数字化转型浪潮中,企业该如何保障网络安全?( 二 )

日趋严峻的网络安全形势

众所周知 , 近年来伴随着物联网的飞速发展 , 连入互联网的各种智能设备一直呈现高速增长态势 。 有数据统计 , 2015年 , 全球联网设备还只有50亿台 。 而近期Strategy Analytics联网家庭设备(CHD)研究服务发布的《全球联网和物联网设备预测更新》指出 , 截至2018年年底 , 全球联网设备数量就已经达到了220亿台 , 其中企业物联网占据了一半以上的市场份额 。 预计到2025年 , 全球将有386亿台联网设备 , 2030年全球将有500亿台联网设备 。

然而与此同时 , 物联网设备数量的急速增加 , 也带来了更多的安全风险 。 譬如这使得网络攻击者的成本大大降低 , 并导致近年来全球受攻击物联网设备数量呈现出指数级的增长 。

另一方面 , 企业自身的数字化转型 , 也要求其系统、服务、API、数据、流程等能够被接入互联网的任何设备随时随地进行访问 。 显而易见的是 , 这也将使得攻击者的目标攻击面进一步扩大 。 以近年来日趋猖獗的撞库攻击为例 , 攻击者常常会利用数据泄露获得的用户名和密码等登录信息 , 尝试访问其他在线网站上的用户账户 , 从而给相关企业造成巨大损失 。 一份由Akamai与Ponemon研究所共同发起的报告显示 , 每年亚太地区的企业机构因遭受撞库攻击而导致的损失可高达2850万美元 。

推荐阅读