2022年新冠疫情使在家办公蔚然成风,促使许多企业纷纷将数据迁移,以支持远程员工队伍。因此,远程办公在封锁期间成了数据计算的杀手级应用,但网络犯罪分子也知道这点。只要黑客看到攻击可能带来的好处,就会继续死盯云环境,因此他们在2022年会格外关注数据基础设施。有鉴于此,以下是数据安全领域在未来一年值得期待的五个动向,以及应对由此带来的挑战的几个建议。
1. 供应链攻击将日益猖獗
一年前的Solarwinds攻击如同煤矿里的金丝雀,网络犯罪分子通过在软件更新中植入恶意代码来闯入成千上万客户的系统。预计黑客会瞄准供应链中的薄弱环节,以此闯入云环境,并攻击保护不力的资产。
建议:网络安全防御者应致力于减少允许访问云资源的所有内外身份(包括机器身份)享有的权利和特权,从而切断攻击者横向移动的能力。
2. 数据泄露将成为不争的事实
麦肯锡公司指出,新冠疫情已迫使许多企业在封锁期间提前数年使用加密软件。但这不是平稳的过渡,在一些情况下安全受到了影响:40%的公司遭遇了数据泄露。2022年,预计每家组织都会遭遇至少一次数据泄露。
建议:如果黑客突破了安全控制措施,企业应专注于缩小数据攻击面,并控制影响范围。它们应购置提供可见性以了解数据身份的工具,并让防御者清楚地了解泄露后可能造成的潜在危害,以便他们能够快速响应,并与所有利益相关者取得联系。
3. 数据安全成熟度将很重要
相比正在优化现有基础架构的公司,处于数据迁移早期阶段的公司面临更大的风险。预计那些处于数据开发构建阶段的组织会遭遇更多的泄露。
建议:网络安全专业人员应专注于在每个阶段将身份、访问和配置的安全控制措施纳入其数据迁移路线图。
4. 零信任加快发展
“零信任”正迅速成为一个可能失去意义的流行词,但并没有失去重要性。拥有一致、不间断的安全策略以保护谁可以访问数据和资源,并强制执行最低权限访问,仍然是保护数据基础设施的一条关键原则。因此,预计利用零信任架构的项目会继续受到企业的追捧。
建议:如果组织希望在数据端实施零信任和最低权限,就需要管理网络策略、身份和访问权限以及资源配置。它们需要实施能够全面深入了解这三个方面的实践,以更好地应对威胁。
5. 机器身份将成为致命弱点
许多组织在这方面变得更明智了:利用多因子身份验证(MFA)和单点登录(SSO),防止登录信息滥用和处理不当,从而加强用户安全性。随着更多的组织在人员方面加强安全性,网络犯罪分子会转而盯上机器和服务身份,开辟新战线。这些身份已经在几乎所有数据泄露事件中被利用,以帮助攻击者访问数据,或在系统内横向移动。这主要是由于机器和服务身份是由开发人员为实现其他功能而创建的,不在网络安全的范畴内。
建议:这需要改变。面对网络安全人才短缺的窘境,组织需要利用可以为安全人员充当力量倍增器的工具。自动化有助于加强网络安全,它可以识别和优先考虑机器身份及权利所带来的风险,并自动消除这些风险。
即使新冠疫情过去之后,雇主也预计许多员工仍采用远程工作方式。与此同时,数据使用会继续加速,而对服务提供商平台及所含有的数据的攻击也会继续加速。组织在2022年需要做好数据安全的这些基本面。
当青岛*测控技术有限公司遇上安企神,测控技术数据安全将迎来哪些新变化?
海*测控技术有限公司是海*微电子有限公司100%控股子公司,是由青岛市政府、山东省政府及行业领军企业共同出资成立的第三方检测平台。旨在集成电路可靠性验证及测试分析领域打造国内一流集成电路检测、分析、设计开发及技术解决方案等集成电路产业共性技术服务平台。海*以海洋装备和高端设备集成电路可靠性验证和测试分析为特色,主要为海...
"聚势谋远:重庆*医药集团与安企神达成战略合作,探索医药+科技融合发展新路径!
重庆*医药集团有限公司成立于2017年8月,是在重庆市*区医药(集团)有限责任公司基础上组建成立的大型医药产业企业。是重庆*经济技术开发(集团)有限公司控股的混合所有制企业和市级重点项目三峡国际健康产业园投资单位,位列全国百强医药流通企业。公司下辖重庆*制药有限公司、*医药科技重庆有限公司、重庆*肿瘤医院等十余家子公司...
聚焦核心数据安全:山东卫禾*股份有限公司携手安企神软件构建防泄密屏障!
项目背景山东卫禾*股份有限公司于2015年注册成立,公司拥有总资产1.5亿元,公司具有齿轮检测中心、三坐标测量仪、全谱直读光谱仪等关键研发设备。运用UGNX7.5、MASTA5.4等研发软件进行研发,具有强大的技术研发能力,拥有31项专利,坚持产学研结合,设有山东卫禾*技术研究院,并不断加强研发平台建设,打造创新型企业...
安全+智造双升级!江阴*电子有限公司携手安企神开启企业防护新时代!
江阴*电子有限公司成立于1989年,是一家电子元器件集成设计和生产服务的领先供应商。产品应用包括数据采集、计算机外围设备和其他电子产品。还进入了汽车电子行业、航空航天行业、工业控制行业、医疗器械行业和消费电子行业,为客户提供更广泛的高附加值产品和服务。随着科技产业的快速发展和市场需求的增加,现已成功转型为一家提供完整解...
福建*医药公司联手安企神软件,成功落地应用程序、网站黑名单设置与USB管控方案!
项目背景福建*医药有限公司前身是福建*工贸责任有限公司,2015年重组后成为中国五百强企业——*医药集团的子公司。 系中国最大的民营医药集团,是在中国医药商业行业处于领先地位的上市公司。公司成立于2015年08月04日,经营范围包括中药饮片、中成药、化学原料药、化学药制剂等。应用需求管控公司电脑安装程序和使用程序,禁...