歐盟網(wǎng)絡(luò)安全機構(gòu)(ENISA)編寫發(fā)布了《2030年網(wǎng)絡(luò)安全威脅展望報告》,對未來可能影響數(shù)字領(lǐng)域的10種新興網(wǎng)絡(luò)安全威脅進(jìn)行了分析和評估,其中也包括了一些目前已經(jīng)存在但未來會變得更加嚴(yán)重的網(wǎng)絡(luò)安全問題。
1、軟件依賴項的供應(yīng)鏈妥協(xié)
代碼重用和開源代碼庫的使用率將增加,由此可能產(chǎn)生新型未知漏洞。
2、專業(yè)網(wǎng)絡(luò)安全技能缺口加劇
人才短缺,存在網(wǎng)絡(luò)犯罪分子入侵系統(tǒng)和網(wǎng)絡(luò)的機會。
3、新型網(wǎng)絡(luò)生態(tài)系統(tǒng)中的人為錯誤
企業(yè)組織缺乏對未來新型網(wǎng)絡(luò)生態(tài)系統(tǒng)的認(rèn)知、培訓(xùn)和理解,導(dǎo)致人為網(wǎng)絡(luò)安全問題出現(xiàn)。
4、老舊系統(tǒng)中的漏洞利用
漏洞可能被威脅行為者利用
5、數(shù)字監(jiān)控霸權(quán)的興起
面部識別、的數(shù)字監(jiān)控記錄或在線數(shù)字身份等數(shù)據(jù)存儲都有可能成為各種犯罪集團(tuán)的重點攻擊目標(biāo)。
6、跨境信息通信服務(wù)商成為單一故障點
欺詐、盜竊或其他方法破壞ICT提供商,導(dǎo)致關(guān)鍵基礎(chǔ)設(shè)施的廣泛破壞和中斷。
7、更先進(jìn)的虛假信息欺騙
新技術(shù)、新媒體以及傳統(tǒng)媒體發(fā)布虛假信息。
8、高級混合威脅的興起
應(yīng)用智能設(shè)備、云計算、在線身份和社交平臺等技術(shù),開發(fā)出更具創(chuàng)新性的攻擊載體。
9、人工智能技術(shù)濫用
利用AI技術(shù)加強惡意活動。
10、自然環(huán)境對關(guān)鍵數(shù)字基礎(chǔ)設(shè)施的破壞性影響
一些具有技術(shù)背景的攻擊者可以將極端天氣武器化,并對備份站點進(jìn)行物理攻擊。