2023年首席信息安全官必须为12个网络安全趋势做好准备

简介: 2023年首席信息安全官必须为12个网络安全趋势做好准备

尽管很多企业的安全团队致力于保障网络安全,但网络安全形势似乎每年都在恶化。行业专家为此分享了顶级的网络安全趋势,可以帮助首席信息安全官在2023年及以后加强其公司的安全态势。
2023年首席信息安全官必须为12个网络安全趋势做好准备音频:00:0010:01


远程工作以及将业务向云计算服务的转变,加剧了企业的网络安全风险。根据BakerHostetler公司在2020年进行的一项调查,美国企业经历的最常见的网络攻击是网络钓鱼(38%)、网络入侵(32%)、无意泄露(12%)、被盗/丢失设备或记录(8%)和系统错误配置(5%)。


根据ThoughtLab发布的一份调查报告,2021年网络攻击和数据泄露的平均数量增加了15.1%,与前一年相比显著增长。然而,29%的首席执行官/首席信息安全官和40%的首席安全官承认,他们所在的公司对迅速变化的网络安全和威胁形势没有做好准备。


ThoughtLab的报告声称,在未来两年里,勒索软件和网络钓鱼攻击将继续让安全团队疲于奔命,因为网络罪犯将变得更加猖獗。因此,首席信息安全官和安全团队负责人需要评估如何应对这一不断演变的网络安全领域。为了应对网络攻击浪潮,网络安全专家列出了2023年科技领袖需要关注的网络安全趋势。以下是他们分享的内容:


1.勒索软件攻击的影响


Jobber公司安全总监Brian Masson说,“我们将会看到勒索软件攻击事件继续增长,企业领导者需要做好准备。身份和访问管理(简称 IAM)与人员交互,这在历史上一直是一个问题。还有糟糕的密码,缺少多因素身份验证等问题。我认为这在很长一段时间内都不会改变。一个新的关注领域是:国家赞助的网络攻击带来的影响越来越大。少数企业领导者可能直接负责关键的基础设施,但他们必须考虑这些勒索软件攻击将对企业和业务产生的影响——缺勤率增加、远程工作中断,以及类似的间接业务挑战。”


2.使用复杂的端点检测与防护重建端点


NTT DATA公司安全服务副总裁Sushila Nair说,“勒索软件攻击事件在两年内上升了240%,并将继续上升。大多数情况下,勒索病毒的初始感染媒介是端点,因此企业需要减少网络攻击面。网络攻击者致力于破坏数据备份、多个节点和服务,以便在他们已经无处不在的情况下进行网络攻击。在2023年,企业将不得不更好地使用复杂的端点检测与防护重建端点。此外,企业将更多地转向具有多因素身份验证保护的单点登录,并更加小心地利用免费层SaaS应用程序或无法与单点登录集成的SaaS应用程序。”


3.强调实施网络安全最佳实践


Devo公司的首席信息官Kayla Williams说,“如今,在谁负责网络安全的问题上存在很多误解。首席信息安全官负责制定战略,但如果没有企业中其他部门的支持,他们就无法实施战略。由每个部门的人员来采用安全团队建议或授权的控制。安全团队的期望和实际实施之间的脱节是看到事情被遗漏的地方。2023年,企业将寻求解决这一问题,并将更多的部门重点放在实施安全最佳实践上。”


4.投资员工安全培训以抵御网络攻击


Menlo Security公司的网络安全战略高级主管Mark Guntrip说,“2023年,勒索软件攻击事件将继续上升。在当今的威胁环境中,人员是最薄弱的环节。我们的研究发现,忽视企业安全建议的员工是IT安全决策者最关心的问题,39%的受访者担心勒索软件攻击会超出他们公司的安全能力。网络攻击者变得越来越狡猾,这并不奇怪,因为我们不断看到可以规避典型安全堆栈的技术的出现,例如高度规避自适应威胁攻击。”


