佰富彩 |佰富彩
佰富彩2023-11-27

佰富彩

展望2023:值得关注的十大网络安全趋势******

  开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。

  又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。

  信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。

  网络犯罪分子将加大对API漏洞的攻击力度

  随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。

  攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施

  关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。

  攻击者将增加多因素身份验证(MFA)漏洞利用

  多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。

  勒索软件攻击将打击更大的目标并索取更多的赎金

  勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。

  攻击者将瞄准大型的云企业

  数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。

  零信任将得到更广泛的采用

  零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。

  首席安全官将获得更好的个人保护谈判合同

  2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。

  网络保险的式微将增加企业的财务风险

  第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。

  政府机构将对加密货币公司实施更严格的控制

  一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。

  组织将调整自身提供教育和认证计划的方式

  多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。

  (作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)

东西问·中外对话 | 中德合作如何为全球气候治理“筑桥”?******

  中新社柏林4月4日电 题:中德合作如何为全球气候治理“筑桥”?

  中新社记者 彭大伟

  中国国家主席习近平4月1日以视频方式会见欧洲理事会主席米歇尔和欧盟委员会主席冯德莱恩时强调,中欧要继续引领全球应对气候变化和生物多样性合作。米歇尔和冯德莱恩表示,愿同中方持续深化经贸、投资、能源、绿色发展等各领域合作,共同应对新冠肺炎疫情、气候变化、生物多样性保护等全球性挑战。

  2022年是中国与德国建立外交关系50周年,作为欧盟最重要的经济体,德国与中国在经贸投资领域的务实合作,近年来已经成为推动中欧关系行稳致远的重要压舱石。如何更好地推动中国与德国和欧洲进一步实现合作共赢、携手引领全球低碳发展进程?如何兼顾气候目标的实现与能源和经济安全?氢能如何在中德气候合作中扮演重要角色?如何理解中德、中欧在新能源汽车等领域的竞合关系?

  近日在由中国新闻网主办,德国联邦经济发展与外贸联合会协办的“东西问·中德气候对话”上,中国工程院院士、原副院长,国家气候变化专家委员会顾问杜祥琬和第十三届全国人大常委、中国科学院科技战略咨询研究院副院长王毅与德国联邦议院议员、前副议长、德国“中国之桥”协会主席汉斯-彼得·弗里德里希(Dr. Hans-Peter Friedrich)和德国联邦经济发展与外贸联合会(BWA)主席米夏埃尔·舒曼(Michael Schumann)就此展开了对话。

  对话专家认为,在应对气候变化和推广新能源方面,中国是德国和欧洲不可或缺的伙伴,双方合作有潜力成为欧中关系典范,氢能则可以成为双方未来加强合作的重点领域之一;双方在新能源汽车等行业有着大量良好的合作,各方应该鼓励“建设桥梁”的合作精神,而非鼓吹走向对抗。

  对话实录摘编如下:

  氢能可成为中德气候合作重要课题

  弗里德里希:本世纪前五十年有两大主要转型进程,即数字化和碳中和。中国和德国应该而且必须密切合作,使全人类能够在这两个问题上取得进展。欧盟到2050年实现碳中和的目标雄心勃勃,而中国实现碳中和的目标定在2060年,还定下了其它非常具有雄心的目标。如果我们想实现这些目标,现在就要尽快、尽可能多地转换到不释放二氧化碳的能源上,如电能和氢能。氢能具有很大的优势,它不受管道约束,可以在世界任何地方生产、储存、运输,在许多国家被认为是对抗气候变化的秘密武器。

  德国是氢研究领域的领先国家之一,有大量的专利,而中国具有巨大的市场空间和潜力,能够推动氢能方面的合作,对两国经济的发展都是有益的。我们必须在各个层面推进德中气候对话。

资料图:一公司一期电解水制氢项目生产车间。 翟羽佳 摄

  杜祥琬:气候变化,特别是当代气候变化科学的形成过程当中,德国的科学家乃至欧洲的科学家作了很重要的贡献,而现在应对气候变化这件事,欧洲的科学家们,包括德国的科学家们也在努力推动,在这一点上我们非常有共同语言。

  风能和太阳能有间歇性,要确保稳定就必须储能。氢能可以说是一种非常重要的储能。现在的思路就是让间歇性的可再生能源跟储能结合起来。

  氢能存在两个问题,第一是如何制氢,因为氢是二次能源,煤可以制氢,但是要排放二氧化碳,这样就有违我们利用氢气的初衷、初心,所以欧洲方向也非常明确,就是制氢应该发展绿氢,应该是非化石能源来制氢。

