花多少钱能保证网络安全

来源 :财经国家周刊 | 被引量 : 0次 | 上传用户:liweimin90
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  政府和企业作为防御者,应将资源投入到那些最紧迫、最有可能发生网络威胁的领域。
  近年来,全球频发网络安全事件。2015年5月,兰德公司对6000余名美国成年人展开了一项调查,结果显示:在2014年6月到2015年6月,26%的被调查者收到过个人信息遭泄露的通知。兰德公司据此预测:仅过去一年,美国就有6400万成年人的个人信息遭到泄露——这相当于超过1/4的美国成年人口。
  针对日益突出的网络安全问题,兰德公司2016年6月发表了题为《网络犯罪:你需要知道什么》的文章,对该公司今年发布的若干网络安全系列报告进行了梳理和总结,主要从网络黑客和防御者角度出发,探讨网络犯罪的现状、网络防御工作的困境及未来走向。
  “网络黑市”热闹而隐秘
  兰德公司的研究人员将售卖网络犯罪工具和用户信息的市场,形容为一个热闹的“集市”。在这个“网络黑市”中,黑客和其他网络犯罪者像商人一样贩卖各种服务与产品,并通过隐秘的聊天室或论坛接头和交易。购买者可以很容易地在黑市里找到任何想要的东西:用户的医疗记录、可供雇佣的黑客、恶意软件开发工具包、僵尸网络病毒、勒索软件等等。


据兰德公司估算,目前“网络黑市”的价值至少有数十亿美元。

  “网络黑市”的内部运作复杂有序,且组织严密。在黑市中,参与者们分工明确、层级分明,包括维持秩序的管理员、从事犯罪工具研发的专家、中介、供应商、中间商、普通成员等。此外,黑客们按照专长不同,甚至已经打出了自己的“品牌”。俄罗斯的黑客们以提供高质量的产品与服务闻名;越南和中国的黑客群体分别主攻电子商务和知识产权领域;而美国的黑客们则主要从事金融犯罪。
  兰德公司在今年发布的网络安全系列报告之一——《网络犯罪工具与数据失窃的市场》中估算,目前,“网络黑市”的价值至少有数十亿美元。而造成“网络黑市”迅猛发展的原因主要有三方面:
  第一,“网络黑市”的门槛相对较低。无论是黑客还是购买者,都可以通过互联网较为容易地进入市场进行买卖。因此,相比非法药品交易等犯罪市场而言,“网络黑市”相关产品和服务的供应量和需求量都有增无减。
  第二,大多“网络黑市”所提供的产品和服务都能通过互联网即时送达,这节省了运输费用,从而降低了成本,使网络犯罪成为“高盈利”的犯罪领域。
  第三,如上文所述,“网络黑市”拥有严密的组织形式,且市场运营严格遵守相关规章制度。兰德公司的研究人员认为,“网络黑市”在这方面甚至超越了许多合法市场。
  网络防御者的困境
  为保护网络安全,政府和企业每年都投入了大量资金。《网络犯罪:你需要知道什么》一文估测:现在全世界每年在网络安全领域的总投入约800亿美元。然而,大量投入并不意味着实现了成功的网络防御。
  无论是从企业还是从政府的角度来看,较为成功的网络防御就是将网络安全的成本最小化,即把投入网络安全领域的资源以及遭受网络攻击的损失,都降到最低。可是,兰德公司的研究人员在对18名大型企业首席信息安全官进行调查采访后发现,实际上网络防御者们普遍面临着这样困境:他们不知道目前投入在网络安全领域的资源(包括资金、人员配备等)是否够用。这主要体现在两方面——
  首先,在网络攻击真正到来之前,信息安全官很难预估其可能带来的损失。如何在“将投入最小化”和“将损失最小化”之间找到一个最理想的平衡点,成为一大难题。在兰德公司的采访中,没有一位信息安全官可以清晰地阐释“为什么将投入金额定为某一个具体数字”这类问题。甚至有信息安全官悲观地表示,他们只有在又一次网络攻击成功之后,才知道此前投入的资金依旧不够。
