2022年及以后的五项网络安全预测

 网络安全专家结合近几年网络安全行业情况,对2022年及以后做出了五个网络安全预测。

[[442029]]

勒索软件事件将翻倍,甚至翻三倍

事实上,与其在勒索软件备份策略上下功夫,企业不如专注于自身端点检测和响应策略。归根结底,企业不应过度关注症状,而是关注事件根源。

近几年,随着勒索软件攻击增加,越来越多企业选择支付赎金来“赎回”珍贵数据。在微观层面上,表明这些企业并没有做好应对网络攻击的准备,而是在成本效益方面分析是否支付赎金。然而,在宏观层面上,支付赎金软件的企业可能加剧和加速了勒索软件问题的发生。在微观与宏观层面的激励结构保持一致之前,企业会继续处于恶性勒索软件循环中。

纯OT攻击即将来临

越来越多供应链成为了勒索软件攻击的受害者。不久之后,攻击者还可能将目标锁定在托管安全供应商和律师事务所,以便能够同时攻击这些组织服务的客户。

现阶段,部分企业依赖第三方供应商来补充其业务时,依旧没有统一的网络安全政策和做法。许多OT站点甚至是由第三方供应商通过定期远程访问技术进行维护,这在运营链中产生了大量可利用漏洞。随着制造业供应链变得越来越自动化并严重依赖远程访问,领导者必须专注于构建多层级网络安全战略。

 

通过建立良好的网络流程来确保远程访问时的安全环境,是制造业企业保护自身免受未来网络攻击中最有效的方法之一。但是,许多制造商对自身的IT和OT网络缺乏可见性,导致这些企业很难识别需要保护的远程访问点。这些可见性差距通常与普遍错误的理念有关,即投资网络安全成本太高,会扰乱运营并可能延迟供应链中的产品运输。

未来,随着黑客攻击变得越来越复杂,制造商应将预防作为首要任务。 通过营造网络安全文化并实施正确的政策(例如,最小特权原则)。 这些政策主要包括建立供应链管理计划,确保与所有承包商和第三方供应商的网络安全实践一致。

医疗生态系统将成为主要目标

现阶段的全球医疗情况,潜在攻击者发现医疗保健系统具有很高的勒索软件价值,针对医疗机构的网络攻击显著增加。从以往案例看,相比较于实际医疗系统和医疗设备,攻击者更倾向于针对医院的计费系统、病人记录等。

为了保护自身的IT系统,医疗机构应该部署一个支持多因素身份认证的身份管理解决方案。除此之外,对其网络进行分段,以减少黑客入侵后的扩张机会,并保持对关键系统定期维护,及时修补漏洞。

混合工作模式进一步降低企业的安全性

越来越多企业采用混合工作模式,员工远程工作时,员工/雇主之间的联系正在弱化,导致彼此之间缺乏信任。员工在企业安全保护方面缺乏所有权和个人责任,这可能会导致员工对内部安全培训计划认同感减弱。

特别是随着新时代人群进入劳动力市场,越来越多的人认为政府应承担保护数据的主要责任,而对企业缺乏忠诚度,这些会对已经存在隐私问题产生更大的负面影响。

CISO角色将会迎来新的挑战

从安全运营和身份管理到风险和治理以及监管和合规问题,这些可能需要CISO 承担着更广泛的职责。

随着越来越多企业开始对安全和风险管理项目增加更多的投资,意味着CISO需要更频繁地向其他领导报告内部网络安全进展情况。由于网络安全问题已触及到董事会级别,因此 CFO 可能很快就会要求安全投资的到回报,但是许多企业仍面临和五年前相同基本问题。这时候,CISO需要衡量团队目前的技术成熟度水平,并确定目标水平,找出一种方法来的满足公司的底线。随着网络安全在行政和董事会层面上被更广泛地接受,CISO将面临更复杂的责任和压力,以保护企业免受网络威胁。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/140602.html<

(0)
运维的头像运维
上一篇2025-03-04 00:39
下一篇 2025-03-04 00:40

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注