0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2019网络安全展望:更多数据泄露,相关法规出台以及AI崛起

pIuy_EAQapp 来源:工程师李察 2018-12-22 10:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

年底总是会让我们团队有些兴奋,因为我们需要回顾这一年,分析我们全年的工作情况,并展望未来一年的发展。在充分利用我们团队在数据和应用程序安全方面的专业知识和挖掘全球客户群的洞察力的基础上,我们决定采用不同的方法,重点关注我们认为2019年将成为焦点的三个最重要趋势。

2018年,数据和应用安全事件出现激增,正如我们预测的那样,数据泄露的规模和频率都在增长,云安全在全球范围内占据了中心位置。就这一点,我们来看看明年的情况。

数据泄露事件不会很快消失

数据泄露肯定还会出现,这将导致监管变严。事实上,2018年美国数据泄露事件的平均成本超过700万美元。

无论是GDPR,澳大利亚隐私法,泰国的新隐私法还是土耳其的KVKK;无论你身在何处,法规将会成为一种标准,这种标准可能是地区性的,集团内的或是某个国家内的。

以前,当我们看数据泄露事件,总是以美国为指向,但随着监管框架和随后的合规措施在全球范围内扩展,情况将发生改变。

2019年,随着我们向前发展,相关规章将会在全球相继出台,而不只是在美国。

如果黑客要窃取私人数据或信用卡详细信息,为什么要在部署了世界级网络安全措施的环境中进行呢?如果其他人的保护程度更低,那黑客就会找到有目标数据的人群,这样的情况更多是出现在法规和合规操作不到位的地方。

因此,2019年,监管机构不一定会通过对公司进行大规模罚款来约束其操作。但是,你会发现很多公司在合规方面已开展了大量工作。

在管理风险方面,您要了解云计算

麦肯锡报告指出,到2020年,企业在云产品上的投入将是一般性IT服务的六倍以上;LogicMonitor的调查则表明,高达83%的企业工作负载将在同一时间上载到云端。

各企业会继续利用数字经济带来的商业利益,结果就是将更多数据整合到云中。现在,我们并不是说这种操作缺乏深思熟虑,问题在于他们是否会对数据进行分类,并逐渐将业务放到云端呢?

各团队需要认识几个问题:当他们将数据转移到云端时,他们对云端内容的认识也在发生改变;谁在使用云?什么时候使用云?以及他们为什么要使用云?2019年不是企业认为他们需要这样做的一年。然而,我们将看到越来越多的云友好型解决方案进入市场以解决这些挑战。

社会工程和人工智能的兴起

2019年最关键的发展之一将是网络安全行业如何解决安全团队日益增加的压力。根据全球信息安全劳动力研究,到2022年,网络安全专业人员的短缺将达到180万,但与此同时,ESG的一份报告显示,只有9%的千禧一代对网络安全职业感兴趣。

我们将看到,人工智能和网络安全技术领域的机器学习缩小数量和技能多样性的差距。

现在的企业需要雇佣专业人员来解决网络安全问题,包括网络安全,应用安全,数据安全,邮件安全,现在还要加上云安全。无论是什么安全,这些技能对于任何企业的安全姿态都至关重要。

并没有很多人了解云安全性,数据库安全性,应用程序安全性,数据安全性或文件安全性。我们知道企业正在尝试解决这个问题,通常都是走老路,这也是最常见的解决方案。做更多的反恶意软件,做更多的反病毒软件,收效有限。不过,他们也开始围绕人工智能做些事情,并试图利用技术来解决问题。后者将促成企业转而使用订阅服务。

有两个因素在这种转变中起推动作用:第一,事实上,他们意识到自己不是专家,但可以请专家。不幸的是,他们只是不直接接受雇请,专家们为那些提供这项服务的公司工作。

其次,企业正逐渐认识到进入云计算的优势,因为这是一个决定性的因素,它属于运营开支,而不是资本支出。订阅服务也是如此,无论是在云端还是在本地,都没关系。在技能短缺和成本的驱动下,2019年的订购服务将会出现增长,各组织实际上正在为你解决网络安全问题。

但是,我们应该补充一点,随着越来越多的组织转向人工智能和基于机器学习的安全控制决策,攻击者将试图利用这一点攻克相应的防御。

特别提到:网络战的“滴漏效应”

事实是,国家之间的网络攻击确实出现了,这是一种互相迁就的情况。这也是我们生活的世界,是可接受的行为类型,坦率地说,这些在现今社会不一定会导致战争,但有人仍然会从中获益。

具体而言,他们正在攻击第三方公司,承包商和金融机构。这也是网络安全如此重要的原因,你要意识到有人可能会窃取您的数据以获取金钱收益。也许有人会窃取您的数据以获取政治利益,所以保护这些数据是很重要的事情。

虽然国家型黑客攻击不一定是开战宣言,但其影响也不可小觑。民族国家黑客行为带来的滴漏效应特别令人担忧,因为各类政府最终会栽到资源丰富的网络犯罪分子手中,这些网络犯罪分子热衷于攻击企业和个人。

惯犯

在2017年Equifax数据泄露之后,API的安全性就跻身OWASP十大排行榜,并且仍有充分的理由蝉联。随着API的广泛使用和面对检测攻击的不断挑战,我们将看到攻击者继续将API作为一系列威胁的重要目标,包括暴力攻击,App模拟,网络钓鱼和代码注入。

非法挖加密币的人已经知道加密挖掘是获取利润的最短途径,他们会继续改进技术破坏别人的机器,希望通过挖加密币和可以访问控制加密钱包的机器发财致富。

省力,轻松赚钱,完全匿名,可能对受害者造成巨大伤害......当谈到勒索软件时,你不喜欢它的哪一点?不过这类型的攻击不太可能消失。

结论

如果一定要给2019年一个主题,那就是威胁情报的概念,就是对存在的危险有所了解并做一些事情,总比置之不理要好。

我们经常谈论风险与可接受风险(或合理风险)之间的差异,许多公司试图解决自己所能遇到的每一个问题,最终不仅让团队感到不堪重负,还出现预算不足。

可接受的风险不是“因为我没有有效阻止,所以导致数据泄露”。可接受的风险是“我知道它发生了,我接受它发生了,但它是一个合理概率的事件,因为我的控制不是那么具体,还没有精细到可以解决所有风险,但我的管控使我可以承受风险。”

所以,最好是从今天开始,从你的规模和相关性开始做改进,即便这种努力把高风险降到中等程度的风险,或是合理可接受的风险程度。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7363

    浏览量

    95160
  • 云计算
    +关注

    关注

    39

    文章

    8059

    浏览量

    144982
  • AI
    AI
    +关注

    关注

    91

    文章

    41976

    浏览量

    303070

原文标题:2019网络安全展望:更多数据泄露,相关法规出台以及AI崛起

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代入选嘶吼2026网络安全产业图谱

    近日,嘶吼安全产业研究院正式发布了《嘶吼2026网络安全产业图谱》。芯盾时代作为领先的业务安全产品方案提供商,实力入选零信任、身份治理与管理(IGA)、特权账号管理、密码管理系统、API安全
    的头像 发表于 05-21 16:25 114次阅读

    万里红入围嘶吼2026网络安全产业图谱

    近日,嘶吼安全产业研究院正式揭晓《2026网络安全产业图谱》。万里红凭借深厚的技术底蕴和全栈式产品布局,强势入围7大核心类别与16项细分领域,尤其在备受关注的AI安全领域,万里红大模型
    的头像 发表于 05-19 16:34 256次阅读

    上能电气荣获TÜV南德IEC 62443-4-1网络安全认证CB证书

    在数字化浪潮席卷全球的当下,工业自动化和控制系统作为现代工业的“神经中枢”,其网络安全的重要性日益凸显。上能电气高度重视,近日成功获得由国际权威认证机构TÜV南德颁发的IEC 62443-4-1网络安全认证CB证书,为深化全球化战略布局迈出关键一步。
    的头像 发表于 05-09 15:57 770次阅读

    芯盾时代入选2026年网络安全智能化产品与市场报告

    近日,国内知名网络安全研究机构数说安全正式发布了《AI重塑网络安全网络安全智能化产品与市场报告》。芯盾时代作为领先的业务
    的头像 发表于 05-08 11:46 457次阅读
    芯盾时代入选2026年<b class='flag-5'>网络安全</b>智能化产品与市场报告

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    )。 二、为什么必须做 TARA 分析? 全球合规强制准入要求 这是车企开展 TARA 分析的核心刚性约束。•国际合规要求 : UNECE R155 法规:作为全球首个车辆网络安全强制法规,其要求车企
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    不仅是法规要求,更是品牌护城河。对于零部件供应商而言,尽早建立网络安全能力,是在下一轮供应链洗牌中保持竞争力的关键。 建议的行动时间表: 紧急提醒:新车型的合规节点为 2026年7月1日,相关企业需提前
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    (概念→开发→生产→运维→退役)内,系统性管控电子电气(E/E)系统的网络安全风险,精准防范恶意攻击、数据泄露、功能劫持、固件篡改等安全威胁,保障车辆
    发表于 04-07 10:37

    汽车网络安全法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地提供具体实施
    发表于 04-03 15:25

    国产网络安全整机在工控网络安全上的保护策略

    网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,确保系统连续可靠正常地运行,网络
    的头像 发表于 01-27 10:27 321次阅读
    国产<b class='flag-5'>网络安全</b>整机在工控<b class='flag-5'>网络安全</b>上的保护策略

    研华科技Arm架构工业级单板RSB-3810通过IEC 62443-4-2网络安全认证

    网络安全认证(Verification of Conformity, VoC),加速产品导入欧洲及全球市场。
    的头像 发表于 01-21 11:44 652次阅读

    科技云报到:2026网络安全六大新趋势:AI重构攻防,信任成为新防线

    技术的复合AIAI的爆发式增长在重塑生产力的同时,也催生了AI Agent身份冒充、API规模化攻击、AI浏览器和AI手机“黑箱”风险等
    的头像 发表于 12-24 14:55 584次阅读

    华为发布全新升级星河AI网络安全解决方案

    华为全联接大会2025期间,在以“AI时代,星河AI网络智联新启航”为主题的数据通信峰会上,华为发布全新升级的星河AI
    的头像 发表于 09-20 09:43 1856次阅读

    银基科技入选上海市通信管理局2025年网络数据安全重点支撑单位

    根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《上海市公共互联网网络安全突发事件应急预案》等相关法律法规
    的头像 发表于 09-04 10:19 1194次阅读

    万里红入选《嘶吼2025网络安全产业图谱》多项核心领域

    日前,嘶吼安全产业研究院正式发布《嘶吼2025网络安全产业图谱》。万里红凭借在数字安全领域中深厚的技术积累和丰富的行业实践,成功入选网络与通信安全
    的头像 发表于 06-11 14:27 954次阅读

    芯盾时代入选嘶吼2025网络安全产业图谱

    近日,嘶吼安全产业研究院正式发布了《嘶吼2025网络安全产业图谱》。芯盾时代作为领先的零信任业务安全代表厂商,实力入选零信任、身份访问管理(IAM)、特权账号管理、密码安全、API
    的头像 发表于 05-30 15:18 1292次阅读