5.零信任架构的重要性将会增加


Veeam公司的首席技术官Danny Allan说,“我预计2023年网络安全的首要任务将是通过各种方式应对勒索软件威胁,从与安全团队合作提高网络技能到使用适当的网络安全工具,如多因素身份验证和培训课程。我还认为,零信任架构作为一种验证访问和提高安全性的手段的重要性将会增长,预计网络安全预算将大幅增长。”


6.将政策作为代码纳入网络安全实践


Veeam Kasten公司的产品和合作伙伴副总裁Gaurav Rishi说,“随着Kubernetes应用程序成为主流,网络攻击强度和攻击向量也在增长。这将导致kubernetes原生数据保护工具变得更加重要,以确保备份仍然是企业的最后一道防线。企业还必须优先考虑自然(使用/保护基础代码库)和培育(操作最佳实践,包括身份管理、数据加密)。最后,在DevSecOps世界中,企业需要将政策作为代码纳入其流程,以使额外的保护层制度化,并确保在不同环境中实施安全实践。”


7.与政府机构密切合作,制定安全标准


Rapid7公司的首席安全研究员Deral Heiland说,“随着越来越多的物联网供应商寻求提高他们的品牌信任度,我预计在2023年,许多企业将采用自愿的产品安全标准,以超越竞争对手。我还希望物联网供应商与政府机构进行更密切的合作,努力为物联网技术制定安全标准。此外,随着智能数字技术和物理世界交叉的新产品的发展和增长,我们将开始看到存在健康和安全问题的物联网设备,供应商将被迫进行大规模召回,就像我们在汽车行业看到的那样。”


8.对客户的网络安全实践保持透明


Object First公司的产品营销副总裁Tony Liau说,“公众越来越意识到勒索软件的威胁和数据隐私问题,因此,企业与客户的互动和沟通方式将在2023年发生变化。随着数据泄露变得越来越公开,企业需要在信息传递中更加透明,而不是试图淡化或隐瞒事件,说明他们正在采取哪些措施来缓解问题并防止未来的网络攻击行为。客户将欣赏这种诚实,并将更有可能与那些在网络安全实践方面开放和透明的企业进行合作。”


9.生成式人工智能应用将在安全工具中越来越受欢迎


Info-Tech研究集团的首席研究总监Fritz Jean-Louis说,“在日益萎缩的人才市场中,需要增加开支来应对所需的运营更新,以了解威胁环境,并引入经验丰富的网络专家。这将使首席信息安全官在快速而持续的数字化转型时期与竞争对手保持同步。生成式人工智能的采用将继续在安全工具中普及。它可以帮助检测人类可能错过的关键网络异常、风险和模式。随着软件供应链攻击越来越侧重于识别零日漏洞,零信任架构正在从一些企业的偏好演变为行业标准。现在有必要对业务进行持续核查。”


10.2023年优先考虑网络弹性和降低风险


Perforce公司的Perfecto测试自动化实践的首席布道者Eran Kinsbruner说,“储存个人敏感数据的移动设备通常触手可及,很容易成为恶意攻击者的目标。企业必须在2023年优先考虑网络弹性和降低风险战略。为了实现这一点,团队可以引入左移方法,在识别安全漏洞和弱点的开发过程中更早地实现代码和策略。然而,最成功的团队将在整个开发生命周期中以连续和敏捷的方式集成测试参数和检查点——不仅仅是“向左移动”。希望看到更多的团队将安全分析引入持续集成(CI)/持续交付(CD)管道,包括静态代码和动态分析活动,以及通过功能测试和模拟服务进行验证。”


11.新法规将在物联网领域引入强制性安全措施


Bitdefender公司的物联网安全总监Dan Berte说,“物联网漏洞将继续存在。2023年将继续困扰物联网供应商的一个领域是,他们对安全研究人员联系进行漏洞披露和补丁的反应缓慢(或缺乏)。《欧盟网络弹性法案》等新法规预计会带来一些缓解,该法案将对在欧盟销售的产品提出强制性的网络安全要求,但该法规预计最早要到2025年才会生效。”


