当前位置: 首页 > 科技观察

DigiCert:2023年网络安全预测

时间:2023-03-12 11:20:57 科技观察

“如果没有安全的供应链和适当的安全基础设施,关键任务数据很容易受到攻击。仅在2022年第一季度,印度就有超过1800万次网络攻击。这一定令人震惊,尤其是在来年,随着印度推动更多数字化,”DigiCert印度和SAARC国家经理SarabjeetKhurana说。为了确保在数字信任时代取得成功,有计划的弹性方法至关重要。”DigiCert研发副总裁Hojjati说:“这些预测是根据我们的2022年数字信任状况调查得出的,亚太地区近一半(42%)的消费者在对数字安全失去信任后停止与企业开展业务,调查发现。首席信息安全官和其他IT人员担心不断发展的技术和威胁的安全性。您对影响的了解越多,就越能为自己的业务做出正确的投资以确保数字信任。”2023年网络安全预测预测1:量子计算将推动加密敏捷性——利用当前的技术,破解2048位加密将花费难以想象的时间。但是一台功能强大的量子计算机可以在几个月内完成。我们预测,随着量子计算机成为安全在线交互的重大威胁。在不久的将来,加密敏捷性将成为竞争优势。预测2:物质将成为家庭标准–物质是一种智能家居标准和通用语,用于安全可靠的智能家居设备通信和连接随着物联网推动工业4.0的发展和5G技术的出现在该国,到2027年,印度物联网市场的价值预计将达到15.27亿美元。DigiCert预测,Matter标志将成为消费者在智能家居技术中寻找的标志。随着与物联网(IoT)连接的增加,Matter将成为实现安全、可靠和无缝使用智能家居设备的关键。预测3:代码签名将引发一场云竞赛——OV代码签名证书正在发生变化。它很快将以类似于EV代码签名证书的方式在物理安全的硬件上发布。我们预测这些变化将意味着客户将大量转向云签名,而不是更换他们的硬件令牌。我们还希望将来所有代码签名都基于云,因为客户更喜欢云而不是必须跟踪硬件密钥。预测4:软件供应链攻击将使2023年成为SBOM年——66%的印度企业将在2022年成为供应链攻击的受害者。随着威胁变得越来越复杂,我们预测SBOM将在2023年得到广泛采用。SBOM是构成应用程序的每个软件组件的列表,包括应用程序代码中的每个库,以及服务、依赖项、组合和扩展。虽然目前的大部分要求是在联邦层面实施的,但预计SBOM将很快扩展到商业市场以保护软件。所有这一切都意味着软件生产商将需要更多地参与保护其产品的过程——而可见性将是关键。预测5:SIM将被eSIM和iSIM技术取代-虽然eSIM在印度可用,但iSIM技术也将彻底改变我们使用智能手机和类似设备的方式。我们预测下一代智能手机将移除传统的SIM硬件功能,转而使用eSIM和iSIM作为信任根。集成SIM卡(iSIM)的推出不需要单独的处理器,体积更小,在手机等硬件中不会占用太多空间。预测6:DNS的重要性将继续增长——基础架构即代码将继续增长,成为各种规模组织的最佳实践。具有高正常运行时间、快速和快速DNS传播的DNS服务是组织的重要工具集。超过55%的人口可以访问宽带网络,定义明确的API、SDK和集成对于印度组织成功提高生产力和可靠性至关重要。预测7:犯罪分子将利用零信任——对手将部署新技术来提高未来攻击的成功率。熟练的攻击者可能会部署人工智能和对抗性机器学习等技术,以发现错误部署的零信任框架中的弱点。在印度,零信任的采用发生了明显的转变,近30%的组织已经在工作场所实施或考虑实施零信任战略。随着混合工作模式的新常态越来越关注数据安全,零信任已成为全球组织的优先事项。随着零信任成为IT系统的标准安全方法,我们预测对手将改变他们的攻击方法以克服零信任框架。预测8:勒索软件威胁将在亚洲继续上升——勒索软件的威胁在全球范围内持续上升,亚太国家是最脆弱的,因为该地区采用5G网络看到该地区的快速数字化和增加的连接性。在过去三年中,70%的印度组织遭到勒索软件的攻击。由于缺乏数据,最近针对印度实体的高调攻击,特别是全印度医学科学研究所(AIIMS),已使主要医疗医院陷入瘫痪。它还强调了黑客如何继续利用即将到来的技术。我们预测勒索软件攻击将变得更加复杂,保持警惕并做好应对准备至关重要。