展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
波音中国总裁:中国民用飞机市场未来更具潜力******
【跨国企业在中国】
编者按:
走进在华跨国企业,听外企老总谈“中国式现代化机遇”、释“经济全球化之道”。
中新网10月27日电 题:波音中国总裁:中国民用飞机市场未来更具潜力
中新财经记者 吴涛
“随着中国经济的大发展,现在中国已经成为波音最大的海外民用飞机市场,而且在未来更具潜力。”近日,波音中国总裁谢利嘉(Sherry Carbary)接受中新财经专访时称,非常看好中国民用飞机市场前景。
谢利嘉称,民用航空业是经济发展的主要表征之一,也是支持经济发展的重要力量。至今,波音已经向中国的航空公司和租赁公司用户交付了超过2000架飞机。波音预测未来20年中国民航业将需要引进近8500架新的民用飞机。

访谈实录摘要如下:
中新财经:2022年,波音公司进入中国刚好50周年,波音是如何服务中国高速发展的航空市场的?未来将如何匹配中国高质量发展的步伐?
谢利嘉:波音与中国的长期合作伙伴关系已经有半个世纪之久。1972年,中国民航订购了首批10架波音707飞机来更新机队并开拓国际航线网络,此举标志着波音飞机进入中国市场。
自从1972年以来,我们非常自豪见证并参与了中国经济的快速发展。中国对于波音而言,不仅是一个巨大的市场,也是非常重要的合作伙伴。如今,中国航空制造业参与了所有波音在产民用飞机机型的制造,包括737、747、767、777和787梦想飞机。目前,飞行在世界各地的超过10000架波音飞机上都采用了中国制造的零部件和组件,这是中国航空制造业取得的一个非常了不起的成就。
我们一直在与中国持续拓展坚实而创新的合作伙伴关系,迄今已经涵盖了飞机制造与运营的全生命周期,包括零部件与组件的生产、飞机完工和交付、飞机改装与维修,以及航空服务等各个领域。
着眼未来,波音积极投资启迪未来的航空业人才。波音在2009年启动了“放飞梦想”航空科普教育项目,旨在激发中国青少年对航空的兴趣,从而可以在未来投身航空产业。十多年来,已经有来自中国14个省市区的超过14万名学生和数千名教师参与其中。2017年开始,这个项目又通过在线课程和线下活动并举的方式惠及了更多偏远地区的师生。
中新财经:中国坚持推进高水平对外开放,建设中国式现代化,作为全球知名的跨国企业,从全球视野来看,中国新发展将为波音等跨国企业带来哪些新机遇?
谢利嘉:民用航空业是经济发展的主要表征之一,也是支持经济发展的重要力量。50年来,波音公司一直致力于向中国交付业界领先的高效节能的飞机。
我们于1973年向中国交付了第一架707飞机,与中国经济快速增长的步伐相匹配,50年以来,我们已经向中国的航空公司和租赁公司用户交付了超过2000架民用飞机,第一批1000架飞机的交付耗时40年,而第二批1000架飞机的交付仅仅用了5年多时间。随着中国经济的发展,现在中国已经成为波音最大的海外民用飞机市场,而且在未来更具潜力。
中新财经:目前,中国成为美国以外的波音最大的民用飞机市场。波音对中国民用航空市场有哪些展望,会有哪些投入?
谢利嘉:根据我们最新发布的2022年《民用航空市场展望》,未来20年中国民航业将需要引进近8500架新的民用飞机,同时,中国将需要价值超过5450亿美元的民用航空服务用来支持民航机队的这一巨大发展。波音希望可以用自己的世界级水平的产品和服务来帮助满足中国民航业的未来需求。
中国蓬勃发展的电商业和快递业是一个新的重要经济增长点。在此背景下,波音于2016年在合资企业上海波音航空改装维修有限公司启动了737-800波音改装货机(BCF)项目,将退役客机改装成为货机,一方面延长飞机的使用寿命,另一方面助力民航业的可持续发展。现在,这个项目在中国已经设立了十多条改装线并交付了超过100架飞机,取得了显著的成功。
中新财经:您提到,目前超过10000架飞行在世界各地的波音飞机上使用了中国制造的零部件和组件。在产业链协同、高质量航空复合材料生产方面,波音如何在中国市场实现进一步的共赢?
谢利嘉:波音与中国航空工业集团旗下多家成员单位和中国商飞旗下上海飞机制造公司都建立了飞机零部件生产合作关系。可以说,波音飞机的成功,也是中国航空制造业的成功。
天津波音复合材料公司是波音首个在华合资企业,也是我们与中国航空工业集团开展合作的一个典范。该企业主要开展高质量航空复合材料零部件的制造及装配业务,其中包括主结构件、次受力结构件与内饰件,迄今已经交付了超过160万件产品。目前,天津波音正在进行三期扩建,以期进一步提升产能。
波音还与航空工业集团合作成立了制造创新中心,迄今已经向超过10000名波音在中国的供应商员工提供了培训,以帮助供应商实现首批质量过关,并确保生产体系的稳健和高安全水平。(完)
公海彩船app地图 |