每天都有新聞報道描述著新技術(shù)對人們的生活和工作方式帶來的巨大乃至壓倒性影響。諸如人工智能(AI)和物聯(lián)網(wǎng)(IoT)等術(shù)語正在迅速成為日常用語,而且無論人們喜歡與否,有關它們的部署計劃將于未來幾年在商業(yè)領袖們的議程上占據(jù)重要位置。
有關網(wǎng)絡攻擊和數(shù)據(jù)泄露的頭條新聞也是日益頻繁。攻擊者可謂無處不在:企業(yè)外部充斥著黑客、有組織的犯罪團體以及民族國家網(wǎng)絡間諜,他們的能力和蠻橫程度正日漸增長;企業(yè)內(nèi)部是員工和承包商,無論有意與否,他們都可能是造成惡意或意外事件的罪魁禍首。
對于前進的方向,企業(yè)領導人總是會感到不確定。但這種困境往往是非常容易判斷的:他們是應該急于采用新技術(shù),以便在出現(xiàn)問題時大幅降低風險,或是選擇等待并由此可能失去有力的競爭地位在?這種抉擇應該很明確吧!
新的攻擊將影響企業(yè)的商業(yè)信譽和股東價值,且網(wǎng)絡風險存在于企業(yè)的各個方面。在前不久舉行的信息安全論壇上,最新發(fā)布了主題為《威脅展望2020》的報告,為互聯(lián)網(wǎng)世界將面臨的新興威脅給出了前瞻性預測。在《威脅展望2020》中,研究了未來兩年信息安全即將面臨的九大安全威脅,下面讓我們一起了解一下這些威脅的具體內(nèi)容,及其將會對企業(yè)或機構(gòu)造成何種影響:
1.網(wǎng)絡攻擊與物理攻擊結(jié)合 危及生命摧毀商業(yè)
物理和網(wǎng)絡攻擊將同時部署,造成前所未有的破壞。許多民族國家行為者和恐怖組織(或兩者共同努力)將有能力匯集其全部武裝力量(包括傳統(tǒng)的和數(shù)字的),來實施“混合”攻擊。如果攻擊成功,勢必將造成大規(guī)模的損害。
其中,首當其沖的將是電信服務和互聯(lián)網(wǎng)連接,從而導致個人和組織與外界隔絕。由于基本的物理和數(shù)字基礎設施將會崩潰,所以應急服務以及地方和中央政府的援助將會變得異常緩慢或者根本就不存在。
這些攻擊的目的是制造最大范圍的混亂、恐懼和擔憂。受災的城市將陷入癱瘓,危及生命及企業(yè)運營安全。在家的人不能也不愿意去上班,或是沒有電力和通信支持其在家工作。那些已經(jīng)在辦公室里的人也會被困在這個無處可逃的地方,因為攻擊會從各個角度襲擊他們?,F(xiàn)存的業(yè)務連續(xù)性計劃將毫無用處;當每個系統(tǒng)都處于故障狀態(tài),而個人生命也處于危險之中,他們將沒有能力也沒有精力準備應對可能發(fā)生的事件。人們會恐慌,工作議程也將取消。
2.衛(wèi)星事故將造成地面陷入混亂
受損的衛(wèi)星信號,無論是被惡意對手欺騙還是與其他衛(wèi)星或空間碎片碰撞,都會造成整個地球陷入混亂局面。隨著衛(wèi)星的制造成本越來越低,國家空間機構(gòu)和個人企業(yè)也能夠更容易地啟動和維護它們,它們將逐漸發(fā)展成為現(xiàn)代生活的組成部分。通過衛(wèi)星釋放出的錯誤或欺騙性信號,將會干擾關鍵的交通和通信系統(tǒng)乃至金融服務。
如果偽造的GPS信號被發(fā)送到飛機、輪船和道路車輛系統(tǒng)之中,勢必將威脅人們的生命財產(chǎn)安全,而且供應鏈也會受到阻礙;依賴準確時間戳(timestamps)標記數(shù)字支付的國際金融系統(tǒng)(從證券交易所到ATM機)將無法準確記錄交易;通過誤導基于天氣或特定資產(chǎn)位置(例如,指示哪些農(nóng)作物買入或賣出)的衛(wèi)星數(shù)據(jù)的交易算法,將達到操縱金融市場的目的。
未來幾年,衛(wèi)星將在連接地面(Earth-based )基礎設施和系統(tǒng)方面發(fā)揮越來越重要的作用。然而,組織需要認識到軍方多年前就已經(jīng)領悟到的一個事實——即一旦攻擊衛(wèi)星成功,沒有人能夠幸免于難。
已有0人發(fā)表了評論