乐中彩票 - 乐中彩票
乐中彩票2023-01-31 16:05

乐中彩票

展望2023:值得关注的十大网络安全趋势******

  开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。

  又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。

  信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。

  网络犯罪分子将加大对API漏洞的攻击力度

  随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。

  攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施

  关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。

  攻击者将增加多因素身份验证(MFA)漏洞利用

  多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。

  勒索软件攻击将打击更大的目标并索取更多的赎金

  勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。

  攻击者将瞄准大型的云企业

  数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。

  零信任将得到更广泛的采用

  零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。

  首席安全官将获得更好的个人保护谈判合同

  2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。

  网络保险的式微将增加企业的财务风险

  第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。

  政府机构将对加密货币公司实施更严格的控制

  一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。

  组织将调整自身提供教育和认证计划的方式

  多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。

  (作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)

各地探索服务自动驾驶交通管理新举措******

各地探索服务自动驾驶交通管理新举措

如何为“聪明的车”建设“智慧的路”

本报记者 董凡超

  驾驶座上没司机,汽车也能上路行驶?或许,这就是未来的日常。随着5G通信、物联网、大数据、人工智能等新一代信息技术的快速演进,自动驾驶已经逐渐从蓝图走进现实。

  2022年12月,上海市十五届人大常委会第四十六次会议表决通过《上海市浦东新区促进无驾驶人智能网联汽车创新应用规定》,旨在推动产业高质量发展,保障道路交通安全。

  通过地方立法回应创新驱动下产业发展诉求的做法不仅在浦东一隅。《法治日报》记者梳理发现,近年来,各地各部门将自动驾驶作为科技创新支撑加快建设交通强国的重要领域之一,积极推进自动驾驶技术发展与应用,在政策法规、标准规范、技术研发、试点示范等方面开展了一系列工作。

  创新发展

  多个部委有举措

  清华大学法学院教授余凌云告诉记者,完善自动驾驶汽车准入制度要在充分了解自动驾驶汽车的基础上,制定一套合理而透明的市场准入标准,现行的汽车驾驶自动化分级国家标准将汽车驾驶自动化等级划分为L0-L5级。

  近年来,我国智能网联汽车产业飞速发展,目前正处于技术快速演进、产业加速布局的关键阶段。除了明确分级标准外,相关部委已开展包括深化试点示范、完善政策环境、推动基础设施建设等工作。

  在出台发展政策方面,交通运输部、工信部、公安部印发《智能网联汽车道路测试管理规范(试行)》;交通运输部联合发改委等11个部门出台《智能汽车创新发展战略》。

  在推进标准规范制定方面,工信部、交通运输部、公安部推动相关标准化技术委员会协同合作;在国家车联网产业标准体系框架下研究智能交通标准体系;制定营运客车、营运货车安全技术条件;编制《公路工程适应自动驾驶附属设施总体技术规范》。

  在推进测试验证方面,交通运输部认定6家封闭场地测试基地(北京、西安、重庆、上海、泰兴、襄阳);推动测试区数据共享、结果互认,提升测试服务水平;制定《自动驾驶封闭测试场地建设技术指南(暂行)》。

  在推进试点示范方面,交通运输部开展新一代国家交通控制网和智慧公路的试点;推动5G通信和北斗导航等技术的应用;在北京、上海、河北等地推进一批自动驾驶和车路协同试点项目。

  目前,各部委正坚持“鼓励探索、包容失败、确保安全、反对垄断”的原则,在地方先行先试、产品准入试点、智能交通基础设施建设等方面多措并举,持续推动我国自动驾驶汽车行业高质量发展。

  上路行驶

  制度保障少不了

  2021年6月23日,依据全国人大常委会授权,上海市十五届人大常委会第三十二次会议全票通过决定,支持浦东新区高水平改革开放。一个新名词——浦东新区法规,进入公众视野。由此,上海拥有两类不同性质的地方立法,一类适用于全上海,一类专门为浦东制定,在浦东新区实施。

