360发布2022数字安全十大趋势预测:针对5G与物联网的攻击将大幅增加( 二 )


预测四:针对勒索软件、数据隐私和跨境传输的立法与监管行动将进一步加强
2022 年,各国政府可能会继续采取行动,解决与支付赎金有关的问题,包括加密货币的作用、在支付赎金之前与执法部门的合作等 。 各国将加强合作,协作打击大型勒索软件团伙 。
同时,随着数据安全相关问题日益加剧,各国将普遍加强隐私保护和数据保护立法与监管 。 此外,各国对个人数据的流动和转移也越来越严格 。 2022 年可能会带来更多的限制 ( 某些情况下禁止 ) 在国外传输个人数据的能力 。
预测五:深度伪造和机器学习安全问题将更加突出
深度造假(Deepfake)可以绕过双重身份验证协议 ( MFA ) 、” 知道你的客户 ( KYC ) ” 身份验证,深度伪造攻击的流量自 2019 年以来增加了 43%,明年可能被网络罪犯和诈骗犯在更广泛的范围内使用 。
同时,企业将需要解决机器学习方面的挑战 。 今天,超过一半的大型企业已经在使用数据科学 ( DS ) 和机器学习 ( ML ) 。 然而,这些技术也带来了许多风险 。 事实上,仅 360 AI 安全实验室目前就已发现 150 多个主流机器学习框架及供应链漏洞,可造成任意代码执行、拒绝服务、信息泄露等危害 。 使用机器学习的组织必须理解这些威胁,并加倍努力防御它们 。
预测六:针对 5G 网络与物联网的攻击将大幅增加
5G 作为新一代信息通信基础设施,其空中接口、网络切片、虚拟化网络功能等可能引发新的网络安全风险 。 随着 5G 网络的出现和发展,物联网将使互联互通的新时代成为现实 。 预计到 2022 年,连接到物联网的设备数量将达到 180 亿个,网络犯罪分子获取数字系统访问权的潜在接入点数量大幅增加,而多个设备之间的互联通信使它们容易受到外部影响、攻击或未知软件缺陷的攻击 。
预测七:以身份为中心的网络安全机制兴起
身份优先安全并不是个新概念,但随着攻击者开始瞄准身份和访问管理功能以实现长期潜伏,身份优先安全变得更加紧迫 。 混合工作和向云应用程序的迁移巩固了身份作为安全边界的趋势,预计明年会有更多组织采用零信任安全模型 。
预测八:勒索攻击更加服务化、专业化,成为 2022 年主要威胁
勒索攻击在 2021 年影响了各行各业,包括医疗机构、保险公司、科技企业、汽车制造商等 。 2021 年勒索市场总额超过 200 亿美元,单笔最高赎金达 4000 万美元,预计该数字将在 2022 年很快被打破 。 新的勒索模式将在 2022 年出现,勒索软件攻击将变得更加复杂,勒索软件的模式演变为包括基于渗出信息的数据敲诈 。 勒索软件变得更加个性化,并越来越多地涉及不同类型的资产,如物联网及公司内部人员 。 我们甚至可能开始看到更灵活的付款条件,而不是一次性付款 。 通过分期付款计划,勒索软件运营商将根据商定的支付条款,在一段时间内解密受害者的资产 。
预测九:网络安全人才短缺问题更加突出
2022 年网络安全人才将持续紧缺 。 据国际组织 ( ISC ) 估计,2022 年全球网络安全人才缺口约为 272 万,其中美国缺口达 37.7 万,亚太地区缺口达 142 万 。 根据国内多方统计,目前我国网络安全人才缺口在百万规模级 。 这种需求 / 人才失衡的一些驱动因素包括加速采用混合云和数字转型举措,新冠肺炎流行后的项目正在加紧进行,以及可用于支出的预算 。 商业、企业、解决方案供应商、合作伙伴、服务提供商和更多与安全领域相关的垂直行业都面临着人才招聘的挑战 。
预测十:隐私增强计算应用在更多领域推广


特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。