展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
面对舆情别肝儿颤,《西游记》教你这么办******(该图系根据《西游记》故事情节虚构)
《西游记》是吴承恩揭示人间百态、社会万象的“神话寓言”,抛开书中人物的鬼怪形象和神奇法术,他们的一举一动,不过是吴承恩对人间社会的反思写照。
就拿《西游记》第十六回和第十七回“观音禅院袈裟失窃案”来说,通过现代语境再次重读,不失为干部直面问题、妥善处置舆情、客观回应社会关切、强化公信形象的范例。
面对舆情危机,起初观音回应失当,到后来挺身而出,速效解决问题。她成功地扭转了舆情危机,挽回了公信形象。
袈裟失窃——舆情迭起
当时,唐僧和孙悟空师徒二人路过一座寺院,该寺院名为:观音禅院。说白了,这就是加盟“观音”品牌的连锁庙宇。
唐僧见到“观音”二字,倍感亲切。观音是取经项目的主要负责人,这一路上,唐僧接受过观音不少帮助,锦襕袈裟和九环锡杖这些行头,都是由观音亲手送的。在唐僧的认知里,观音是顶头上司兼人生导师,没有观音,就没有唐僧承揽取经项目的机会。
所以,唐僧看到观音禅院人间分院,一定要去“捧个场”。他不但在该院上香,还留宿过夜。
那天,孙悟空和该院一把手金池长老“斗富”,引发他的贪欲。金池长老当晚联合寺院僧众,策划实施了“观音禅院纵火案”。
此事被孙悟空提前发现后,将计就计吹风助火,导致观音禅院大半个院落、殿堂被烧毁。那晚金池长老畏罪自杀,锦襕袈裟被黑熊怪顺手牵羊掳走。
锦襕袈裟在观音禅院失窃后,天庭、人间传得沸沸扬扬,给佛教高层领导观音都带来了负面影响。
这件袈裟是如来佛祖指定给取经人的,如今在人间一处观音禅院失窃,引发社会关注,负面新闻直扑观音,一时之间,各大门户网站,出现各类标题党新闻:
观音管理部下不严,致使如来亲赐袈裟被盗;
观音纵容部下贪污,生活奢侈堪比人间土皇帝;
观音人间代理人与黑社会合伙敛财;
疑观音在人间置办多处房产……
这些真假难辨的消息,在网上甚嚣尘上,就连孙悟空都对观音起了疑心。
《西游记》原文:行者道:“我师父路遇你的禅院,你受了人间香火,容一个黑熊精在那里邻住,着他偷了我师父袈裟,屡次取讨不与,今特来问你要的。”
从孙悟空的这段质询中,可以看出,他默认黑熊精偷袈裟是受观音指使。

官方通报语气硬 引发次生舆情
观音面对孙悟空质疑和发酵的舆情话题时,她表现得很强势。
《西游记》原文:菩萨道:“这猴子说话,这等无状!既是熊精偷了你的袈裟,你怎来问我取讨?都是你这个孽猴大胆,将宝贝卖弄,拿与小人看见,你却又行凶,唤风发火,烧了我的留云下院,反来我处放刁!”