  第二是怎么用氢。我们首先考虑的是需要储能,用氢把不稳定的太阳能、风能存起来,从道理上讲是可以走得通的,但恐怕还缺乏实践,两国都是如此。

  我们两国不仅在应对气候变化上有高度共识,而且面临着同样或者类似的问题、困难有待解决,可以多做一些交流。

工作人员给公交车加氢气。 李建林 摄

  能源转型应兼顾经济与民生

  舒曼:可靠的能源供应是创造和维护现代社会繁荣进步的基本条件之一。所谓“能源政策三角”定义了经济供给保障的基本取向与环境影响和气候保护之间的关系和矛盾。天然气作为桥梁技术在迈向再生能源产业的道路上将继续发挥核心作用。

  德国作为一个工业化国家,在短时间内已退出了核能和煤炭,而德国仍然需要化石能源。近年来其加工和储存技术迅速改进,使其能够符合环境标准。天然气将继续发挥重要作用,成为提高再生技术效率的桥梁。应对气候变化和创造可持续的工作和生活条件只有在全球合作的基础上才能取得成功。中国是这方面不可或缺的伙伴,而德中在这一领域的合作有潜力成为整个欧中关系的典范。

德国联邦议院议员、前副议长、德国“中国之桥”协会主席汉斯-彼得·弗里德里希(左上)和德国联邦经济发展与外贸联合会(BWA)主席米夏埃尔·舒曼(左下)。视频截图

  中德气候合作空间广阔

  王毅:中德环境和气候合作有很长的历史,环境合作大概可以追溯到上世纪90年代。在2008年之后,也就是哥本哈根会议前后,中德的气候合作也在迅速增加。这两年尽管在疫情下,我们仍然在环境、气候变化方面有非常多的合作、非常多的交流。我们希望通过纪念两国建交50周年,进一步加强中国跟德国在环境和气候变化领域的合作,也希望这一合作延续下去。

  气候变化是超越国家、超越意识形态的全球性挑战,所以对此我们更多地去促进开展务实的合作和行动。另外我们也可能要更多地去选择优先领域。以氢能为例,中国发展氢能是非常快的。我曾经到西北地区看绿氢的生产,我们从太阳能的光伏去生产氢。这个氢将来考虑有不同的应用场景,比如说驱动燃料电池的重型卡车,比如说用氢能来生产更多的化工原料,随着应用场景(增加),需要我们克服高成本以及更高地去提高它的效率,这需要中国跟德国之间开展合作。德国在这方面的能源转型上有非常好的经验,中国在可再生能源的设备制造以及大规模应用降低成本方面,也有很多很好的经验。

  还有其他的领域,比如说刚才说到德国在气候立法、政策方面有很多很多很好的经验,比如你们有《气候保护法》。中国全国人大也在考虑下一步怎么样在实现碳达峰、碳中和方面,构建一个更好的立法和法律体系。两国在诸多方面都可以更好地去开展合作。

中国工程院院士、原副院长,国家气候变化专家委员会顾问杜祥琬(右上)及第十三届全国人大常委、中国科学院科技战略咨询研究院副院长王毅(右下)。中新网记者 翟璐 摄

  中德合作可推动中欧及全球携手应对气候变化

  王毅:中国出台的“1+N”政策体系,不单是减碳,而是一个系统性的变革。但是这个系统不可能一蹴而就,需要不断地在实践当中去总结。我们希望更多地向德国等发达国家学习。此外,我们要开展第三方合作,也就是说中国跟德国、跟其他发达国家,去帮助其他的发展中国家,一起来实现能源的绿色发展。

  杜祥琬:我觉得中德合作非常重要,当中国研究自己的能源转型的时候,我们经常引用德国的例子,还有丹麦的例子,所以我非常关注德国。我们最近有一些专家到德国做了一个非常详细的访问,给我留下一句这样的话,“能光伏处皆光伏”——能装光伏的地方都装上光伏,就是分布式的光伏发电——这点给人印象很深刻。

  但包括德国和丹麦都有一个问题,就是在发展可再生能源装机的同时,如何让它实现稳定输出。我们希望在这个方面能够多合作、多交流,让可再生能源不仅在计划层面,不仅在纸面上,而且在实践上能够做出来让人能够信服的发展方向。我们可以说是不断地关注德国和丹麦,也注意向你们学习。你们走在前头,我们只会更加高兴;但是我们要做得好的话,也希望跟你们交流。

资料图:航拍安徽省铜陵市义安区西联镇110兆瓦“渔光互补”光伏发电项目。陈晨 摄

  应鼓励“建桥”而非“筑墙”

  弗里德里希:如果我们能证明通过某些手段有可能维持繁荣、维护安全,减少二氧化碳的排放,那么我们的技术将成为世界上其他国家的榜样,所以我们现在迈向二氧化碳零排放的每一步都非常重要。

  舒曼:我们欢迎中国在德国的投资。我们看到了中德之间许多技术领域的良好合作,包括汽车行业的良好合作。比如,以华为和德国汽车公司的合作为例,它们相互补充,也激发自己继续进步。我们应该鼓励这种“建设桥梁”的精神,而我们现在看到的对抗精神对世界不利。(完)

中国网客户端

国家重点新闻网站,9语种权威发布

佰富彩 地图