2024全球網絡安全展望|構建協同生態,護航數字經濟

圖片

2024年1月,世界經濟論壇發布《2024全球網絡安全展望》報告,指出在科技快速發展的背景下,網絡安全不均衡問題加劇,需加強公共部門、企業組織和個人的合作。

報告強調,面對地緣政治動蕩、技術不確定性和全球經濟波動,網絡安全經濟增速遠超全球整體經濟,但組織和國家間的網絡安全能力差距擴大。新興技術如生成式人工智能帶來新的挑戰,加劇組織間網絡安全韌性的分化,中小企業網絡安全韌性下滑,與大型企業差距加大,且小型企業網絡安全能力明顯不足。

同時,網絡安全技能和人才短缺問題加劇,尤其在營收較低的組織中。盡管業務與網絡安全協同改善,但供應鏈和第三方風險成為數字安全新威脅。法規在降低風險中作用增強,保險在緩解損失中扮演重要角色。報告呼吁采取全面措施提升全球組織和國家的網絡安全韌性,尤其關注和支持較弱實體,以維護整個生態系統的健康平衡。

圖片

01.全球網絡安全鴻溝加劇

報告指出全球網絡安全經濟增長大大高于世界經濟的增速,2023年,網絡安全經濟增長速度達到了世界經濟增速的四倍。網絡安全經濟是指在保護網絡安全的過程中的經濟活動,涉及到網絡安全基礎設施的建設和維護。這種增長趨勢也導致了網絡安全發展不平衡,擁有足夠網絡安全建設并蓬勃發展的組織,與那些為生存而戰的組織之間,其網絡安全鴻溝正越來越大。

小型組織表示他們缺乏滿足最低關鍵運營要求所需的網絡安全投入,此類小型組織是大型組織的兩倍多。另一方面,大型、高收入的組織在網絡安全方面投入更多,因此他們對自己的網絡彈性更有信心。

這種現象有時被稱為“網絡安全貧困線 (CPL)”,通常是指為組織的人員、技術和系統確保強大的網絡安全的成本過高。但這種鴻溝遠遠超出了令人望而卻步的成本。

“網絡安全貧困“表現出與現實世界貧困非常相似的動態:僅僅提供資金或免費專業知識并不一定能解決糟糕的技術設計問題。同時安全解決方案變得過于復雜,以至于許多中小企業難以操作它們,更不用說負擔得起了。

報告對解決安全鴻溝的建議是:可以將組織、部門乃至國家按照其安全能力的不同劃分為明確的領導者和落后者。鑒于不同規模的組織面臨的網絡安全風險和挑戰,需要為大型跨國公司和中小企業分別設計符合其實際情況且經濟可行的網絡安全框架。從而縮小日益擴大的整體安全差距,確保各類組織都能有效應對網絡安全威脅,維護其業務運營的安全穩定。

圖片

02.地緣政治和技術轉型加劇安全威脅

地緣政治問題備受世界各組織商業領袖關注,報告提到參與調查的70%的領導者表示地緣政治是全球重要風險之一,對其組織的網絡安全戰略產生了適度影響。地緣政治因素對關鍵基礎設施和全球供應鏈要素的攻擊越來越令人擔憂,再加上經濟不穩定,有可能造成宏觀影響。

地緣政治問題的激化,會導致新的網絡安全挑戰。例如,隨著人工智能等新技術普及有些政治“敵人”可能會濫用這些技術。使用深度偽造的音視頻、錯誤和虛假信息進行定向投放廣告、以及社交媒體的算法操縱等。這些深度偽造和復雜的網絡釣魚活動有可能成為破壞民主選舉程序的武器。

此外與過去相比,新興技術的普及范圍越來越廣,速度也越來越快。這種技術的快速普及已經超過了民間社會、監管機構和政府組織真正實施網絡安全保護原則的能力。報告顯示56%的領導者表示,在未來兩年內,生成式人工智能將比防御者更有利于網絡攻擊者。