12.缺乏网络安全文化将构成严重威胁


Epignosis公司的首席信息官Victor Kritakis说,“与前几年一样,企业将继续与网络钓鱼、勒索软件和DDoS作斗争。远程工作将继续存在,随之而来的是安全风险。不加防护的家庭网络、未经培训的员工以及网络安全文化的缺失将对企业构成严重威胁,除非它们采取适当的预防措施。新的地缘政治现实随着能源危机的发生,可能会对关键的能源基础设施造成破坏。”


相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
14天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第39天】在数字化时代,网络安全和信息安全成为了我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,帮助读者更好地了解网络安全的重要性,并提供一些实用的技巧和方法来保护自己的信息安全。
26 2
|
6天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的知识,并提供一些实用的技巧和建议,帮助读者更好地保护自己的网络安全和信息安全。
|
6天前
|
安全 算法 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在当今数字化时代,网络安全和信息安全已经成为了全球关注的焦点。随着技术的发展,网络攻击手段日益狡猾,而防范措施也必须不断更新以应对新的挑战。本文将深入探讨网络安全的常见漏洞,介绍加密技术的基本概念和应用,并强调培养良好安全意识的重要性。通过这些知识的分享,旨在提升公众对网络安全的认识,共同构建更加安全的网络环境。
|
9天前
|
存储 安全 算法
网络安全与信息安全:漏洞、加密与意识的三重防线
在数字时代的浪潮中,网络安全与信息安全成为维护数据完整性、确保个人隐私和企业资产安全的基石。本文将深入探讨网络漏洞的成因、加密技术的应用以及安全意识的培养,旨在通过技术与教育的结合,构建起一道坚固的防御体系。我们将从实际案例出发,分析常见的网络安全威胁,揭示如何通过加密算法保护数据安全,并强调提升个人和组织的安全意识在防范网络攻击中的重要性。
|
7天前
|
监控 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为全球关注的焦点。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议来保护个人和组织的数据安全。我们将从网络安全漏洞的识别和防范开始,然后介绍加密技术的原理和应用,最后强调安全意识在维护网络安全中的关键作用。无论你是个人用户还是企业管理者,这篇文章都将为你提供有价值的信息和指导。
|
7天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全成为了我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术以及安全意识等方面的内容,帮助读者更好地了解网络安全和信息安全的重要性,并提供一些实用的技巧和方法来保护个人信息和数据安全。
16 2
|
10天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第43天】在数字化时代,网络安全和信息安全已成为我们日常生活中不可或缺的一部分。本文将探讨网络安全的重要性,介绍常见的网络安全漏洞,以及如何通过加密技术和提高安全意识来保护我们的信息。我们将通过实际案例和代码示例来深入理解这些概念。无论你是IT专业人士还是普通用户,这篇文章都将为你提供有价值的知识和技能。
|
14天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的信息安全策略
【10月更文挑战第39天】随着云计算的飞速发展,越来越多的企业和个人将数据和服务迁移到云端。然而,随之而来的网络安全问题也日益突出。本文将从云计算的基本概念出发,深入探讨在云服务中如何实施有效的网络安全和信息安全措施。我们将分析云服务模型(IaaS, PaaS, SaaS)的安全特性,并讨论如何在这些平台上部署安全策略。文章还将涉及最新的网络安全技术和实践,旨在为读者提供一套全面的云计算安全解决方案。
|
12天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第41天】在数字化时代,网络安全与信息安全已成为我们生活的重要组成部分。本文将探讨网络安全漏洞、加密技术以及安全意识等方面的内容,并提供一些实用的建议和技巧,帮助读者提高网络安全防护能力。
20 2
|
12天前
|
SQL 存储 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第41天】在数字化时代,网络安全和信息安全已成为全球关注的焦点。本文将探讨网络安全的重要性,介绍常见的网络安全漏洞和加密技术,并强调提高个人和组织的安全意识的必要性。通过分析最新的攻击案例和防御策略,我们将深入了解如何保护数据免受威胁,以及如何应对可能的安全事故。无论你是IT专业人士还是普通用户,这篇文章都将为你提供宝贵的见解和建议。