  其次,相比于网络攻击带来的直接经济损失,名誉与公信力的受损才是政府和企业最为担忧的事情。兰德公司的文章中指出,由于涉及到名誉问题,许多政府和企业不惜斥巨资未雨绸缪。然而,这些防御投入是否必要,却有待商榷。
  以2014年摩根大通银行账户泄露事件为例。尽管当时有约8000万个客户的信息遭遇泄露,但黑客们所做的只是将用户的账户名称、电话号码和住址等信息收集起来。截止到2014年底,没有任何关键信息被盗,也没有任何账户被攻击或者资金被转移。这次事件并没有造成实际的经济损失,可摩根大通却因为没能保护好客户信息,名誉大受影响。目前,摩根大通每年在网络安全方面的投入是2.5亿美元,且还有继续增加的趋势。
  其实,许多时候网络攻击的风险往往被企业过分夸大,导致一桩无害的信息泄露事件也会引起极度恐慌。正如兰德公司的高级管理学家、网络安全系列报告作者之一马丁·利比奇(Martin Libicki)所说:“许多网络安全方面的花费都是出于我们的恐惧,但实际上,我们所恐惧的事情却很少发生。”
  网络安全形势愈加复杂
  面对网络犯罪市场和网络防御工作的现状,兰德公司的研究人员在《网络犯罪:你需要知道什么》一文中抛出了一个我们都无法回避的问题:网络安全的未来将是怎样的?
  显然,未来的网络安全形势将更为复杂。随着物联网的发展,除了手机和笔记本电脑,医疗设备、家用恒温器,甚至是厨房用品都将逐步实现在线互联功能。根据全球权威IT研究与咨询公司高德纳(Gartner)的预测:到2020年,联网设备的数量将是全球人口数量的三倍。这意味着:每一个设备都有可能成为黑客们攻击的目标,而这将为网络防御工作带来极大的挑战。
  不过,幸运的是,目前网络安全问题已经引起了政府和企业相当程度的重视。从人员配备情况来看,无论是信息安全人员的数量还是影响力,现在与五年前相比都有了长足的发展。与此同时,防御软件在不断改善、网络安全工具的数量也在持续增多。这些虽然还不能从根本上解决网络犯罪问题,但至少能使其变得更加可控。
  上述文章认为,现在需要做的是换一种思考网络安全的方式。政府和企业作为防御者,应将资源投入到那些最为紧迫、最有可能发生网络威胁的领域,而不是沉浸在由防御软件供应商或自己编织的噩梦里。对普通用户而言,网络安全问题还没有引起人们的足够重视。兰德公司的研究人员在调查中发现,90%的受访者表示他们会与泄露自己个人信息的企业保持商业往来。然而,用户宽容的结果往往是:那些发生信息泄露或网络攻击的公司,会失去做出改变的动力。
其他文献
细胞免疫治疗在国内处境尴尬,既不属于药物,也不属于放开的第三类医疗技术,在临床研究和应用方面的监管无据可依。  7月13日,CAR-T领军企业Juno Therapeutics宣布,美国FDA批准其肿瘤免疫疗法JCAR015的二期临床试验可以继续进行。  而就在5天前,因两名患者出现脑水肿死亡,这项临床试验被FDA叫停。JCAR015原本有望2017年上市,叫停事件当时让不少业内人士怀疑该药物的上
期刊
建立统一的国产基础平台,各家厂商可在此之上发展自己的定制版本。  早在二十年前,微软和英特尔刚刚垄断PC产业时,中国IT业就开始了研发自主操作系统的尝试。在国家推动和相关企业的努力下,国内诞生了红旗Linux等多款系统,也曾在实践中尝试取代Windows。  不出意外,这些努力大都以失败告终,Windows系统也全面占据了国内PC市场。待智能手机兴起后,苹果的iOS和谷歌的安卓又瓜分了移动平台系统
期刊
