2023产业互联网安全十大趋势.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《2023产业互联网安全十大趋势.pdf》由会员分享,可在线阅读,更多相关《2023产业互联网安全十大趋势.pdf(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、在国家“高质量发展”的首要任务指引下,中国经济发展将步入一个新阶段,数字化将成为各行各业转型升级的必然手段。同时,数据生产要素的加速流通,也将对企业系统性安全建设提出更高要求。首先,企业参与数字化时代的市场竞争、谋求新阶段的高质量发展,企业家需要树立正确的安全观念,了解并研判产业安全发展趋势,在战略上以一把手工程的视角看待安全,统筹发展与安全,既要基于安全谋发展,又要以发展促安全。其次,安全作为数字化时代企业健康可持续发展的一个重要度量指标,将对企业管理结构及组织架构、企业发展战略规划产生深度影响和改变,一个适应数字化建设的企业组织需要完善顶层设计、构建适合企业发展模型的安全免疫系统。中国产业
2、互联网发展联盟、中国信息安全杂志、南方日报、中国网络空间新兴技术安全创新论坛、腾讯安全、腾讯研究院继续联合推出2023产业互联网安全十大趋势。这份报告汇聚30余位行业专家、学者、智库的共同思考,经十余位编创人员深入研究,基于学者和企业家们的共识,在宏观态势、产业实践、技术演进三个维度,对2023年产业安全相关的重大议题和发展方向进行分析和判断,整理总结产业互联网安全发展视角的十个趋势洞察。安全业界有一句谚语叫做“未知攻、焉知守”,讲的是做好安全防御的前提是需要研究和了解攻击路径。这句话同样适用于遨游在数字化时代的企业家和决策者。企业经营如大海泛舟,需要前置预判风浪并做出积极准备,才能行稳致远。
3、为此,我们希望通过这份产业安全发展趋势研判的报告,给产业互联网健康可持续发展,以及投身数字化、数智化建设的企业家和决策者提供指引和帮助,助力企业建立基于事件、攻防、风险驱动于一体的企业安全免疫力,为企业发展及参与数字化时代市场竞争注入新动能。序言01腾讯副总裁、腾讯安全总裁2023年,是全面贯彻落实党的二十大精神、全面推进中国式现代化新实践的开局之年,也是实施“十四五”规划承前启后的关键一年。2023年,在宏观政策推动下,社会运行将呈现整体好转态势,数字经济将在内生动能的推动下恢复弹性并增强动力,以新技术推动的产业发展新思路、新模式、新实践将全面落地并接受考验。2023年,在全社会、全行业、全
4、产业链共同迎来产业发展新机遇的同时,产业互联网安全也将面临新挑战。产业安全建设将成为支撑国家“高质量发展”战略的关键命题,产业安全相关立法与监管将成为国家法治进程的常态话题,产业安全工作也将成为企业组织架构调整和业务合规的重要方向。在百年未有之大变局叠加社会和经济不稳定因素影响下,面对加速演进的产业互联网以及产业和企业的实际需求,希望对产业互联网安全做出趋势判断的2023产业互联网安全十大趋势报告,可以为相关方提供参考。温哲中国信息安全杂志社执行董事伴随数字化转型进入“深水区”,企业对安全的投入目标也要进一步升级:从安全基础能力的建设,转变为向产业高质量发展提供系统化保障、提升产业抗风险能力。
5、产业安全能力建设一般分三个层次,首先,安全要成为一把手工程,从企业层面打通业务墙和部门墙,构建企业整体安全免疫力。其次,落到安全团队、安全系统、安全产品和安全服务等方面,不断夯实安全底盘;最后,伴随技术不断发展,也带来产业安全新挑战,比如伴随AI大模型技术发展,攻击者可以使用ChatGPT,用较低的成本生成攻击代码或垃圾邮件,这样原本没有能力发起攻击的人可以基于AI生成攻击。这些新挑战也驱动我们不断探索使用新技术、新思路、新方法和新路径,给出与之匹配的解决方案和服务。在后疫情时代,高质量发展将成为主旋律。本报告围绕宏观态势、产业实践和技术演进等维度,尝试总结出2023年最重要的十大产业安全趋势
6、,希望为行业各界提供参考。司晓腾讯研究院院长推荐语02安全与发展,机遇与挑战。加速发展的数字经济赛道上,安全是基石。“数实融合”的行业大趋势下,产业互联网的安全更加凸显,各种新应用、新模式、新技术不断出现,同时也在与工业、农业、金融、零售、物流、传媒等各行各业相互交融,在产业链、供应链上下游不断延伸。互联网应用场景更加复杂多样,从一座城市到一个企业再到一个工厂。其运转已经开始架构在网络、软件和数据之上。作为连通架构的产业互联网,其安全脆弱性前所未有,需要网络安全产业齐心协力,打破技术、行业之间的壁垒,共同构建产业互联网安全生态。面对加速演进变化的产业互联网,我们不仅要从过往的安全事件中吸取教训
