采取果断行动以遏制这些活动已不再需要选择 , 而是必要措施 。目前 , 私营部门在开发部署安全技术方面进行了大量投入 。据悉 , 2021年与网络安全相关支出在超过1500亿美元 , 比上年度增长12.4% 。此外 , 企业花费大量时间开展网络安全倡议活动 , 推动负责任地使用信息技术规范的制定 。目前已启动的倡议包括世界网络安全技术论坛、网络安全技术协议、《网络空间信任和安全巴黎倡议》、国际互联网协会互联网路由安全规范(ISO MANRS) 。
各国政府必须采取行动 , 控制网络安全 , 帮助扭转网络安全状况恶化的趋势 。本期简要阐述(i)企业必须面对的不断扩大的网络安全风险状况 , (ii)网络安全威胁对企业界和更广泛的社区产生的经济和社会影响 , 以及(iii)政府必须采取紧急措施 , 以遏制网络威胁并保护其公民和经济免于承担网络攻击的破坏性后果 。
02 第一部分:企业面临的网络安全风险日益增加
当今人们的生活通过智能家居、智能工厂、智能城市等实现了互联互通维护网络空间正变得越来越复杂 。关键基础设施和未经安全认证的嵌入式软件之间高度连接又紧密交织 , 这样相互依存的关系正在产生比以往更多的威胁和漏洞 。预计到2025年 , 全球将将存在670亿个物联网终端 , 关键物联网基础设施的攻击面将达到前所未有的范围 , 并以这样指数级的速度增长 。
恶意攻击企业网络在规模、频率、复杂性等方面不断增长 。每天有约35万个新恶意软件变体被发布 , 为恶意行为提供了多种攻击性网络能力(OCC)选择 。正因如此 , 一种被称为“勒索软件即服务”(RaaS)的模式催生更多勒索软件攻击事件 。在此模式下 , 网络犯罪分子可以以低成本向任何个人或机构提供现成的勒索软件工具 。这大大降低了参与这种有利可图的网络犯罪的门槛 , 助长了网络攻击 , 加大了攻击的潜在破坏性 。
僵尸网络攻击在不断发展 , 并且变得越来越复杂 。在21世纪初 , 犯罪分子主要利用僵尸网络进行初级的DDoS攻击 , 但今天的网络攻击者往往在更大的范围内进行恶意攻击活动 。例如 , 在巴黎 , 一次DDoS攻击导致了44家医院的远程工作人员数小时内无法访问工作网络 。
这种不断变化的威胁可以通过动态而灵活的解决方案来应对 , 而不是规范性的、以合规为重点的方法 。同时 , 政府和所有相关行业部门之间的合作也是应对这些新型攻击的关键 。
预防勒索软件的必要性
虽然实施恶意网络攻击者有众多网络载体选择 , 但勒索软件在过去24个月中仍然占据了主导地位 , 并在2021年成为了商业和政治议程的重中之重 。例如 , 为了应对包括与勒索软件有关的问题在内的网络安全问题 , 美国宣布将“召集30个国家 , 加快在打击网络犯罪方面的合作 。”
勒索软件是企业、基础设施供应商、供应链、学校、医院、政府和社区面临的最普遍的威胁之一 。平均而言 , 每11秒就有一次针对企业的勒索软件攻击 , 每40秒就有一次攻击成功 , 并且没有一次攻击是相同 , 同时勒索软件的勒索金额也在增长 。
最重要的是 , 一旦受害者受到勒索软件的攻击 , 几乎就无计可施了 。2021年 , 遭受勒索软件攻击的中型机构的平均被勒索金额为170404美元 , 从勒索软件攻击中恢复正常的总平均成本为185万美元 。正如英国国家网络安全中心首席执行官Lindy Cameron最近指出的那样 , “去处理一个勒索软件案件……感觉就像消防部门去面对一个已经烧毁的房子 。可能会有一些法庭证据表明警察会追查...但是犯罪组织知道警察会怎样行动 , 因此行动很难获得成功 。通常情况下 , 勒索软件案件一旦发生 , 就需要从头开始重建 。”
- 法硕就业前景怎么样 法硕就业方向
- 祖源风水 梁公祖地风水
- 专业风水罗盘5.1 专业风水罗盘5.1版
- 纸尿裤拉拉裤 拉拉裤
- 精英战 精英坦克
- 甜甜圈用什么做的 甜甜圈制作方法
- 英国天气怎么样 英国伦敦 天气
- 天井风水 水风井运势
- 风水大师传奇 风水传奇刘巡抚
- 胎儿窘迫的临床表现 胎儿窘迫的处理原则
特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