  浦东新区法规明确,开展无驾驶人智能网联汽车道路测试、示范应用、示范运营,车辆应当具备最小风险运行模式,配备处于无驾驶人状态的显示装置以及故障或事故后的警示装置,经过有驾驶人智能网联汽车道路测试并达到规定里程或时间。开展智能网联汽车创新应用的路段、区域由市交通部门会同公安、经济信息化、通信管理等部门根据道路基础条件和实际需要划定并组织开展验收。验收通过后,应当向社会公示,并在该路段、区域及周边设置相应标识和安全提示。

  山西省阳泉市作为全国首个全域开放自动驾驶的地级市,目前已开展全市200公里道路自动驾驶测试运营工作,50个交通路口路侧基础设施完成智能化改造,形成市域级车城网。2021年9月,阳泉市多个部门出台了《阳泉市智能网联汽车示范应用管理办法》,对自动驾驶载人测试进行了支持。

  重庆市永川区和湖北省武汉市均出台管理规定,允许获得资质的示范应用主体开展车内无安全员的远程测试、示范和商业运营,为开展自动驾驶业务的企业提供详细的指导和支持。

  在政策支持下,中国在自动驾驶技术研发和应用方面均位居世界前列。各地法律、规定之于自动驾驶,态度是——鼓励创新、包容审慎、循序渐进,实行分级分类管理,按照从低风险场景到高风险场景、从简单类型到复杂类型的要求,确保安全有序、风险可控。

  余凌云指出,自动驾驶真正获得普及,还需从全国立法层面为产品准入和道路准入提供统一的合法性支撑,预防和应对技术的不确定性挑战,寻求道德伦理的正当性。

  “自动驾驶可通过地方立法进行试验来积累经验,最后在国家层面形成统一立法。”余凌云认为,自动驾驶立法应当坚持创新性、前瞻性、开放性的理念,并以“渐进式”立法思路为宜。

  保障安全

  公安机关在行动

  走进阳泉市的数字经济产业园,自动驾驶车辆不时从身边驶过。

  记者在采访中了解到,阳泉市公安局交警支队四大队为自动驾驶车辆开放了200公里的测试道路,支持其规模化测试运行。并针对区域内住宅聚集区、商业大厦等地周边人员流动性大、即停即走现象多、管理难度大的特点,设置了专用停车位和停车牌,进一步规范了自动驾驶车辆停车行为。

  据阳泉市公安局交警支队四大队副大队长胡鹏飞介绍,在日常管理中,该大队打造智能网联示范区的专门勤务模式,创建了“线下巡逻与线上巡检”相结合的管控机制,以机动中队为单位,“路长”每天对辖区道路交通情况进行巡逻,如遇自动驾驶汽车存在交通违法行为,及时通知测试安全员,并对企业进行通报。同时,还制定了专门的交通事故处理程序,为及时处置交通事故及安全事件提供机制保障。

  此外,该大队每月都会组织专人深入企业进行交通安全知识宣讲,详细检查安全员的资质及车辆的安全性能,严禁不符合安全要求的车辆上路行驶。

  在北京市亦庄新城设立的高级别自动驾驶示范区,科技带来的崭新变化正在改变群众的出行体验——北京交管局联合有关科技公司开展基于自动驾驶车辆感知设备的交通事件举报应用研究,以及基于手机定位的紧急求助、信号灯绿波护航研究等联创课题研究,探索自动驾驶与交通管理的双向赋能,全面提升群众出行的安全感与科技感。

  余凌云表示,自动驾驶的技术革命可能导致与自动驾驶汽车相关的法律问题层出不穷,也会赋予交通管理全新的执法重点并带来了技术层面考验。在可预见的未来,公安交管部门应当重点解决自动驾驶汽车的事故责任认定、隐私保护与网络安全等问题。

  “交通管理未来也会依托物联网技术的应用高度智能化、自动化、网络化,真正具有‘千里眼、顺风耳’,做到取证实时化,智能预防事故主动化。公安交管部门也应积极延展科技触角,用有效、精准同时不侵犯隐私的执法手段,护航自动驾驶技术应用行稳致远。”余凌云如是说。

  图为2022年12月23日,山西省阳泉市公安局交警支队四大队民警对辖区自动驾驶车辆道路交通通行情况进行巡逻指挥。 崔凯 摄

中国网客户端

国家重点新闻网站,9语种权威发布

乐中彩票地图