世界经济论坛-互联网服务提供商的网络犯罪预防原则(英文)32页_2mb
报告摘要
总结:塑造网络安全与数字信任的未来
核心内容
本文件由世界经济论坛发布,旨在为互联网服务提供商(ISPs)及其他在线通信支持组织提供一套最佳实践原则,以应对日益严重的网络犯罪问题。这些原则旨在提升消费者的安全性,增强整个在线生态系统的防御能力,并推动公私合作,共同构建一个更加安全和可信赖的数字环境。
主要观点
- 网络犯罪的威胁日益扩大:网络犯罪对个人和企业造成了巨大的经济损失,且影响范围广泛。根据2019年Verizon数据泄露报告,2018年33%的数据泄露事件涉及社会工程攻击,32%涉及钓鱼攻击。
- ISPs在网络安全中扮演关键角色:作为网络流量的承载者,ISPs有能力在攻击发生前识别并阻止大规模网络犯罪,从而保护消费者。
- 提高意识与教育是重要防线:由于人类行为是网络攻击的主要目标,提高公众对网络威胁的认知和防御能力是防止攻击的重要手段。
- 公私合作是应对网络犯罪的关键:通过协作与信息共享,ISPs可以更有效地应对网络犯罪,同时推动政策框架的建立以激励更安全的行为。
- 提升网络安全标准是共同责任:ISPs应与硬件、软件和基础设施的制造商和供应商密切合作,以确保最低安全水平,并加强网络路由和信号的安全性。
关键信息
1. 网络犯罪的规模与影响
- 网络犯罪对企业和个人的经济损失持续上升,2018年全球企业因网络犯罪损失了约72%的额外成本。
- 85%的组织遭遇过钓鱼攻击和社交工程攻击。
- FBI估计2018年美国企业与个人因商业电子邮件欺诈(BEC)损失超过10亿美元。
2. 四大原则
原则一:默认保护消费者免受广泛网络攻击,并与同行合作识别和应对已知威胁
- 挑战:防止网络攻击对消费者造成影响。
- 影响:减少攻击成功几率,提升整体网络安全性。
- 建议:默认阻止恶意网站,与监管机构及同行协作,制定透明的保护机制,并允许消费者选择退出。
原则二:提高公众对威胁的认识并支持消费者保护自己和其网络
- 挑战:人类行为是攻击的主要目标。
- 影响:减少钓鱼攻击和身份盗用带来的经济损失与声誉损害。
- 建议:开展消费者教育和意识提升活动,提供技术手段帮助用户防御复杂攻击。
原则三:与硬件、软件和基础设施的制造商和供应商紧密合作以提高最低安全水平
- 挑战:网络攻击往往利用设备和系统中的安全漏洞。
- 影响:通过提高设备和基础设施的安全性,减少攻击的潜在机会。
- 建议:与制造商和供应商合作,建立更严格的安全标准。
原则四:加强路由和信号的安全性以强化对攻击的防御能力
- 挑战:网络路由和信号协议可能被用于发动分布式拒绝服务(DDoS)攻击。
- 影响:减少DDoS攻击带来的经济损失,提升网络稳定性。
- 建议:采用更先进的安全技术,如威胁情报平台和DNS系统,以识别和阻止恶意流量。
案例研究
- BT Group:通过与国家网络安全中心(NCSC)合作,每月阻止超过1亿次恶意通信,降低DDoS事件和欺诈活动。
- Proximus:与比利时网络安全中心(CCB)合作,识别并通知用户其设备可能被感染,从而有效遏制僵尸网络。
- KOREATELECOM (KT):开发了GiGA Secure Platform (GSP),用于检测和阻止恶意代码与网站,每日分析约2000万个URL。
- Saudi Telecom Company (STC):采用五层防御机制,包括垃圾邮件过滤、威胁情报平台、DNS系统、手机保护和用户意识提升,有效减少垃圾短信和欺诈信息。
下一步行动
- 建议进一步推动公私合作,建立激励机制以鼓励ISPs采取更安全的行为。
- 定义各方在网络安全中的职责与责任,确保问责机制清晰。
- 确保所有措施透明,并维护开放互联网的原则。
附录
- 包含多个已知的信息共享论坛,如MISP(恶意软件信息共享平台),以促进ISPs之间的协作。
结论
通过实施这些原则,ISPs能够更有效地保护消费者免受网络犯罪的影响,同时提升整体网络环境的安全性与信任度。这些原则不仅适用于ISPs,也适用于其他在线通信支持组织,鼓励它们共同参与构建更安全的数字世界。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载