7、,更要对产业互联网可能遇到的安全威胁进行预判。中国产业互联网发展联盟、南方日报、中国信息安全杂志、腾讯安全、腾讯研究院等联合推出2023产业互联网安全十大趋势,从政策、产业、技术等维度,研判行业安全趋势,共享安全经验,洞察未来变革,一起为产业互联网的安全发展贡献力量。王更辉南方日报副社长推荐语03目录趋势一:产业安全建设将成为企业数字化实践的“前置条件”06宏观态势篇趋势二:立法监管趋严,企业安全“巡检”常态化07趋势七:云原生安全“一体化”将大幅提升企业安全水位17技术演进篇趋势八:数据风险挑战供应链安全,数据安全中心持续推进安全治理19趋势九:ChatGPT大模型AI计算广泛应用安全领域,
8、攻防进入智能化对抗时代21趋势十:多重勒索成为常态,勒索攻击对产业安全威胁有增无减22趋势三:安全将成为企业治理水平的重要度量10产业实践篇趋势四:从“奢侈品”到“日用品”,构建安全免疫力成为新共识11趋势五:反欺诈风控策略由“体验优先”向“动态治理”转变12趋势六:安全合规成为企业出海的核心关注14王成、付蓉洁、邱春龙、高圣、鸟哥、刘琼、康雨辰、宋扬、丰华、杨小霞王冠梓、宋宜徽、刘玲、周晓君、黄玉婷、李光辉、曾勇江、刘晟、谢子毅编创团队成员:042023 产业互联网安全十大趋势 2023年是全面贯彻落实党的二十大精神的开局之年,高质量发展,是全面建设社会主义现代化国家的首要任务。高水平安全,
9、是高质量发展的前提。高质量发展,同样是指导产业数字化转型升级、企业健康可持续经营的重要政策牵引。实现高质量发展,需要统筹发展和安全、坚持发展和安全并重,实现高质量发展和高水平安全的良性互动。对于参与其中的市场主体而言,需要树立正确的产业发展安全观念、建立企业安全免疫系统、重视安全管理和评估;随着数据生产要素的价值不断被发掘和被释放,需要全面建设防范风险的能力,为数据在安全前提下的融通流动及数字业务的创新发展构建基础,为企业长期可持续发展提供保障。尤其随着人工智能、大数据、数字孪生等新技术的融合应用,中国数实经济发展正步入一个全新阶段,安全将为产业发展三个“新动能”提供关键支撑作用。(安全将为产
10、业发展三个“新动能”提供关键支撑作用)云计算、人工智能、大数据、数字孪生等新技术的融合应用成为产业数智化转型升级的新生产要素,助力物理世界和数字世界的加速融合,“安全”不再是滞后于“发展”的附选项,而将成为放大新技术产业应用价值挖掘的“助推器”。新动能一新要素在数实融合的新阶段,追求效率谋发展与安全建设可持续必须并举,这里有不断完善的法律法规、行业规则的考核要求,也有企业经营“试错成本”的考量,高水平安全是实现高质量发展的前提。新动能三新制度因此,在产业互联网时代,基于企业高质量发展的自身需求,安全建设将成为企业数字化实践的“前置条件”和“基础底座”;企业安全建设思路将更加前置,真正做到以安全
11、为始、以安全为终。2023 产业互联网安全十大趋势宏观态势篇趋势一产业安全建设将成为企业数字化实践的“前置条件”06随着数字化逐步进入深水区,数据生产要素价值逐步显现;通过数据流转和融合,企业业务边界获得拓宽,产业链协同网络变得更加紧密,诸如金融服务、智能制造、新能源汽车等产业生产效率获得进一步提升,“安全”是重要前提。新动能二新模式在过去一个阶段,IT基础设施建设、网络安全以及信息安全的不断发展,催生了大量被动式安全解决方案;尤其在相关监管法规建设相对滞后阶段,企业在安全建设方面往往也是“鸵鸟心态”,认为安全投入是企业运营的成本项,追求“合规”而忽视“实效”。随着我国网络安全与产业安全相关立
12、法顶层设计和主体框架日趋完善,这种情况已经发生彻底改变。近年,国家密集出台了中华人民共和国密码法中华人民共和国数据安全法中华人民共和国个人信息保护法关键信息基础设施安全保护条例网络安全审查办法等法律法规及关键信息基础设施安全保护要求、等级保护 2.0 等系列配套标准,对市场主体的安全边界、安全责任等作出了系统要求。尤其随着党的二十大进一步明确关于中国数字经济发展以及产业安全的总体框架,对应的产业安全治理制度、处罚条例均基于产业发展的新形势、新阶段不断细化修正。目前,产业安全相关的监管部门对于违反网络安全、数据安全、个人信息保护等相关法律法规的处罚主要采取后置处罚手段,例如约谈、责令改正、罚款、
13、整顿、下架业务、吊销许可证或营业执照、处理责任人等,导致企业忽视安全建设的风险成本被指数级放大。例如,去年银保监会以“监管标准化数据”存在数据质量违法违规行为为由,对21家银行进行大规模处罚。2023年,安全相关的立法、监管与执法,将会聚焦于产业高质量发展、数据合规和隐私保护等层面,对企业数字化实践和创新,给予更多的监管、约束和引导,常态化安全巡检将成为监管及企业自我健康诊断的重宏观态势篇2023 产业互联网安全十大趋势宏观态势篇趋势二立法监管趋严,企业安全“巡检”常态化0707要手段。短期内,合规会挤出产业中存在的一些痼疾与泡沫,通过数字经济的合规治理,尽可能降低数实融合趋势中的风险。从长期
