展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
东西问·读懂中国式现代化丨尹俊:中国式现代化为何是一种“创新论”?******
中新社北京12月8日电 题:中国式现代化为何是一种“创新论”?
——专访北京大学习近平新时代中国特色社会主义思想研究院院长助理尹俊
中新社记者 李双南
编者按:
现代化,一场跨越数百年、关涉五大洲的全球社会大转型,贯穿经济、科技、政治、文化等各个领域,给世界带来巨变。中国,无疑也是这历史进程中的一部分。 经过百年奋斗,中国的现代化蔚然成潮。中共二十大报告正式提出“中国式现代化”,为何是现代化模式的创新?其本质要求究竟为何?为何能打破“历史终结论”?“东西问”特稿专栏藉此推出“读懂中国式现代化”专题策划(二),将围绕“中国式现代化的世界意义”进行解读。
中共二十大报告正式提出“中国式现代化”。何为中国式现代化的根本特征?中国与西方的现代化理论有何差异?中国式现代化有哪些理论创新的可能性?中新社“东西问”近日就此专访了北京大学习近平新时代中国特色社会主义思想研究院院长助理尹俊。
现将访谈实录摘要如下:
中新社记者:诺贝尔经济学奖获得者弗里德曼曾感叹:谁能解释中国经济,谁就可以获得诺贝尔经济学奖。从您的研究而言,中国经济的复杂性何在?
尹俊:新中国成立70多年来,创造了“当惊世界殊”的经济奇迹,如何解释中国经济发展的“斯芬克斯之谜”是经济学界最热门的话题之一。中国经济之所以具有复杂性,既因为中国人口众多、各地区差异较大等特殊国情,也因为新中国70多年的经济发展历程,不能简单用传统发展经济学理论的“发展转型”来概括,突出表现为两类转型的叠加。
一是中国经历了两次经济体制转型。第一次是在新民主主义社会的基础上,通过社会主义改造转为计划经济体制;第二次是改革开放后完成了向市场经济体制的转型。二是中国经历了两次经济发展转型,即从“重工业优先发展”,到“经济高速增长”,再到“经济高质量发展”的转型。这使得中国的经济发展道路是“发展转型”和“体制转型”叠加的双重转型道路,也可概括为“转轨发展”,即“在转轨中发展,在发展中转轨”,这就带来了中国经济的巨大复杂性。
2022年中国国际服务贸易交易会在北京举行。图为首钢园展区。牛云岗 摄中新社记者:如何理解中国式现代化的根本特征?
尹俊:中国式现代化的根本特征在于中国共产党的领导,这也是中国式现代化的最大优势。1840年鸦片战争以后,由于西方列强入侵,中国被迫打开国门,国家蒙辱、人民蒙难、文明蒙尘,一些先驱者就已开始探索或推动中国的现代化。直到有了中国共产党的领导,才彻底结束了半殖民地半封建社会的历史,为中国式现代化创造了根本社会条件。在中国式现代化的过程中,中国共产党始终把现代化的主导权牢牢掌握在中国人民自己手中,按照中国人民的意志去实现现代化。
中国式现代化,短短六个字,内涵非常丰富,既意味着现代化的目标是中国式的,也意味着现代化的手段是中国式的。因此,中国式现代化是手段与目标的双重结合。
什么是中国式的现代化目标呢?除了世界上绝大多数国家都在追求的“民富”“国强”的一般性目标之外,由于中国共产党的性质和初心使命要求,中国式现代化更强调人的自由全面发展,把人的物质和精神协调发展、人的幸福生活、人民的福祉作为现代化的中心目标来追求。中国式现代化的目标不是“单向度”的,而是多维度的。
什么是中国式的现代化手段呢?与时俱进地擘画现代化的宏伟蓝图,确定不同阶段的中心任务和战略目标,并为之接续奋斗,是中国共产党建设现代化国家的科学方式,也是马克思主义政党长期执政的鲜明特征和独特优势。打个比方,西方国家政党推动现代化的手段类似“擂台赛”,常常是“你方唱罢我登场”,而中国式的现代化手段是一种整体意义上的“接力赛”,因而能够做到“积跬步而至千里”。
市民在苏州金鸡湖畔跑步健身。王建中 摄中新社记者:纵观世界各国的现代化探索,有哪些值得中国借鉴之处?
