展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
涉疫刑事案件办理调整后,还有哪些法律问题待明确?******
中新网北京1月9日电(韦香惠)我国对新冠病毒感染已正式实施“乙类乙管”。7日,最高法、最高检等五部门联合出台《关于适应新阶段疫情防控政策调整依法妥善办理相关刑事案件的通知》,对涉疫刑事案件办理调整进一步细化。有关专家表示,这更有利于符合新规所代表的现时的社会评价,实现法律效果与社会效果统一。
1月8日,中国边境城市——广西东兴活力逐渐恢复 翟李强 摄这些人可解除羁押
1月7日,最高人民法院、最高人民检察院、公安部、司法部、海关总署联合出台《关于适应新阶段疫情防控政策调整依法妥善办理相关刑事案件的通知》(下称《通知》)。
《通知》明确,自2023年1月8日对新型冠状病毒感染实施“乙类乙管”、不再纳入检疫传染病管理之日起,对违反新型冠状病毒感染疫情预防、控制措施和国境卫生检疫规定的行为,不再以刑法第三百三十条妨害传染病防治罪、第三百三十二条妨害国境卫生检疫罪定罪处罚。
目前正在办理的相关案件,依照我国刑法、刑事诉讼法相关规定,及时妥善处理。犯罪嫌疑人、被告人处于被羁押状态的,各办案机关应当依法及时解除羁押强制措施;涉案财物被查封、扣押、冻结的,应当依法及时解除。
《通知》强调,要全面准确贯彻宽严相济刑事政策。对侵犯医务人员人身安全、扰乱正常医疗秩序和严重妨害养老机构、社会福利机构等重点机构防控秩序,对涉疫药品、检测试剂等制假售假、走私贩私、哄抬物价等危害严重、性质恶劣等犯罪行为,依法从严惩治,坚决维护国家安全和社会稳定。对涉疫轻微刑事案件,重在疏导和化解矛盾,统筹落实少捕慎诉慎押刑事司法政策,把注重溯源治理、恢复社会秩序、促进社会和谐稳定融入司法办案。
1月7日晚,上海浦东国际机场T2航站楼国际到达层连夜拆除入境旅客闭环转运防疫围挡 殷立勤 摄专家:刑法适用的基本原则是从旧兼从轻
上海交通大学凯原法学院教授郑戈向中新网介绍,刑法适用的基本原则是“从旧兼从轻”。
郑戈解释,从旧兼从轻原则是刑法和行政处罚法等涉及禁止和处罚某些行为的法律领域所通用的法律适用原则,从旧原则所贯彻的是法无明文规定不处罚的理念,如果某种行为是被行为发生后的新法规定为具有可罚性,则应当按照行为时的旧法不予处罚;从轻原则是对从旧原则的补充,如果行为发生时的旧法规定该行为违法并应予处罚,但新法免除了该行为的处罚或规定了较轻的处罚,则适用新法。
“涉疫刑事案件办理调整是新法轻于旧法时,从轻原则适用的进一步体现。”他说。
北京大学医学人文学院医学伦理与法律系教授王岳认为,“乙类乙管”的实施,意味着刑法随着行政前置法的修改而对涉及新冠感染的行为的法律认定发生了变化。
王岳表示,《通知》对相关人员的解除羁押更符合处罚与违法行为相适应的原则,更有利于符合新规所代表的现时的社会评价,实现判决的法律效果与社会效果的统一。
他向中新网解释,其中的法理在于,对于新冠病毒感染的乙类甲管措施已经实际解除,且“每个人是自己健康的第一责任人”观念不断深入人心,在这一背景之下,人们刻意违反新冠防疫规定的现实可能性和危险性都已经下降,原有可能涉及刑事犯罪的行为已经不足以构成对社会秩序以及公众健康这两个法益的威胁,法律对该行为的社会危害性的评价已发生变化。
“乙类乙管”实施首日的首都国际机场 中新社记者 富田 摄还有这些法律问题待明确
1月8日起,我国对新冠病毒感染正式实施“乙类乙管”。除了刑案办理模式以外,专家认为,还有一些法律问题需进一步明确。
王岳提到,对于因感染新冠无法到岗时,员工工资的发放;感染新冠病毒居家隔离期间,国家是否需要提供生活保障等问题待有关部门统一规定。
郑戈则表示,“乙类乙管”后的法律问题还有健康码、行程码所涉及的公民个人信息删除问题、“乙类甲管”期间违反防疫规定的行为的处罚问题等。
对于健康码是否还有存在的必要,郑戈认为,目前还有人有做核酸的需要,由于路径依赖,核酸检测结果与健康码是绑定的,查询起来比较方便,但健康码的公共用途已丧失。为此,他建议,核酸检测结果可另辟通道供个人查询。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |