网络安全:2016年呈现十大趋势

2016年,各国围绕互联网关键资源和网络空间国际规则的角逐将更加激烈,工业控制系统、智能技术应用、云计算、移动支付领域面临的网络安全风险进一步加大,黑客组织和网络恐怖组织等非国家行为体发起的网络安全攻击将持续增加,影响力和破坏性显著增强,我国网络安全形势更加严峻。

传统互联网威胁向工控系统扩散

随着“互联网+”、智能制造等新兴业态的快速发展,互联网快速渗透到工业各领域各环节,客观上导致工业行业原有相对封闭的使用环境被逐渐打破,传统网络安全威胁加速向工业网络、系统、设备渗透,针对工业控制系统的病毒、木马日益猖獗。自2010年以来,相继爆发了针对伊朗核设施的震网病毒攻击事件、针对化工企业的Nitro攻击事件、针对能源企业的Shamoon攻击事件。2016年,病毒、木马等传统互联网威胁将更大面积地向工控系统扩散,工控系统将面临前所未有的安全挑战。

智能技术应用安全问题更突出

近年来,智能技术应用面临的网络安全威胁日益严重。2012年,美国著名黑客巴纳比·杰克称,他可以在距离目标50英尺的范围内侵入心脏起搏器,让起搏器释放出足以致人死亡的830V电压;2013年的“防御态势”黑客大会上,美国两位网络安全人员演示了如何通过攻击软件使高速行驶的汽车突然刹车;2014年乌云安全峰会上黑客指出,360安全路由、百度小度路由、小米路由等智能路由器均存在安全漏洞;2015年的Geekpwn大会上,黑客演示了破解智能家居的过程,我国智能设备安全问题同样非常严重。但与之形成鲜明对比的是,消费者的安全意识十分淡薄。调查发现,我国只有44%的人知道智能设备可能泄露个人隐私。随着智能技术在医疗、汽车、家居等各大领域深入应用,2016年,智能设备的安全问题将更加突出。

云端安全事件将大量增加

随着云端业务和数据的逐步累积,针对云端的基于漏洞、病毒、未知威胁的APT攻击、0Day攻击日益增加,云端的安全事件频频发生。2009年,Gmail电子邮箱发生故障,导致业务中断4个小时;2010年,Intuit的基于云连接的服务发生长达36小时的断网事故;2011年,亚马逊的云计算数据中心发生宕机事件,大量企业业务受损;2014年,UCloud公司国内云平台发生大规模云服务攻击事件;2015年,“毒液”漏洞使全球数以百万计的虚拟机处于网络攻击风险之中,严重威胁各大云服务提供商的数据安全。随着云计算的广泛应用于各个领域,2016年,云端的安全事件会进一步增加。

泄露窃密性攻击步入“高发期”

2015年,全球发生多起以泄露和窃密为目的的网络安全攻击事件。5月,美国超过10万名纳税人的信息被盗,造成5000万美元的损失;6月,日本养老年金信息系统泄露约125万份个人信息;美国人事管理办公室2000多万前联邦政府雇员及在职员工的数据泄露;10月,英国电信运营商Talktalk的400万用户信息泄露,包括电子邮件、名字和电话号码,以及数万银行账户信息;12月,香港伟易达集团发生客户信息泄露事件,导致全球多达500万消费者的资料泄露。2016年,全球将更加频繁地发生规模大、后果严重的信息泄露事件。

移动设备和支付安全问题凸显

猎豹移动安全实验室发布的《2015年上半年移动安全报告》显示,截至2015年6月,安卓平台的恶意应用总量为451万,2014年同期仅有215万。新增手机病毒是过去数年的总和,其中移动支付、资费消耗和隐私窃取是手机病毒排行前列的三大危害。其中移动支付类病毒占比68%。中国银联发布的《2015移动互联网支付安全调查报告》称,2015年,1/8的受访者遭遇过网络诈骗,比2014年上升6个百分点。2016年,移动设备和移动支付用户会继续“爆炸式”增长,安全问题也将凸显。

网络空间国际话语权角逐激烈

近年来,各国围绕互联网关键资源和网络空间国际规则展开博弈,纷纷提出各自方案或版本,争夺话语权。在互联网关键资源管理方面,美国提出确保“私营机构在资源管理中处于领导地位”的方案;巴西等国提出分离“ICANN的网络治理政策制定功能和管理配置根服务器权限”的方案;美国东西方研究所提出“多利益相关方”方案;印度提出“ITU管理资源”方案。在网络空间国际规则制定方面,中国、俄罗斯等国家起草制定《信息安全国际行为准则》,提出网络空间各国相处的原则规范;美国等西方国家推出《塔林手册》,提出了网络空间武装冲突的规则。可以预计,2016年,各国围绕互联网关键资源和网络空间国际规则的角逐将更加激烈。

