Commvault亞太地區(qū)副總裁Martin Creighan
在剛剛過去的2023年,我們見證了一系列科技領(lǐng)域的風(fēng)云變幻:針對大型知名企業(yè)的高額勒索軟件攻擊、涉及廣泛使用的應(yīng)用程序的系統(tǒng)宕機事件、在AI等先進技術(shù)突破性進展推動下涌現(xiàn)的新型網(wǎng)絡(luò)攻擊……我們可以預(yù)見,在2024年,網(wǎng)絡(luò)威脅形勢將變得更加嚴(yán)峻,技術(shù)對于人們工作和生活的影響將愈發(fā)廣泛,企業(yè)領(lǐng)導(dǎo)者必須帶領(lǐng)團隊早作準(zhǔn)備,準(zhǔn)確洞察,果斷行動,才能在這個時代中掌握主動,持續(xù)發(fā)展。
AI的加持讓網(wǎng)絡(luò)威脅形勢更加嚴(yán)峻
在AI的加持下,網(wǎng)絡(luò)攻擊變得愈發(fā)隱蔽,攻擊規(guī)模變得更大,攻擊頻率變得更高,整體攻擊效率大幅增長。AI驅(qū)動的惡意軟件和僵尸網(wǎng)絡(luò)可以在攻擊階段變形,通過實時變化來規(guī)避安全措施,識別目標(biāo)系統(tǒng)中的漏洞,為IT和安全團隊帶來巨大的風(fēng)險。AI使不良行為者能夠自動化攻擊操作,在數(shù)秒內(nèi)完成對海量被盜憑證和個人數(shù)據(jù)的分析,利用竊取的憑證和常見密碼組合嘗試進行未經(jīng)授權(quán)的訪問。生成式AI可以生成虛假社交媒體賬戶和評論,或是生成音頻和視頻,模仿聲音和面容,欺騙用戶以獲取敏感數(shù)據(jù)。
企業(yè)面臨更加嚴(yán)格的數(shù)據(jù)安全要求
數(shù)據(jù)相關(guān)的法律法規(guī)逐漸完善,此前的《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護法》已經(jīng)打下了堅實的基礎(chǔ)框架,近年來AI推動的算力浪潮也促進了相關(guān)法律法規(guī)的推出和實施。在2023年,中國國家數(shù)據(jù)局正式成立,《信息技術(shù)服務(wù) 數(shù)據(jù)中心業(yè)務(wù)連續(xù)性等級評價準(zhǔn)則》《算力基礎(chǔ)設(shè)施高質(zhì)量發(fā)展行動計劃》(以下簡稱《行動計劃》)和《網(wǎng)絡(luò)安全事件報告管理辦法(征求意見稿)》正式發(fā)布。這意味著企業(yè)要做好更加全面的準(zhǔn)備(例如《行動計劃》提出,到2025年,重點行業(yè)核心數(shù)據(jù)、重要數(shù)據(jù)災(zāi)備覆蓋率達到100%),能夠在發(fā)生網(wǎng)絡(luò)安全事件時,及時啟動應(yīng)急預(yù)案進行處置,并及時進行報告。隨著數(shù)字化轉(zhuǎn)型的加速,我們相信在2024年將看到更多和數(shù)據(jù)相關(guān)的立法和監(jiān)督。
AI被用于加強企業(yè)威脅檢測和響應(yīng)能力
AI和其他先進技術(shù)帶來的網(wǎng)絡(luò)威脅挑戰(zhàn)讓企業(yè)逐漸意識到攻擊的發(fā)生不可避免。企業(yè)級數(shù)據(jù)安全的領(lǐng)域?qū)膯渭兊姆朗財U展到主動預(yù)防和事后恢復(fù)。通過數(shù)據(jù)安全和網(wǎng)絡(luò)安全公司之間的集成,企業(yè)可以最終受益于AI驅(qū)動的早期威脅檢測。此外,AI和機器學(xué)習(xí)還可以用于識別環(huán)境中的安全漏洞,就如何降低環(huán)境中的風(fēng)險和復(fù)雜性向IT和安全領(lǐng)導(dǎo)者提出建議,從而減少安全事件的風(fēng)險。生成式AI非常適合提供這方面的可行建議和意見。
高級管理者對數(shù)據(jù)安全參與度提升
2024年,數(shù)據(jù)保護作為業(yè)務(wù)連續(xù)性的關(guān)鍵要素將成為關(guān)注的焦點。企業(yè)領(lǐng)導(dǎo)者,包括首席執(zhí)行官在內(nèi),都將更加關(guān)注網(wǎng)絡(luò)彈性。網(wǎng)絡(luò)彈性與運營穩(wěn)定性之間的聯(lián)系將更加清晰,企業(yè)高管將意識到需要關(guān)注數(shù)據(jù)安全戰(zhàn)略。不斷完善的數(shù)據(jù)安全法律法規(guī)也要求企業(yè)能夠滿足相關(guān)條件。我們相信,在未來幾年,這方面的變化和投入會越來越多。
數(shù)據(jù)安全將演變?yōu)橐豁椘髽I(yè)整體的協(xié)作性工作
為滿足業(yè)務(wù)需求而快速采用的技術(shù)導(dǎo)致威脅范圍不斷擴大,涵蓋的資產(chǎn)種類繁多,可能橫跨各種類型的工作負(fù)載,覆蓋多個租戶,包含硬件、虛擬環(huán)境、軟件定義系統(tǒng)、第三方控制和SaaS空間資產(chǎn)等。我們預(yù)計,企業(yè)將考慮遵循NIST等標(biāo)準(zhǔn)安全框架來進行網(wǎng)絡(luò)防御工作,包括識別、保護、檢測、響應(yīng)和必要時從攻擊中恢復(fù)。這將涉及IT和安全團隊之間,乃至IT和業(yè)務(wù)部門之間的密切合作。部門間的合作也對高管參與提出了要求,一方面,業(yè)務(wù)部門和IT部門的領(lǐng)導(dǎo)者需要共同協(xié)商安全投入能夠如何促進業(yè)務(wù)發(fā)展,另一方面,安全策略的實現(xiàn)需要從上至下的參與和推動。
2024年,雖然企業(yè)面臨著更加嚴(yán)峻的網(wǎng)絡(luò)威脅形勢,但是隨著數(shù)據(jù)相關(guān)法律法規(guī)的不斷完善,以及企業(yè)對數(shù)據(jù)安全的策略性調(diào)整和創(chuàng)新技術(shù)的采用,我們有理由相信我們將進入一個更加安全、更加智能化的數(shù)據(jù)未來。