智慧零售和智慧城市的網絡安全問題
?網絡犯罪并不是什么新鮮事。幾十年來,危言聳聽的文章、科幻電影以及介于兩者之間的一切都在探討社會日益數字化所帶來的威脅。但這并不意味著不需要強大的網絡安全。數字增強帶來了越來越多的數字風險。嚴格的規定比以往任何時候都更有必要。
網絡犯罪的流行流行和代價是巨大的。聯合國報告稱,在大流行期間,網絡犯罪飆升了600%。這是幾乎一夜之間依賴數字工作、購物和通信的結果。從2020年到2021年,每次安全漏洞的平均總成本增加了10%,而McAfee的一份報告估計,全球網絡犯罪的成本現已超過1萬億美元。
簡單的目標:智慧零售和智慧城市
采取警惕的網絡安全措施是至關重要的。事實證明,零售業尤其脆弱。Trustwave報告稱,零售行業受到的網絡攻擊占所有網絡攻擊的24%,比其他任何行業都多。
零售業對混合技術的依賴,將收銀機和店內購物等傳統銷售點系統,與基于云的電子商務和管理系統相結合,使其成為黑客的理想目標。最重要的是,零售業的客戶數據往往具有很高的價值,通常包括信用卡詳細信息、電話號碼以及安全問題和答案。該行業的高員工流動率也使其脆弱不堪。大約64%的零售商報告稱,每個月都有試圖攻擊的行為,目前攻擊一個電子商務網站的平均成本為400萬美元。2020年,僅在英國,網絡攻擊就給在線零售商帶來了驚人的損失59億英鎊。
但這個問題并不局限于電子商務。實體零售店也面臨著巨大的風險。事實上,實體店成為網絡犯罪分子容易攻擊的目標的部分原因是,店內管理不善,認為此類攻擊只發生在網上。
這或許曾經是事實,但如今許多實體店越來越依賴物聯網(IoT)設備。物聯網解決方案在店內提供了非凡的好處:室內導航、存在檢測和預防性維護,等等。如果沒有得到妥善保護,數字化的增加可能會讓零售商暴露在風險之中。
智慧城市和多方利益相關者宣言
同樣脆弱的還有智慧城市。為了實現預期的繁榮,智慧城市依賴于由設備、平臺、系統和用戶組成的復雜而相互依賴的網絡,所有這些都提供了有助于保持引擎運轉的重要信息。但是,依賴如此多的活動部件可能會留下漏洞——暴露出一些領域,而這些領域是那些心懷惡意者知道如何利用的。
智慧城市面臨的主要挑戰是整合和協調。城市通常由多個直轄市組成,每個直轄市通常具有不同的功能集、不同的優先級和不同的技術管理方法。加強智慧城市利益相關者之間的溝通,對于應對網絡安全威脅至關重要。
為了解決這些問題,已經采取了一些措施。50多名民間社會和行業代表支持于2021年發布的《多方利益相關者宣言》。該宣言警告稱,網絡犯罪“對人類安全、尊嚴和公平構成了新的風險”,并且“沒有任何一個行為者可以獨自充分應對這些風險”。故此,提出一種多方利益相關者的方法,將保護受害者置于其議程的首位。
作者指出:“長期以來,世界各國政府一直濫用網絡犯罪措施,并利用網絡犯罪立法擴大國家控制,將發布和傳播不受歡迎的內容定為犯罪,以打擊恐怖主義的名義實施大規模監控和限制隱私。”
為了有效打擊網絡犯罪,需要在地區、國家和國際層面開展合作。棘手的地區和跨國關系以及不透明的數據管理做法,只會助長網絡犯罪的上升。
問題和解決方案
智能網絡的出現由數十億個跨領域的連接設備組成,為網絡犯罪分子創造了一個全新的漏洞世界。一些最常見的網絡犯罪是網絡釣魚詐騙、勒索軟件、數據泄露、分布式拒絕服務(DDoS)攻擊和供應鏈中斷。網絡安全必須不斷創新和適應,以應對各種各樣的、不斷演變的威脅。
因此,出現了許多新的解決方案。WISeKey已經成為一個重要的身份驗證和識別合作伙伴,而Darktrace則將AI作為防御工具,同時預防、檢測、響應和從網絡攻擊中恢復。
與此同時,Li-Fi的采用率每年都在增長。因為其在視線范圍內,所以Li-Fi比Wi-Fi更安全。
下一步是什么?
約57%的大中型企業將安全問題列為進一步采用物聯網的最大障礙。但真正的問題不在于物聯網或使用物聯網的系統,而在于使用物聯網的企業和系統,它們沒有確保強有力的網絡安全措施得到實施和妥善管理。
世界頂級科技企業已承諾投入數十億美元,用于加強網絡安全并培訓熟練的網絡安全工作者,這一行動表明其對網絡安全威脅的重視程度。
但網絡安全是一個涵蓋整個社會的問題。Google全球事務主管Kent Walker在宣布這些措施時表示:“強大的網絡安全最終取決于有誰來實施它。”因此,與該領域可靠的專家合作是有意義的,該專家總是密切關注最新的威脅和不斷發展的解決方案,以對抗這些威脅。
正如人們會對家中客人的安全負責一樣,企業也應該對瀏覽其網站、商店或購買產品的人負責。投資最好的網絡安全是確保人們及其數據安全的唯一途徑。