黑客和网络恐怖组织破坏力加大

2015年,以匿名者为代表的黑客团体和以ISIS为代表的网络恐怖组织,制造了多起网络安全事件,其影响力和破坏力巨大。3月,匿名者发布视频称将对以色列发动“电子大屠杀”,进攻政府、军事、金融、公共机构网站,将以色列从网络世界抹去。5月,匿名者入侵了WTO的数据库、攻击以色列武器经销进口商并在#OpIsrael计划中泄露大量在线客户端登录的数据。11月,ISIS利用互联网组织实施巴黎恐怖袭击。2016年,出于政治原因,以匿名者和ISIS组织为代表的黑客团体和网络恐怖组织,将会频繁地对部分国家的政府网站、国家关键基础设施发动攻击,其破坏力将显著增加。

全球网络空间军备竞赛风险加剧

2015年,世界各国不断加大在网络空间的部署,继续建立或增设网络部队,研发网络武器和新型对抗技术,开展攻防演习,网络空间军备竞赛和国家级网络冲突的风险不断增加。美国国防部计划于2016年将网络司令部网络战部队人数增至6000人,到2019年将建立133支网络战部队。美陆军国民警卫队提出将在未来3年成立10个网络保护小组,美国海军网络司令部计划研发进攻性网络武器并组建40支网络任务部队。目前,美国拥有的震网、毒曲等网络武器多达2000种。据联合国裁军研究所报告显示,全球已有近50个国家建立网络战部队。2016年,大国将继续开展网络军备竞赛,进行网络战和攻防演习,网络空间剑拔驽张。

我国网络安全战略有望公开发布

2015年,我国网络安全政策、立法工作取得重大进展,但国家网络安全战略尚未出台,顶层设计依然不够清晰,没有明确划定网络空间的核心利益。与此同时,全球已有近60个国家发布网络安全战略,其中美国出台了15份战略文件,日本发布了5份战略文件,爱沙尼亚颁布3份战略文件,加拿大、英国、法国等国家也制定了2份战略文件。目前,我国网络安全战略文件正在制定之中,2016年有望公开出台。

我国网络安全产业高速发展

随着“互联网+”行动持续发酵以及国家网络安全相关政策的不断出台,网络安全的重要性被提升至前所未有的高度,加之网络安全需求的持续推动,网络安全产业面临爆发式增长机遇,近两年呈高速发展趋势。据赛迪统计,2015年网络安全产业规模突破550亿元,增幅达到30%。2016年,我国网络安全产业发展将继续保持良好势头,预计产业增长率保持在28%,产业规模达到700亿元。  

本文转自d1net(转载)

时间: 2024-12-31 06:18:44

网络安全:2016年呈现十大趋势的相关文章

2017年大数据发展的十大趋势以及在各行业的应用潜力

2016年,大数据已从前两年的预期膨胀阶段.炒作阶段转入理性发展阶段.落地应用阶段.2017年,大数据依然处于理性发展期,依然存在诸多挑战,但前景依然非常乐观.2017年大数据的发展呈现十大趋势: 趋势1:越来越多的企业实现数据孤岛的打通,驱动大数据发挥更强的威力 企业启动大数据最重要的挑战是数据的碎片化.在很多企业中尤其是大型的企业,数据常常散落在不同部门,而且这些数据存在不同的数据仓库中,不同部门的数据技术也有可能不通,导致企业内部数据无法打通.若不打通,大数据的价值则难以挖掘.大数据需要不

2017年大数据领域的十大趋势

文章讲的是2017年大数据领域的十大趋势,曾有媒体将2013年称为"大数据元年",经过两三年大数据依然热度不减,但是也有专家认为前几年大数据一直处于一个很尴尬的局面,大数据不接地气,人人都在谈大数据,但真正应用大数据的人很少.2016年,各行各业的大数据应用都渐渐从空洞的理论落地,所以很多专家认为2016年才是真正意义上的大数据元年. 无论如何,大数据已经成为IT领域的流行趋势.据不完全统计,2016年1-6月,全球大数据行业共计发生157起投融资事件,涉及金额超过600亿元,亚马逊.

