喬治亞理工學院近日發布的2016網絡安全預測報告指出,2016年網絡安全威脅呈現個人隱私數據泄露問題將繼續惡化、安全人才缺乏、物聯網威脅加劇、網絡間諜活動增加四大趨勢。
一、個人隱私數據泄露問題將繼續惡化
隨著移動應用,尤其是Android應用的數量和下載量的不斷增長,以及且對個人數據的欲望永無止境,除非新的隱私政策出臺,否則個人用戶實際上已經淪為企業眼中會走動的數據資產。事實上大量的個人隱私泄露與網站的漏洞修補不及時有著直接的關系,在國內,《2015中國網站安全報告》中指出國內網站漏洞修補率不到百分之十,而其中大部分高危漏洞都可能造成用戶的信息泄露。
二、專業網絡安全人才全球“缺貨”
本土培訓的網絡安全人才出現巨大缺口,不僅僅在美國,全球都是如此;網絡安全保險業則受制于難以把握的風險評估;安全人才的短缺將進一步推動云安全服務、安全系統外包以及威脅情報服務等市場的發展。
三、物聯網威脅加劇
物聯網的高速發展使硬件成為黑客攻擊的一個主要攻擊面,包括工控網和智能硬件的威脅加劇。
今年的中國互聯網安全大會(ISC2015)上360企業安全集團總裁齊向東在的講話中也提到,萬物互聯時代,安全已經突破了軟件、內容、服務等界限,可能會危機到我們的生命。傳統安全理念中通過邊界來抵御黑客攻擊的方式已經失效,因為物聯網產品幾乎都沒有邊界。
四、網絡間諜活動將日益猖獗。
從報告的統計數據上看,依托網絡的間諜活動正在逐步增加,這也對互聯網安全行業提出了更高的要求,事實上以竊取數據為目的的網絡犯罪已經成為整個網絡安全威脅的主要部分,甚至有不少網絡安全公司認為,2016年與地下黑產相關聯的網絡犯罪將成為一種服務。