張如旭
據(jù)2020年發(fā)布的全球網(wǎng)絡(luò)安全市場(chǎng)分析報(bào)告稱,受新型冠狀病毒影響,未來(lái)3年全球網(wǎng)絡(luò)安全市場(chǎng)的平均增長(zhǎng)率預(yù)計(jì)將放緩至每年6.2 %。
預(yù)測(cè)的趨勢(shì)與疫情爆發(fā)之前2019年報(bào)告中增長(zhǎng)率相比急劇下降。更重要的是,網(wǎng)絡(luò)犯罪分子繼續(xù)利用公司和個(gè)人將注意力轉(zhuǎn)移到普遍的健康威脅,從危機(jī)中進(jìn)行獲利。
對(duì)網(wǎng)絡(luò)安全的影響
新型冠狀病毒對(duì)網(wǎng)絡(luò)安全的大部分經(jīng)濟(jì)影響都與企業(yè)有關(guān),由于對(duì)物理空間的限制,許多公司不得不將其全部(或大部分)業(yè)務(wù)轉(zhuǎn)移到網(wǎng)上。
以下是新型冠狀病毒破壞網(wǎng)絡(luò)安全最新進(jìn)展、阻礙發(fā)展的方式,本文探討了解決方案和緩解策略,以確保面對(duì)逆境時(shí)網(wǎng)絡(luò)安全的穩(wěn)定性。
考慮到經(jīng)濟(jì)的某些方面,受冠狀病毒的影響,網(wǎng)絡(luò)安全事件有所增加。
小型企業(yè)
這種遷移的匆忙性質(zhì)使這些企業(yè)向威脅者敞開(kāi)大門,他們不惜一切代價(jià)進(jìn)行掠奪。受影響最大的是中小企業(yè),它們中的許多人沒(méi)有為數(shù)字業(yè)務(wù)做好準(zhǔn)備,但不得不適應(yīng)或勉強(qiáng)面對(duì)業(yè)務(wù)關(guān)閉。
甚至在疫情爆發(fā)之前,中小企業(yè)就經(jīng)常成為網(wǎng)絡(luò)攻擊的目標(biāo)。Verizon的《2019年數(shù)據(jù)泄露調(diào)查報(bào)告》指出,43 %的網(wǎng)絡(luò)攻擊以小企業(yè)為目標(biāo)。隨著揮之不去的危機(jī),網(wǎng)絡(luò)攻擊者有可能成為經(jīng)濟(jì)崩潰的一個(gè)重要部分,從而導(dǎo)致中小企業(yè)的資源緊張。
企業(yè)漏洞
即使是大型企業(yè),其網(wǎng)絡(luò)安全極限也受到了一連串網(wǎng)絡(luò)攻擊的考驗(yàn),網(wǎng)絡(luò)安全團(tuán)隊(duì)和設(shè)備的額外壓力對(duì)檢測(cè)和響應(yīng)速度提出了新的挑戰(zhàn)。
正如一些報(bào)道顯示,這場(chǎng)危機(jī)已經(jīng)迫使許多組織改變了他們的優(yōu)先事項(xiàng)和預(yù)算,這些影響波及到2021年的預(yù)算,并將反映在支出上。預(yù)計(jì)在未來(lái)12個(gè)月內(nèi),大型和小型企業(yè)的網(wǎng)絡(luò)安全支出將增加,分布在醫(yī)療、金融、科技和媒體領(lǐng)域。
供應(yīng)鏈風(fēng)險(xiǎn)
新型冠狀病毒影響全球經(jīng)濟(jì)和網(wǎng)絡(luò)安全的另一個(gè)重要方式與供應(yīng)鏈有關(guān)。例如,汽車行業(yè)供應(yīng)鏈的分散使網(wǎng)絡(luò)安全監(jiān)測(cè)變得復(fù)雜。如果沒(méi)有一個(gè)具體的計(jì)劃來(lái)關(guān)閉新的漏洞,該行業(yè)在聯(lián)網(wǎng)汽車領(lǐng)域的進(jìn)展就有可能被削減。
金融服務(wù)業(yè)
同樣,新型冠狀病毒也加劇了金融服務(wù)和銀行業(yè)公司的網(wǎng)絡(luò)脆弱性。國(guó)際清算銀行最近發(fā)表的一份報(bào)告提到,除衛(wèi)生部門之外,金融部門在最近幾個(gè)月被歸類為與新型冠狀病毒有關(guān)的網(wǎng)絡(luò)事件中占有最大份額。
其中,銀行在網(wǎng)絡(luò)釣魚(yú)威脅增加的情況下不得不加強(qiáng)安全措施,而客戶和員工都受到了影響。正如KPMG的報(bào)告顯示,銀行盡管擁有先進(jìn)的IT系統(tǒng),但有時(shí)對(duì)遠(yuǎn)程工作員工的控制卻很松懈,因?yàn)樗麄內(nèi)狈h(yuǎn)程協(xié)作的工具。
遏制冠狀病毒對(duì)網(wǎng)絡(luò)安全的影響
當(dāng)我們與這一流行病作斗爭(zhēng)時(shí),企業(yè)應(yīng)該在與網(wǎng)絡(luò)犯罪分子的戰(zhàn)爭(zhēng)中優(yōu)先考慮維持正常的業(yè)務(wù)運(yùn)作。對(duì)于網(wǎng)絡(luò)犯罪分子來(lái)說(shuō),一旦優(yōu)先事項(xiàng)被重新調(diào)整或混淆,業(yè)務(wù)中斷就是一個(gè)發(fā)起攻擊的機(jī)會(huì)。建立基線安全要求,并盡最大努力保護(hù)這些要求,IT團(tuán)隊(duì)決不能失去他們的優(yōu)先權(quán)。
對(duì)于許多第一次(完全)遠(yuǎn)程辦公的中小企業(yè)來(lái)講,他們的員工可能會(huì)使用不熟悉的工具。通過(guò)不恰當(dāng)?shù)牟僮鳌㈠e(cuò)誤的配置或其他手段,他們可能在無(wú)意中使公司受到網(wǎng)絡(luò)威脅。當(dāng)公司轉(zhuǎn)向一個(gè)新的協(xié)作工具時(shí),員工應(yīng)該接受徹底的培訓(xùn)。
此外,公司應(yīng)該修改或創(chuàng)建一個(gè)威脅響應(yīng)協(xié)議,用來(lái)應(yīng)對(duì)網(wǎng)絡(luò)安全威脅和事件。物理上的距離有可能轉(zhuǎn)化為組織上的脫節(jié),從而進(jìn)一步延緩響應(yīng)決策。根據(jù)新的運(yùn)營(yíng)模式調(diào)整響應(yīng)協(xié)議是解決此類問(wèn)題的一個(gè)積極步驟。
這是一個(gè)充滿不確定性的時(shí)代,雖然抗疫工作已取得顯著成效,但這場(chǎng)戰(zhàn)斗還沒(méi)有結(jié)束,即使真正完成抗疫任務(wù),工作和業(yè)務(wù)也不會(huì)再恢復(fù)到以前的狀態(tài)。新型冠狀病毒可能已經(jīng)永遠(yuǎn)改變了我們的工作方式,鑒于此,公司需要重新評(píng)估現(xiàn)有的網(wǎng)絡(luò)安全協(xié)議,加強(qiáng)遠(yuǎn)程訪問(wèn)管理和端點(diǎn)保護(hù)。