(0228)赛迪译丛:《2030年网络安全威胁预测》-18页_1mb
报告摘要
-
PESTLE分析方法:报告采用PESTLE框架分析政治、经济、社会、技术、法律与环境因素对网络安全的影响。
-
五大未来场景:预测分析基于五种社会场景,包括数据密集环境中的区块链与网络犯罪、智慧城市、数据增多控制减少等。
-
四类威胁行为体:
- 国家支持的机构或个体:主要威胁包括零日漏洞利用、供应链攻击、地缘政治驱动的网络行动、破坏性攻击。
- 网络犯罪分子:偏好供应链攻击、勒索软件、利用云服务漏洞,且攻击频次与复杂度持续提高。
- 黑客行动主义者:伴随地缘冲突,黑客行动趋向组织化,利用勒索软件作为攻击手段。
- 访问即服务(AaaS)市场参与者:为政府和企业提供攻击性网络服务,涉及漏洞利用、恶意软件开发等。
-
2030年十大网络安全威胁:
- 供应链攻击:依赖软件第三方组件,导致系统漏洞加剧。
- 高级虚假信息宣传活动:利用深度伪造等技术,操纵公众舆论。
- 数字监控威权主义与隐私丧失:监控技术普及加剧个人隐私威胁。
- 网络物理环境中的人为错误与系统攻击:物联网普及导致老旧系统易受攻击。
- 智能设备数据增强的针对性攻击:物联网设备提供攻击者定制化攻击的数据支持。
- 天基基础设施缺乏控制与分析:太空领域的信息通信技术面临安全缺失。
- 高级混合威胁:结合网络、物理和社会攻击的混合威胁增加。
- 专业技能人员短缺:网络安全专业人才缺口扩大。
- 单点故障风险:依赖跨境ICT服务导致关键系统面临中断风险。
- 人工智能技术滥用:AI可用于虚假信息、生物数据收集、机器人攻击等恶意活动。
-
政策目标:提升欧盟成员国对新兴威胁的认知,制定缓解策略,提高欧盟网络安全韧性。
-
报告翻译信息:由赛迪工业和信息化研究院王伟洁翻译,详细内容可参考欧盟网络安全局(ENISA)原文件。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载