展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
中国国家发改委对话美国在华企业 回应三大关切******
(经济观察)中国国家发改委对话美国在华企业 回应三大关切
中新社北京11月2日电 题:中国国家发改委对话美国在华企业 回应三大关切
中新社记者 王恩博
中国国家发展和改革委员会1日在北京与美国在华跨国企业高层举行圆桌会。此次会议由国家发改委国际司、中国新闻社主办,中国新闻网承办,中国美国商会、美中贸易全国委员会及60余家美在华企业高级代表参会。
11月1日下午,以“聚焦二十大 共谋新发展”为主题的国家发展改革委与美在华跨国企业高层圆桌会在北京举行。对话之中,国家发改委相关司局负责人回应了美国企业对于最新版鼓励外商投资产业目录、服务“双碳”目标、中美关系等议题的多个关切。
鼓励外商投资有何新招?
中国官方最新发布的《鼓励外商投资产业目录(2022年版)》受到玛氏等企业关注。据国家发改委外资司副司长夏晴介绍,相比上一版,新版目录主要有三方面变化。
一是扩大了鼓励外商投资的范围。新版目录总条目1474条,较上一版本净增加239条,增幅达19.4%,增加条目近年来最多。这充分表明中国鼓励外商投资的态度是明确的,扩大对外开放的决心是坚定的。
二是加大了重点行业领域的引资政策力度。此次目录修订加大了对先进制造业、现代服务业、高新技术、节能环保等行业领域鼓励外商投资的政策力度,推动优化外商投资产业结构,进一步提高利用外资质量。“许多外资企业在上述这些领域是具有优势的”,夏晴说,新版目录的出台为这些企业实现更好发展提供了重要机遇。
三是加大了中西部和东北地区的引资政策力度。此次目录修订根据中西部和东北地区等省份的比较优势制定更加具有针对性的鼓励政策,加大了对基础制造、民生消费等领域的支持力度,有利于外资企业利用当地劳动力和特色资源优势实现更好发展。
如何把握“双碳”机遇?
跨国企业如何参与中国碳达峰碳中和进程,是康菲石油等企业的关切。“我们欢迎和支持外资企业积极投身到中国实现‘双碳’目标的过程中来”,国家发改委环资司副司长赵鹏高细数中国经济社会发展全面绿色低碳转型带来的机遇。
低碳、零碳、负碳技术交流合作是其一。特别是要聚焦可再生能源开发、核能、节能、氢能、储备能源、二氧化碳利用与封存、工业领域低碳工艺革新和数字化转型等重点领域,加强技术交流互鉴,共同为全球绿色低碳发展提供动力。
开展绿色低碳贸易与投资合作亦是重点。赵鹏高说,中国支持外资企业在新能源、节能环保、生态环境、绿色服务等领域加大在华投资力度,扩大节能环保产品和服务进出口规模,有关企业也将享受节能、节水、环境保护、税收优惠政策等既有政策,“我们对外资企业一视同仁”。
他同时提及,中国承诺大力支持发展中国家能源绿色低碳发展,中外企业具有广阔合作空间和巨大合作潜力,希望跨国公司发挥自身优势,与中国企业携手开展第三方市场合作,实现合作共赢。
怎样坚定在华发展信心?
“在中国高质量发展进程中,外资是何定位?如何坚定外资在华发展信心?”施耐德电气提出的问题,也是众多在华美国企业的关切。
“美在华企业既是国际大循环的重要参与者,也是推动中国国内大循环的重要力量。”国家发改委国际司副司长高健表示,美在华企业踊跃报名此次圆桌会,60余家美重点在华企业代表第一时间积极反馈,参与热情极高,这也从侧面反映出美企对于中国市场的重视程度。
根据中国海关数据,今年1至9月,中美贸易额达5803.97亿美元,同比增长6.9%;美对华投资保持稳定,对华投资额达18.6亿美元,同比增长1.3%。
高健指出,中国拥有全球最大的市场,能够为外资企业带来广阔的机遇和合作空间。希望美在华企业保持对中国市场的信心,在“变局”中培育新的战略机遇,充分把握潜在投资机会,探索更多投资合作领域,支持和促进更多技术创新及其在华应用推广,为促进中美经济合作走深走实、中美关系更好向前发展贡献积极力量。(完)
中国网客户端 国家重点新闻网站,9语种权威发布 |