展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
明星代言:有规矩才成方圆******
【影视锐评】
作者:任孟山(北京市习近平新时代中国特色社会主义思想研究中心特约研究员,中国传媒大学研究生院院长、教授)
近日,市场监管总局会同中央网信办、文化和旅游部、广电总局、银保监会、证监会、国家电影局等七部门联合印发《关于进一步规范明星广告代言活动的指导意见》(以下简称《指导意见》),对包括知名艺人、娱乐明星、网络红人等在内的明星代言活动做出明确具体、更具操作性的规定,为坚持正确广告宣传导向、廓清行业风气、营造良好社会环境、维护广告市场秩序、保障消费者合法权益等提供更为有效的保障。其中强化对明星代言的约束部分,引发了业界的普遍关注。
以前明星代言一出了问题,往往是公司作为明星的“马甲”,代为受罚。而公司受罚到一定程度,往往会注销了事或者归于静默。明星不再以此公司从事相关活动,转而由新法人注册新公司,继续运营。《指导意见》规定“对于明星虚假、违法代言的,要坚决依法处罚到明星本人,不得以处罚明星经纪公司替代对明星的处罚”。这就将处罚具体到了明星本人。不仅如此,《指导意见》还强调,“对于明星虚假、违法代言情节恶劣的,要加强公开曝光,依法依规列入个人诚信记录,加强失信联合惩戒”。在现代社会,如果被列入失信名单,就意味着个人的社会信用有污点。这不仅会降低明星本人的品牌价值,还会制约明星生活的方方面面。因此,此政一出,大大提高了明星代言的违规成本,势必使明星在产品代言中更多谨慎小心。
不过,处罚毕竟发生在出现不良后果之后。若要治本,从源头消除明星代言的不规范行为,则需完善法律法规,从代言行为的初始阶段开始制约监督。正因如此,《指导意见》中关于“明星本人应当充分使用代言商品,保证在使用时间或者数量上足以产生日常消费体验;象征性购买或者使用代言商品不应认定为广告代言人已经依法履行使用商品的义务”的规定,乍看上去出人意料,细想起来很是到位。所谓明星,要么有脍炙人口的作品,要么有深入人心的角色,要么有惹人关注的话题。这些特质容易吸引大众的注意力。厂家之所以愿意找明星代言,正是看重这些明星的注意力资源。很多影视演员在短时间蹿红,各种产品代言立刻找上门来,使注意力资源有了变现的可能。但注意力资源并不稳定,甚至是转瞬即逝的。有的明星生怕过了这个村没有这个店,为了在短时间内将利益最大化,在高额代言费的诱惑下对代言产品来者不拒。他们当中有的人被各种事务缠身,根本没时间了解代言产品。代言时,只得按照事先准备好的广告词照本宣科,利用明星光环和营销话术,吹嘘甚至夸大产品质量功效。有的人则代言并不适合自己或与自己原本的生活消费理念相悖的产品。比如某明星明明为了保持身材只吃健康食品,却在广告里热情推荐大家购买快餐、速食。某明星自己只用价格昂贵的高端护肤品、保养品,却代言中低档产品。还有代言金融产品的明星,自己没有投过一分钱,却在广告中言之凿凿地说收益颇丰。这种明星不珍惜自身形象,只看重眼前利益,演艺事业之路注定走不长远。从这个角度看,《指导意见》从全流程规范明星代言行动,明确其责任,对于捋顺明星代言市场行为规范大有裨益。
当然,有规矩才能成方圆,外在约束在很大程度上遏制了代言乱象。但要想根除明星代言的各种问题,还需要明星乃至整个文娱和广告行业转变观念,将社会责任放在经济利益的前面。明星及其经纪团队要懂得广告主花巨资请明星代言,是因为受众将作品或角色的光环转移到商品上来。好的代言可以使明星的个人魅力和作品或角色魅力同频共振,实现双赢。而不好的代言则可能使明星名声受损。所以必须立足本业,不断创作优秀的作品或角色,才能一直拥有“明星范儿”。接代言时必须谨慎,时刻将声誉、信誉、品德放在首要位置,做好产品审查工作,做到合规合法,合乎受众的期待。
总而言之,在代言之前,明星要潜心生产创作,提高道德修养,推出更多优秀作品。代言开始时,明星要在真实使用产品、全面了解商家之后做出谨慎决定。在代言过程中,产品一旦有问题,明星本人必须为虚假代言等行为受到相应惩罚,体会到决策不谨慎引发之“痛”。多管齐下,才能还广告市场和文娱领域一片清朗的天空。
《光明日报》( 2023年01月11日 15版)
(文图:赵筱尘 巫邓炎)