v【RSA专题】RSA2017安全大会值得关注的十大趋势

 2017年02月13日 10:54  874 每年在旧金山举行的RSA大会对于安全初创公司和传统厂商来说无疑是一年中最大的展示平台.去年RSA大会有3万名参会者,预计今年规模会更大,吸引着从还处于早期融资阶段的公司一直到规模数十亿美元的厂商. 本周RSA 2017大会正式召开,我们与三大顶级网络安全厂商投资高管坐下来,一起探讨他们在今年的大会上会重点关注什么.从人工智能到物联网.再到安全自动化和编排,今年展会上有很多值得关注的地方. RSA 2017大会值得关注的十大趋势: 人工智能 往年的R

2016年的十大勒索木马

本文讲的是2016年的十大勒索木马 一. HadesLocker 近日哈勃分析系统捕获到一类由C#语言编写的新的敲诈勒索木马.之前出现 的C#语言编写的木马只是简单地调用了一些C#库来辅助开发.与之相比这次的变种增加了多层嵌套解密.动态反射调用 等复杂手段外加多种混淆技术提升了分析难度. HadesLocker是10月份新爆发的一个敲诈勒索类木马会加密用户 特定后缀名的文件包括本地驱动器和网络驱动器 加密后文件后缀为.~HL外加5个 随机字符然后生成txthtml.png三种形式的文件来通知用户

未来几年IT产业技术发展的十大趋势

云计算.大数据以及fabric数据中心趋势彻底改变了IT员工的工作方式,与此同时也为他们带来了某些新的挑战. Gartner的管理副总裁Dave Cappuccio在之前一段时间举办的IT Infrastructure &Operations Management Summit大会中,给我们讲解了未来的几年里IT产业发展的十大趋势: 1.消费化和平板化:iPad的出现使得这种便携式设备渗透进了企业.平板的发展使得IT不得不重新考虑如何发展应用来处理特定的工作.Cappuccio说:"来自

2015年移动十大趋势:一切都是数据

搞到一份全球移动解决方案提供商 Golden Gekko 的内部预测.在研读大量领先分析师观点基础上,该机构又与谷歌.Facebook.微软.苹果及大量零售金融汽车医疗保健行业企业交流探讨,写下这份<2015 年移动十大趋势>.以下是我们的翻译简写,Enjoy. 趋势一:准备好"移动 3.0"(Get ready for Mobile 3.0) 移动 App 第一代主要表现为"花哨的品牌和游戏":第二代,则是调动现有在线服务,比如将已有的电商搬到移动上,

DT时代来临,云计算的十大趋势

文章讲的是DT时代来临,云计算的十大趋势,DT(DataTechnology)时代,是马云热衷于步道的新概念.这是继IT(信息技术)之后的又一次技术变革,主旨是挖掘海量数据的价值,让数据成为新的经济增长引擎.数据与金融.平台并列为阿里巴巴三大战略,阿里的数据战略落地则是靠阿里云.近日阿里云分享日×云栖大会北京峰会召开,将峰会上的透露信息与平日观察结合,笔者总结了DT时代云计算的X大发展趋势. 1.大数据基础设施 快的等创业公司可以对所掌握的海量数据进行挖掘,一直掌握着海量大数据金矿的政府部门和大

信息化一周回顾:金融业大数据十大趋势

本文讲的是信息化一周回顾:金融业大数据十大趋势,上周端午小长假,让每个IT人都在繁忙的工作中轻松了几天,回顾总结上一周我们看到信息化世界,还是有许多的事情发生.吃着粽子,记者总结回顾了上周重要的事件,以享读者. 1.规划先行 数据中心云化的"康庄大道" 当前,数据中心已经成为企业信息化的重点,特别是大型以及集团型企业,由于业务量不断的增大,所产生和需要的数据量比例相应也增多,承载业务稳固发展的数据中心已经成为必可缺少的一部分.随着企业需求的变化以及云计算.物联网等高新技术的发展,传统的

中国电商的十大趋势

    新华网杭州8月8日专电 总部设在杭州的第三方非营利机构中国电子商务研究中心最新发布的<2010(上)中国电子商务市场数据监测报告>称,2010年上半年中国电子商务行业突飞猛进,已呈现出十大趋势. 行业渐受风投追捧.据统计,上半年国内电子商务企业已经完成23笔融资交易,总融资规模达3.31亿美元,而在创纪录的2008年,全年共有36笔交易,总融资金额3.37亿元.6月份,共有9家企业宣布获得风投,总规模超过1亿美元,为电子商务行业融资史上最活跃的月份. 企业掀起自建物流风.物流体系已经成