尹俊:现代化起源于西欧的资本主义文明和工业文明,几百年来,简而言之,世界各国现代化成与失的规律可以概括为一句话:现代化的失败可能在于迷信“放诸四海而皆准”的模式或标准,现代化的成功必然取决于“一般性”规律与“特殊性”国情相结合下的理论与实践创新。
因此,世界上既不存在定于一尊的现代化模式,也不存在放之四海而皆准的现代化标准。其他国家在现代化“一般性”方面的探索是值得中国借鉴的,但是现代化“特殊性”方面的探索是无法直接借鉴的。
何谓“一般性”规律?比如各国现代化都必须一以贯之地解放和发展生产力,以工业化、城镇化为动力,以人的福利为目标。这方面的“一般性”体现在各国之间可以相互比较。比如衡量生产力发展水平,无非是通过总产值、国民收入(或人均总产值、人均国民收入)、工农业产值的比例、城乡人口比例、某些工业品的绝对产量(或人均产量)等经济指标来区分是否实现了经济现代化。
但现代化也有“特殊性”。比如各国要因时因地制宜,建立适应本国生产力发展的生产关系和符合本国国情特点的上层建筑。与经济现代化不同,各个国家的制度差异很大,并且难以像基数或者序数一样比较。换言之,没有一个制度现代化的标准。遗憾的是,历史上人们往往想当然地,把已经实现经济现代化国家的制度作为制度现代化的标准。这一观点或者偏见,主要受发展主义思潮影响。为了便于抽象研究,发展主义的主流思潮试图把现代化的一切问题都归于纯物质利益的分配,比如把政治、经济和自然环境的问题,转化为物质利益在政府、市场、社会等主体中的分配问题。对于现代化带来的问题,比如贫富不均、失业、环境破坏、种族冲突、军备竞赛、战乱等,则认为可以被物质发展的成就所掩盖;或者说,只要物质经济发展了,这些问题都可以解决。而漫长的世界现代化历史一次又一次地证明,生搬硬套其他国家现代化路径的国家,注定无法成功。
航拍雄安新区郊野公园秋景。韩冰 摄中新社记者:关于中国式现代化本质特征的理论研究主要有三种观点:“补课论”、“趋同论”和“创新论”。为何您的著作赞同“创新论”?
尹俊:改革开放以后,曾经有一种错误观点认为,中国是在落后生产力的基础上建设社会主义的,不得不回转头来“补资本主义的课”,通过资本主义的“卡夫丁峡谷”。这种“补课论”的错误在于,1840年以来的中国现代化实践已经证明,中国走资本主义道路是走不通的。社会主义初级阶段灵活创新体制机制,是为了促进生产力的发展,奠定向高级阶段迈进的物质基础。
另一种错误的观点认为,社会主义同资本主义的区别以后会越来越不明显。这种“趋同论”的错误在于,社会主义国家坚持以公有制为主体和实行按劳分配原则,这是资本主义制度下不可能实行的,是同资产阶级所有制和资本主义分配原则根本对立的。即使社会主义国家与资本主义国家都以提高生产力为目标,甚至都采用了市场经济体制,社会主义与资本主义的本质特征仍不同,比如资本主义难以摆脱贫富悬殊、两极分化等问题,而社会主义有制度优越性。
尹俊今年出版的新书《经济学理论与中国式现代化:重读厉以宁》。受访者供图中国式现代化是一种“创新论”,是社会主义制度下的发展中国家走向现代化的长期过程,是一个伟大的文明古国走向现代化的长期过程,是一个人口规模巨大的国家走向现代化的长期过程。这一过程既包括生产力的不断发展,也包括制度的不断完善,是一种前无古人的伟大实践。这一人类历史上最为宏大而独特的实践创新将给理论创造、学术繁荣提供强大动力和广阔空间,也会带来中国乃至世界哲学社会科学的大发展,我们不能辜负这一时代。(完)
专家简介:
尹俊,北京大学习近平新时代中国特色社会主义思想研究院院长助理、研究员、博士生导师。研究领域包括中国式现代化、五年规划、习近平经济思想、数字时代的组织管理等。已出版《中国式规划》《经济低碳化》《中国新型城镇化之路》《领导力的本质》等著作,在Asia Pacific Journal of Management, Journal of Business Research, Journal of Innovation & Knowledge等国际高水平刊物发表多篇论文。其今年出版的新书《经济学理论与中国式现代化:重读厉以宁》,综述和提炼了中国特色经济学的理论体系和中国式现代化的分析框架。
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |