参考2016年各种行业、各类规模的企业遭受的数据泄露事件,即使全年中有很多可以挽救的事件,但是事实再次证明,在复杂的网络攻击面前,没有人可以免受攻击。
截止2016年10月19日,Identity Theft Resource Center曝光了783个违规行为报告及超过2900万条违规行为记录(请注意,这组数字不包括大多数公司未报告受影响所记录的违规行为数量)。
这告诉我们什么?
数据泄露正变得越来越普遍,攻击趋势没有显示出减速的迹象,并且我们发现这些违规行为多数是针对高价值数据, 社会保障号码,受保护的健康信息,银行卡号码,网络钓鱼,分包商/第三方违约,甚至还有电子邮件密码及其他用户访问信息。
展望2017 我们预计将出现以下安全威胁和趋势:
移动设备
随着对移动设备的攻击数量持续增长,预计源于移动设备的企业漏洞将成为更重要的企业安全问题。近期,民族国家支持袭击记者手机,这意味着这些攻击方法在全球已经开始使用,未来我们将会看到犯罪分子使用它们。
工业物联网(IoT)
在明年,预计网络攻击的范围将扩展至工业物联网。信息技术(IT)和操作技术(OT)的融合使环境更加脆弱,特别是操作技术或SCADA环境。这些环境通常需要运行传统系统,不可使用补丁,或者更糟的是,仅仅是不使用。制造业作为一个行业,需要将系统和物理安全控制扩展到合理的范围,并在IT和OT环境中实施威胁防护解决方案。 |