NEWS

2020年值得关注的5种安全趋势. 2020-04-30


  随着网络攻击和数据泄露变得越来越普遍,个人和公司的隐私继续受到侵蚀。仅在2019年上半年,就有超过41亿条数据记录暴露在已知数据泄露中。现在,受影响公司的数据泄露平均成本为每项业务近  400万美元。
  
  1200亿美元的网络安全行业将在我们的社会变得越来越依赖技术时保持守卫,到2024年,该行业将增长到300亿美元以上。随着AI和IoT时代的到来,我们将受益于拥有互联网连接的家庭,车辆或日程安排,从而进一步实现生活的自动化和组织化。但是,我们必须自问:变得更加紧密的潜在隐性成本是什么?每隔39秒就会发生一次黑客攻击,因此,公司必须采取必要的安全措施,才能以强大的业务生存。随着2019年底的临近,以下是2020年值得关注的五个主要安全趋势。
  
  扩展基于云的安全性
  
  随着世界将大量技术基础架构迁移到云中,我们看到了基于云的安全平台和服务。在过去的二十年中,云计算得到了长足的发展,现在已广泛用于支持日常业务的关键运营。从Dropbox等基于云的数据存储服务到Salesforce等多合一CRM云,消费者和企业都越来越依赖在云环境中存储敏感数据。
  
  这些数字说明了一切。到今年年底,云安全平台的销售(一小部分网络安全)有望成为一个价值4.6亿美元的行业。基于云的安全性为传统安全性方法提供了多个优势,包括规模经济,成本降低,保护性能提高,威胁情报增强以及更快地遵守政府和行业标准。卡巴斯基实验室(Kaspersky Lab)称,在未来几年中,预计约有75%的公司会将应用程序迁移到云中。我们可以预期,基于云的网络安全将继续蓬勃发展,直到2020年。
  
  数据加密的进步
  
  由于近年来网络攻击变得越来越复杂,因此,越来越多的数据加密技术也随之发展。Ponemon Institute最近进行的一项研究表明,接受调查的公司中有45%的加密策略在整个企业中都得到一致应用。但是,当特定的加密技术或策略变得过时并且容易受到网络攻击时,所有数据都可能遭到破坏。
  
  我们看到了许多加密技术进步,可以帮助您抵御安全威胁。其中包括领先的隐私技术,环签名和零知识证明以及分布式账本技术。当这些技术相互结合使用时,不仅可以实现全部或部分数据匿名化,而且数据和身份验证也可以自动进行。
  
  下一代隐私协议QURAS的首席执行官重谷重重(Shigeki Kakutani)说:“随着数据民主化,隐私保护的前提自然很重要。在全球范围内,我们需要提供可用于商业和消费者场合的安全解决方案,同时始终考虑到任何行业或交易所需的隐私和安全级别。”
  
  网络保险
  
  面对当今世界面临的所有网络威胁,对于中小型企业和大型公司而言,网络保险已迅速成为日益增长的需求。据估计,2019年与网络黑客和勒索有关的全球总损失为1,150万美元,因此公司采取诸如购买保险等预防措施也就不足为奇了。
  
  据斯坦福大学网络政策中心称,目前网络保险市场的规模估计为保费24亿美元。到2020年底,这个市场预计将翻一番,甚至三倍,但是高额的保险费用和保险政策的限制性条件可能会限制一些增长。
  
  当估计到2016年初将数字经济的规模固定在11万亿美元左右时,很明显,“新”数字经济的保险额严重不足。保险提供商一直难以适应不断变化的网络风险,包括越来越多的互联设备的涌现以及物联网在未来几年所扮演的日益重要的角色。随着数据泄露问题继续成为头条新闻,您可以肯定,网络保险将在未来几年内不断增长。
  
  “无密码”身份验证的发展
  
  自AOL诞生以来,密码隐私和保护是困扰我们的主要安全问题。但是就在最近,一种新的身份验证方法已试图取代密码。无密码认证工具可以包括硬件令牌或一次性密码生成器,生物认证和基于知识的认证。
  
  Gartner研究预测,到2022年,90%的中型公司将在一半以上的用例中实施无密码身份验证方法。像GetID这样的公司正在帮助其他企业使用安全且合规的生物识别产品为其客户处理KYC和AML检查。由于密码是黑客攻击的最大攻击点之一,因此很容易理解为什么通过其他任何方式进行标识对于许多企业来说都是头等大事。
  
  网络安全人才需求
  
  世界经济论坛报告称,2017年缺乏受过网络安全培训的人员,此后这种情况才有所增加。根据Cyber​​security Ventures的预测,到2021年,全球将有350万未填补的网络安全工作,比2014年增加350%。仅在美国,整个网络安全劳动力就由近100万人组成,目前大约有500,000个未填补的职位。随着安全培训公司和安全认证列表的不断增加,如果您有资格,几乎可以肯定会在此领域就业。确保您位置的时候到了。


上一篇:攻击浪潮长达四年,间谍组织如何一次又一次地破坏Google Play?
下一篇:《网络安全审查办法》要点解读