2016-04-10-世界经济论坛-Global_Agenda_Council_on_Cybersecurity_34页_326kb
报告摘要
国际网络安全形势与应对建议
总体趋势
- 全球互联设备和云服务快速发展,攻击范围扩大,攻击频次和严重性增加。
- 网络攻击成常态,企业面临资源有限、安全与创新间权衡等挑战。
技术发展趋势
- 云服务与物联网:云服务依赖少数公司,物联网设备易成安全隐患。
- 攻击后果:数据泄露成本高(如100条记录损失约$1,000-$500,000)。
- 攻击来源:国家、犯罪集团、内部人员等多样化。
公私部门协作障碍
- 信任缺失:源于政府监控(如Snowden事件)。
- 资源限制:企业和政府都面临预算、人力资源不足。
- 法律碎片化:各国策略不同,如“数据本地化”法案导致跨境合作复杂。
应对建议
- 公私合作机制:如《布达佩斯公约》、混合治理模式。
- 标准化与法规:如欧盟GDPR、美国CISA法案。
- 独立评估机构:通过第三方认证鼓励安全实践。
- 人才与教育:加强网络安全全周期培训,覆盖技术与管理。
技术防御措施
- 基础措施:补丁管理、强密码策略、应用白名单。
- 高级防护:多因素认证、端点检测、网络隔离。
通过公私部门协作、技术防护、标准化与教育培训,可逐步缓解网络安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载