新冠疫情对全球经济以及网络安全的影响你了解哪些?
去年发布的全球网络安全市场分析报告称,受冠状病毒影响,未来三年全球网络安全市场的平均增长率预计将放缓至每年 6.2% 。
预测的趋势与新冠疫情爆发之前的 2019 年报告中增长率相比急剧下降。更重要的是,网络犯罪分子继续利用公司和个人将注意力转移到普遍的健康威胁时,从危机中进行获利。
冠状病毒、全球经济及其对网络安全的影响
冠状病毒 对网络安全的大部分经济影响都与企业有关。由于对物理空间的限制,许多公司不得不将其全部(或大部分)业务转移到网上。
以下是 冠状病毒 破坏网络安全最新进展、阻碍发展的方式。更重要的是,本文探讨了解决方案和缓解策略,以确保面对逆境时网络安全的稳定性。
让我们考虑经济的某些方面,受冠状病毒的影响,网络安全事件有所增加。
小型企业
这种迁移的匆忙性质使这些企业向威胁者敞开大门,他们不惜一切代价进行掠夺。受影响最大的是中小企业;它们中的许多人没有为数字业务做好准备,但不得不适应或勉强面对业务关闭。
甚至在新冠疫情爆发之前,中小企业就经常成为网络攻击的目标。Verizon的《2019年数据泄露调查报告》指出,43%的网络攻击以小企业为目标。随着危机的挥之不去,网络攻击者有可能成为经济崩溃的一个重要部分,从而导致中小企业的资源紧张。
企业漏洞
即使是大型企业,其网络安全极限也受到了一连串网络攻击的考验。网络安全团队和设备的额外压力对检测和响应速度提出了新的挑战。
正如一些报道显示,这场危机已经迫使许多组织改变他们的优先事项和预算。这些影响已经波及到2021年的预算,并将反映在支出上。预计在未来12个月内,企业(大型和小型)的网络安全支出将增加,分布在医疗、金融、科技和媒体领域。
供应链风险
冠状病毒影响全球经济和网络安全的另一个重要方式与供应链有关。例如,汽车行业供应链的分散使网络安全监测变得复杂。如果没有一个具体的计划来关闭新的漏洞,该行业在联网汽车领域的进展就有可能被削减。
金融服务业
同样,冠状病毒也加剧了金融服务和银行业公司的网络脆弱性。国际清算银行最近发表的一份报告提到,在卫生部门之外,金融部门在最近几个月被归类为与冠状病毒有关的网络事件中占有最大份额。
其一,银行在网络钓鱼威胁增加的情况下不得不加强安全措施。而客户和员工都受到了影响。正如毕马威(KPMG)的报告显示,银行尽管拥有先进的IT系统,但有时对远程工作的员工的控制却很松懈,因为他们缺乏远程协作的工具。
遏制冠状病毒对网络安全的影响
当我们继续与这一流行病作斗争时,企业应该在与网络犯罪分子的战争中优先考虑维持正常的业务运作。
对于网络犯罪分子来说,一旦优先事项被重新调整或混淆,业务中断就是一个发起攻击的机会。建立基线安全要求,并尽最大努力保护这些要求,IT团队决不能失去他们的优先权。
对于许多第一次(完全)远程办公的中小企业来讲,他们的员工可能会使用不熟悉的工具。通过不恰当的操作、错误的配置或其他手段,他们可能在无意中使公司受到网络威胁。当公司转向一个新的协作工具时,员工应该接受彻底的培训。
此外,公司应该修改或创建一个他们的威胁响应协议,来为应对网络安全威胁和事件需要协作努力。物理上的距离有可能转化为组织上的脱节,从而进一步延缓响应情况下的决策。根据新的运营模式调整响应协议是解决此类问题的一个积极步骤。
写在最后
这是一个充满不确定性的时代。虽然抗疫工作已取得显著成效,但这场战斗还没有结束。即使真正完成抗疫任务,工作和业务也可能不会再恢复到以前的状态。冠状病毒可能已经永远改变了我们的工作方式。鉴于此,公司需要重新评估他们现有的网络安全协议,加强远程访问管理和端点保护。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
Akamai:疫情期间视频游戏行业面临的网络攻击增幅最大
北京时间6月29日消息,阿卡迈技术公司(Akamai Technologies)发布的研究表明,在新冠疫情期间,针对视频游戏行业的网络攻击流量增长超过了任何其他行业。Akamai的新一期《互联网安全状况报告:疫情期间的游戏业》(State of the Internet / Security report, Gaming in a Pandemic)显示,视频游戏行业在2020年遭受了超过2.4亿次Web应用程序攻击,相比2019年增加了340%。 Akamai安全研究表明,在整个2020年,攻击者针对游戏玩家和游戏公司发起了“无休止的”Web应用程序和撞库攻击。 Akamai的报告显示,包含应用程序内购买功能的移动游戏也遭受了持续且密集的攻击。犯罪分子正在寻找各种机会来攻击那些用真金白银购买游戏内虚拟商品(比如皮肤、角色强化功能和额外等级)的玩家。该报告重点介绍了最近的一个示例,在该示例中,攻击者利用网络钓鱼工具包窃取玩家的电子邮件地址、密码、登录信息和地理位置信息,随后,他们会在犯罪市场中出售这些数据。 Akamai安全研究员兼《互联网安全状况报告》作者Steve Ragan表示:...
-
下一篇
悖论:安全解决方案的承诺与现实
卖家秀与买家秀视频想必大多数人都已经领教过了。“我想象中我的样子 vs. 我实际上的样子”也有宠物版、成熟老公版,甚至是个人版可供打破幻想认清现实。 安全行业也不能免俗,多年来一直存在类似的现象:新产品或新技术总是伴随着天花乱坠的大堆承诺;然而,实际运营的结果往往十分打脸。回想一下早期的入侵预防系统(IPSes)。安全公司推出的IPSes承诺客户可以在网络上即插即用,插上就能阻止设备认为的所有不良事件。听起来简直太棒了,对吧?但运营现实却是不该阻止的也被阻止了,误报多到令人无法接受。而当安全团队被问到“为什么连这个都被阻止?”时,他们甚至都得不到任何答案,因为这种IPS设备是个“黑箱”。 显然,安全技术的美好承诺和实际运营现实之间存在巨大的鸿沟。我们不妨来看看更近期的例子:安全编排、自动化与响应(SOAR)平台,以及扩展检测与响应(XDR)解决方案。 SOAR在过去几年间可谓风头无两,然而,就是这种备受推崇的安全技术,其承诺与运营现实之间也脱节了。SOAR承诺,自动化过程可以帮助用户节省时间和资源,还能加速响应。但运营现实却是你还得定义适合自身环境的各种过程。即插即用?不存在的。而且,...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Windows10,CentOS7,CentOS8安装Nodejs环境
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Hadoop3单机部署,实现最简伪集群
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS8编译安装MySQL8.0.19
- SpringBoot2整合Redis,开启缓存,提高访问速度
- MySQL8.0.19开启GTID主从同步CentOS8
- Docker使用Oracle官方镜像安装(12C,18C,19C)