从首席信息安全官 CISO 的角度来看,2021 年并不是一个很好的年份。它始于对 SolarWinds 网络攻击的争夺,并以勒索软件攻击的创纪录高位结束。首席信息安全官不得不处理混合劳动力与由 COVID-19 和技能短缺引起的持续安全问题、对关键基础设施的网络攻击、了解加密货币的增长对网络安全意味着什么,以及处理日常生活中常见的问题。

回顾 CISO 2021年必须直接或间接解决的网络攻击以及出现的趋势和问题,可以帮助我们预测 2022 年的未来。

勒索软件

勒索软件不会去任何地方。一份报告称,截至 9 月底,有近5 亿次勒索软件攻击企图。我们可以预计,到新年前夜球落下时,这个数字将接近 7 亿。仅银行业的勒索软件攻击在 2021 年就增加了 1,300% 以上。

也许没有哪个勒索软件攻击比 Colonial Pipeline 上的攻击更引人注目,这让美国人第一次真正体会到网络攻击对关键基础设施造成的破坏性影响。尽管这次袭击针对的是 Colonial 公司的财务部分,但它有效地切断了流向该国东部的石油流通,并引起了相当大的恐慌。

Colonial Pipeline 攻击可能会更糟,就像对 Kaseya(影响世界上一些最大公司的 IT 基础设施)和肉类加工公司 JBS Foods 的勒索软件攻击一样。我们不知道这些攻击对当前的供应链困境有多大影响,但它们肯定没有帮助。防止这种情况发生的唯一可靠方法是使用持续监控和评估公司勒索软件敏感性的工具。

网站克隆

虽然2021年的注意力主要集中在勒索软件上,但2022年我们将更多关注的趋势之一是网站克隆和在线欺诈问题。消费者和品牌都受到海外网络攻击的欺骗。欺诈者针对美国知名品牌,无论是银行、大型科技公司还是加密货币,希望消费者不会意识到他们点击的链接会将他们带到真实网站的克隆。认为他们在正确的站点上,消费者输入他们的登录信息和其他敏感信息,这导致凭证盗窃、帐户接管和更大的麻烦,因为凭证填充攻击滚雪球。

解决网站克隆问题需要进攻性打击。首席信息安全官将需要使用网络安全工具,这些工具可以在诈骗出现后立即识别并在诈骗到达消费者、员工或其他在线用户之前将其关闭。

政府安全计划

随着我们进入 2022 年,预计公共部门和私营部门之间的合作将呈现增长趋势。像高级网络安全中心这样的组织将变得越来越重要和更加正规化,商业组织——那些需要网络安全和提供网络安全的组织——将不得不与政府就如何应对威胁进行更多合作。

网络安全专业人才流失

2020 年,员工留在家中以防止感染和传播 COVID-19。2021 年,员工待在家里是因为他们想要其他东西,而他们的工作没有提供这些东西。网络安全行业存在数百万个空缺职位。现在它受到了大辞职的影响,最优秀的人跳槽并带着他们的知识。无论是提前退休,还是转移到压力较小的职位或职业,首席信息安全官都将承担填补不断扩大的知识空白的任务,这必须是重中之重。毕竟,即使防御者正在走开,黑客也不会退休。事实上,他们正变得越来越勤奋,CISO 无法单独阻止他们。

上海安当技术有限公司致力于开发身份认证、数据加密类产品,依托集中化、跨平台的密钥管理系统,专注于为金融、政府、企业等客户提供更加安全,便捷的身份认证管理和数据加密解决方案。公司主要产品及服务简称为4S:身份认证服务平台(Authentication Service Platform),密钥管理平台(Key Safe Platform),硬件加密机(Hardware Security Module),数据加密集成服务(Data Security Integration)。

身份认证_数据加密_数据安全_加密机_密钥管理_数据加密集成服务_安当加密_安当技术有限公司

2022年网络安全行业的几个关注点相关推荐

  1. 宁盾上榜第五版《CCSIP 2022 中国网络安全行业全景册》

    2月1日,国内网络安全行业媒体Freebuf咨询正式发布<CCSIP(China Cyber Security Panorama)2022 中国网络安全行业全景册>第五版.宁盾作为国产身份 ...

  2. WitAwards 2022中国网络安全行业年度评选正式启动!

    2022年,全球数字化转型进入关键节点,新冠疫情的影响持续存在,全球网络安全形势愈发严峻:国家级网络攻击越发明显,勒索软件攻击频率越来越高,大规模数据泄露事件时有发生...... 在此背景下,各国纷纷 ...

