美國20年的網絡安全意識的演變
這篇文章,來自于IBM網站,他們對美國20年的網絡安全意識演變做了一些梳理,讓我們看看美國這個讓我們又愛又恨的國家,一路上如果對自己的網絡安全意識進行強化的。
美國對網絡安全工作的重視,是全球最強的,從我們國內對美國的研究資料看,美國是一個攻防兼備的絕頂級高手的存在,是歐洲唯一認可的第網絡安全領域的唯一的第一梯隊。他們很早就考慮安全意識在網絡安全工作中的重要性,所以美國自 2004 年以來,美國白宮和國會將每年的公歷10 月份為他們的國家網絡安全意識月。到今年,他們這項工作已經開展了二十個年頭,一直以來作為提高人們對網絡安全和在線安全重要性認識的有力手段。
我們常常說,網絡安全是變化的,網絡安全意識的發展隨著網絡安全風險的演變而演變,惡意軟件作為網絡安全中我們關注最多的變量,在過去的二十年里,網絡安全和惡意軟件是如何發展的?什么類型的威脅管理工具出現以及何時出現?多年來的網絡安全意識月主題為我們提供了線索。
2004 – 2009:成立一年及以后
早期階段強調一般網絡安全衛生,例如使用強密碼、保持軟件更新以及對網絡釣魚嘗試保持謹慎。
例如,2005年,國家網絡安全聯盟強調:
- 保護個人信息,尤其是在網上被要求提供個人數據時
- 使用防病毒軟件、防火墻和反間諜軟件
- 正確設置操作系統和網絡瀏覽器軟件并定期更新
- 使用強密碼或強身份驗證技術
- 備份重要文件。
2009 – 2018:我們的共同責任
2009 年,國土安全部部長珍妮特·納波利塔諾在華盛頓特區的一次活動中啟動了網絡安全意識月。當時,納波利塔諾是參與該活動的最高級別政府官員。這一時期強調網絡安全是個人、企業和政府的共同責任。
2010:阻止、思考、連接、倡議開始
2010年,阻止、思考、連接、該倡議是在當年的網絡安全意識月上由巴拉克·奧巴馬總統宣布的。直到今天,該倡議仍然致力于解決人類的在線行為,并且有充分的理由。最新的 Verizon數據泄露調查報告顯示,人為因素仍然是 74 %數據泄露的關鍵驅動因素,包括社會工程黑客攻擊、錯誤和濫用。
2014 年:呼吁內生安全性
2014年,信息技術產品的安全性得到了新的重視。那一年,國家網絡安全聯盟表示,安全是軟件設計、開發、測試和維護的基本要素。當時的目標是與利益相關者互動并教育其他人如何做以及在產品中尋找什么。
正如當前的國家網絡安全戰略所體現的那樣,這一主題在今天引起了更加強烈的共鳴。該戰略提出了新的措施和法規,旨在鼓勵軟件供應商的安全開發實踐。
2015 – 2019:加密時代
2015 年 IBM 數據泄露成本報告首次提供了數據泄露成本緩解因素的詳細分類。并且從2015年到2019年,前兩名因素保持了五年連勝。這些年的主導因素是事件響應 (IR) 團隊的組建以及加密技術的廣泛使用。
2018年:CISA誕生
2018年,唐納德·特朗普總統簽署了《2018年網絡安全和基礎設施安全局法案》,成立了網絡安全和基礎設施安全局(CISA)。CISA 協助其他政府機構和私營部門組織解決網絡安全問題。CISA 現在帶頭開展網絡安全意識月活動,該活動此前由國家網絡安全聯盟贊助。
2019 – 2022:盡自己的一份力量。#BeCyberSmart
在此期間,盡自己的一份力量。#BeCyberSmart 活動已啟動。該主題鼓勵個人和組織在保護自己的網絡空間方面發揮自己的作用,強調個人責任以及采取積極措施增強網絡安全的重要性。
在過去的十年中,勒索軟件作為一個安全問題顯著增長。勒索軟件攻擊的數量隨著每次事件相關的損害而增加。在此期間獲得更多關注的安全解決方案包括身份和訪問管理(IAM)、零信任和人工智能輔助網絡安全等策略。
2023 年及以后
今年,CISA 向每個人發出挑戰,通過采取每個人都可以采取的四個簡單步驟來幫助“保護我們的世界”,以確保網絡安全:
- 使用強密碼(長、隨機且唯一)
- 在所有提供多重身份驗證的帳戶上啟用多重身份驗證
- 識別并報告網絡釣魚(“點擊之前三思”)
- 更新軟件(啟用自動更新和補丁)。
CISA 總監 Jen Easterly表示:“隨著網絡威脅變得更加復雜,個人和家庭、中小企業和大公司都可以在確保我們的數字世界安全方面發揮重要作用。” “在這個網絡安全意識月,我們要求每個人采取促進網絡安全的關鍵行為,為‘保護我們的世界’盡自己的一份力量。”
以上是美國有關網絡安全意識全國性的規定性的活動,我們指導我們每年會在9月份舉辦我們的國家網絡安全宣傳周,與美國的網絡安全意識月有著異曲同工之處,同時我們在這期間全國同步開展各類知識和宣傳,聲勢浩大。主會場在不同的主要城市輪流開展,多個省也將省內舉辦的向地市轉移,使得網絡安全宣傳周參與度更加高,同時每個舉辦城市都會比其他城市,宣傳更熱情,當地群眾也更能感受網絡安全的重要,提升了網絡安全意識和網絡安全技能。