2018MMC网络手册_未来网络趋势(英文版)-9mb
报告摘要
MMC Cyber Handbook 2018 总结
核心内容
《MMC Cyber Handbook 2018》探讨了2017年全球网络安全环境的变化,强调了网络安全威胁的复杂性、系统性以及对各行各业的影响。文档指出,随着技术的快速发展和对信息技术的依赖增加,网络安全风险正在迅速演变,并呈现出新的趋势和挑战。
主要观点
1. 网络安全威胁的演变
- 网络攻击的规模和复杂性显著增加,攻击手段更加成熟和多样化。
- 全球范围内的网络犯罪已经发展为一个成熟的非法行业,具有高度的组织性和效率。
- 系统性风险日益突出,攻击可能影响多个行业和国家,造成广泛经济损失。
2. 攻击事件的影响
- 2017年的重大攻击事件包括:WannaCry和NotPetya勒索软件攻击、Mirai僵尸网络发起的大规模DDoS攻击等。
- 这些事件对全球企业和关键基础设施造成了严重影响,经济损失巨大。
3. 网络安全与监管
- 各国政府、监管机构、法律和审计专业人士、非政府政策团体、保险行业等需要加强协调,以应对全球性网络威胁。
- GDPR等新兴法规正在推动网络安全管理的转变,从合规检查转向风险管理体系。
4. 网络安全最佳实践
- 企业需要制定全面的网络安全战略,超越单纯合规要求。
- 保险行业在量化和建模系统性风险方面发挥着关键作用,如Cyence的平台可以评估经济影响。
- 员工和供应商的安全意识对于整体网络安全至关重要。
关键信息
2017年主要攻击趋势
- 数据泄露:过去12年中,超过71亿个身份信息在数据泄露中被暴露。
- 云服务中断:亚马逊S3云存储服务中断导致S&P 500依赖其服务的公司损失约1.5亿美元。
- 勒索软件:WannaCry和NotPetya攻击影响了全球多个行业,包括医疗、制造和运输,造成的潜在经济损失高达80亿美元。
- DDoS攻击:Mirai僵尸网络攻击导致Dyn的DNS服务中断,影响了多个全球知名平台。
系统性风险与影响
- 企业间的共同依赖(如云服务、互联网基础设施)导致攻击影响范围扩大。
- 网络安全风险不再局限于某一行业或国家,而是具有广泛和深远的影响。
欧洲网络安全威胁
- 欧洲成为网络攻击的高发地区,尤其是针对关键基础设施(如电力、交通、通信、核设施)。
- 欧洲公司平均检测入侵的时间是全球平均水平的三倍(469天 vs 146天)。
- 政治动机和经济动机的黑客活动并存,其中政治攻击涉及选举系统和政府机构。
亚太地区网络安全威胁
- 亚太地区因快速的数字化转型和物联网(IoT)的普及,成为网络犯罪的高风险区域。
- 网络攻击对经济和社会的影响远超公众所见,尤其在缺乏网络安全立法的国家中更为严重。
重要结论
- 网络威胁已成为全球性问题:从个人数据泄露到关键基础设施攻击,网络威胁已影响所有行业和国家。
- 系统性风险日益明显:攻击可能通过共享技术和服务影响多个领域,造成连锁反应。
- 协调与合作至关重要:政府、企业、保险公司、法律和审计机构等需加强合作,以提升整体网络安全韧性。
- 未来趋势:随着IoT、AI和区块链技术的普及,网络安全风险将更加复杂,勒索软件和政治攻击可能进一步加剧。
- 企业需主动应对:网络安全不再是合规问题,而是风险管理的核心,企业应建立全面的网络安全战略和响应机制。
附录:关键数据与图表
表格:2014-2016年数据泄露趋势
| 年份 | 总数据泄露数量 | 暴露的身份数量 | 每次泄露平均暴露的身份数量 | 暴露超过1000万身份的泄露数量 |
|---|---|---|---|---|
| 2014 | 1,523 | 1.2 billion | 805,000 | 11 |
| 2015 | 1,211 | 564 million | 466,000 | 13 |
| 2016 | 1,209 | 1.1 billion | 927,000 | 15 |
图表:欧洲网络攻击分布
- 主要攻击行业:金融、制造、电信。
- 政治攻击:德国、法国等国家的政治机构成为攻击目标。
- 勒索软件增长:2016年勒索软件事件显著上升,尤其影响医疗行业。
图表:亚太地区数字化转型与网络风险
- 数字转型速度:亚太地区数字化转型速度快,但网络安全立法滞后。
- 物联网(IoT)影响:IoT设备的普及增加了网络攻击的可能性。
参考资料:
- Symantec、FireEye、Cyence、Marsh & McLennan Companies、The World Bank、International Data Corporation (IDC)
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载