展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
四川:民族文化在传承和创新中迸发新活力******
中新网成都2月2日电 (祝欢 何芦恒)“这十多年来,我们不断地收集、整理藏羌传统文化元素。在这基础上,通过二次创作产出了一系列精美的藏羌织艺术作品,并通过版权授权的方式与众多国际品牌合作,让国内外的年轻人换一个角度看待传统文化,让这朵民族艺术之花,绽放在世界舞台。”近日,中国藏羌织绣大师杨华珍在接受采访时表示,虽已踏上国际舞台,但她的初心从未改变:振兴传统手工艺,推动中华优秀传统文化“走出去”,带动更多人靠传统技艺增收致富。
据了解,藏羌织绣是“藏族编织、挑花刺绣”和“羌族刺绣”的合称,二者均入选国家级非物质文化遗产名录。作为“藏族编织、挑花刺绣”的代表性传承人,出生于四川省阿坝藏族羌族自治州的杨华珍常年致力于推动传统手工技艺传承创新。飞针走线间,一朵色彩艳丽的羌族茶花娇艳绽放在杨华珍指尖。
杨华珍在传承藏羌织绣技艺。 唐启浩 摄凭借一根绣花针和一腔热爱,在杨华珍的努力下,藏羌织绣的美逐渐被更多人所熟知。藏羌织绣传承人杨华珍的作品被外交部发言人华春莹推荐点赞;藏族画师拉孟的唐卡《红船精神》被中国民族博物馆收藏;凉山越西的彝族服饰亮相北京时装周秀场……近年来,四川民族手工业蓬勃发展。
文化认同是最深层次的认同,是民族团结之根、民族和睦之魂。近年来,四川认真贯彻文化强国战略,扎实推进文化强省建设,积极支持民族地区文化事业繁荣发展,有形有感有效推动中华优秀传统文化创造性转化和创新性发展,不断夯实铸牢中华民族共同体意识的思想基础。
作为多民族省份,四川民族文化绚丽多彩。在推进民族团结进步示范工程中,四川特别注重以促进各民族广泛交往交流交融为导向,建设弘扬、展示和发展民族文化的载体平台。2022年12月2日至9日,四川省第十六届少数民族传统体育运动会在凉山州西昌市举行,本届民族运动会以“五彩凉山共梦想,竞逐赛场一家亲”为主题,充分展示了四川省少数民族传统体育的特色魅力和竞技水平。
四年一届的四川省少数民族艺术节也一直致力于全方位展示四川民族文化的博大精深和丰富多彩,以艺术为媒介,促进各民族文化互融互通。作为四川省第九届少数民族艺术节的一项重要活动,视觉艺术精品展于2022年9月30日与公众见面,这是一次民族艺术的大聚会、大展示、大交流和大检阅。
四川省第十六届少数民族传统体育运动会现场。 唐启浩 摄“《火塘》展现了彝族人对火塘的崇拜与眷恋,描绘了民族团结奋斗的历史画卷,道出了彝族人在追逐幸福生活的时代欢歌与感恩心声。”在彝族歌剧《火塘》里担任舞蹈演员的陈灵康曾参加过四川省少数民族艺术节。陈灵康认为,艺术节的演出能够促进各民族的交往交流交融,让各民族的文化在这个平台上相互借鉴交流碰撞。
除了保护好、传承好民族文化及艺术,近年来,四川把各民族文化传承发展和创新交融纳入《建设文化强省中长期规划纲要》,推动藏羌彝文化产业走廊建设,打造出一批艺术精品力作,启动推进《中华民族交往交流交融史料汇编·四川卷》编纂工作。四川省博物院正在进行的少数民族文物图谱编纂工作,将更加生动展现拥有多彩民族文化的四川各民族大团结、大发展的时代风貌,有力推动形成全社会保护利用少数民族文物、传承发展中华优秀传统文化的良好局面,进一步增强中华文化认同和文化自信。
“请教专家、查阅文献、联系收藏单位……我们尽可能多地找到少数民族的文化遗存,目前我们已经囊括到了四川地区的10多个少数民族的文物藏品。”四川省博物院典藏部主任彭代群表示,四川省博物院不断借助社会力量,共同推动《中国少数民族文物图谱·四川省卷》的编纂工作。
在四川省博物院副院长谢丹看来,《中国少数民族文物图谱·四川省卷》的出版将真实展示历史上各民族交往交流交融及共同创造的多元一体灿烂辉煌的中华文明。
多年来,四川高度重视民族文化保护与发展,民族传统文化在创造性转化与创新性发展中迸发新活力。未来,四川将坚持以铸牢中华民族共同体意识为主线,大力弘扬中华优秀传统文化,为“中华民族一家亲,同心共筑中国梦”凝聚起强大的精神力量。(完)
中国网客户端 国家重点新闻网站,9语种权威发布 |