新城新区无序扩张由来已久,是形象工程、政绩工程惯性思维的结果,也说明新发展理念未能真正树立。  近日,一则“截至2016年5月,全国县以上新城新区超过3500个,规划人口达34亿”的报道引发社会热议,各种质疑声不绝于耳。  据笔者经验,“34亿”应属误读,很有可能是根据规划控制面积(而非建设用地面积)和人均用地标准(每平方公里1万人左右)反推出来的规划人口,由于规划控制面积往往显著大于规划建设用地
期刊
不同于那些分析美联储近二三十年货币政策或是简述美联储历史的研究,这部著作详尽地描述了美联储货币政策的演变历程。  随着中美学术、官方、商务、媒体等方面相关交流的增多,对美联储及货币政策的介绍、分析和报道越来越多。但是这些介绍、分析和报道经常是碎片化的、强调时效性的,虽然在信息不畅时期蒙在美联储面前的“神秘面纱”在逐渐揭开,一些无稽巷谈的阴谋论也得以纲正澄清,但可供全景地、历史性地学术研究以细致观察
期刊
长期游走于灰色地带的细胞免疫治疗,是中国在医疗领域弯道超车的机会之一。  两个多月前,因魏则西事件爆发,国内细胞免疫治疗的临床应用被国家卫计委紧急叫停。  细胞免疫治疗是继手术、化疗放疗、靶向药治疗之后的第四种抗癌疗法,被称作“第四条路”,市场潜力在百亿甚至千亿元之上。  “代表免疫治疗新兴方向的免疫检查点单抗治疗、CAR-T/TCR-T细胞治疗在国内风头渐劲,其中CAR-T细胞治疗的临床试验数量
期刊
他由一个拉骆驼的小伙计,一跃成为东家掌柜,不仅靠的是手艺,更有智慧和胆识。  明清时期的中国,很多山西商人曾因为大胆“走西口”把生意做大,晋商的名号也因此响亮起来。他们诚实守信、敢于冒险、充满智慧,很多人以做金融投资生意和对外贸易为主业,经营票号、钱庄和典当,或跟北边的俄国人做茶叶、毛皮等买卖。  大多数的商人们都是从小生意发家的,晋商代表乔致庸所在的乔家,其创业之路就是从一家豆腐坊开始的。乔致庸
期刊
起步晚了,阿里体育能够逆袭撞线吗?  阿里体育“跑”起来了。  这个“跑”并非字面意义上的奔跑,而是如今异常火爆的路跑领域。近日,阿里体育联合众多市场主流的路跑App,发起成立了国际网络路跑联盟WORA,该联盟将包括路跑APP、协会、赛事、赞助商和执行方五大板块。  在全民健身的热潮下,路跑已成为最受中国公众欢迎的健身项目,这其中,马拉松作为最常见的路跑赛事,更是吸引了大量路跑爱好者的目光。  与
期刊
未来五年,中国环保产业会诞生千亿级龙头吗?  据环保部规划院测算,“十三五”全社会环保投资将达到17万亿元,是“十二五”的2倍多。  但与环保市场迅速发展不相匹配的是,中国环保公司普遍还比较弱小。环保产业上市公司财报数据显示,营业收入最高的北控水务2015年仅135.03亿港元(约合110多亿元)。而国际上的环保龙头企业如法国的威立雅水务集团、苏伊士环境集团2015年营业收入则高达千亿元以上,威立
期刊
重点应放在我国健康需求大和空白的领域。中国工程院院士詹启敏  “我2015年做了100多场精准医学报告,今年也做了不少。”  分子肿瘤学家詹启敏曾在美国获得终身教职,因为相信“回来能有更大的平台,做更大的事”,他于本世纪初回国,在中国医学科学院、北京协和医学院一干就是10多年,2011年当选工程院院士,今年4月任北京大学医学部主任。  “过去10多年,除了自己的科学研究,我还一直在国家医学科技战略
期刊
网络直播行业,正在进入大浪淘沙的关口。  7月11日晚9点,网络红人“Papi酱”的粉丝们早早坐在电脑前,Papi酱在网络直播平台的首秀就定在这个时间。1个半小时后,直播结束,令人咂舌的数据也相继出炉,整个直播的观看人数累计达7435.1万人次,Papi酱获得了1.13亿个赞,打赏收入达90万元。  Papi酱网络直播的火爆场面只是今年网络直播行业的缩影。2016年已经毫无争议地被业内人士称为“中
期刊