在看 | Gartner:2023年网络安全八大关键预测

资讯 作者:安在 2022-12-10 20:13:34 阅读:298
网络安全相关资讯,业界发展大事要闻,安在媒体重要发布,甲方社群互动交流,都在安在 · 网安周报。与网安发展同步,采业界资讯共赏,天天见闻,周周必报。



本期焦点



Gartner:2023年网络安全八大关键预测


时隔将近一年,Gartner多位顶级分析师再次分享了他们对2023年的八大网络安全预测。与年初的预测加关注安全价值观的转变不同,本次预测更加关注在“数据主导安全”的新时期,企业网络安全的关键技术、市场、方法和风险趋势,具体如下:


1.供应链和地缘政治风险将主导网络安全


广泛的地缘政治风险2023年将继续影响全球,对企业来说则意味着供应链风险的累计。新冠大流行、社会和政治两极分化、数字道德和隐私挑战以及气候变化都将继续对合作伙伴和可信赖第三方造成巨大影响。


2.安全网格架构将简化安全


大型安全供应商正在构建统一的网络安全平台,由其面向数据湖的底层功能定义的网络安全网格架构(CSMA)。这些解决方案旨在实现单一控制台,提供集成机器学习(ML)、编排和自动化,并支持第三方集成。


3.零信任将在风险管理中发挥关键作用


“Gartner将零信任架构(ZTA)定义为一种‘用基于身份和上下文的持续评估的风险和信任级别取代隐式信任的架构,以适应风险优化的安全态势。’”这意味着信任必须是明确的,任何访问零信任架构资源的请求都需要进行风险计算。


4.DevSecOps将成为业务关键


DevSecOps模糊了基础设施和应用程序之间的界限。安全团队会发现,基础设施安全与应用程序和数据安全密切相关。一个明显的例子是开发管道,它是软件供应链的关键部分。


5.自动化安全运营将增强检测能力


安全运营自动化正处于从通用安全自动化平台到由细分领域专家领导的目标驱动自动化的转变之中,这些细分领域包括警报管道管理(SIEM)、威胁情报(TI)、工单和工作流(ITSM)以及威胁检测系统(XDR/TDIR)。


6.以数据为中心的网络安全方法


在数据仓库和大数据/高级分析管道中保护数据并实现隐私合规越来越受到关注,尤其是在法规可能与业务需求直接冲突的情况下。


7.端点和工作负载将需要适应性保护


端点仍然是高级对手的主要目标。对手现在不仅从端点窃取敏感信息,还将它们作为立足点来发起更具商业吸引力的攻击,例如勒索软件和企业电子邮件入侵。


8.人为操作的勒索软件将成为更大的威胁


随着高级攻击不断涌现,人为操作的勒索软件正在成为不可避免的威胁。随着此类勒索软件团伙使用越来越复杂的技术,安全团队必须相应地调整他们的保护策略。



 

专家点评:


“贯穿业务”和“以人为本”正成为信息安全发展的核心。技术日趋完善的同时,人的作用越来越重要,因为安全的本质是高度的技术对抗,安全人才也会是未来企业宝贵的财富。gartner的预测更多着眼于global,在国内我们结合实际也来大胆做个预测,2023年,数据安全治理体系和基于zta理念的下一代安全基建也会获得很好的发展,企业也应更聚焦,把有限的资源集中力量做好一个点。




本期特邀专家








孙琦


某A+H股上市公司信息安全负责人








网安行业热点


安全事件




1、最高检发布5件依法惩治侵犯公民个人信息犯罪典型案例
该批典型案例涵盖了对公民征信信息、生物识别信息、行踪轨迹信息、健康生理信息等不同类型个人信息的全面保护。
2、App漏洞可远程解锁启动汽车,影响现代、捷尼赛思汽车
Yuga Labs安全研究人员发现了现代汽车APP中的安全漏洞,并在丰田、宏达、尼桑、英菲尼迪等汽车制造商使用的SiriusXM "smart vehicle"平台中发现了类似的攻击面。
3、比利时最大城市数字服务被迫中断
城市管理软件供应商Digipolis的服务器遭遇勒索软件攻击,导致比利时安特卫普市的数字服务被迫中断。
4、俄罗斯第二大银行VTB遭DDoS攻击离线
俄罗斯第二大金融机构VTB银行披露遭遇公司历史上最严重的网络攻击,持续的DDoS(分布式拒绝服务)攻击导致其网站和移动应用程序离线。
5、勒索软件凶猛!法国巴黎又一医院暂停运营并转移患者
法国巴黎凡尔赛医院中心遭到勒索软件攻击,被迫叫停医疗手术并转移了6名患者。
6、美国警方采购汽车取证工具,可破解万款车型信息娱乐系统提取数据
车载信息娱乐系统被设计为存储大量用户数据,攻击者可在不访问手机的情况下,通过与车载系统的连接记录恢复大量手机信息。
7、为数千非法网站提供域名防封技术,云南破获全国首例域名黑产犯罪案
该案在昆明市西山区人民法院依法进行审理,案件中违规销售域名的某网络科技公司被判处罚金200万元;李某某、怀某某等主要犯罪嫌疑人一审分别被判处一至二年不等有期徒刑,并处罚金。
8、程序员为泄愤离职后锁公司硬盘
近日,广东佛山。陈某原为南海一公司的技术人员,对该公司有极大不满情绪。离职后,陈某利用未移交的账号密码,远程登录原公司的系统服务器。
9、大量中文网站被黑,嵌入世界杯关键词用于黑帽SEO
黑帽 SEO 经常会推广中文的赌博、体育彩票类网站,研究人员发现此类攻击已经产生了巨大的影响。根据 PublicWWW 的数据,失陷的站点数量应该已经超过 5 万个。



