展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
秉持生态文明理念 促进人与自然和谐共生******
秉持生态文明理念 促进人与自然和谐共生(坚持和完善人民代表大会制度)
朱鹮野外种群从1981年的7只增加到6000余只,藏羚羊野外种群从7万只增加到约30万只,在野外一度消失的野马、麋鹿重新建立起野外种群……这些野生动物种群的恢复,离不开这些年来野生动物保护相关法律法规的保驾护航。
2022年12月30日,十三届全国人大常委会第三十八次会议表决通过了修订后的野生动物保护法,将于2023年5月1日起施行。
“此次野生动物保护法修改,为了加强对重要生态系统保护和修复,坚持保护优先、规范利用、严格监管的原则,积极回应社会关切。”全国人大常委会法工委经济法室主任岳仲明表示,新修订的野生动物保护法进一步完善野生动物保护和管理制度,加大对违法行为的处罚力度,做好与生物安全法、动物防疫法、畜牧法等相关法律的衔接,秉持生态文明理念,推动绿色发展,促进人与自然和谐共生。
科学立法、民主立法
与新形势下野生动物保护实际需要相适应
“2021年云南大象北上及返回之旅,让世界看到了我国保护野生动物的成果。”岳仲明介绍,现行野生动物保护法于1988年制定,2004年、2009年和2018年三次修正,2016年进行了修订,“现行野生动物保护法在加强野生动物及其栖息地保护和拯救繁育工作,维护生物多样性、推进生态文明建设等方面发挥了重要作用。”
2020年5月至7月,全国人大常委会组织开展了《关于全面禁止非法野生动物交易、革除滥食野生动物陋习、切实保障人民群众生命健康安全的决定》和野生动物保护法执法检查。此次执法检查的一项重要任务是评估野生动物保护法,广泛收集各方面对法律修改的意见建议,为修改完善野生动物保护法提供依据。
“检查中多地反映,现行野生动物保护法以及配套的行政法规、地方性法规与新形势下野生动物保护的实际需要不相适应。”执法检查报告显示,存在野生动物保护法与相关法律衔接不够等问题,表明相关法律制度亟待修改完善。
对此,野生动物保护法在修订过程中广泛征求和充分听取各方面意见,最大限度吸纳民意、汇聚民智,科学决策。
2020年10月,十三届全国人大常委会第二十二次会议对野生动物保护法修订草案进行了初次审议。会后,全国人大常委会法工委将修订草案印发各省(区、市)人大和中央有关部门、全国人大代表、研究机构、基层立法联系点等征求意见,并在中国人大网全文公布修订草案,征求社会公众意见。
2022年8月,野生动物保护法修订草案二次审议稿提交十三届全国人大常委会第三十六次会议审议。“会后公开征求意见期间,共收到3806位社会公众提出的12057条意见,另收到来信11封。”全国人大常委会法工委发言人臧铁伟介绍,社会公众主要就规范野生动物人工繁育、展演、放生等提出了意见建议,相关意见建议在草案三次审议稿中作了体现。
修法完成后,推动新修订的野生动物保护法实施已提上日程。岳仲明表示,国务院有关部门和地方要加快制定、完善相关配套规定,健全联合执法工作协调机制,严格执法,加强行政执法与刑事司法衔接,依法打击违法犯罪行为,实现生态环境保护和经济高质量发展双赢。
回应社会关切
加强外来物种防控、细化野生动物种群调控措施
近年来,诸如外来物种入侵、野生动物损害人身财产安全问题等新闻不时见诸媒体,引起社会关注。野生动物保护法在修订中对这些社会热点问题也予以了积极回应。
“新修订的野生动物保护法明确规定,从境外引进的野生动物物种不得违法放生、丢弃,确需将其放生至野外环境的,应当遵守有关法律法规的规定。”岳仲明介绍,发现来自境外的野生动物对生态系统造成危害的,县级以上人民政府野生动物保护等有关部门应当采取相应的安全控制措施。
北京林业大学经济管理学院教授谢屹表示,外来物种危害是全方位的,不仅导致本地物种灭绝、生态系统结构和功能改变、退化以至生态系统服务功能丧失,更严重危害到生态安全和生物安全,“应当选择适合放生地野外生存的当地物种,才能够实现因‘放’而‘生’。”
此次修法中,还增加了“国务院野生动物保护主管部门应当会同国务院有关部门加强对放生野生动物活动的规范、引导”等内容。“一些社会公众放生的出发点是好的,但放生必须尊重自然规律,做到合法有序。”武汉大学环境法研究所所长秦天宝表示,随意放生野生动物,造成他人人身、财产损害或者危害生态系统的,需要依法承担法律责任。
此次修订中,对野生动物种群调控措施的细化也成为一大看点。
近年来,随着我国生态环境持续改善,一些地方野猪等野生动物泛滥成灾,危害群众人身财产安全和农牧生产。“野生动物肇事的问题根源在于野生动物活动区域与当地群众生产生活区域的空间重叠。”谢屹表示,得益于我国多年持续重视野生动物保护工作,野生动物种群数量持续增长,但作为关键栖息地的自然保护地因为面积既定和生态承载力有限,导致了此类问题呈现加剧态势。
此次修法对野生动物种群调控措施予以细化,其中规定县级以上人民政府野生动物保护主管部门根据野生动物及其栖息地调查、监测和评估情况,对种群数量明显超过环境容量的物种,可以采取迁地保护、猎捕等种群调控措施,保障人身财产安全、生态安全和农业生产。
“根据新修订的野生动物保护法,在野生动物危及人身安全的紧急情况下,采取措施造成野生动物损害的,依法不承担法律责任。”秦天宝表示,修订后的野生动物保护法,还将中央财政对致害防控的补助范围由国家重点保护野生动物扩大到其他致害严重的陆生野生动物,“因此诸如野猪等野生动物也被纳入其中。”
凝聚各方合力
为野生动物保护公益诉讼提供直接法律依据
做好野生动物保护法实施工作需要社会各方面共同努力。近年来,随着公益诉讼制度在凝聚生态环境保护合力方面作用愈发凸显,此次修法新增的公益诉讼相关条款,对满足实践发展需要和破解制度发展瓶颈是关键一步。
“此前,依据环境保护法等法律法规,野生动物保护实际上已经‘隐含’在了公益诉讼适用的范围之内。”秦天宝表示,此次对野生动物保护法的修改,则明确为检察机关等开展野生动物保护公益诉讼提供了直接法律依据,这同时也有利于调动相关社会组织开展野生动物保护公益诉讼的积极性。
唐家河国家级自然保护区(以下简称唐家河保护区)是大熊猫的重要栖息地,属2019年1月挂牌成立的大熊猫国家公园岷山片区。2015年以来,四川省青川县某肉羊养殖场以及村民韩某某等长期在唐家河保护区内违法放牧,破坏了大熊猫及其伞护的野生动植物的生态环境,尽管唐家河保护区管理处针对上述违法行为多次向有关主管部门书面报告,但问题未能得到解决。
2020年5月,青川县检察院主动走访县内自然保护区时发现该案件线索,以行政公益诉讼立案,督促行政主管部门依法履职。同时,检察机关兼顾自然保护区生态环境保护和养殖户合法权益,推动党委政府召开专题会议研究部署养殖户退出自然保护区补偿问题,引导自然保护区原住居民利用现有资源发展乡村振兴产业中的重点项目、有偿参与国家公园管理。
“本案是中国大熊猫栖息地保护检察公益诉讼第一案,彰显检察公益诉讼制度在推进国家公园建设中的积极作用。”最高人民检察院公益诉讼检察厅厅长胡卫列介绍,自2020年以来,全国检察机关共立案办理生物多样性保护公益诉讼案件2万余件,既涉及国家保护的陆生、水生野生动植物,也涉及动物栖息地、自然保护区,以及对外来入侵物种的防治和本地重要生物种群的保护等。
“如今公益诉讼条款写入野生动物保护法,将有助于进一步加强检察机关与林业和草原、农业农村、生态环境等部门在野生动物保护方面的协作配合,形成公益保护合力。”胡卫列表示,下一步,检察机关将深入调研野生动物保护领域公益诉讼案件办理情况、制定相关办案指引,指导各级检察机关规范办理此类公益诉讼案件。
版式设计:蔡华伟
本报记者 张 璁