网络安全:一个需要全球解决方案的全球性问题

admin 2022年7月6日16:57:10评论63 views字数 1792阅读5分58秒阅读模式

网络安全:一个需要全球解决方案的全球性问题


关键基础设施遭受网络攻击的风险日益增加。在俄乌冲突爆发之前,全球各国政府已经在部署网络安全战略以应对网络威胁。自今年2月以来,不断升级的网络空间安全风险,使得保障网络安全、关键信息基础设施安全、数据安全上升到更重要的地位。


3月15日,美国总统拜登签署了《2022年美国网络安全法案》 ,要求与关键基础设施打交道的公司在72小时内向 CISA(网络安全和基础设施安全局) 报告大规模网络攻击和勒索软件攻击情况。这项新规定不仅仅是一项信息披露法,还旨在将人们对网络攻击的看法从私人公司事务转变为公共威胁。


此外,CISA 明年的预算也将增加到25亿美元,比2021年多出4.86亿美元。除此之外,拜登的基础设施法案还拨款20亿美元用于网络安全,其中10亿美元用于改善关键基础设施的网络安全和恢复能力。


与此同时,欧盟也沿着类似的道路,出台了一些新的指令和法规,并提供了额外的资金,特别是旨在提高欧盟网络抗灾能力,以及促进成员国机构之间更大程度的合作。在行动层面上,欧盟首次部署网络应急响应小组协助乌克兰减轻网络安全威胁。


欧盟提出的 NIS2 指令旨在加强安全要求,解决供应链安全问题。卫生、研发、制造、空间及“数字信息基础设施”(包括云计算服务或公共电子通信网络)等部门现在需要更强有力的网络应急反应能力政策。同样,欧盟委员会准备在夏季后提出新的立法,将重点放在金融行业的网络弹性法案(DORA)和物联网设备的网络弹性法案。


在威胁检测方面共享情报和加强合作也是拟议的基本目标,旨在保护欧盟关键基础设施免遭网络攻击。虽然其确切的作用和组织结构尚未确定,但它最终将确保成员国、欧盟委员会、 ENISA、 CERT-eu 和私营部门之间更好地交流网络安全威胁方面的情报。


欧盟委员会还提出了加强 CERT-EU 的新规定,将该结构改造为“网络安全中心”,目的是加强欧盟机构的安全手段。


加思指出,“各国政府(和欧盟)认识到,网络威胁正日益增长和不断演变。保护国家数字资产存在巨大挑战”。他强调需要“全社会提供解决方法,维持以私营部门为核心的伙伴关系”,“没有任何政府能够单独应对这些威胁。”



01

政府面临的风险


政府存储所有与政要活动有关的数据以及公民数据,是易遭受攻击的焦点。这种威胁促使各国在联合国层面上达成一致,即不应在医疗系统等“禁区”开展网络行动。但事实证明,理想上的“一致”并无作用。


这些网络攻击行为多发生于“灰色地带”。各国窃听、数据窃密、数字间谍等行为层出不穷。同样,有针对性的勒索软件攻击日益受到关注——有时它们不仅是为了获得钱财。


对供应链的攻击不仅会危及政府机构或特定机构,还会危及一国经济的关键部门。针对特定的工业单位和系统发动有针对性的攻击,则可能摧毁一个国家的关键基础设施。



02

需要联合行动


尽管资金逐渐增加,但网络安全专业人士仍然紧缺。对政府来说,防御不断演变的网络空间威胁变得更加困难。因此,利用机器学习、人工智能等技术来保障网络安全至关重要,也需要政府部门和私营部门等多部门之间协同作用,共同抵御日益严重的网络空间安全威胁。


与此同时,加思建议让联合国、经合组织等组织以及 G7、 G20等组织积极参与,以便“国际社会关注国家网络活动,呼吁并在必要时采取行动打击那些无视既定规范的组织,打击犯罪团伙及其将犯罪活动货币化的能力,同时共同努力提高全球(包括发展中国家)的网络适应能力”。

参考文章:

https://www.welivesecurity.com/2022/05/27/cybersecurity-global-problem-requires-global-answer/

本文由内生安全联盟整理编译,有部分删减。欢迎交流讨论。

往期推荐

review

技术沙龙第二期 | 聚焦网络靶场,打造内生安全试验场

2022上半年网络与数据安全法规政策、国标、报告合集(附下载)

【数字政府文件解读】郭启全:大力加强数字政府网络安全综合防御体系建设 为数字政府和数字经济保驾护航

重磅披露:中国上百个重要信息系统被美国植入木马程序

香港回归25周年+建党101周年 | 岁月铅华,涛声依旧,数“读”香港回归以来发展成就

《中国科技成果转化2021年度报告(高等院校与科研院所篇)》发布

30个!中国科协发布2022重大科学问题、工程技术难题和产业技术问题

网络安全:一个需要全球解决方案的全球性问题

原文始发于微信公众号(内生安全联盟):网络安全:一个需要全球解决方案的全球性问题

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月6日16:57:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   网络安全:一个需要全球解决方案的全球性问题https://cn-sec.com/archives/1161758.html

发表评论

匿名网友 填写信息