报告
发表2020年11月16日

未来系列:网络安全、新兴技术和系统性风险

除非现在就采取行动,否则到2025年,世界将越来越依赖的下一代技术有可能压倒全球安全共同体的防御。加强网络安全是解决这一挑战的唯一手段,但在行业发现自己处于应对威胁的合适状态之前,需要对网络安全的方法进行全面改革。

这份新的未来系列报告强调了新兴技术环境中固有的隐藏和系统性风险所带来的日益增长的威胁,这将要求国际和安全社区对网络安全的反应发生重大变化。

网络安全的崛起……和攻击

在不到十年的时间里,网络安全已成为全球经济最重要的系统性问题之一。目前,全球每年的总支出已达到1450亿美元,预计在2017年至2021年期间将超过1万亿美元。事件和袭击事件继续上升,但这只是一个日益严重的新问题的冰山一角。

支离破碎的安全时代已经过去。如果我们要在创新上击败攻击者,安全就必须更加主动,更加经得起考验。

-Nikesh Arora,美国Palo Alto Networks首席执行官兼董事长

技术转型前景黯淡

未来繁荣所依赖的关键技术变革——无处不在的连接、人工智能、量子计算和下一代身份和访问管理方法——将不仅仅是安全领域的增量挑战。

它们有可能给全球生态系统带来新的系统性风险,而在现阶段,它们的全部影响还没有得到很好的理解。这表明,迫切需要采取集体行动、进行政策干预,并改善政府和企业的问责制。如果现在不进行干预,未来全球经济增长所依赖的新兴技术将难以保持诚信和信任。

现在必须有一种不同的网络安全方法。我们目前的做法是不可持续的。

-谢健(Fortinet创始人、董事长兼首席执行官

未来系列

未来系列的推出是为了回答一个问题:面对在不久的将来发生的主要技术趋势,我们个人和集体管理网络风险的方法是否可持续?它给出了许多答案。

其中一项主张是,世界目前面临五大挑战:

  • 技能差距.全球网络安全能力已经出现短缺(专家和整个更广泛的劳动力),随着新技术的出现,提供网络安全的技能差距将会扩大。
  • 支离破碎的方法.在全球网络空间治理薄弱之际,新兴技术正在推动政策与技术之间日益相互依存和纠缠。
  • 新方法.现有的作战安全能力和技术将无法达到目的,因此减轻威胁和单独和协作地应对事件将需要新的方法。
  • 投资不足.安全没有被视为技术创新的一个不可分割的组成部分,因此,没有适当的投资用于支持(知识、指导、研究投资)和激励(市场力量、监管),以安全地开发新兴技术。
  • 模糊的责任.共同依赖扩大了受生态系统某部分恢复力影响的行为体的范围,建立这种依赖也会在确保这种恢复力的问责制方面产生歧义。

5个问题,15个干预措施

报告为个人和集体行动建议了15项战略干预措施,否则,国际社会可能会创建一个无法适应新兴威胁格局的生态系统,网络安全可能成为释放技术和网络空间全部潜力的障碍。

这表明对网络安全新方法的压倒一切的需求。它不应再被视为简单的保护系统和网络的问题,相反,政府和企业需要考虑确保位于日益复杂的技术生态系统之上的相互关联的业务和社会流程的完整性和弹性。

了解数字化的动态以及它的机遇和挑战-
特别是在网络安全风险方面——是董事会公司治理责任的基本组成部分。在这种背景下,技术主导的转型和网络安全投资必须同时进行。

-Urs Rohner,瑞士信贷集团董事会主席

科技有好,有坏,也有彻头彻尾的邪恶

人工智能

第一代支持人工智能的攻击工具已经出现,越来越多的证据表明攻击者正在使用人工智能。

深度造假已经被用来制造新的网络攻击载体,语音模仿软件已被用于重大盗窃。

无处不在的连通性

许多实体都越来越依赖于集中的基础设施和共享服务,包括云、isp、硬件、软件和设备供应链。

这将创建一个高价值共享资源的攻击面,具有高攻击概率,并且有可能产生严重的系统性影响。

网络安全、网络威胁、攻击载体、基础设施
无处不在的连接正在创造一个高价值共享资源的攻击面,具有高攻击概率。
图片:世界经济beplay手机下载论坛

量子计算

一台足够强大且能纠正错误的量子计算机将解决密码学方法所依赖的一些经典数学问题。

然而,如果被恶意使用,它可能会破坏数字经济所依赖的全球数字基础设施的加密基础。

数字身份

随着下一代身份识别系统的出现,社会将越来越依赖于其在关键应用中的使用。

越来越复杂的威胁行为者将利用这一机会来利用其组成部分的漏洞,高价值的身份生态系统很可能成为严重的攻击目标。

  • 4330亿美元
    到2030年,全球网络安全总支出的预计增长。
  • 300%
    据美国联邦调查局称,自大流行开始以来,报告的网络犯罪有所增加。

范式转变的八大障碍

  • 应对网络安全的不同方法将成为跨境数据流动和电子商务的战略障碍
  • 网络安全成本正在增加
  • 然而,很难衡量网络安全投资的正确性质和规模
  • 与网络威胁相关的风险通常是不透明的
  • 监管要求不断增加,不同司法管辖区之间的监管要求往往不同
  • 现有的供应链网络安全保障方法不起作用
  • 社区仍然未能从源头上解决问题
  • 缺乏可信的威慑

网络安全的新方法

单靠单个企业层面的行动已不足以应对报告所指出的一系列复杂的生态系统挑战。而不是:

安全和技术社区需要优先考虑若干干预措施,以改进其集体应对措施。

这对于网络安全运营和有效控制商业和关键国家基础设施中的网络风险至关重要。

行业和政府领导需要制定一套政策行动,激励安全解决方案的采用,并支持生态系统不同组成部分之间更大的信任和透明度。

其中包括:澄清责任问题,减少当前担保和监管模式中的摩擦,促进数据和数字服务的国际商业和贸易。

国际社会必须进行干预,以确保安全问题得到解决,新兴技术的好处是包容性的。

需要特别注意到发展中国家的需要,以及共同努力减少跨境网络犯罪的必要性。

如果…

这些技术将改变我们的世界,但前提是它们是安全的,而且我们能够让公民和企业相信它们是安全的。如果不采取这些干预措施,世界将面临一个无法抵御正在出现的系统性威胁和风险格局的数字生态系统,全球数字生态系统的潜在效益可能无法实现。

平台-不要编辑

世界经济论坛在网络安全方beplay手机下载面做了什么?

世界经济beplay手机下载论坛网络安全中心推动全球行动,应对系统性网络安全挑战,提高数字信任。这是一个独立和公正的平台,促进公共和私营部门在网络安全方面的合作。

  • Salesforce、Fortinet和全球网络联盟(Global Cyber Alliance)与论坛合作,提供免费和全球可访问的服务培训新一代网络安全专家
  • 该论坛与牛津大学-牛津大学马丁学院、帕洛阿尔托网络、万事达、毕马威、欧洲刑警组织、欧洲网络和信息安全局以及美国国家标准与技术研究所合作,正在确定下一代技术带来的未来全球风险
  • 论坛有提高航空网络弹性同时与德勤以及其他50多家公司和国际组织合作。
  • 该论坛汇集了来自50多家企业、政府、民间社会和学术界的领导人,以制定一个明确和连贯的战略电力行业的网络安全愿景
  • 互联世界委员会同意面向消费者设备的物联网安全要求以保护他们免受网络威胁,并呼吁全球最大的制造商和供应商采取行动提高物联网安全。
  • 论坛也是《网络空间信任与安全巴黎呼吁》的签署国之一,该呼吁旨在确保全球网络空间的信任与安全数字和平与安全

联系我们有关如何参与的更多信息。

关于我们
事件
媒体
合作伙伴及成员
语言版本

隐私政策和服务条款

©2022 beplay手机下载

Baidu
map