999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

花多少錢能保證網絡安全

2016-09-02 14:44:39云賀
財經國家周刊 2016年15期
關鍵詞:網絡安全

云賀

政府和企業作為防御者,應將資源投入到那些最緊迫、最有可能發生網絡威脅的領域。

近年來,全球頻發網絡安全事件。2015年5月,蘭德公司對6000余名美國成年人展開了一項調查,結果顯示:在2014年6月到2015年6月,26%的被調查者收到過個人信息遭泄露的通知。蘭德公司據此預測:僅過去一年,美國就有6400萬成年人的個人信息遭到泄露——這相當于超過1/4的美國成年人口。

針對日益突出的網絡安全問題,蘭德公司2016年6月發表了題為《網絡犯罪:你需要知道什么》的文章,對該公司今年發布的若干網絡安全系列報告進行了梳理和總結,主要從網絡黑客和防御者角度出發,探討網絡犯罪的現狀、網絡防御工作的困境及未來走向。

“網絡黑市”熱鬧而隱秘

蘭德公司的研究人員將售賣網絡犯罪工具和用戶信息的市場,形容為一個熱鬧的“集市”。在這個“網絡黑市”中,黑客和其他網絡犯罪者像商人一樣販賣各種服務與產品,并通過隱秘的聊天室或論壇接頭和交易。購買者可以很容易地在黑市里找到任何想要的東西:用戶的醫療記錄、可供雇傭的黑客、惡意軟件開發工具包、僵尸網絡病毒、勒索軟件等等。

據蘭德公司估算,目前“網絡黑市”的價值至少有數十億美元。

“網絡黑市”的內部運作復雜有序,且組織嚴密。在黑市中,參與者們分工明確、層級分明,包括維持秩序的管理員、從事犯罪工具研發的專家、中介、供應商、中間商、普通成員等。此外,黑客們按照專長不同,甚至已經打出了自己的“品牌”。俄羅斯的黑客們以提供高質量的產品與服務聞名;越南和中國的黑客群體分別主攻電子商務和知識產權領域;而美國的黑客們則主要從事金融犯罪。

蘭德公司在今年發布的網絡安全系列報告之一——《網絡犯罪工具與數據失竊的市場》中估算,目前,“網絡黑市”的價值至少有數十億美元。而造成“網絡黑市”迅猛發展的原因主要有三方面:

第一,“網絡黑市”的門檻相對較低。無論是黑客還是購買者,都可以通過互聯網較為容易地進入市場進行買賣。因此,相比非法藥品交易等犯罪市場而言,“網絡黑市”相關產品和服務的供應量和需求量都有增無減。

第二,大多“網絡黑市”所提供的產品和服務都能通過互聯網即時送達,這節省了運輸費用,從而降低了成本,使網絡犯罪成為“高盈利”的犯罪領域。

第三,如上文所述,“網絡黑市”擁有嚴密的組織形式,且市場運營嚴格遵守相關規章制度。蘭德公司的研究人員認為,“網絡黑市”在這方面甚至超越了許多合法市場。

網絡防御者的困境

為保護網絡安全,政府和企業每年都投入了大量資金。《網絡犯罪:你需要知道什么》一文估測:現在全世界每年在網絡安全領域的總投入約800億美元。然而,大量投入并不意味著實現了成功的網絡防御。

無論是從企業還是從政府的角度來看,較為成功的網絡防御就是將網絡安全的成本最小化,即把投入網絡安全領域的資源以及遭受網絡攻擊的損失,都降到最低。可是,蘭德公司的研究人員在對18名大型企業首席信息安全官進行調查采訪后發現,實際上網絡防御者們普遍面臨著這樣困境:他們不知道目前投入在網絡安全領域的資源(包括資金、人員配備等)是否夠用。這主要體現在兩方面——

首先,在網絡攻擊真正到來之前,信息安全官很難預估其可能帶來的損失。如何在“將投入最小化”和“將損失最小化”之間找到一個最理想的平衡點,成為一大難題。在蘭德公司的采訪中,沒有一位信息安全官可以清晰地闡釋“為什么將投入金額定為某一個具體數字”這類問題。甚至有信息安全官悲觀地表示,他們只有在又一次網絡攻擊成功之后,才知道此前投入的資金依舊不夠。

其次,相比于網絡攻擊帶來的直接經濟損失,名譽與公信力的受損才是政府和企業最為擔憂的事情。蘭德公司的文章中指出,由于涉及到名譽問題,許多政府和企業不惜斥巨資未雨綢繆。然而,這些防御投入是否必要,卻有待商榷。

以2014年摩根大通銀行賬戶泄露事件為例。盡管當時有約8000萬個客戶的信息遭遇泄露,但黑客們所做的只是將用戶的賬戶名稱、電話號碼和住址等信息收集起來。截止到2014年底,沒有任何關鍵信息被盜,也沒有任何賬戶被攻擊或者資金被轉移。這次事件并沒有造成實際的經濟損失,可摩根大通卻因為沒能保護好客戶信息,名譽大受影響。目前,摩根大通每年在網絡安全方面的投入是2.5億美元,且還有繼續增加的趨勢。

其實,許多時候網絡攻擊的風險往往被企業過分夸大,導致一樁無害的信息泄露事件也會引起極度恐慌。正如蘭德公司的高級管理學家、網絡安全系列報告作者之一馬丁·利比奇(Martin Libicki)所說:“許多網絡安全方面的花費都是出于我們的恐懼,但實際上,我們所恐懼的事情卻很少發生。”

網絡安全形勢愈加復雜

面對網絡犯罪市場和網絡防御工作的現狀,蘭德公司的研究人員在《網絡犯罪:你需要知道什么》一文中拋出了一個我們都無法回避的問題:網絡安全的未來將是怎樣的?

顯然,未來的網絡安全形勢將更為復雜。隨著物聯網的發展,除了手機和筆記本電腦,醫療設備、家用恒溫器,甚至是廚房用品都將逐步實現在線互聯功能。根據全球權威IT研究與咨詢公司高德納(Gartner)的預測:到2020年,聯網設備的數量將是全球人口數量的三倍。這意味著:每一個設備都有可能成為黑客們攻擊的目標,而這將為網絡防御工作帶來極大的挑戰。

不過,幸運的是,目前網絡安全問題已經引起了政府和企業相當程度的重視。從人員配備情況來看,無論是信息安全人員的數量還是影響力,現在與五年前相比都有了長足的發展。與此同時,防御軟件在不斷改善、網絡安全工具的數量也在持續增多。這些雖然還不能從根本上解決網絡犯罪問題,但至少能使其變得更加可控。

上述文章認為,現在需要做的是換一種思考網絡安全的方式。政府和企業作為防御者,應將資源投入到那些最為緊迫、最有可能發生網絡威脅的領域,而不是沉浸在由防御軟件供應商或自己編織的噩夢里。對普通用戶而言,網絡安全問題還沒有引起人們的足夠重視。蘭德公司的研究人員在調查中發現,90%的受訪者表示他們會與泄露自己個人信息的企業保持商業往來。然而,用戶寬容的結果往往是:那些發生信息泄露或網絡攻擊的公司,會失去做出改變的動力。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 国产男人的天堂| 国产精品性| 国产精品不卡永久免费| 国产成人精品男人的天堂| 国产视频自拍一区| 操操操综合网| 亚洲欧美另类中文字幕| 成人看片欧美一区二区| 五月丁香伊人啪啪手机免费观看| 国产内射一区亚洲| 色成人亚洲| 亚洲AⅤ综合在线欧美一区| 天天色天天综合网| 国产嫖妓91东北老熟女久久一| 中文国产成人精品久久一| 亚洲电影天堂在线国语对白| 最新国产午夜精品视频成人| 成人国产一区二区三区| 四虎影视永久在线精品| 老司机午夜精品网站在线观看 | 九九视频免费在线观看| 国产欧美日韩另类| 国内精自线i品一区202| 多人乱p欧美在线观看| 国产福利拍拍拍| 亚洲 欧美 偷自乱 图片| 香蕉久人久人青草青草| 影音先锋亚洲无码| 久久精品中文字幕少妇| 精品久久国产综合精麻豆| 亚洲天堂网视频| 色成人亚洲| 丁香婷婷综合激情| 国产欧美日韩视频一区二区三区| 日韩少妇激情一区二区| 精品福利国产| 亚亚洲乱码一二三四区| 玖玖精品视频在线观看| 亚洲狼网站狼狼鲁亚洲下载| 2020精品极品国产色在线观看 | 亚洲无码高清免费视频亚洲| 在线观看国产网址你懂的| 国产精品一区二区久久精品无码| 刘亦菲一区二区在线观看| 亚洲女同一区二区| 久久动漫精品| 亚洲天堂网在线视频| 国产性猛交XXXX免费看| 国产小视频a在线观看| a天堂视频| 国产在线一区视频| 久久夜夜视频| 亚洲日韩精品伊甸| 欧洲免费精品视频在线| 国产成人综合日韩精品无码不卡| 欧美精品在线免费| 亚洲伊人电影| 国产在线八区| 国产中文在线亚洲精品官网| 色综合天天操| 91视频青青草| 亚洲区视频在线观看| 国产尹人香蕉综合在线电影| 日本成人精品视频| 国产97视频在线| 日韩中文精品亚洲第三区| 日韩av在线直播| 国产成人调教在线视频| 国产精品无码翘臀在线看纯欲| 国产美女自慰在线观看| 久久久久亚洲AV成人网站软件| 专干老肥熟女视频网站| 亚洲人成日本在线观看| 亚洲中文字幕23页在线| 中文字幕免费视频| 蜜桃视频一区| 午夜一级做a爰片久久毛片| 国产高清免费午夜在线视频| 久久a级片| 久久6免费视频| 国产噜噜噜视频在线观看| 91免费片|