展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
从主厨到自创品牌:台湾面包冠军林育玮北京再出发******
中新社北京1月31日电 题:从主厨到自创品牌:台湾面包冠军林育玮北京再出发
中新社记者 李晗雪
2013年,当多数大陆消费者还闻所未闻“软欧包”、也尚不习惯以更高价格购买“不过是早点”的面包,以原麦山丘为代表的烘焙品牌横空出世,一度掀起“跨城代购”的热潮。当时的行政主厨、台湾地区面包大赛冠军林育玮,曾是原麦山丘品质保证的金字招牌。他从2012年便自台湾搬到北京加入原麦山丘,参与其初创到成熟的过程;但在2019年,林育玮选择了离开带来过无限风光的原麦山丘,自创烘焙品牌,重新出发。
资料图为林育玮制作面包。 中新社发 㞭客烘焙 供图林育玮近日接受中新社记者专访,聊起从初来北京到自创烘焙品牌的十年经历。
在原麦山丘工作的几年,林育玮从零开始熟悉大陆市场,了解到消费者希望吃到无香精色素的“原始”面包,他也是因此开发出“返璞归真”的软欧包产品。那时很多消费者关注到原麦山丘,正是因为这类“质朴面包”的稀缺性。
随着这种新烘焙标准的树立,几年间,大陆烘焙市场有了明显变化和成长,以店内新鲜烘焙与优质健康食材为卖点的手工面包店越来越多,“懂面包”的消费群体越来越大。林育玮认为,这是市场优化的标志。
资料图为㞭客烘焙店内陈列的烘焙产品。 中新社发 㞭客烘焙 供图林育玮表示,随着原麦山丘成长为成熟品牌,相应地不易再作太多新的尝试与改变;但作为面包师,他希望不断研究开发各类面包甜点,也希望消费者对他有新的了解。因此,2019年与原麦山丘合约期满时,他决定突破自己,重新创业。
2020年,林育玮与合伙人筹备自创烘焙品牌。这一次,他的身份从主厨变为创始人,这意味着除了产品研发,还要承担成本控制、人员培养等管理工作,压力更大。但过去八年积累的人脉与顾客群,给了他自立门户的底气。2021年8月,林育玮与合伙人在北京751艺术区开启了第一家“㞭客烘焙”。
资料图为㞭客烘焙的店铺。 中新社发 㞭客烘焙 供图㞭客的“㞭”字,巧妙化用了店铺所在的大山子社区名称,同时也是诚意“待客”的谐音。新店主打高品质吐司,同时售卖从欧包、曲奇到甜点几乎全品类的烘焙产品。对林育玮来说,这是一个更能实现想法的空间。他将面包作为一种生活方式分享给顾客,比如鼓励大家探索白吐司的100种吃法。他几乎每天都去店里,与顾客聊聊天,大部分时间则泡在厨房。
2021至2022年的疫情起伏,对新开业的店铺有更大的挑战。林育玮坦言疫情期间损失很重,但并未改变他在北京创业的信心,因为“消费者记得我们”。许多老顾客从他在原麦山丘工作时就一直喜爱他的产品,“㞭客”开张后也继续光顾;有住得远的顾客团购下单,还有顾客疫情中买一大单面包囤在家里。忠实顾客的支持和正向反馈,让他相信难关会过去。
在北京经营烘焙的压力,慢慢转为动力与活力。林育玮说,北京的生活步调是有点快,但对服务业来讲是好事,因为业者需要不断随之更新迭代、寻找新的商业资源。另一方面,他在北京结交到许多烘焙师朋友,大家定期聚会、探店,并且彼此间并不觉有竞争关系,反而是互相分享技术、讨论产品改进,“因为北京够大,大家各有各的特色与顾客群”。
资料图为林育玮制作面包。 中新社发 㞭客烘焙 供图“在北京生活很充实,现在回台湾像是休假。”今年春节,林育玮回台湾过年,也是在历经疫情中的创业初期后,有机会沉淀下来、思考未来发展。他对疫情后的大陆市场很乐观,今年打算去更多城市考察学习,同时还准备拓展新店,呈现更丰富的产品。他说,㞭客不会满足于做一间服务地方的精致小店,“未来,我们会朝着连锁专卖店去突破。”(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |