2020年网络安全趋势

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:jc422177405
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  今年3月,德国莱茵集团正式发布《2020年网络安全趋势——面向数字化转型,对网络安全和隐私的新思考》报告,对全球范围内个人数据、供应链、智能设备、航运业、实时操作系统、可穿戴医疗设备以及车辆和交通等七大领域网络安全发展趋势进行了深入分析,探讨了数字化时代,企业和个人该如何应对网络安全风险,为工业、互联网、交通运输等领域加强网络安全保障能力提出了建议。赛迪智库网络安全研究所对该报告进行了编译,希望对我国有关部门制定网络安全政策有所帮助。
  一、趋势1:对个人数据的无限制挖掘威胁数字社会的稳定。免费获取个人数据的时代即将结束,但取而代之的是什么,尚未可知。
  (一)数据过多,透明度过低。2017年,法国记者茱蒂丝·杜普托尔向一款约会应用软件索要她在该应用中被存储的个人数据,结果收到整整800页文档,仅此一款应用就在短短几年时间内收集了她如此多个人数据,这意味着个人隐私正面临着严峻挑战,也凸显了应用软件在使用个人数据建立用户画像时缺乏透明度的问题。
  (二)数据滥用风险仍被低估。过去,机构感兴趣的只是个人姓名、地址、职业、消费能力等数据;如今,个人政治倾向、社会态度和投票意向等更深层次数据也成为了收集对象。如果没有强烈的数据道德意识,这些掌握个人活动、兴趣、态度等大规模数据的机构很容易就能利用这些数据,实现对个人甚至整个社会的操纵。只有当这些企业被曝光存在有意或无意地以不道德的方式使用个人数据时,他们才会变得“脆弱”。
  (三)来自数据共享第三方的隐患。可以清楚地看到,近年来有些企业一直对如何与第三方共享个人数据,以及一旦数据被共享后第三方应如何使用这些数据的问题有所疏忽,引发了多起备受瞩目的数据共享丑闻。甚至在某些案例中,企业在未得到数据主体同意的情况下,就将個人数据进行商业销售,有的还将个人数据用于建立完整的选民心理档案等政治活动工具。这些数据共享丑闻经少数记者和“吹哨人”调查后被曝光。如果没有这样的调查,个人数据的收集规模和用途将一直不为人知。往好处想,这是以一种“粗暴”的方式实现对利用个人数据获益行为的监管;往坏处想,这种临时建立的管控机制缺乏透明度和问责制。
  (四)一些政府开始对数据伦理感兴趣。2018年,欧盟《通用数据保护条例》(GDPR)颁布后,数据伦理正获得越来越多的关注。许多出台的政策措施已经超出了基本的数据保护范畴,开始关注数据伦理。GDPR列出了数据使用的一般合法目的清单,包括重大利益、法律义务、合同需要、合法商业利益、公共利益以及其他获得数据主体同意的目的。虽然这一做法在欧洲实施时看上去有些冒险,目前却正在被全世界效仿。美国加利福尼亚州2019年批准了类似的数据保护法案,并于2020年正式生效。但是,或许是有意为之,该法案中有些描述合法使用数据的条款具有强烈的主观性,给企业从事相关盈利活动留出了解释空间,防止被法案条款过度限制经营,影响企业活力。
  (五)情况正在逐步好转。个人数据保护的重点正在向实现价值观和伦理原则转变,例如通过制度设计实现透明度、问责制、隐私保护。电气和电子工程师协会(IEEE)P7000工作组制定的伦理和人工智能系列标准,就是旨在通过设计人工智能发展的总体原则来推动伦理发展。欧盟通过的关于人工智能和机器人技术决议也提出一种基于价值观的技术设计方案。未来几年或将有越来越多的数据伦理准则被融入到强制执行的法律法规中。
