展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
音乐架桥 海内外共享欢乐春节和合之美******
中新网郑州1月15日电 (记者 韩章云)1月14日,正值中国北方小年,文化和旅游部2023年“欢乐春节”全球活动启动仪式暨“欢乐春节和合共生”音乐会在河南郑州举行。
本次活动由文化和旅游部指导,中国对外文化交流协会、河南省文化和旅游厅联合主办。文化和旅游部部长胡和平致辞并宣布活动启动,河南省省长王凯出席仪式并致辞。
文化和旅游部部长胡和平宣布2023年“欢乐春节”启动。 程航 摄小年夜的河南艺术中心大剧院灯火璀璨,一排排红灯笼、软萌可爱的兔子吉祥物装点出浓浓的中国年味儿。中西合璧的音乐会,面向全球进行直播,以音乐架桥,与海内外观众共享中国春节和合之美。多年来,频频“出海”“出圈”的中国优秀文化,在带去独特体验的同时,也增进了文明交流互鉴。
“文化大餐”中西合璧、古今交融展和合之美
自2001年起连续举办22年的“欢乐春节”活动,已覆盖全球100多个国家,越来越多的文化元素融入到“欢乐春节”活动中,越来越多的外国民众加入到庆祝中国春节的人群中。
在此基础上,“欢乐春节和合共生”音乐会的节目设计中西合璧,古今交融,为海内外观众呈上精心烹制的“文化大餐”,共享中国春节的文化之美、生活之美、和合之美。
音乐会分为“天、地、人、和”四个篇章。在古风国韵的基底上,以传统民乐入题,巧妙运用古乐、民乐、交响乐、琵琶、街舞、芭蕾舞、太极拳、剪纸等中西文化元素,呈现中西文化交流与碰撞的和谐之美,向世界传达中华文化“和合与共”的哲学思辨和中国智慧。
中央民族乐团的古乐演奏《颂·黄钟大吕》,贾湖骨笛、编钟、编磬等12种乐器的交相呼应,将华夏文明的礼乐文化铺展在观众面前,气势恢宏、庄重肃穆,展现出新春佳节盛大的仪式感。
中央民族乐团的古乐演奏《颂·黄钟大吕》。 韩章云 摄如果说古风元素让音乐会文化气息十足,而科技元素的运用带来的则是满满的现代感与时尚感。
著名琵琶演奏家赵聪与虚拟歌手洛天依跨界合作的“元宇宙”风格作品《神鸟》,随着琴弦拨动,殷商甲骨文、青铜文化与古蜀三星堆文明不期相遇,开启一段穿越时空的奇妙之旅。
琵琶演奏家赵聪演奏《神鸟》。 韩章云 摄《太极随想曲》则融合钢琴、古琴演奏,电子音乐、太极拳、街舞等艺术形式,碰撞出世界非物质文化遗产太极拳以及太极文化的独特魅力。
最独特的当属中国名曲《茉莉花》和意大利歌剧《图兰朵》中的著名咏叹调《今夜无人入睡》的旋律完美交融,来自全球各地不同肤色的人们用中文“云合唱”《让世界充满爱》……音乐架起桥梁,节日铺陈欢庆底色,天地人和,和合共生,奏响春之欢乐乐章。
据导演组介绍,本次音乐会历经半年多筹划,260人参与演出,超500人的导演团队先后在北京、上海、河南等七个不同的摄影棚完成创作置景与拍摄制作。
图为2023年“欢乐春节”启动仪式现场展出的非遗项目牡丹香包。 韩章云 摄中国优秀文化频频“出海”“出圈”促文明互鉴
春节作为中华民族的重要传统节日,凝结着中华文明的精神标识和文化精神,蕴含着辞旧迎新、团圆、幸福、和谐、安宁等丰富的文化内涵,与全人类的共同价值高度契合。
文化和旅游部部长胡和平在致辞中说,“欢乐春节”活动自2001年推出以来,风靡海内外,形成品牌,逐步成为全球共庆共享的文化嘉年华,助力民心相通,推进人文交流的桥梁纽带,也是中华文化走向世界、世界人民读懂中国的美丽窗口。
“我们真诚期待以举办‘欢乐春节’活动为契机,不断深化拓展中外文化和旅游交流合作,构筑文明交流互鉴宽广平台,以凸显中华文化符号、丰富价值内涵的艺术作品、文化产品、交流活动,共绘相知相亲‘同心圆’,扩大互信互利‘朋友圈’,为构建人类命运共同体、开创人类更加美好的未来携手努力、续写华章。”胡和平说。
当晚启动仪式后的文艺演出中,国家一级演员、著名豫剧表演艺术家汪荃珍表演了豫剧《抬花轿》选段。她表示,这一节目的选取背后有着更深刻的含义。
“老一辈的豫剧表演艺术家早已‘抬着花轿’走出国门,在世界各地演出,备受海外观众的喜爱。”汪荃珍说,艺术无国界,美好的艺术表演会引发观众的共鸣。“在小年夜为海内外观众表演《抬花轿》选段,希望他们能感受到中国春节的喜庆氛围,祝愿大家能度过一个祥和、欢乐的春节。”
图为2023年“欢乐春节”启动仪式后的文艺演出,豫剧表演艺术家演出豫剧经典选段。 程航 摄当晚,郑州歌舞剧院的古典舞蹈《唐宫夜宴》再次上演,俏皮可爱的“唐宫小姐姐”们与海内外观众共贺佳节。
在春节前夕再次演出《唐宫夜宴》,舞蹈演员易星艳有很多感触。她表示,《唐宫夜宴》正是在春节被观众所知的,希望这个轻松、美好的舞蹈节目今年能继续带给大家独特的文化体验。
郑州歌舞剧院院长孙书杰介绍说,自2014年起,郑州歌舞剧院就承担国家对外文化交流演出,截至目前已出访40多个国家和地区,其中参与最多的对外文化交流活动正是“欢乐春节”。
“这些年参与对外文化交流活动,我们感触最深的就是越来越多的外国朋友对中国文化的关注和喜爱,《唐宫夜宴》火爆出圈,正是海内外观众对中国优秀文化艺术喜爱的一种表现。”孙书杰表示,郑州歌舞剧院已收到众多海外艺术团体、民间文艺组织的邀约,他相信不久后,包括《唐宫夜宴》在内的中国优秀文艺节目将在海外为观众带来独特的艺术体验。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |