑21座,34个老旧小区改造项目接续实施,17个房地产开发项目有序推进,梁山路、青岛路、团结路等按期建成投用,陇南大道、同谷北路等正在按时序进度统筹推进。一条条断头路被打通、一座座高楼拔地而起、一个个老旧小区换新颜,成县正在以“成县速度”推动城区发展。
道路变宽了、行道树变绿了、小巷垃圾不见了、城市“牛皮癣”消失了、商铺门店占道经营没有了。在加大城市项目建设的同时,成县重拳出击抓城市环境整治,“小手拉大手”“文明实践志愿行”“十日攻坚”集中整治行动常态化开展,“全县动员、全民行动、全域整治、全时保洁、不留死角、标本兼治、彻底整治、跟踪督查、严肃问责”等措施推动,城市管理水平大幅提升,城市品质明显提升,人民群众获得感幸福感持续增强。成县紧扣“三新一高”要求深入实施强县域行动,统筹规划、建设、管理三大环节,在重点上抓突破、在难点上动真格、在是落实上求实效,有效提升城市工作的全局性、系统性和县域发展的持续性、宜居性,尽心竭力改善群众生活环境。
走进大路沟核桃科技示范园,一棵棵核桃树粗壮挺拔,每棵树上都有编号挂牌,详细记录了核桃品种信息。“我们已培养筛选出清香、香玲、陇南755等7个适合成县主栽优良品种,并实施嫁接换优、病虫害防治、配置采收加工设备等一系列提质增效工作。”成县核桃科技服务中心主任胡永辉介绍,全县已累计完成核桃品种改良800多万株,核桃良种率达85%,核桃产量达到3.69万吨、产值4.43亿元,以打造3个市级核桃标准化生产示范基地和17个县级核桃标准化生产示范园为重点,扎实推进了成县省级核桃现代产业园区建设。
在做强做优核桃产业的同时,加快推进特色产业三年倍增行动计划,优化种植区域,发展蔬菜、马铃薯、油菜、中药材、魔芋等区域特色产业24.5万亩,建成标准化规模养殖场598家,“1+3+X”特色农业产业质量效益同步提升。紧盯八大产业链谋划实施各类补链强链延链工业项目26项,全年预计完成投资4.1亿元,同比增长95.3%;182个乡村旅游服务节点建成,打造旅游重点村27个,建成“电商+供销”县乡村三级配送总仓和“陇货入浙”甘味直营店,新研发网货产品72款,全年开展电商培训2206人次,完成电商销售额4.72亿元。成县因地制宜发展特色产业,全力保障粮食稳产增产,高效推动农文旅融合发展,坚持延链强链,推动了特色产业提质增效。
冬日的成县滨河公园,一派生机盎然,白鹭和灰头雁在水中捕鱼,红嘴野鸭和鸳鸯戏水,成群结队的鸟儿或飞或栖息在芦苇叶上,水中的鱼儿欢腾雀跃,勾画出一幅人与自然和谐相处的美丽画卷。
野生动物的回归,是生态向好的最好证明,也是对成县推动绿色发展成果的有力回应。坚持以绿色发展为导向,深入推进“两山”理论实践,成县以最大的决心、最强的手段、最强的魄力持续保持生态环保高压态势,依法依规淘汰拆除10座砖瓦轮窑生产线,全县规模以上工业单位综合能耗、用水量分别同比下降14.9%、8.09%,空气质量优良天数、地表水水质、土壤环境质量稳定达标。严格落实河长制、林长制,深入开展河湖“清四乱”、联合执法等涉水生态环境专项行动,全面清理河道违法设施,打击侵占河道、乱采乱挖等违法活动,持续推进人工造林、封山育林、退化林修复、森林抚育等林业生态修复建设,完成义务植树122万株,栽植补植绿化苗木1.67万株,建设绿色通道162公里,全县森林覆盖率、蓄积量持续“双增长”,绿色发展理念正在成县大地深入人心。
一路披荆斩棘,一路凯歌前行。成县统筹调度、稳定预期,解民忧增福祉,经济社会发展稳中有进、持续向好,综合实力持续提升,营商环境持续优化,社会大局平安稳定,以“赶考”的姿态跑出了“成县速度”,奋力谱写出了成县高质量发展的新篇章。
(文图:赵筱尘 巫邓炎)