  二、趋势2:黑客将智慧供应链作为攻击目标并使其变“笨”。智慧供应链是全球商业的未来趋势,但人们尚未意识到智慧供应链的脆弱性。
  (一)供应链数字化催生新安全风险。无论对企业自身还是外部供应商,供应链管理越来越多地使用物联网(IoT)、自动化、机器人以及大数据等技术来提高效率和降低成本。尽管与统供应链有相似之处,但智慧供应链越来越多地将仓库等元素虚拟化。在智慧供应链中,仓库不再是简单的物理建筑,而是产品或零部件在任何时刻可能出现的位置信息。在这种模式下,微小扰动便会引发巨大的安全风险。因此,智慧供应链不仅具备动态和高效的优点,同时也非常脆弱。
  (二)重视成本的盲目性和复杂性。智慧供应链本质仍是实体供应链,制造商对影响供应链成本的物理扰动非常敏感。智慧供应链中使用的智能技术依赖于网络连接,因此需要将网络攻击的风险纳入供应链成本统计范畴。但因网络攻击风险难以量化 所以常常被忽视。这种情况同样适用于包含外部供应商的复杂供应链。此外,由于智慧供应链还涉及仓储机器人等新技术应用,这些新技术也带来了新的未知风险和漏洞。对企业而言,在建设智慧供应链的同时解决安全风险问题,仍需继续努力探索。
  (三)机器人得到快速发展。仓储机器人可以形象地反映智慧供应链存在的网络安全挑战。当前,企业积极投入到第一代仓储机器人的研发和应用,并采用将控制系统隔离的方式以增强其安全性。但是,这些机器人的工作环境和维修环境依旧是联网状态,无法做到彻底隔离。在复杂的环境中使用机器人也可能会破坏其控制系统的安全性。解决此类问题的标准做法是将机器人使用的网络进行分区管理,但这一做法对网络架构不断变化、范围不断扩张的企业而言难以实现。网络安全漏洞等威胁可以通过联网的办公系统在企业内网快速传播,为网络攻击者提供攻击整个供应链的路径。
  (四)除了增强韧性外,没有简单解决方法。智慧供应链运行环境存在大量隐患,任何微小的时延都可能造成严重后果,导致犯罪分子喜欢利用勒索软件对智慧供应链实施网络攻击。因此,企业必须想办法避免类似情况发生,在打造智慧供应链之初就需要考虑网络安全问题,并将建立韧性供应链融入企业运营管理任务。2019年初,铝业巨头挪威海德鲁公司遭到勒索软件攻击,它们采取的策略是将受感染设备进行隔离并采用手工操作替代。由此可见,在类似情况下,企业需将关键业务系统进行隔离。
  (五)智慧供应链需要更智能的安全。智慧供应链的发展需要新一代智能网络安全技术保驾护航。当前,智能网络安全技术依旧建立在传统的网络安全架构之上。在此架构下,对特定系统或网络实现隔离或断开连接非常困难,需由人工智能等新兴技术辅助完成,但目前此类亟需的智能网络安全技术尚未问世。未来智能网络安全系统需要在攻击者试图发动攻击时,快速反应并解决问题。此外,制定标准和完善认证工作也将对保障智慧供应链安全产生积极影响,前提是必须为强制性标准和认证。
其他文献
【摘要】在小学语文教学中,为了培养学生的语感,促使学生积极参与到语用体验中,教师可以让学生咀嚼文本中的人物语言,在揣摩对比中习得语用知识。教师可以让学生借助语境思考人物的语言,体会其情感变化;可以让学生试着表演人物对话,感受其心理冲突;可以让学生对比不同文本人物语言的特点,激发学生的思维冲突;可以让学生在想象中拓展人物语言,产生更丰富的想象。  【关键词】人物语言;语用;小学语文  《语文课程标准
【摘要】班级日常管理工作既是一项繁琐的工作,同时也是一门艺术。作为初中班主任在班级管理实践中,不紧要注重初中生的行为发展特点,还应该注重教学管理的基本规律,基于此,本文从初中班主任的班级管理的功能和意义出发,探究相关管理对策。  【关键词】初中班主任;班级管理艺术;问题;策略  初中生正处在从少年时期向青年时期的发展阶段,是從幼稚走向成熟的一个过渡时期,班主任要想提高班级管理的艺术性,应切实从初中
