數(shù)字化背景下,網(wǎng)絡(luò)安全呈現(xiàn)四大發(fā)展趨勢(shì)

發(fā)布時(shí)間:2022-01-25 18:03:04  |  來(lái)源:通信世界全媒體  

(CWW)近年來(lái),全球數(shù)字化進(jìn)程持續(xù)提速,我國(guó)緊抓數(shù)字化發(fā)展機(jī)遇,將“加快數(shù)字化發(fā)展 建設(shè)數(shù)字中國(guó)”作為新階段國(guó)家信息化發(fā)展戰(zhàn)略目標(biāo),積極推進(jìn)數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展。隨著社會(huì)各領(lǐng)域數(shù)字化發(fā)展加快,新技術(shù)、新業(yè)態(tài)、新模式不斷涌現(xiàn),驅(qū)動(dòng)生產(chǎn)、生活及治理方式發(fā)生變革,加速了網(wǎng)絡(luò)安全風(fēng)險(xiǎn)向各行業(yè)領(lǐng)域延伸,需以新的視角思考數(shù)字化趨勢(shì)下的安全新問(wèn)題,本文將從安全對(duì)象、目標(biāo)、威脅和措施四個(gè)方面分析安全發(fā)展趨勢(shì)。

數(shù)字化驅(qū)動(dòng)安全保護(hù)對(duì)象拓展延伸

伴隨數(shù)字化發(fā)展的不斷深入,網(wǎng)絡(luò)安全問(wèn)題新舊交織,數(shù)字技術(shù)、數(shù)字產(chǎn)品、數(shù)字平臺(tái)等新興數(shù)字資產(chǎn)架起了網(wǎng)絡(luò)到物理空間的橋梁,其安全重要性逐漸凸顯,安全問(wèn)題需重點(diǎn)關(guān)注。

一是價(jià)值高度匯聚的數(shù)字基礎(chǔ)設(shè)施仍然是攻防對(duì)抗的一線陣地。5G、人工智能、大數(shù)據(jù)等數(shù)字基礎(chǔ)設(shè)施提供了感知、連接、存儲(chǔ)、計(jì)算、處理、安全等數(shù)字化、智能化、網(wǎng)絡(luò)化能力,承載高價(jià)值資源的數(shù)字基礎(chǔ)設(shè)施易吸引更高級(jí)別、更高復(fù)雜性,甚至國(guó)家級(jí)攻擊。據(jù)綠盟統(tǒng)計(jì),金融、運(yùn)營(yíng)商、企業(yè)及政府等重要行業(yè)領(lǐng)域的數(shù)字基礎(chǔ)設(shè)施分別以35%、20%、20%、10%的分布占比成為2020年安全攻擊熱門(mén)領(lǐng)域前四位。

二是數(shù)字技術(shù)作為數(shù)字產(chǎn)業(yè)化核心帶來(lái)安全新問(wèn)題。新興數(shù)字技術(shù)賦能行業(yè)創(chuàng)新發(fā)展,融合應(yīng)用滲透到衣食住行各領(lǐng)域,“無(wú)接觸服務(wù)”加快推廣,遠(yuǎn)程醫(yī)療、教育、辦公等用戶(hù)規(guī)模快速增長(zhǎng),體育、旅游、展覽等行業(yè)紛紛推出線上服務(wù)新模式。5G、AI等無(wú)形的技術(shù)資產(chǎn)逐漸成為數(shù)字產(chǎn)業(yè)化核心支撐和創(chuàng)新源動(dòng)力,推動(dòng)安全資產(chǎn)從過(guò)去以有形資產(chǎn)為主逐漸向無(wú)形資產(chǎn)為主快速發(fā)展,無(wú)形技術(shù)資產(chǎn)的特性,需要業(yè)界思考應(yīng)對(duì)其安全價(jià)值如何評(píng)估、保護(hù)措施如何實(shí)施以及安全風(fēng)險(xiǎn)如何轉(zhuǎn)嫁等新問(wèn)題。

三是數(shù)字產(chǎn)品將端點(diǎn)安全屬性不斷拓展。互聯(lián)網(wǎng)技術(shù)、人工智能、數(shù)字化技術(shù)等嵌入傳統(tǒng)產(chǎn)品設(shè)計(jì),使傳統(tǒng)產(chǎn)品逐步轉(zhuǎn)變?yōu)榧兄⒂?jì)算、存儲(chǔ)、互聯(lián)等功能為一體的數(shù)字產(chǎn)品。數(shù)字產(chǎn)品作為實(shí)現(xiàn)數(shù)字互聯(lián)的基本單元,實(shí)現(xiàn)IT/OT融合領(lǐng)域的終端互連、互通、互操作。產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型中,特別是工業(yè)互聯(lián)網(wǎng)工控設(shè)備、機(jī)床及車(chē)聯(lián)網(wǎng)移動(dòng)終端等集成感知控制、計(jì)算存儲(chǔ)等功能,運(yùn)行可靠性、生產(chǎn)連續(xù)性等安全屬性尤為重要。

四是數(shù)字平臺(tái)使安全風(fēng)險(xiǎn)影響面持續(xù)擴(kuò)大。云計(jì)算、數(shù)字孿生、人工智能等數(shù)字平臺(tái)作為數(shù)字經(jīng)濟(jì)發(fā)展的重要形式和載體,成為實(shí)現(xiàn)應(yīng)用功能集成互通、資源高效置換、數(shù)字業(yè)務(wù)鏈條上傳下達(dá)的重要通道,具有網(wǎng)絡(luò)效應(yīng)、對(duì)數(shù)據(jù)的虹吸效應(yīng)以及邊際成本趨于零的特性,其安全性決定依托平臺(tái)開(kāi)展的業(yè)務(wù)是否具備全域全流程的安全能力,產(chǎn)生由點(diǎn)及面的波及影響。IDC和華為研究顯示,數(shù)字平臺(tái)是否具備全域全流程的安全能力已成為企業(yè)數(shù)字化轉(zhuǎn)型過(guò)程中最關(guān)注的屬性。

安全保障目標(biāo)向安全創(chuàng)造價(jià)值轉(zhuǎn)變

數(shù)字化發(fā)展催生新技術(shù)、新業(yè)態(tài)、新模式的同時(shí),將安全風(fēng)險(xiǎn)拓展到生產(chǎn)生活的方方面面,安全影響和損失持續(xù)擴(kuò)大,推動(dòng)安全從過(guò)去的風(fēng)險(xiǎn)消減向平衡價(jià)值、創(chuàng)造價(jià)值轉(zhuǎn)變。2021年5月,美國(guó)最大燃油管道運(yùn)營(yíng)商科洛尼爾遭受勒索軟件攻擊,導(dǎo)致被迫關(guān)閉超過(guò)8850千米管道運(yùn)輸系統(tǒng)并支付500萬(wàn)美元贖金;同期,全球最大肉類(lèi)生產(chǎn)商JBS遭到REvil病毒攻擊,旗下工廠全線停產(chǎn),影響美國(guó)市場(chǎng)近四分之一的供應(yīng)量,損失超1100萬(wàn)美元。網(wǎng)絡(luò)環(huán)境中操作系統(tǒng)、服務(wù)器等出現(xiàn)安全隱患時(shí),打補(bǔ)丁、停機(jī)重啟等傳統(tǒng)方法已難以在當(dāng)前安全形勢(shì)中發(fā)揮效用,對(duì)于生產(chǎn)系統(tǒng)連續(xù)性要求極高的行業(yè)領(lǐng)域(如電力行業(yè)),當(dāng)遭遇網(wǎng)絡(luò)安全風(fēng)險(xiǎn)時(shí)幾乎不可能停機(jī)進(jìn)行檢修。數(shù)字場(chǎng)景下,安全風(fēng)險(xiǎn)的融合性、級(jí)聯(lián)效應(yīng)突出,安全威脅在云端平臺(tái)和應(yīng)用、工業(yè)控制系統(tǒng)和設(shè)備、工業(yè)生產(chǎn)業(yè)務(wù)流程等不同層級(jí)牽一發(fā)而動(dòng)全身,安全的運(yùn)營(yíng)和試錯(cuò)成本累加性甚至呈指數(shù)級(jí)上升。安全目標(biāo)逐漸從過(guò)去的根據(jù)降低成本開(kāi)銷(xiāo)、消減風(fēng)險(xiǎn)等向平衡價(jià)值、創(chuàng)造價(jià)值發(fā)展。例如,通過(guò)在數(shù)字化轉(zhuǎn)型規(guī)劃、數(shù)字業(yè)務(wù)開(kāi)展的早期,即實(shí)施安全規(guī)劃和評(píng)估,將安全的考慮前置,并結(jié)合安全資源池、安全保險(xiǎn)等新舉措,以實(shí)現(xiàn)安全平衡價(jià)值、創(chuàng)造價(jià)值。

內(nèi)源風(fēng)險(xiǎn)和外在不確定因素成為威脅新變量

數(shù)字化背景下,產(chǎn)業(yè)數(shù)字化和數(shù)字產(chǎn)業(yè)化相互促進(jìn)、協(xié)同發(fā)展的同時(shí),引入的內(nèi)部風(fēng)險(xiǎn)因子和外部擾動(dòng)因素使數(shù)字威脅持續(xù)擴(kuò)大。

一是泛在的物聯(lián)網(wǎng)設(shè)備引起攻防不對(duì)等。數(shù)字場(chǎng)景下,巨量級(jí)設(shè)備聯(lián)網(wǎng),一部分物聯(lián)網(wǎng)資產(chǎn)繞過(guò)傳統(tǒng)IT安全層直連到互聯(lián)網(wǎng),暴露在攻擊者面前,攻擊者只需“知其一二”,發(fā)現(xiàn)一個(gè)或多個(gè)脆弱點(diǎn)作為突破口即可向更深更廣的范圍滲透,而防御方則需要“知其全貌”,針對(duì)OT環(huán)境的資產(chǎn)監(jiān)控和管理需要兼容工業(yè)物聯(lián)網(wǎng)(IIoT)資產(chǎn)專(zhuān)有協(xié)議(Modbus/TCP、EtherNet/IP、Moxa AOPC等)和設(shè)備行為,否則可見(jiàn)性有限。

二是對(duì)數(shù)字技術(shù)的掌控導(dǎo)致安全不確定性。設(shè)計(jì)者主觀偏見(jiàn)、不充分的訓(xùn)練數(shù)據(jù)集等引發(fā)應(yīng)用歧視,導(dǎo)致結(jié)果出現(xiàn)在裁決之前。例如,COMPAS算法預(yù)測(cè)黑人罪犯的再犯罪率為45%,相比白人的23%接近兩倍,但與實(shí)際情況相差甚遠(yuǎn)。新聞資訊、短視頻類(lèi)應(yīng)用過(guò)度應(yīng)用算法推薦,將用戶(hù)獲取內(nèi)容的領(lǐng)域束縛于“信息繭房”,從自主選擇獲取信息的“主人”,到“追求愉悅”被信息左右的“奴隸”。

三是制裁打壓加劇外部不穩(wěn)定因素。部分國(guó)家為了維持主導(dǎo)權(quán)和產(chǎn)業(yè)優(yōu)勢(shì),以安全為由在產(chǎn)品、服務(wù)、技術(shù)、輿論等方面實(shí)施一攬子制裁打壓組合拳,意圖遏制他國(guó)的技術(shù)升級(jí)和產(chǎn)業(yè)發(fā)展。一方面,愈發(fā)嚴(yán)格的進(jìn)出口管制制約基礎(chǔ)技術(shù)研發(fā)應(yīng)用,導(dǎo)致關(guān)鍵技術(shù)、產(chǎn)品、服務(wù)“用不了”。另一方面,不遺余力地推進(jìn)安全審查,意圖實(shí)現(xiàn)供應(yīng)鏈“去中國(guó)化”,造成我國(guó)企業(yè)海外業(yè)務(wù)“鋪不開(kāi)”。

需求驅(qū)動(dòng)實(shí)用主義安全措施逐漸成為主流

數(shù)字時(shí)代,安全措施的實(shí)施更傾向于從實(shí)用主義視角去適應(yīng)不斷迭代的新技術(shù)、新業(yè)務(wù)、新威脅。垂直行業(yè)作為數(shù)字化轉(zhuǎn)型和數(shù)字業(yè)務(wù)發(fā)展的主體,逐漸成為數(shù)字安全舞臺(tái)上的主角,分化的、跨領(lǐng)域?qū)傩悦黠@的安全需求碰撞和磨合出更加敏捷的治理措施,需以更具包容性的敏捷思維,解決由于行業(yè)企業(yè)對(duì)數(shù)字世界安全問(wèn)題的不確定和不熟悉,導(dǎo)致的不想用、不敢用和不會(huì)用等問(wèn)題。

一是“不想用”的問(wèn)題,數(shù)字化轉(zhuǎn)型中的中小型企業(yè)往往因成本有限,對(duì)安全事件發(fā)生存在僥幸心理,在確認(rèn)能獲得收益前不愿意做安全投入,需探索以“安全服務(wù)+保險(xiǎn)賠償”的新型數(shù)字安全服務(wù)模式,促進(jìn)數(shù)字安全能力提升,有效中和企業(yè)安全投入、拉動(dòng)需求市場(chǎng),提振中小企業(yè)數(shù)字安全信心。

二是“不敢用”的問(wèn)題,企業(yè)在考慮數(shù)字技術(shù)落地或部署數(shù)字業(yè)務(wù)時(shí),不確定是否會(huì)違背監(jiān)管要求、是否會(huì)帶來(lái)未知安全隱患,需構(gòu)建試優(yōu)試錯(cuò)措施,提前發(fā)現(xiàn)和防控技術(shù)應(yīng)用、產(chǎn)業(yè)鏈協(xié)同和監(jiān)管安全隱患。

三是“不會(huì)用”的問(wèn)題,這一問(wèn)題往往因缺少根據(jù)數(shù)字業(yè)務(wù)編排調(diào)配安全能力的實(shí)踐經(jīng)驗(yàn)造成,需要以專(zhuān)業(yè)性的數(shù)字安全工具箱和實(shí)施框架,指導(dǎo)端到端的數(shù)字安全解決方案部署。

總體來(lái)看,當(dāng)前安全形勢(shì)隨著數(shù)字化發(fā)展不斷變化,數(shù)字化、智能化、網(wǎng)絡(luò)化能力提高的同時(shí),加速驅(qū)動(dòng)網(wǎng)絡(luò)空間與物理世界相融合,安全風(fēng)險(xiǎn)通過(guò)網(wǎng)絡(luò)物理融合空間向生產(chǎn)、生活等經(jīng)濟(jì)社會(huì)層面的數(shù)字場(chǎng)景延伸,安全新對(duì)象、新目標(biāo)、新威脅、新措施等方面的變化將衍生安全新需求及能力新要求。


關(guān)鍵詞: 資訊 通信世界網(wǎng) 數(shù)字化 網(wǎng)絡(luò)安全 數(shù)字經(jīng)濟(jì)

 

網(wǎng)站介紹  |  版權(quán)說(shuō)明  |  聯(lián)系我們  |  網(wǎng)站地圖 

星際派備案號(hào):京ICP備2022016840號(hào)-16 營(yíng)業(yè)執(zhí)照公示信息版權(quán)所有 郵箱聯(lián)系:920 891 263@qq.com