网络安全环境更加复杂
2017-03-13赵明
中国计算机报 2016年46期
赵明
2016年又是各行业、各种大小型企业再次遭受数据泄露的一年,即使相关机构适时发出了预警,而事实一再证明,在复杂的网络攻击面前,没有人可以免受攻击。
根据Identity Theft Resource Center,截至今年10月19日,783起已被記录在案的泄露事件,涉及2,900多万条泄露记录(请注意,这组数字不包括大部分泄漏事件没有提供具体受影响的记录。)这告诉我们什么呢?数据泄露正变得越来越普遍,丝毫没有减速的趋势。Check Point发现这些泄露多数是针对高价值数据:社会保障号码,受保护的健康信息,信用卡和借记卡号码,网络钓鱼,分包商/第三方违约,甚至还有电子邮件、密码和其他的用户访问信息。
移动设备
针对移动设备的攻击逐渐增长,Check Point发现通过移动设备的企业信息泄露将成为最重要的企业安全问题。这些攻击方法已经在全球蔓延,未来大众会看到有组织的犯罪者将会采用这种方法。
工业物联网
在明年,预计网络攻击的范围将扩展至工业物联网。信息技术(IT)和操作技术(OT)的融合使信息安全环境变得更加脆弱,特别是操作技术或SCADA(监控与数据采集)环境。这些环境通常运行传统系统,补丁不可用,或者更糟的是不使用补丁。制造业需要一套整体安全解决方案,在IT和OT环境中实现威胁防护,将系统和物理安全控制整合到统一的平台进行管理。
关键基础设施
关键基础设施极易受到网络攻击。几乎所有的关键基础设施,包括核电站和电信塔,几乎都是在网络攻击的威胁出现之前设计和建造的。……
登录APP查看全文
