一转眼,2018年就要翻篇了。每到这个时候,复盘过去一年发生的事情,再根据这些线索推测一下来年的走向,是不少人在做的事情。今天,就顺着这个思路,来说说网络安全领域接下来可能出现的几个关键趋势。
趋势一:网络安全相关法律法规将逐步完善
从近年来国家密集出台的动作来看,对网络安全的重视程度已经有了质的飞跃。2017年6月1日,《网络安全法》正式落地实施,等级保护制度也在不断完善。到了2018年,欧盟的《通用数据保护条例》(GDPR)正式生效,把数据保护提到了一个前所未有的高度。数据安全这件事情,已经不只是企业自己的事,而是整个行业的底线。可以预见,2019年国内在网络安全相关的法律法规和监管措施上,还会有进一步的补充和细化。
趋势二:安全自主可控力度将持续加大
“自主可控”这四个字,这两年越来越频繁地被提及。道理很简单,想要在网络安全对抗中掌握主动权,核心技术和关键产品就必须掌握在自己手里。回顾2018年,中兴事件、中美贸易摩擦、孟晚舟事件……每一次事件都在提醒我们,缺乏自主可控能力意味着什么。对安全厂商来说,研发和推广自主可控的安全方案,已经不是可选项,而是必答题。
趋势三:勒索软件攻击将减少,但依旧不容小嘘
过去两年,勒索软件简直像开了挂一样疯狂扩散。2017年5月的WannaCry,至今让人心有余悸。比特币等虚拟货币的暴涨又给勒索行为提供了天然的支付渠道,一时间勒索软件成了全球公害。不过,经过这几轮冲击,企业和个人都被狠狠教育了一波,防御意识明显提高,相应的安全措施也跟上来了。有意思的是,由于国内虚拟货币交易受限,有的黑客甚至接受微信转账赎金——可见攻击者也在不断适应环境。
勒索软件的攻势或许会有所收敛,但绝不能因此放松警惕。值得注意的是,攻击目标正在从广撒网向精准打击转变,市政系统、医疗机构这些关键基础设施开始成为重点攻击对象。一旦得手,后果往往是灾难性的。
趋势四:数据安全防护力度将继续加大
数据对于企业来说,就是命脉。2018年酒店行业接连爆出大雷:华住和万豪相继发生数据泄露,涉及的酒店客户数据总量超过十亿条。加上之前的雅虎、Facebook等巨头接连翻车,数据安全这块遮羞布已经被撕得差不多了。有了这些活生生的案例,相信2019年会有更多企业愿意在数据安全上花真金白银——从威胁监测到应急响应,整个链条都必须跑起来。
趋势五:基于IPv6的网络安全防护需求将加大
2017年11月,国家发布了《推进互联网协议第六版(IPv6)规模部署行动计划》,明确要求到2018年末,我国IPv6活跃用户数达到2亿,前50名的商业网站和应用必须全面支持IPv6。全球IPv4地址已经基本耗尽,IPv6全面铺开只是时间问题。但网络环境的转换也意味着新的安全挑战——IPv6本身虽然设计上更安全,但部署过程中暴露的攻击面和配置缺陷,以及老设备兼容性问题,都会给安全团队带来新考题。相关防护需求,自然会迎来一轮爆发。
