0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2019十大网络安全趋势,我们有什么可以期待的呢?

pIuy_EAQapp 来源:lq 2018-12-31 17:11 次阅读

2018年世界期望的网络安全趋势和问题是什么:更严格的监管,新角色的创造?

网络安全难题继续困扰着组织。2019年的环境会是什么样子?

就网络而言,2018年是有趣的一年。

这一年几乎每周都会曝出重大漏洞。最近,万豪酒店集团遭遇了严重的数据泄露,而Quora(美版知乎)则与一些网络犯罪分子格格不入。

网络安全仍然是困扰每个企业领导者一个问题。

今年,各个组织必须按照5月25日生效的欧盟GDPR(欧盟《通用数据保护条例》)办事。保护自己的组织,使之免受网络威胁的迫切性达到前所未有的程度。

那么,我们在即将到来的2019年,我们有什么可以期待的呢?以下是一些需要考虑的事情。

1.网络安全规章制度的改进

我们要继续改进与网络安全相关的规章制度。网络安全的动态特点和快速移动性使之容易超出监管,而监管的缓慢和不灵活不会给我们带来任何好处。实际上还可能因为死板的因循守旧,以及无法正确感知安全形势而延误网络安全,要知道你的对手可是极其敏捷,机动和聪明的。

2.从窃取数据变成操纵数据

攻击者将从纯粹的数据窃取和网站入侵,转变成攻击数据完整性。

与简单的数据窃取相比,这种类型的攻击通过让人们质疑相关数据的完整性而对个人或群体造成长期的声誉损害。

3.对安全技能的需求将持续增加

网络安全技能的全球性短缺使得各个组织成为黑客更理想的攻击目标。

由于各个公司意识到他们目前的互联网安全战略准备不够充分,所以他们对专业知识的需求将会增加。

此外,随着各个公司对安全需求的持续满足,内部培训和技能增长也必须同步加速。量身定制的培训计划就显得尤为重要。

4.网络安全和物联网IoT

“安全设计”将会被大量效仿,但可能要到2019年或之后才有产品。所以,我们还得等等。由于联网设备的日益增加,也许安全漏洞的暴露只是一个时间问题——有没有可能在2019年重演Mirai僵尸病毒呢?

实际上,下一代有人工智能助力的攻击将足以模仿特定用户的行为,甚至欺骗熟练的安全人员。

其攻击行为可能包括:实施复杂的、定制化的网络钓鱼活动,这些活动将成功欺骗我们,哪怕最具威胁意识的人也可能中招。

5.攻击者将继续瞄准消费级设备

无论你的公司是什么规模,勒索软件都是一个公认的麻烦,众所周知的WannaCry攻击摧毁了英国的NHS(英国国家医疗服务体系)和世界各地的许多组织。

在2019年甚至之后,消费级联网设备是否会成为新一轮目标呢?这是可能是存在的,其中不乏针对玩具中的物联网设备(专为儿童设计)的的例子。

攻击者甚至可能通过勒索软件攻击锁定您家中的智能电视,然后威胁您支付费用,方才解锁。

6.攻击者将变得更大胆,更商业化,且难以追踪

黑客将变得更有组织,更商业化,甚至他们可能拥有自己的呼叫中心——这种迹象已经在欺诈性约会网站上初现端倪。

他们将想法设法把自己的基地放在不把网络犯罪视为犯罪的国家,从而将逍遥法外。

7.攻击者会更聪明

攻击者会持续改进编写定制目标代码的能力,而且较之防御者,会更胜一筹。

他们将继续开发利用暗网,目的是与其他罪犯保持隐秘交流。

8.入侵方法将变得更加复杂,更难被挫败

网络犯罪分子将以更加狡猾的方式使用恶意代码来增加他们的恶意活动。

现在已经发现使用新型勒索软件变种增加感染的案例:这种软件通过“层压式推销”的感染机制将受害者变成攻击者。

如果受害者把恶意软件的链接传播给两个或两个以上的人,而这些人又安装了链接的文件并付费,那么原始受害者将可以享受文件免费解密。

9.针对网络安全风险的保险将变得更加普遍

这种类型的保险将越来越多地成为运营风险战略的一部分,但是,保险行业需要根据客户需求定制产品,而不仅仅是全面覆盖现有风险。

随着行业的发展,我们可能会看到网络安全保险覆盖到客户声誉和信任的损失,负面媒体或其他风险带来的未来收入损失,以及安全基础设施或系统升级的改进成本。

10.新职位出现- CCO(首席网络犯罪官)

在英国TalkTalk(中文名:滔客)数据泄露事件发生后,议会的议员建议增设一名日常负责保护计算机系统免受攻击的官员。

2019年是否会看到打算任命首席网络犯罪官员的组织呢?

CCO的工作内容是负责确保组织做好网络准备,负责防止网络入侵行为,如果发生入侵行为,则首当其冲站出来负责,此外,还要在董事会与公司其他部门之间建立稳固的联系。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6926

    浏览量

    88867
  • 互联网
    +关注

    关注

    54

    文章

    11120

    浏览量

    103073
  • 网络安全
    +关注

    关注

    10

    文章

    3138

    浏览量

    59644

原文标题:2019十大网络安全趋势

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    随着全球网络安全威胁日益升级,3只网络安全美股值得投资者关注

    在科技和人工智能迅速发展的今天,科技虽然给我们带来了很多便利,但也让我们更容易受到网络安全威胁和隐私泄露的影响。而且这些危险并不局限于一个国家,而是具有全球影响,这就使得网络安全解决方
    的头像 发表于 09-23 17:18 282次阅读
    随着全球<b class='flag-5'>网络安全</b>威胁日益升级,3只<b class='flag-5'>网络安全</b>美股值得投资者关注

    IP风险画像如何维护网络安全

    在当今数字化时代,互联网已成为我们生活、工作不可或缺的一部分。然而,随着网络应用的日益广泛,网络安全问题也日益凸显。为了有效应对网络安全挑战,IP风险画像技术应运而生,正逐步成为构建
    的头像 发表于 09-04 14:43 274次阅读

    网络安全技术商CrowdStrike与英伟达合作

    与CrowdStrike网络安全相结合,可以增强CrowdStrike的能力;可以为企业提供前所未有的网络安全威胁可见性,准确
    的头像 发表于 08-28 16:30 1296次阅读

    芯盾时代再次入选《嘶吼2024网络安全产业图谱》

    日前,嘶吼安全产业研究院正式发布《嘶吼2024网络安全产业图谱》,涵盖七大类别,127个细分领域。同时,嘶吼综合技术创新、市场需求、行业发展三大因素,从127个细分领域中精选出了下一代防火墙、身份访问管理(IAM)、云原生安全
    的头像 发表于 08-28 09:37 441次阅读

    工业控制系统面临的网络安全威胁哪些

    ,随着技术的发展,工业控制系统也面临着越来越多的网络安全威胁。本文将详细介绍工业控制系统面临的网络安全威胁,并提出相应的防护措施。 恶意软件攻击 恶意软件攻击是工业控制系统面临的最常见网络安全威胁之一。恶意软件
    的头像 发表于 06-16 11:43 1400次阅读

    AI浪潮下的十大消费者新趋势

    人工智能已经风靡全球,当我们沉浸在AI技术为办公与生活带来的各种便利时,一些人也会质疑:AI 真的能为我们描绘出更美好的未来画卷吗? AI 赋能的十大消费者趋势 爱立信消费者实验室的最
    发表于 06-05 10:30 317次阅读

    Palo Alto Networks与IBM携手,深化网络安全合作

    网络安全领域的两大巨头Palo Alto Networks和IBM近日宣布建立全面合作伙伴关系,共同推动网络安全领域的创新发展。根据协议,Palo Alto Networks将收购IBM的QRadar SaaS资产及相关知识产权,以进一步拓展其
    的头像 发表于 05-22 09:40 582次阅读

    揭秘!家用路由器如何保障你的网络安全

    家用路由器保障网络安全需选知名品牌和型号,设置复杂密码并开启防火墙,定期更新固件,使用安全协议,合理规划网络布局,及时发现并处理异常。提高家庭成员网络安全意识共同维护
    的头像 发表于 05-10 10:50 599次阅读

    芯盾时代连续次入选安全牛《中国网络安全行业全景图》

    近日,国内网络安全权威机构安全牛正式发布《中国网络安全行业全景图(第十一版)》(以下简称“全景图”)。
    的头像 发表于 04-15 17:22 506次阅读

    自主可控是增强网络安全的前提

    后成立了中央网络安全和信息化领导小组,这标志着我国网络空间安全国家战略已经确立。      网络安全的内涵可以包括:    -信息
    的头像 发表于 03-15 17:37 820次阅读

    华为发布2024智能光伏十大趋势

    华为以“持续创新,质胜未来,加速光伏成为主力能源”为主题,举办2024智能光伏十大趋势发布会。
    的头像 发表于 01-25 11:17 698次阅读

    2024年网络安全趋势及企业有效对策

    年的到来,网络安全领域将迎来新的发展趋势。 数字风险管理的重要性增强 随着企业数字化程度的提升,数字风险管理变得尤为关键。企业应该在数字基础设施中整合网络安全措施,制定风险识别、IT漏洞管理、概率评估和弹性策略等方案。这
    的头像 发表于 01-23 15:46 592次阅读

    网络安全隔离设备StoneWall-2000原理是什么?哪些应用?

    网络安全隔离设备是一种通过专用的硬件使两个网络在不连通的情况下进行网络间的安全数据传输和资源共享的网络设备。
    的头像 发表于 01-12 10:16 2531次阅读
    <b class='flag-5'>网络安全</b>隔离设备StoneWall-2000原理是什么?<b class='flag-5'>有</b>哪些应用?

    网络安全测试工具有哪些类型

    网络安全测试工具是指用于评估和检测系统、网络和应用程序的安全性的一类软件工具。这些工具可以帮助组织和企业发现潜在的安全漏洞和威胁,以便及时采
    的头像 发表于 12-25 15:00 1229次阅读

    汽车网络安全:防止汽车软件中的漏洞

    汽车网络安全在汽车开发中至关重要,尤其是在 汽车软件 日益互联的情况下。在这篇博客中,我们将分享如何防止汽车网络安全漏洞。 静态分析工具有助于执行关键的汽车编码指南(如MISRA和AUTOSAR C++14),并协助遵守功能
    的头像 发表于 12-21 16:12 1071次阅读
    汽车<b class='flag-5'>网络安全</b>:防止汽车软件中的漏洞