【摘要】爱是教育的前提和基础,只有在爱的滋润下学生们才能够茁壮成长。本文主要从躬身访问、家校一体;探寻病根、因材施教;开好班会、点亮心灯以及给予宽容、学会等待这四个方面详细阐述了如何将爱渗透到我们的教育工作之中。  【关键词】家校一体;因材施教;情感激励  从古至今,很多人都把教师比喻为园丁,其呕心沥血只为浇灌幼苗们成长为参天大树。而其在培育幼苗的过程中,知识是幼苗们成长时所需的水分,而爱则是幼苗
【摘要】我们在语文写作教学过程中,经常会有种对学生不满意的感觉。从写作的整体状态,可以具体体现学生的知识盲点。想要提升写作能力,点滴积累是唯一途径。与学习其他语文知识点的方法相同,点滴积累是最好的提升办法,却往往被学生忽略。本文主要论述知识点滴积累对写作的作用。  【关键词】小学语文;语言知识;写作;点滴积累  语文学科的特性在于知识点的日常积累,写作自然也不例外。那么点滴积累对于写作的作用有哪些
在1月7日举行的华云数据云产品发布会上,OpenStack又成了一个焦点话题。虽然华云数据也在基于OpenStack进行产品开发,不过华云数据认为,OpenStack并不是万能的,它只是一个工具而已。用户千万不要迷信OpenStack。   现在该给炙手可热的OpenStack泼点冷水了?   从2010年诞生到现在短短5年多时间,OpenStack如旋风般风靡全球,已成为仅次于Linux的全
信息化时代,各行各业都在转型,力图与“互联网 ”进行深度融合。在融合过程中,信息管理人员要面临各种复杂多变的网络问题,这其中也包含了信息安全问题。运维管理系统既要确保网络架构安全,也要确保用户的信息安全,二者缺一不可。  运维管理,这是个老话题。用户担心的可能并不仅仅是监控技术问题,还包括信息安全问题。远程维护通常需要把探针之类的设备放到用户的网络架构中,因此很多用户都担忧,它可能会收集我过多的业
本报讯 12月14日,由教育部基础教育课程教材发展中心主办、广州市南沙区教育局承办的2017年度内地与香港基础教育合作与交流研讨活动在南沙资讯科技园举行。本次活动的主题是“加强内地与香港在基础教育课程、教学、考试、评价等领域的交流与合作,推动内地与香港基础教育优势互补、共同发展”。中央人民政府驻香港特别行政区联络办公室、教育部港澳台办公室、教育部基础教育课程教材发展中心、广东省教育研究院、广州市教
人物:猪妈妈、小猪鲁鲁、大灰狼。  场景猪妈妈的家里,大草坪上。  猪妈妈:鲁鲁,你已经长大了应该独立生活了!  小猪鲁鲁:什么事叫独立生活?  猪妈妈:就是自己盖一间房子自己住呗!  鲁鲁:好吧! 本文为全文原貌 未安装PDF浏览器用户请先下载安装
2012年来了,并不是世界末日,地球还在,我们还在。  在遥远未来的某一个时间,地球也许真的会毁灭,如果这一刻真的到来,人类还能到哪里去?这恐怕是让人类探索太空的源动力。  就在喧嚣一时的“末日时间”临近时,太空深处传来了好消息,首颗位于“宜居带”的行星在太阳系外被证实,这一发现,被称为“发现地球的‘双胞胎’之旅上的一个重要里程碑”
[摘 要]随着经济的进步和人们生活水平的提高,人们有越来越多的时间和需求来进行短期休闲旅游,而休闲时代的来临让各种类型的度假村、农家乐如雨后春笋。而人们对生活特色的需求,让这些休闲场地的环境景观设计正逐渐朝着高质量的方向发展,而这种发展不是指投资规模的加大、内容的复杂,而是一种对自然和人文特色的回归和向往、本文以湘西阳和休闲度假村景观规划设计为案例,较全面、系统的讨论了度假村主要景观要素具体的设计