谭军
2017年对于数据泄露来说是可怕的一年,信息安全论坛(ISF)是一个专注于网络安全和信息风险管理的全球性独立信息安全机构,它预测2018年数据泄露的数量和影响会增大,这在很大程度上要归咎于各个组织将在2018年面临的五大全球性安全威胁。
ISF的总经理Steve Durbin说:“信息安全威胁的范围之广,速度之快,正在危害当今最可靠的组织的声誉”。在2018年,我们将看到威胁情况日益复杂,威胁是针对其目标的薄弱环节进行个性化处理,或者是考虑到已经实施的防御措施而变形,目前的危害比以往任何时候都高。
根据ISF的报告,推动这一趋势的是企业在2018年将要面临的以下五大全球性安全威胁:
犯罪即服务(CaaS)将扩展现有的工具和服务;
物联网(IoT)将进一步增加未经管理的风险;
供应链仍然是风险管理中最薄弱的环节;
监管将增加关键资产管理的复杂性;
未经满足的董事会期望将会受到重大事件的影响。
犯罪即服务
2017年,ISF预测CaaS将会有一次飞跃,犯罪集团将进一步发展模仿大型私营部门组织的复杂层级,伙伴关系与合作。
Durban说,事实证明该预测是有先见之明的,因为2017年“网络犯罪,特别是犯罪即服务”大幅增加。ISF预测,这一进程将在2018年继续下去,犯罪组织将活动范围扩大到新市场,并在全球范围内将其活动商品化。ISF表示,有些组织将根植于现有的犯罪结构,而其它一些组织只关注网络犯罪。
最大的区别是什么呢?在2018年,CaaS将使没有太多技术知识的“野心勃勃的网络犯罪分子”能购买工具和服务,使他们能够进行本来无法进行的攻击,Durbin这样说道。……