2030年十大新兴网络安全威胁预测(附信息图)
近日,ENISA(欧盟网络安全局)发布了2030年主要网络安全威胁预测信息图,十大新兴网络安全威胁预测结果如下:
1. 软件依赖性的供应链攻击
2. 先进的虚假宣传活动
3. 数字监控威权主义的兴起/隐私的丧失
4. 网络物理生态系统中的人为错误和遗留系统利用
5. 智能设备数据增强的针对性攻击
6. 缺乏对天基基础设施和物体的分析和控制
7. 高级混合威胁的兴起
8. 技能短缺
9. 作为单点故障的跨境ICT服务提供商
10. 人工智能滥用
该预测基于ENISA为期8个月的前瞻性网络安全演习,并经过ENISA前瞻专家组、欧盟CSIRT(网络安全事件响应小组)和欧盟CyCLONe(网络安全危机联络组织)专家的研讨。
2030年十大安全威胁预测也是启动欧盟网络安全危机管理、网络和信息安全系统指令(NIS2)战略以及认证讨论的前期准备工作,完整信息图如下:
更多信息:
关于欧盟CSIRT
2016年根据欧盟网络和信息安全系统指令(NIS指令)成立的欧盟网络安全事件响应小组(欧盟CSIRT)包括欧盟成员国指定的CSIRT和CERT-EU,欧盟委员会作为观察员。ENISA的职责是根据请求支持CSIRT网络进行事件协调,并提供管理支持。该网络的目的是改善跨境事件的处理,并确定如何以协调的方式应对特定事件。
关于欧盟CyCLONe
欧盟网络危机联络组织网络(EU CyCLONe)在2020年第二届Blue Olex期间启动,旨在建立负责网络危机管理的指定国家机构和当局之间的合作,并充当欧盟CSIRT之间的桥梁网络(技术层面)和欧盟政治层面。欧洲网络危机联络组织网络(EU CyCLONe)将由修订后的NIS指令正式成立。