法规政策




1、《河南省网络安全条例》

条例为了保障网络安全,维护国家安全和社会公共利益,保护自然人、法人和非法人组织的合法权益,促进经济社会高质量发展。

2、六部门关于修改《网络预约出租汽车经营服务管理暂行办法》的决定

《关于修改〈网络预约出租汽车经营服务管理暂行办法〉的决定》已于2022年9月21日经交通运输部第22次部务会议通过。

3、《四川省数据条例》2023年1月1日起实施

条例共有八章七十条,包括总则、数据资源、数据流通、数据应用、数据安全、区域合作、法律责任和附则,自2023年1月1日起实施。

4、《贵州省信息基础设施条例》通过!自2023年3月1日起施行

条例提到,县级以上人民政府农业农村主管部门应当会同有关部门推进新一代移动通信网络等在农业生产、经营、管理、服务等方面的创新应用。

5、9项密码行业新标准发布!2023年6月1日开始实施!

6、《最高人民法院关于规范和加强人工智能司法应用的意见》全文

意见为推动人工智能同司法工作深度融合,全面深化智慧法院建设,努力创造更高水平的数字正义,结合人民法院工作实际。



创投融资




1、埃文科技完成数千万A轮融资

郑州埃文计算机科技有限公司宣布完成数千万A轮融资。本轮融资方为河南数豫高成长服务业股权投资基金。

2、SASE安全服务商「亿格云」获数千万元A+轮融资

杭州亿格云科技有限公司(简称:亿格云)正式宣布完成数千万元A+轮融资。本轮融资由靖亚资本领投,未来启创基金参与共同投资。



新品亮点




1、保障政企数字化转型:中孚信息保密检查一体化解决方案
中孚推出保密检查整改一体化解决方案,通过网络化部署等技术手段,实现从问题发现到安全处置的闭环管理,解决机关单位自查手段缺乏等痛点问题。



调查报告




1、《全球数字经济白皮书(2022年)》

白皮书总结了全球数字经济政策布局新动向、分析了全球数字经济发展最新态势、研究了全球数字经济重点领域发展情况并做出未来发展展望。

2、赛迪:数字经济和实体经济融合发展报告

本报告共分为四个部分,围绕推动数实融合的发展意义、进展成效、未来趋势和发展建议进行深入论述。

3、中国信通院发布《数字时代治理现代化研究报告(2022年)》

报告全面梳理总结了我国政府数字技术应用的现状及典型场景、面临风险、制度规则体系情况等。

4、《2022中国数字金融调查报告》发布

《报告》对101家银行企业数字金融服务进行了综合评测,整体来看,企业网银重要程度不可撼动,企业手机银行潜力无限,未来仍有较大增长空间。



安在有声



发布 | 安在新榜 · 2023企业网络安全CSO发展调查报告

直播回顾 | BSI&安在系列专题研讨(第四期):数据安全

在Z|悬镜安全高薪诚招投标专员、资质专员、SDL咨询工程师


社群话题




话题一:销售易安全全景图没有从业务需求出发

话题二:霞安科技解决过勒索病毒

话题三:政府要求新建信息化项目至少有5%的网络安全投入

话题四:容器级隔离运营成本太高,实践中只能做到不同测试环境下的name space。

话题五:BAS的客户主要是甲方或监管机构,但肯定不是安全厂商。



资料荟萃


资料详细名称列表




【汽车服务数据安全等相关要求(下)】
1、GB_T 42012-2022 信息安全技术 即时通信服务数据安全要求
2、GB_T 42013-2022 信息安全技术 快递物流服务数据安全要求  
3、GB_T 42014-2022 信息安全技术 网上购物服务数据安全要求  
4、GB_T 42015-2022 信息安全技术 网络支付服务数据安全要求  
5、GB_T 42016-2022 信息安全技术 网络音视频服务数据安全要求  
6、GB_T 42017-2022 信息安全技术 网络预约汽车服务数据安全要求


本期“在看”全文所述报告、话题、活动议题PPT等各类资料,都已在诸子云知识星球分类归档,即入可取。




RECOMMEND

推荐阅读 

在看 | Twitter 540万用户数据在暗网公开

在看 | 多国明年将举行网安联合演习

在看 | 俄罗斯联邦储蓄银行遭遇史上最大规模DDoS攻击

在看 | 美驻华使领馆过度采集中方雇员信息



“原文阅读”查看往期网安精彩内容



齐心抗疫 与你同在 


点【在看】的人最好看


在线申请SSL证书行业最低 =>立即申请

[广告]赞助链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

#
公众号 关注KnowSafe微信公众号
随时掌握互联网精彩
赞助链接