生成式 AI 聊天機器人使網絡犯罪分子更容易創建可信的網絡釣魚電子郵件并編寫自定義惡意軟件。盡管目前許多商業AI聊天機器人都配備了審查器和主動控制機制來防止濫用,但網絡犯罪分子依然找到了新的方法。他們正利用大型語言模型來開發基于訂閱的惡意服務。這些服務,比如名為FraudGPT和WormGPT的聊天機器人,使得實施復雜且令人信服的網絡攻擊變得不再需要高技能。這意味著,即使是那些沒有深厚技術背景的人,也能通過這些工具進行網絡犯罪活動,從而增加了網絡安全的風險。

圖片

03.嚴重缺乏網絡安全技能

高管們知道,現在的網絡安全環境一直在變,經濟也不穩定,所以吸引和留住網絡安全人才對組織來說非常重要。隨著新技術進入數字世界,對專業人才的需求變得更多,但現有的專業人才不夠,新的專業人才也很少。

很多組織發現他們缺少有足夠技能的網絡安全人員來保護自己的網絡。2022年,有6%的領導者說他們沒有足夠的人手和技能來應對網絡問題,但到了2023年,這個數字變成了12%。今年,甚至有20%的領導者說他們的組織缺少必要的技能。同時,還有更多的領導者不確定自己是否具備應對網絡威脅的能力,這個比例從2022年的4%增加到了今年的11%。

世界經濟論壇網絡安全中心提出了一個叫做“彌合網絡技能差距”的倡議,就是為了解決網絡安全技能和人才短缺的問題,并讓決策者意識到網絡安全技能不足對全球經濟和安全的影響。這個計劃采用了多方參與的方式,聚集了行業領導者、政府機構、民間社會和學術界的觀點,目的是建立一個戰略性的網絡安全人才框架。通過這個框架,我們可以制定行動,幫助更多人進入網絡安全行業,并在其中取得成功。

圖片

04.新時代下網絡安全適應力

在針對2024年 GCO 報告進行的調查中,45% 的領導者表示,運營中斷是他們遭受網絡攻擊的最大擔憂。將網絡安全納入商業戰略,并使網絡風險管理與業務需求相一致,也成為大家的公認原則。

組織在面對新興技術風險的同時,也不可忽視舊系統遺留的安全隱患,這要求它們實施細致規劃與長期實踐,切實將網絡安全措施嵌入運營中以盡早識別和減輕風險。至關重要的是,企業應將網絡安全整合到整體管理框架內,并且為適應新技術,必須進行內部架構調整及文化變革。

報告指出治理和生態系統層面的網絡安全適應力建設尤為關鍵,例如大型組織因其規模成為潛在攻擊目標,而當前數字生態下威脅情報共享的重要性日益凸顯,但法律對于安全責任的規定有時會限制情報共享與事件公開透明度。

圖片

05.構建良好的網絡生態系統

組織、供應商、保險公司和監管機構之間的合作是建立更安全的網絡環境的重要因素。當一個組織在與供應商、監管機構、政府機構和行業同行的關系中找到共同點時,它就會創造一個更具彈性的數字環境。相反,如果一個組織所依賴的合作伙伴是脆弱的,它就不可能真正具有彈性。

可是行業和生態系統間合作改善的前景并不樂觀,網絡領導者對此相對較為積極。盡管60%的企業認為網絡安全監管有助于降低風險,但34%的領導層表示國家間沖突法規是主要挑戰。保險業在風險管理中作用顯著,然而網絡保險持有率自2022年以來下降了24%,部分原因是成本問題及投資安全預算的優化需求。

供應鏈領域對協作的需求尤為迫切,多數組織對其內部的網絡漏洞缺乏了解,且供應鏈伙伴往往未要求提供網絡安全狀況證明。MOVEit攻擊事件顯示供應鏈安全的重要性,凸顯了行業間、公私部門以及與保險公司間的協作對于提高生態系統整體網絡安全韌性的重要性。提升透明度、協調國際法規并合理利用保險工具將有利于解決當前的問題和挑戰。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/696357.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/696357.shtml
英文地址,請注明出處:http://en.pswp.cn/news/696357.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

基于springboot+vue的美發門店管理系統(前后端分離)

博主主頁:貓頭鷹源碼 博主簡介:Java領域優質創作者、CSDN博客專家、阿里云專家博主、公司架構師、全網粉絲5萬、專注Java技術領域和畢業設計項目實戰,歡迎高校老師\講師\同行交流合作 ?主要內容:畢業設計(Javaweb項目|小程序|Pyt…

Python 高級語法:一切皆對象

1 “一切皆對象”是一種核心設計哲學 在編程領域,特別是面向對象編程(OOP)中,“一切皆對象”是一種核心設計哲學。這種哲學主張,無論是數據、函數、還是更復雜的結構,都可以被視為對象,并賦予…

信息安全基本概念匯總

目錄 一、安全加密算法相關 二、信息安全需求規范相關 三、安全啟動 四、安全更新 五、安全通信SecOC 六、HSM安全固件整體架構 一、安全加密算法相關 基于Autosar的網絡安全理解_搜狐汽車_搜狐網 基于AES的CMAC算法、MAC、Hash、數字簽名之間的關系_aes cmac-CSDN博客…

Cartographer框架簡述

catographer框架分為前端和后端 前端包括雷達數據處理;位姿預測;掃描匹配和柵格地圖更新。 后端包括后端:線程池任務與調度;向位姿圖添加節點,計算節點的子圖內約束和子圖間約束(回環檢測)&…

C++之Easyx——圖形庫的基本功能(1):界面操作

最近,我覺得使用控制臺編寫游戲太沒意思了!! 所以我開始研究圖形庫了~ 一、setinitmode 函數定義 void EGEAPI setinitmode(int mode, int x CW_USEDEFAULT, int y CW_USEDEFAULT); //設置初始化模式,mode0為普通&#xff0c…

Spark中寫parquet文件是怎么實現的

背景 本文基于 Spark 3.5.0 寫本篇文章的目的是在于能夠配合spark.sql.maxConcurrentOutputFileWriters參數來加速寫parquet文件的速度,為此研究一下Spark寫parquet的時候會占用內存的大小,便于配置spark.sql.maxConcurrentOutputFileWriters的值&#…

Javascript怎么輸出內容?兩種常見方式以及控制臺介紹

javascript是一種非常重要的編程語言,在許多網頁中它被廣泛使用,可以實現許多交互效果和動態效果。輸出是javascript中最基本的操作之一,下面將介紹兩種常見的輸出方式。 一、使用console.log()函數輸出 console.log()函數是常用的輸出函數…

Jmeter實現階梯式線程增加的壓測

安裝相應jmeter 插件 1:安裝jmeter 管理插件: 下載地址:https://jmeter-plugins.org/install/Install/,將下載下來的jar包放到jmeter文件夾下的lib/ext路徑下,然后重啟jmeter。 2:接著打開 選項-Plugins Ma…

在Linux上安裝Docker: 一站式指南

Docker 是一款強大的容器化平臺,為開發者提供了一種輕松打包、發布和運行應用的方式。在本文中,我們將探討如何在Linux操作系統上安裝Docker,為你提供一站式指南。 步驟1: 卸載舊版本 在安裝新版Docker之前,建議先卸載舊版本&am…

三十年一個大輪回!日股突破“泡沫時期”歷史高點

2月22日周四,英偉達四季報業績超預期,而且本季度業績指引非常樂觀,提振美股股指期貨并成為芯片股和AI概念股情緒的重要催化劑。今日亞洲芯片股和AI股起飛,日本在芯片股的帶動下突破1989年泡沫時期以來的歷史最高收盤價。 美股方面…

