2020年,第四次工業革命的驅動力更為互聯與數據化,但隨著新技術與新連接推動社會經濟的發展,衍生的網絡攻擊與網絡威脅在頻率以及影響范圍上也在不斷增長。
技術方面 新技術以及新用戶將重新塑造2020年的網絡風險,2020年5G網絡的出現將帶來萬物連接的深化,數據量也會呈現指數級增加,同時也會帶來信息操縱的網絡犯罪風險,數據的邊界也會越來越模糊。與此同時,新興經濟體的互聯網用戶急劇增長,那些以前因為設備和網絡的高價格被排除在互聯網之外的人,將能夠通過低成本的設備上網,這將為偏遠地區帶來教育,為貧困人口提供金融服務,為小農經濟的農民們提供天氣信息和農作物價格。與此同時,它也會帶來發達國家正在經歷的虛假信息、信息操縱、網絡犯罪和網絡欺詐。 隨著網絡的發展,更多的數據將會被創造出來并被收集,使得數據政策的需求變得更為迫切。數據邊界將會被加快繪制,嚴格要求企業對從客戶那里收集到的數據負責。與此同時,隨著信息共享變得越來越困難,這將對商業、學術界以及政府的合作能力產生寒蟬效應。 在這種情況下,隨著科技公司越來越難以抗拒政府要求其設置后門的呼聲,加密戰可能會重新燃起。要么賦予執法部門所需的能力,要么削弱對每個人的保護——或者兩者兼而有之。 在這次社會和實踐的根本性重組中,量子計算也將在2020年取得突破。雖然可行的商業實踐可能不會在今年出現,但是相關突破將會迫使產生全新的方法來加密和保護數據。 企業戰略 考慮到這些技術的重要性,“網絡戰略就是商業戰略”這句格言將在2020年及以后產生強烈的共鳴。在新十年的開端,約68%的企業負責人表示他們面臨的網絡安全風險正在逐漸增加。 為解決該挑戰和應對風險,企業負責人應該利用新知識、新流程和新工具來可靠地使用數據,確保組織彈性。從董事會和高管層的新領導形象,改進的風險評估和風險緩解方案,到新的合作邏輯,領導者可以尋求伙伴關系和工具來幫助他們履行網絡安全責任。 與網絡安全和數據治理相關的風險現在是首席審計高管和公司董事會最關注的問題。這種新常態很可能在2020年達到一個轉折點:網絡安全方面的不確定性將開始影響企業業績,首席執行官和企業領導人將開發管理這種風險的方法。那些能夠實現增長的企業將認為網絡安全是必要的,與財務和人力資源等其他基本業務問題同等重要。 從2020年開始,成功的領導者將整合管理和戰略的最佳實踐,以創建強大的網絡安全文化。他們還將利用更好的工具,以評估和了解企業的網絡安全實踐是否有效實施,包括在全公司推行更準確的安全指標和評級。考慮到信用評級機構和保險公司以及政府監管機構可能會開始評估組織的網絡安全狀況,將其作為整體健康和生存能力的一個整體因素,是及時和必要的。 在一個高度互聯的世界里,沒有一家企業能夠獨自取得成功,商界領袖需要在私營和公共部門找到合適的盟友和合作伙伴,以實現創新和進步。 地緣政治與合作 在未來的一年里,國家在網絡安全方面識別合適的合作者將變得更為困難也更為簡單。隨著網絡安全作為一個具有重大國家、地區和國際影響地位的關鍵問題將繼續獲得重視,世界各國領導人有義務在相關議題上闡明立場,促進更有見地的辯論。隨著政府和商界領袖在網絡空間發展并公開表明自己的政策立場,識別潛在盟友將會變得更加容易。同時,網絡倡議將達到飽和,諸如“呼吁網絡空間信任與安全的巴黎倡議”和“網絡專家全球論壇”之類的行動將從瘋狂創建(通常是重復的)努力的當前階段過渡到更大程度的協調和協作,剔除不可持續的計劃。 隨著全球協調和合作的深化,分裂和極化的可能性也在增加。在2020年,聯合國層面下的兩個機構——政府專家組(GGE)和開放工作組(OEWG)——將推進平行進程,這可能會對如何在全球層面解決網絡安全問題帶來分歧。 盡管有《布達佩斯國際網絡犯罪公約》,但俄羅斯為代表的部分國家試圖在聯合國談判達成一項新的網絡犯罪條約,預計網絡犯罪立法領域將出現更大的分歧。此外,私營部門和其他非政府組織在制定有關網絡安全、信息和通信技術的國際規范和治理方面的非正式作用將繼續增強。 更多的政府將創建專門致力于國家網絡安全的職能部門,對能力建設的投資將增加,并將重點轉向更全面的地方和區域努力,超越培訓和教育,創造整合知識、技能和服務的可持續的網絡安全環境。 針對網絡安全的國家和城市法律法規的數量——無論是通過新提案還是對現有措施的更新——也將增加。雖然要求加強監管體制協調的呼聲將繼續高漲,但鑒于各司法管轄區立法的速度和復雜性,以及對網絡安全基本要求的持續爭論,短期內這方面的呼聲不會有什么變化。地緣政治格局的持續動蕩將加劇這種延遲。 2020年將會是網絡安全的一個拐點,新技術的規模化增長以及線上化將會使得網絡安全影響企業、政府和個人的方方面面,這些變化將推動所有公私利益攸關方積極采取更優化的戰略與更為有效的協作方式。 (本文譯自世界經濟論壇官網文章,來源:網安布谷鳥)