  3. 2022最新网络安全行业前景分析,附学习路线图

    前言 本人从事网络安全工作12年,曾在2个大厂工作过,安全服务.售后服务.售前.攻防比赛.安全讲师.销售经理等职位都做过,对这个行业了解比较全面. 今天小颖就在这里给大家介绍一下.只有了解到网络安全的 ...

  4. 网络安全行业真的内卷了吗?

    有一个特别流行的词语叫做"内卷": 城市内卷太严重了,年轻人不好找工作: 教育内卷: 考研内卷: 当然还有计算机行业内卷-- 这里的内卷当然不是这个词原本的意思,而是"过 ...

  5. 2022 医疗卫生行业网络安全分析报告

    声明 本文是学习2022医疗卫生行业网络安全分析报告. 下载地址 http://github5.com/view/55031而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 研究背 ...

  6. 2022年中国网络安全行业发展机遇及挑战分析

    前言 网络安全,通常指计算机网络的安全,实际上也可以指计算机通信网络的安全.计算机网络的根本目的在于资源共享,通信网络是实现网络资源共享的途径,因此,计算机网络是安全的,相应的计算机通信网络也必须是安 ...

  7. 全息网御上榜《CCSIP 2022中国网络安全产业全景图》

    2022年7月21日,国内安全行业门户FreeBuf旗下FreeBuf咨询正式发布**<CCSIP 2022中国网络安全产业全景图>(第四版)**. FreeBuf持续关注2022年网络安 ...

  8. 未来智安XDR入选《CCSIP 2022中国网络安全产业全景图》

    7月21日,国内安全行业门户FreeBuf旗下FreeBuf咨询正式发布<CCSIP 2022中国网络安全产业全景图>(第四版).相较于<CCSIP 2021中国网络安全产业全景图& ...

  9. 墨云科技登榜《CCSIP 2022中国网络安全产业全景图》

    2022年7月21日,国内安全行业门户FreeBuf旗下FreeBuf咨询正式发布<CCSIP 2022中国网络安全产业全景图>(第四版).墨云科技凭借自身技术优势登榜全景图"威 ...

最新文章

  1. 华为首款搭载鸿蒙os 荣耀智慧屏,全球首款搭载鸿蒙OS终端! 荣耀智慧屏将在今天拉开面纱...
  2. 我们来谈谈那些智能家居里的语音对话设备
  3. python3两个三阶矩阵相乘公式_Numpy 两个矩阵部分维度相乘,有没有很快的方法?...
  4. windows xp 屏幕保护程序_小礼物:3D Windows XP 屏幕保护程序
  5. 交叉学习验证 西瓜书_机器学习:数据划分与交叉验证
  6. 运用CSS3制作3D盒子骰子
  7. 关于协方差矩阵的理解
  8. 【转】JAVA成长之路
  9. IBatis.Net学习笔记三--两种常用的DAO
  10. [安全防护]诺顿产品之Symantec Endpoint Protection
  11. commit rollback操作产生undo和redo?
  12. 气不足则胖,血不足则瘦
  13. 雷军:《我十年的程序员生涯》系列之一:我的程序人生路
  14. 数字图像相关(Digital Image Correlation, DIC)中的非线性优化方法IC-GN的数值解计算
  15. APP Designer 制作简易英汉词典的回调函数书写
  16. h.265系列快速操作指南_H2O-快速指南
  17. html圆角边框怎么做,CSS圆角边框制作指南与实例
  18. 【ACWing】195. 骑士精神
  19. MusicPlay播放器
  20. 网络三层交换机热备详细讲解

热门文章

  1. win10停止更新_你的win10即将终止!各大版本服务终止日期大全,准备好了吗?...
  2. Intellij IDEA更换主题,配置字体
  3. 《Python数据分析与挖掘实战》第7章-聚类+绘制雷达图
  4. 移动路由器做网站服务器,移动路由器上网方式选哪个?
  5. .bat批处理命令的介绍
  6. mac下使用diskutil给U盘格式化
  7. 期货反向跟单--戏剧性的事实
  8. Excel数据透视表经典教程十二《数据透视图》
  9. 语言(Language)和语法(Syntax)简述
  10. 中国移动为挽留用户!推出20元不限量套餐,你会为之买单吗