观音的这个回应,可以说不合格。一是回应时间迟;二是语气强硬;三是通报语焉不详;
从袈裟失窃,到孙悟空一人调查,这期间舆情不断升温,网络各种质疑和揣测不断,究其原因是舆论当事人观音未能及时出面回应。等到孙悟空找上门质询时,她还一副领导做派,对孙悟空接二连三的训斥。
尽管孙悟空是她的部下,但是要知道,这段回应不单是给孙悟空听,还要给社会公众听。张嘴就训斥猴子没规矩,接着用反问语气否认袈裟与自己无关,进而再斥责猴子卖弄财物,引发袈裟失窃案,最后虽然承认了观音禅院是自己批准的加盟院,她被小人蒙蔽。但是公众不会再听信她后面的说辞了,因为前面的傲慢语气,已经激起受众的反感心理。
如果当时有网络,观音的这段回应,势必掀起第二波舆情。
观音的回复,问题出在官本位思想、认错不诚、语焉不详三点,因为她确实做了调查,只是被孙悟空乍一问,没表述清楚。
社会公众讨厌官本位思想,讨厌官老爷气势凌人的态度,说到底是“作威作福的官本位思想”与“为人民服务”的宗旨背道而驰。官方通报一旦出现这种情况,必然刺激到公众的神经,不管接下来的通报多么细致,公众都不会买账。
其次,观音自认为是孙悟空的上级领导,就没有向他致歉,这是一个干部的胸襟风度问题。错了就要主动去认错,这不单是挽回你个人形象,也是重塑你代表的公权力机关的公信力。
再者,官方通报语焉不详,留下很多空白,引发揣测流言四起。没有标准答案,就滋生很多答案,答案选项越多,舆论的关注也就越大。
其实观音在孙悟空找上门之前,就已经做了详细的调查,回应孙悟空时大可不必气势汹汹。
观音妥帖的回复,应是这样:悟空,让你和唐僧担心了。(先表达慰问关怀)袈裟失窃与我无关,而金池加盟的观音禅院,确实是我批准的。(对事实,客观陈述)为此,我向你和你师父唐僧及观音禅院其他无辜僧众致歉。(诚恳道歉,争取受害人同情原谅)是我用人不当,让金池这个小人蒙蔽了双眼。(主动检讨,如实说明关系,避免网友猜度)此外,袈裟失窃后,我及时关注了,经查:引发该案,系因你和金池卖弄斗富,让他心生嫉妒。他联合同事广智、广谋放火截宝。后来你发现该阴谋,吹风助火,最后火势过大,禅院火毁严重,黑熊怪趁机抢走袈裟,金池畏罪撞墙身亡。(表明观音关注此事后,进行了细致调查工作)由此可见,你存在一定责任,以后要引以为戒。(对孙悟空的错误,进行警示教育)目前,你也查出了,袈裟在黑熊怪那里,为了彻底查清此案,我决定亲自陪你到基层一趟。你放心,不查清楚,我就不回办公室。(着重强调解决问题的态度和决心)
从后面的剧情可知,《西游记》中的观音刀子嘴豆腐心,表面上对悟空一通批评,最后还是亲自陪同孙悟空到黑熊怪老巢走了一趟。
观音虽然不懂舆情事件中“官方通报”的“政治艺术”,但她却是个实干家。
速效解决问题 扭转舆情危机
观音下面的举动,让孙悟空肃然起敬。
《西游记》原文:行者道:“这盘上刻那‘凌虚子制’,想这道人就叫做凌虚子。菩萨,你要依我时,可就变做这个道人,我把这丹吃了一粒,变上一粒,略大些儿。菩萨,你就捧了这个盘儿,两粒仙丹,去与那妖上寿,把这丸大些的让与那妖。待那妖一口吞之,老孙便于中取事,他若不肯献出佛衣,老孙将他肚肠,就也织将一件出来。”
菩萨点点头儿依他。
孙悟空讨袈裟的策略,得到观音的认同和配合。
观音、孙悟空乔装打扮成犯罪嫌疑人的同伙,到嫌疑人窝藏赃物的据点当“卧底”。
为了尽快破获案件,观音一改前面训斥悟空的领导做派,屈尊降贵接受这个猴子指挥。
此时的观音,不摆架子,不作官样子、平易近人、从善如流,领导风范和气度不彰自显。和她此前的表现,判若两人。
这不仅让孙悟空由衷敬佩,也让关心关注“袈裟失窃案”的媒体和网友为之动容。
甚至网友会说:口嫌体正直,观音这样的领导,值得相处,有事儿她真上。

观音雷厉风行的办案效率,很快平息了负面舆情,而且还收服了案犯主谋黑熊怪。
结案后,她在观音禅院召开了总结大会,对自己监管连锁分院不力,错用小人,深刻检讨;给唐僧师徒及观音禅院其他无辜僧众,带来的火灾伤害,诚挚道歉。同时对孙悟空卖弄财物、争强好胜的虚荣心态,进行严肃批评;对参与金池纵火案的部分僧侣依法处置。
观音能够扭转“袈裟失窃案”舆情危机,关键在于“真诚实干,从速从效”。
只要做到面对问题,态度诚恳;回应问题,客观真实;解决问题,实干速效;舆情就不会演变成危情。
配图:央视版《西游记》电视剧截图
参考:明代吴承恩《西游记》
(中新社微信公众号 刘浩)
快盈彩票地图 |