14、来看,合规能够实现“从合规要发展”及“以监管促发展”的目标。(国家法律规定的关键信息基础设施运营者的安全责任)2023 产业互联网安全十大趋势宏观态势篇08设置专门的管理机构与负责人对负责人和关键岗位人员进行安全背景审查定期对从业人员进行教育培训和技能考核对重要系统和数据进行容灾备份制定应急预案并定期组织演练每年至少进行一次安全性检测评估结果报送相关主管部门采购可能影响国家安全的网络产品和服务应当通过国家安全审查采购双方签订安全保密协议将运营中收集和产生的公民个人信息和重要业务数据存储在我国境内因业务需要,确需向境外提供的,应进行安全评估人系统评估供应链数据留存传输施指引金融行业网络安全等级保
15、护测评指南等配套金融行业网络安全标准,为金融网络安全全面深入推进奠定基础。近年来最受关注的数据安全维度,央行提前三年制定了数据分级分类的细则,提出了详细的具体保护要求。2023 产业互联网安全十大趋势 过去,网络安全威胁风险程度较低、攻击相对不太复杂,同时,企业传统IT系统建设周期很长,安全建设通常按固定周期做风险评估、漏洞扫描、补丁管理,安全工作可以按部就班进行滚动周期的管理,网络安全部门长期作为企业IT部门的一个分支存在,并未被纳入企业经营管理的核心部分。随着产业数字化进程提速,企业越来越多地将数字资产转移到云上,企业发展效率提升同时也导致攻击面加大,7*24小时业务“在线”也带来了7*2
16、4小时安全防护的需求。加之,DevSecOps、容器等云原生方法的引入,打破了传统网络安全边界,传统的安全建设方法和组织架构都亟需更新。数据泄露、勒索攻击、供应链攻击等安全事件持续高发,安全已经成为制约企业健康发展的生命线。在这一背景下,安全被企业提升到前所未有的重要程度;但受限于传统企业管理理念和组织架构,“担责无权”的安全部门既要当好企业健康发展的“守门人”,又因在企业内部组织架构中处于“小马拉大车”位置,往往无法真正将安全工作贯彻到实处。面对日益严峻的安全挑战,企业在安全建设上不再寄期望于先发展后治理。“安全左移”成为行业共识,安全活动逐步进入企业生产环节,参与企业发展战略、进入产品研发
17、生命周期全流程。这种生产流程的改变,也需要从组织架构上予以支撑。企业重视安全,除了增加人力和预算、技术投入外,安全管理工作将纳入核心管理团队,成为企业治理水平的重要度量。2023 产业互联网安全十大趋势产业实践篇趋势三安全将成为企业治理水平的重要度量10当前,企业安全建设普遍处于升级转型的关键阶段。从“十三五”期间的企业数字化浪潮初至,到“十四五”的数字化建设逐步进入深水区,企业对安全的思考和对安全技术、能力、人才、管理体系的储备已经具备一定基础。下一个阶段,构建企业级的安全免疫体系将成为企业普遍的关注重点,着力建设涵盖企业发展全生命周期、企业运行全流程以及产业链各环节的安全“穹顶”。在金融、
18、政务、传媒等数字化进程较快的重点行业,由于安全建设需求旺盛、成本充足、合规导向明确,基本上已经建立起集团级的安全免疫力,包括安全技术和能力的贯通,也包括人才储备、生态支持、弹性扩容能力、灾备能力等。但在更长尾的中部企业及小微企业队列,被划归为“成本中心”的安全投入往往被视为“奢侈品”,很难以较低的成本建立起自适应的安全免疫系统。随着云原生及SaaS化发展趋势,以及技术与产品的创新改变现有的安全供给体系的环境中,中等以下规模的企业也能建立起全视角的安全免疫力,安全正在从“奢侈品”变为“日用品”。此外,企业安全免疫系统之间也非孤立的。企业与企业之间的安全投入、安全建设应保持高度的兼容与同频,在安全
19、产业底层实现技术、产品、服务的充分流动,通过行业协同与行业竞争,促进“安全底座”的自我优化、自我迭代,为数字经济提供动态稳定的底层支持。现阶段,不同产业领域、不同规模企业的安全建设水平仍有较大差距2023 产业互联网安全十大趋势产业实践篇趋势四从“奢侈品”到“日用品”,构建安全免疫力成为新共识11伴随企业数字化转型的深入,安全风险从传统网络安全向各类业务安全快速转移,企业面临更多来自外部的欺诈和未知威胁,其手段和方式不断翻新,如刷榜刷单、恶意骗贷、欺诈广告、流量作弊、恶意占票、虚假申请等。有机构测算,网络欺诈导致的损失占GDP比例达0.63%,约4000多亿元规模之巨。加强反欺诈体系建设成为企
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 产业 互联网 安全 趋势
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内