了解网络安全趋势将使个人能够理解常见的网络犯罪类型并采取行动。 我们之前在 G2 Crowd 上讨论过很多关于基于风险的身份验证的内容,尤其是关于它如何演变成涵盖零信任的全方位安全实践领域。 可以说,2022 年灾难性的勒索软件变种让主流关注点转向了网络安全。网络安全的焦点不再局限于银行诈骗,也不再局限于依赖关键系统并造成现实物理后果的企业。 2023 年,一系列备受瞩目的数据泄露和勒索软件攻击给企业界带来了一场巨大的地震。 据估计,未来五年,网络犯罪分子窃取的数据量可能会增加 175%。 2024 年需要关注的网络安全新趋势 全面盘点 Ponemon 去年开展的一项研究发现,97% 的安全人员认为,来自不安全设备的网络攻击可能会给公司带来混乱。 只有 15% 的安全人员对连接到其系统的物联网设备进行了盘点,而且很少有安全人员拥有允许其断开设备连接的安全协议。 隐私保护与执法力度的加强 随着数据泄露事件日益普遍,“问责制”将成为2024年的一大趋势。 问责制是什么?它意味着追究那些丢失个人身份信息(PII)的人的责任,以承担其证券决策的后果和风险。 GDPR将有助于欧盟加强隐私执法,美国各州也将朝着同样的方向迈进。 迁移至云端 由于本地系统已濒临崩溃,各大企业纷纷将工作负载迁移至云端,并希望利用市场上最新的技术和工具。云集成是网络安全的热门趋势之一。 网络安全正走向情报驱动 2019年,网络安全将更加以情报为驱动。在这个科技飞速发展的动态世界中,情报是快速响应或预测性地应对个体威胁(而非被动响应)的唯一关键。 机器学习将在情报收集中发挥关键作用。此外,决策和执行变更将由机器自行完成,以最大限度地降低组织基于情报的网络风险。 GDPR 的实施 欧盟《通用数据保护条例》(GDPR)要求在欧盟运营的企业保护欧洲公民的个人数据和隐私。 违反规定的处罚很高,而且 GDPR 对个人数据的构成采取了全面的视角,因此这项任务可能非常艰巨。 商业间谍与政治战争 尽管大多数发达国家已经制定了针对网络攻击的法律,但互联网是一个全球网络。各国政府都将网络防御视为其军事能力的关键要素。 商业机构需要注意保护其数字资产免受竞争对手的侵害,尤其是那些在安全和数据保护法律薄弱的国家运营的机构。 运营技术和关键基础设施安全 大型行业的基础设施安装现在依赖互联网进行监控和远程管理。 另一方面,我们已经看到,患者体内植入的心脏起搏器需要软件更新来修复安全漏洞。 这一趋势将持续下去,我们将看到能够识别安全漏洞和攻击的技术的使用率不断提高。 物联网 (IOT) 设备由于安全性较低,将持续成为攻击目标,我们很可能在未来一年看到更多引人注目的基础设施安全事件。