我之前炒股虧麻了,找百融云AI Agent談了談心

春節之前,A股和H股都跌麻了,但是機構的路演和調研反而多了。因為:寫不完的安撫、說不完的陪伴、聽不完的客戶指責、以及撿不完的AH股便宜貨。 有一位血液里流淌著美式咖啡的職場白領,雖然這些年在股市過得很不如意,但…

C語言---鏈表

一.定義 鏈表是由一系列節點組成,每個結點包含兩個域,一個是數據域,數據域用來保存用戶數據,另一個是指針域,保存下一個節點的地址。鏈表在內存中是非連續的。 二.分類 靜態鏈表 動態鏈表 單向鏈表 雙向鏈表 循環鏈…

maven使用問題及解決辦法匯總

文章目錄 1、maven clean后打包出現Cannot create resource output directory2、把已有jar包打包進本地maven倉庫 1、maven clean后打包出現Cannot create resource output directory 主要原因是target目錄被別的程序占用了,最笨的辦法是重啟電腦,當然也…

C++跨模塊釋放內存

linux一個進程只有一個堆,不要考慮這些問題,但是windows一個進程可能有多個堆,要在對應的堆上釋放。 一, MT改MD 一個進程的地址空間是由一個可執行模塊和多個DLL模塊構成的,這些模塊中,有些可能會鏈接到…

代碼隨想錄訓練營第29天| 491.遞增子序列、46.全排列、47.全排列 II

491.遞增子序列 題目鏈接&#xff1a;491. 非遞減子序列 - 力扣&#xff08;LeetCode&#xff09; class Solution {List<List<Integer>> ans new ArrayList<>();public List<List<Integer>> findSubsequences(int[] nums) {backtrack(nums, …

(十三)【Jmeter】線程(Threads(Users))之tearDown 線程組

簡述 操作路徑如下: 作用:在正式測試結束后執行清理操作,如關閉連接、釋放資源等。配置:設置清理操作的采樣器、執行順序等參數。使用場景:確保在測試結束后應用程序恢復到正常狀態,避免資源泄漏或對其他測試的影響。優點:提供清理操作,確保測試環境的整潔和可重復性…

租用海外服務器,自己部署ChatGPT-Next-Web,實現ChatGPT聊天自由,還可以分享給朋友用

前言 如果有好幾個人需要使用ChatGPT&#xff0c;又沒有魔法上網環境&#xff0c;最好就是自己搭建一個海外的服務器環境&#xff0c;然后很多人就可以同時直接用了。 大概是情況是要花80元租一個一年的海外服務器&#xff0c;花15元租一個一年的域名&#xff0c;然后openai 的…

centos安裝擴展

centos下安裝php擴展時遇到的問題php 1.imapgit cd /root/php-5.6.27/ext/imap /usr/local/php/bin/phpize ./configure --prefix/usr/local/imap 錯誤1github configure: error: utf8_mime2text() has new signature, but U8T_CANONICAL is missing. This should not happe…

一 些有代表性的相位解包裹算法

Itoh首先給出了傳統解包裹算法的數學描述!。傳統的相位解包裹操作是通過對空間相鄰點相位值的比較來完成的。根據抽樣定理&#xff0c;如果相鄰采樣點的相位差不超過z&#xff0c;則對應的相位解包裹處理是非常簡單的&#xff0c;理論上以某點為起始點沿某一路徑對包裹相位的差…

中科院計算所:什么情況下,大模型才需要檢索增強?

ChatGPT等大型語言模型在自然語言處理領域表現出色。但有時候會表現得過于自信&#xff0c;對于無法回答的事實問題&#xff0c;也能編出一個像樣的答案來。 這類胡說亂說的答案對于醫療等安全關鍵的領域來說&#xff0c;是致命的。 為了彌補這一缺陷&#xff0c;研究者們提出…