0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2019网络安全展望:更多数据泄露,相关法规出台以及AI崛起

pIuy_EAQapp 来源:工程师李察 2018-12-22 10:43 次阅读

年底总是会让我们团队有些兴奋,因为我们需要回顾这一年,分析我们全年的工作情况,并展望未来一年的发展。在充分利用我们团队在数据和应用程序安全方面的专业知识和挖掘全球客户群的洞察力的基础上,我们决定采用不同的方法,重点关注我们认为2019年将成为焦点的三个最重要趋势。

2018年,数据和应用安全事件出现激增,正如我们预测的那样,数据泄露的规模和频率都在增长,云安全在全球范围内占据了中心位置。就这一点,我们来看看明年的情况。

数据泄露事件不会很快消失

数据泄露肯定还会出现,这将导致监管变严。事实上,2018年美国数据泄露事件的平均成本超过700万美元。

无论是GDPR,澳大利亚隐私法,泰国的新隐私法还是土耳其的KVKK;无论你身在何处,法规将会成为一种标准,这种标准可能是地区性的,集团内的或是某个国家内的。

以前,当我们看数据泄露事件,总是以美国为指向,但随着监管框架和随后的合规措施在全球范围内扩展,情况将发生改变。

2019年,随着我们向前发展,相关规章将会在全球相继出台,而不只是在美国。

如果黑客要窃取私人数据或信用卡详细信息,为什么要在部署了世界级网络安全措施的环境中进行呢?如果其他人的保护程度更低,那黑客就会找到有目标数据的人群,这样的情况更多是出现在法规和合规操作不到位的地方。

因此,2019年,监管机构不一定会通过对公司进行大规模罚款来约束其操作。但是,你会发现很多公司在合规方面已开展了大量工作。

在管理风险方面,您要了解云计算

麦肯锡报告指出,到2020年,企业在云产品上的投入将是一般性IT服务的六倍以上;LogicMonitor的调查则表明,高达83%的企业工作负载将在同一时间上载到云端。

各企业会继续利用数字经济带来的商业利益,结果就是将更多数据整合到云中。现在,我们并不是说这种操作缺乏深思熟虑,问题在于他们是否会对数据进行分类,并逐渐将业务放到云端呢?

各团队需要认识几个问题:当他们将数据转移到云端时,他们对云端内容的认识也在发生改变;谁在使用云?什么时候使用云?以及他们为什么要使用云?2019年不是企业认为他们需要这样做的一年。然而,我们将看到越来越多的云友好型解决方案进入市场以解决这些挑战。

社会工程和人工智能的兴起

2019年最关键的发展之一将是网络安全行业如何解决安全团队日益增加的压力。根据全球信息安全劳动力研究,到2022年,网络安全专业人员的短缺将达到180万,但与此同时,ESG的一份报告显示,只有9%的千禧一代对网络安全职业感兴趣。

我们将看到,人工智能和网络安全技术领域的机器学习缩小数量和技能多样性的差距。

现在的企业需要雇佣专业人员来解决网络安全问题,包括网络安全,应用安全,数据安全,邮件安全,现在还要加上云安全。无论是什么安全,这些技能对于任何企业的安全姿态都至关重要。

并没有很多人了解云安全性,数据库安全性,应用程序安全性,数据安全性或文件安全性。我们知道企业正在尝试解决这个问题,通常都是走老路,这也是最常见的解决方案。做更多的反恶意软件,做更多的反病毒软件,收效有限。不过,他们也开始围绕人工智能做些事情,并试图利用技术来解决问题。后者将促成企业转而使用订阅服务。

有两个因素在这种转变中起推动作用:第一,事实上,他们意识到自己不是专家,但可以请专家。不幸的是,他们只是不直接接受雇请,专家们为那些提供这项服务的公司工作。

其次,企业正逐渐认识到进入云计算的优势,因为这是一个决定性的因素,它属于运营开支,而不是资本支出。订阅服务也是如此,无论是在云端还是在本地,都没关系。在技能短缺和成本的驱动下,2019年的订购服务将会出现增长,各组织实际上正在为你解决网络安全问题。

但是,我们应该补充一点,随着越来越多的组织转向人工智能和基于机器学习的安全控制决策,攻击者将试图利用这一点攻克相应的防御。

特别提到:网络战的“滴漏效应”

事实是,国家之间的网络攻击确实出现了,这是一种互相迁就的情况。这也是我们生活的世界,是可接受的行为类型,坦率地说,这些在现今社会不一定会导致战争,但有人仍然会从中获益。

具体而言,他们正在攻击第三方公司,承包商和金融机构。这也是网络安全如此重要的原因,你要意识到有人可能会窃取您的数据以获取金钱收益。也许有人会窃取您的数据以获取政治利益,所以保护这些数据是很重要的事情。

虽然国家型黑客攻击不一定是开战宣言,但其影响也不可小觑。民族国家黑客行为带来的滴漏效应特别令人担忧,因为各类政府最终会栽到资源丰富的网络犯罪分子手中,这些网络犯罪分子热衷于攻击企业和个人。

惯犯

在2017年Equifax数据泄露之后,API的安全性就跻身OWASP十大排行榜,并且仍有充分的理由蝉联。随着API的广泛使用和面对检测攻击的不断挑战,我们将看到攻击者继续将API作为一系列威胁的重要目标,包括暴力攻击,App模拟,网络钓鱼和代码注入。

