在過去一年當中,我們經歷了一系列重大黑客事件以及眾多新興信息安全威脅的持續沖擊,相關報道也屢見于新聞頭條與報刊雜志。而事實上,數以億計的普通消費者發現自己的信用卡號碼、電子郵箱地址以及其它個人信息暴露在黑客的視野范圍之內。
根據今年六月美國戰略與國際研究中心發布的報告顯示,全球范圍內每一年由網絡犯罪所帶來的經濟損失已經超過4450億美元,其中約有四分之一由美國本土所承受。
我們怎么會面臨如此嚴峻的安全問題,這些問題對于未來又意味著什么?佛羅里達州科技大學信息技術與網絡安全科學碩士科研在線項目的研究人員們最近對行業趨勢與預測性數據進行了一番統計,并據此勾勒出一幅業界發展圖景——旨在指明安全行業未來應該走向何方?,F在就請大家一同通過圖文了解他們的研究成果,并探討自己的企業應該如何在這場關乎未來的網絡安全大戰當中占據主動地位。
網絡戰時代的危機
我們距離這場全面網絡戰爭還有多遠?美國CIA前任局長Leon Panetta在2011年6月就曾指出,“下一次珍珠港事件將以網絡攻擊的方式出現,并席卷我們的政府、安全以及金融系統。”
如此恐怖的前景預期已經是對未來最為模糊的展望了!安全專家們對此又作何評論?一份2012年全球安全專家安全防御議程報告顯示:
▎36%的安全專家認為網絡領域將掀起新一輪軍備競賽;
▎43%的安全專家認為網絡安全比導彈防御系統更加重要;
▎45%的安全專家認為關鍵性基礎設施受損或者中斷所引發的經濟連鎖反應將成為網絡攻擊活動中最主要的單一威脅;
▎57%的安全專家認為網絡安全與邊界安全具有同等重要的地位;
▎美國的網絡安全水平不及以色列、瑞典以及芬蘭等小國(報告中共有23個國家參與排名)。
網絡安全體系當中持續增長的攻擊活動數量仍然構成嚴重的經濟與國家安全威脅。根據美國計算機應急小組的報告,目前針對聯邦政府計算機網絡的惡意活動數量已經由2009年的26942起增加到2013年的46605起。單在去年一年,該應急小組就發現了228700起針對聯邦機構、負責運行關鍵性基礎設施的企業及其承包合作伙伴的網絡襲擊活動。這一數字比2009年高出一倍以上。
更值得警惕的是,大多數人對于網絡攻擊在全球范圍內引發的影響尚未給予足夠的重視。
面對殘酷的現實:網絡犯罪活動已成頭等大事
▎網絡攻擊所帶來的被盜以及后續修復工作已經帶來高達1140億美元的直接經濟損失,而受害者因網絡犯罪活動而導致的收益損失更是達到2740億美元。
▎網絡犯罪活動已成頭等大事,2011年全球24個國家在這方面投入成本總計3880億美元。
▎網絡犯罪活動的經濟價值已經超過全球毒品交易產業的規模總和(4110億美元)。
網絡犯罪活動的影響范圍遍布全世界:
▎2011年全球24個國家共有4.31億受害者遭受網絡安全攻擊。
▎每天有超過100萬名成人用戶淪為網絡犯罪活動的受害者。
▎每秒新增14名網絡犯罪活動受害者。
▎每分鐘新增820名網絡犯罪活動受害者。
▎每小時新增約50000名網絡犯罪活動受害者。
▎在全部成年網絡用戶中,有44%在過去一年中曾經遭遇過網絡攻擊活動。
隨著互聯網訪問量的不斷提升加之個人設備保護機制的匱乏,目前網絡犯罪活動在全球范圍內呈上升趨勢,這也使得安全成為發展速度最快的行業之一。
安全事故是如何發生的?
▎81%源自黑客活動
▎69%源自惡意軟件
▎10%源自物理攻擊
▎7%源自社交手段
▎5%源自隱私信息濫用
如上圖所示,在全部事務部門當中,企業所受影響最大,遭遇網絡攻擊活動的比例已經達到49%警戒線,另外,政府機關占19%,醫藥機構占16%,教育機構占16%。不過醫療行業開始呈現出后來居上之勢、特別是考慮到其擁有大量個人可識別信息。
網絡攻擊活動已經快速躍升為國家層面上的重大安全威脅,但其在公共與私營層面所帶來的具體影響又有何差異?
最近美國國務院與白宮提供了針對公共機構的網絡威脅正持續增長的更多證據。2014年,私營領域中數據泄露事件在零售以及金融行業中的爆發規模達成創記錄的新高度。下面一起來看公共領域所受到的影響:
▎參議院安全事務中心每天遭受1390萬次網絡攻擊;
▎2011年,匿名國外情報機構從美國國防部竊取的資料高達24000份; ▎2012年美國國土安全局的網絡防御預算為9.36億美元; ▎2011年,美國宇航局共報告13次可能危害美國國家安全的黑客活動。
再來看私營方面的影響:
▎90%的企業曾經在過去一年中遭遇過網絡安全問題;
▎41%的企業安全問題造成了至少50萬美元的經濟損失; ▎兩大最易遭受攻擊的設備分別為筆記本電腦與移動設備。
網絡安全市場展望
奧巴馬執政團隊已經將網絡安全視為美國當前面臨的最為嚴峻的經濟與國家安全挑戰之一,而僅憑目前的人才儲備根本無法予以妥善解決。有鑒于此,對網絡安全專業人士的培訓工作已經成為一大重要任務。
美國勞工統計報告顯示,網絡系統與信息安全專業人士的就業崗位數量到2018年預計將增長53%,這使其成為美國國內最具發展前景且增速最快的行業——五倍于全部行業的平均增長水平。根據聯邦政府推測,截至2022年的下一個十年,美國國內信息安全分析人士的就業機會將增長37%。