后疫情时代和新兴技术已经造成新的潜在安全威胁。与此同时,信任和身份在业务流程中的重要性得到增强。组织应该优先考虑其安全策略。
北京,中国——2021年11月XX日——全球领先的TLS/SSL、IoT及其他PKI解决方案提供商DigiCert, Inc已发布其对2022年度网络安全形势的预测。2021年已接近尾声,而塑造了2020年的许多不确定因素依然存在。由于各种形式的远程办公已成为新常态,因此伴随新冠疫情而来的网络安全挑战仍然持续存在。而且自始至终,威胁格局在不断发展变化,其原因是云计算和其他领域的创新形成了新的威胁,而其中一些威胁发生在令人意想不到的领域。
包括Jeremy Rowley、Avesta Hojjati、Mike Nelson、Jason Sabin、Dean Coclin、Stephen Davidson、Tim Hollebeek和Brian Trzupek在内的DigiCert网络安全专家一致强调了企业需要持续关注的新兴网络安全威胁和趋势。以下是他们对2022年的八大安全预测。
2021年,SolarWinds 及 Colonial Pipeline 等重大攻击事件成为了热门新闻。一些可能在2021年蓬勃发展的威胁包括:
预测2:信任和身份将在业务流程中得到加强
多年来,各行各业的公司都在拥抱数字化转型,而且这一趋势正在加速。随着复杂技术更深入地融入各组织最关键的流程,我们预测数字签名的使用将会增加——并将需要更高水平的信任和身份。
预测3:后疫情威胁将持续存在并不断发展变化
去年的预测包括与新冠疫情直接相关的各类安全威胁。由于疫情好转速度缓慢,因此我们预测这些威胁将继续存在。我们看到机场、零售环境、餐厅和其他公共场所越来越多地使用非接触式技术——所有这些都容易遭受网络攻击。 电子驾照,电子病历等数字身份也是同样会面临黑客攻击
预测4:后量子计算将对安全现状造成挑战
DigiCert调研显示71%的IT决策者相信,量子计算机会在2025年破解现有的加密算法。是时候考虑用后量子加密算法(PQC)强化使用加密的系统,降低安全风险。许多公司对其所部署的加密缺乏清晰了解,因此他们希望采取主动措施来定位所有暴露的服务器和设备,并在发现新漏洞时迅速对其进行更新。我们预测 PQC 领域将在2022年实现一些重大发展,其原因是预计NIST会公布谁将成功取代当前版本的RSA和ECC加密算法。
预测5:自动化将推动网络安全的改善
由于企业要努力维持经营并严格控制费用,因此对安全技术的效率有更高的要求。在2022年,能让企业用更少的资源完成更多任务的技术将受到重点关注,而且自动化将在安全创新领域发挥重要作用。近期的 DigiCert调查研究显示,91%的全球企业和96%的亚太企业至少在讨论PKI证书管理的自动化。人工智能和机器学习技术将继续在推动该领域的自动化方面发挥重要作用。
预测6:云主权将创造新的安全需求
在日益增加的多云世界中,传统的基于边界的安全方法已经过时。我们预测,随着云服务变得更加精细,网络安全挑战将更为严峻。云主权的控制侧重于保护敏感、私密的数据,并确保数据处于其所有者的控制之下。
预测7:VMC信任和身份将改变电子邮件营销局面
在繁忙的营销环境中脱颖而出并不容易,但新技术在不断涌现,能帮助营销人员留下持久的印象。Wpromote的一项研究显示,31%的B2B营销人员将品牌意识作为其2020年的重中之重。我们预测,组织将越来越多地采用 Verified Mark Certificate(VMC) 来建立其品牌资产并增强信任。
VMC通过与BIMI(品牌标识信息身份)的组合,验证组织的合法Logo并在收件箱直观展示。这是基于 DMARC (域名控制信息验证报告)的安全强制措施。市场营销人员不仅可以增加logo展示机会,邮件打开机率提升10%,同时向目标客户显示给公司关注客户隐私保护与信息安全。
预测8:组织将优先考虑安全策略/文化
最后,我们预计组织会更努力地以自上而下的方式加强网络安全文化。在中国的企业培训市场中,对网络安全意识和技能培训的需求在不断增加,以帮助高管级参与者测试其在发生重大网络安全危机时的沟通策略和决策。很明显,网络攻击者将继续创新并制造更复杂、更隐蔽的威胁。缓解未来的威胁需要领导层的承诺以及各个组织的良好沟通。