非法挖加密币的人已经知道加密挖掘是获取利润的最短途径,他们会继续改进技术破坏别人的机器,希望通过挖加密币和可以访问控制加密钱包的机器发财致富。

省力,轻松赚钱,完全匿名,可能对受害者造成巨大伤害......当谈到勒索软件时,你不喜欢它的哪一点?不过这类型的攻击不太可能消失。

结论

如果一定要给2019年一个主题,那就是威胁情报的概念,就是对存在的危险有所了解并做一些事情,总比置之不理要好。

我们经常谈论风险与可接受风险(或合理风险)之间的差异,许多公司试图解决自己所能遇到的每一个问题,最终不仅让团队感到不堪重负,还出现预算不足。

可接受的风险不是“因为我没有有效阻止,所以导致数据泄露”。可接受的风险是“我知道它发生了,我接受它发生了,但它是一个合理概率的事件,因为我的控制不是那么具体,还没有精细到可以解决所有风险,但我的管控使我可以承受风险。”

所以,最好是从今天开始,从你的规模和相关性开始做改进,即便这种努力把高风险降到中等程度的风险,或是合理可接受的风险程度。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6512

    浏览量

    87609
  • 云计算
    +关注

    关注

    38

    文章

    7351

    浏览量

    135724
  • AI
    AI
    +关注

    关注

    87

    文章

    26459

    浏览量

    264087

原文标题:2019网络安全展望:更多数据泄露,相关法规出台以及AI崛起

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    企业网络安全的全方位解决方案

    安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,网络安全挑战也愈发严峻。
    的头像 发表于 04-19 13:57 59次阅读

    TÜV南德携亚马逊云科技举办消费类产品强制法规网络安全研讨会

    厦门2024年3月18日 /美通社/ --  近日,TÜV南德意志集团(以下简称"TÜV南德")于厦门成功举办主题为"消费类产品强制法规网络安全合规"研讨会。此次研讨会是该主题系列活动继深圳和广州
    的头像 发表于 03-18 20:48 203次阅读
    TÜV南德携亚马逊云科技举办消费类产品强制<b class='flag-5'>法规</b><b class='flag-5'>网络安全</b>研讨会

    知语云全景监测技术:现代安全防护的全面解决方案

    可以帮助实现政务数据安全保护,防止敏感信息泄露;对于个人用户而言,知语云全景监测技术可以提供更加全面的网络安全保护,防范网络钓鱼、恶意软件
    发表于 02-23 16:40

    企业如何遵守数据安全法规进行SAP数据脱敏处理?

    体系,以确保国家利益、企业发展和公民权益不受侵害。本文将结合中国数据安全法规,探讨SNP TDO工具在数据脱敏方面的应用价值。  近年来,我国数据
    的头像 发表于 01-29 23:42 110次阅读

    基于 AI网络安全增强企业应变能力

    各 行各业正在面临前所未有的数字威胁,而 AI 驱动的网络安全则为维护可信、安全的企业运营提供了一条可靠路径。 根据 IDC 发布的数据,全球 50 亿互联网用户和近 540 亿台设备
    的头像 发表于 12-19 16:05 236次阅读

    电科网安:以新一代网络安全矩阵,护航数智化转型发展

    在“树立动态综合防护理念,应对网络安全风险挑战”专题论坛上,电科网安专家在《新一代网络安全矩阵,护航数智化转型发展》主题演讲中指出,在数智化升级背景下,要通过网络安全运营融合网络安全
    的头像 发表于 12-11 17:00 673次阅读

    软件定义汽车下的网络安全挑战与应对

    在软件定义汽车和汽车EEA集中化,网联化,智能化,以及法律法规的强制监管下,也对车辆网络安全的生命周期开发和维护提出更高要求并衍生出新的挑战。
    的头像 发表于 11-16 15:39 326次阅读
    软件定义汽车下的<b class='flag-5'>网络安全</b>挑战与应对

    人工智能在网络安全中的应用研究

    在人工智能时代中,网络安全管理制度也是提高高校网络安全使用的一项有效措施,高校需要建立一套完善的网络安全管理体系,明确网络使用权限和责任,并制定相关
    发表于 10-13 15:06 228次阅读

    网络安全:MACsec车载应用技术解读

    作者|J小编|吃不饱01前言我们在以往的分享中介绍了网络安全相关技术在车载通信中的一些内容,包括E2E和SecOC等,但这些技术通常更多地是做数据校验,
    的头像 发表于 06-29 10:03 482次阅读
    <b class='flag-5'>网络安全</b>:MACsec车载应用技术解读

    风险管理的相关概念、网络安全保护的实质(2)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:58

    风险管理的相关概念、网络安全保护的实质(1)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:25

    主要的国外网络安全标准化组织以及网络安全评估国际标准的发展(2)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 19:53:44

    主要的国外网络安全标准化组织以及网络安全评估国际标准的发展(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 19:53:10

    禾赛获激光雷达领域首个汽车网络安全管理标准ISO/SAE 21434认证

    ISO 与 SAE 联合制定的汽车网络安全管理标准 ISO/SAE 21434 覆盖了概念、开发、生产、运营、报废等全产品生命周期的各个阶段,帮助汽车主机厂和相关供应商对道路车辆网络安全风险进行全面管理,以满足全球汽车
    的头像 发表于 05-24 15:15 687次阅读
    禾赛获激光雷达领域首个汽车<b class='flag-5'>网络安全</b>管理标准ISO/SAE 21434认证

    必须了解的五种网络安全威胁

    数据泄露网络攻击呈上升趋势,任何企业都无法幸免。这就是为什么了解最常见的网络安全威胁,以及如何防范这些威胁至关重要。以下是您应该了解的五种
    的头像 发表于 05-18 10:23 1408次阅读