卡巴斯基:如何加强亚太地区网络防御的策略

需要开展教育和高级别的国际合作,才能阻止复杂的和无国界的网络犯罪激增

在网络空间,正义是否能永远胜出?

这一响亮的问题在最近结束的亚太区(APAC)在线政策论坛II上得到了彻底解决,而该论坛是全球网络安全公司卡巴斯基的成果。

这次会议的主题为“网络空间的守护者:正义是否能够永远胜出?”,来自该区域的顶级行业和政策专家参加了会议,其中包括:

越南社会主义共和国政府信息和通信部副部长Nguyen Huy Dung先生;

印度尼西亚政府国家网络和加密局(BSSN)以及国家基础信息基础设施负责人 Nur Achmadi Salmawan 先生;

马来西亚政府国家网络安全局首席助理局长 Azleyna Ariffin女士;

Greg Austin 博士,新南威尔士大学网络安全、战略和外交教授;国际战略研究所网络、空间和未来冲突高级研究员

卡巴斯基首席执行官尤金·卡巴斯基

卡巴斯基首席执行官尤金·卡巴斯基开启和主持了这次活动,并在开幕式上深入探讨了最新的网络安全威胁形势和被新冠疫情放大的趋势。卡巴斯基特别指出,网络罪犯的目标已从智能手机和个人设备转向工业控制系统(ICS)和物联网(IoT)。他还分享了私营部门解决亚太地区建立网络弹性和网络安全数字化转型挑战的观点。

“自社交隔离开始以来,我们一直在观察全球网络安全格局如何受到疫情的影响。一方面,由于远程工作以及在线时间增多,人们面临的网络入侵风险越来越大。另一方面,网络罪犯数量变多,而且他们的技术和经验也越来越丰富。2020年,我们看到每天检测到的恶意文件数量增加20%到25%。今天,我们的研究人员也在密切监控200多个网络犯罪团伙,这些网络犯罪团伙曾对银行、政府或国家的关键基础设施发起过针对性攻击,”卡巴斯基表示。

这次论坛吸引了来自该地区的1,000多名参与者,包括来自各个部门的高级管理人员、政府高层官员以及媒体成员。论坛强调了亚太地区的政策和战略是如何形成的,在该地区威胁格局持续变化的情况下,这些政策和策略是如何保持相关和有效的,以及政府如何确保领先于网络罪犯一步。

四层保护

越南信息和通信部(MIC)副部长Nguyen Huy Dung先生分享了越南如何采取积极的措施来确保其网络空间的安全,其中包括在政府和私人组织之间建立国家网络安全法律、标准和蓝图。

“没有人可以单独应对网络威胁。没有人可以自己保证安全,”Dung先生强调说。

他强调了越南的四层保护模式,其中包括内部团队(第一层)、专业提供商提供的全天候网络安全服务(第二层)、独立的安全审计(第三层)和信息和通信部信息安全局国家网络安全中心的独立监控(第四层)。

另一个成功的项目是越南信息安全局国家网络安全中心(NCSC)开展的 “2020年在全国范围内审查和清除恶意软件 ”活动,这项活动使僵尸网络IP数量减少了近一半,扫描了120多万台计算机,检测出40多万个感染了恶意软件的计算机。这项活动从2020年9月至12月,卡巴斯基是该活动的私营合作伙伴之一。

教育和网络安全

南威尔士大学网络安全、战略和外交教授Greg Austin博士强调了网络安全能力建设与教育投资之间的重要联系。

Austin博士说:“在全球范围内,我们没有培养足够的网络安全专业人员。”他补充说:“大多数国家并没有准备好为他们所谈论的网络安全雄心进行教育投资。数字化转型和防御能力建设必须包括教育转型。”

他还指出,澳大利亚网络安全战略2020将从16.7亿澳元的总预算中投资2600万用于教育,这一计划将持续十年以上,以实现为澳大利亚、澳大利亚企业和我们大家所依赖的基本服务创造一个更安全的网络世界的愿景。

作为一项建议,Austin博士指出,大学的毕业生应接受现实生活中的模拟、练习和红队训练,以提高他们的网络安全的技能和知识。

马来西亚国家网络安全局(NACSA)首席助理局长 Azleyna Ariffin女士也表达了对专家的需求,并认为这应成为国家战略的一部分。

考虑到疫情的影响,技术使用和威胁的数量呈指数增长,她说:“我们还需要专注于发展网络安全方面的技能和知识,如果我们拥有相同级别的技能和对威胁和网络安全的了解,我们之间的合作将变得更有效率。”

这是去年10月宣布的马来西亚2020-2024年网络安全战略的主要优先事项之一,政府为这项战略划拨了4.34亿美元的预算和五个支柱,以提高国家的网络安全管理和能力。

社会认识,共同责任

除了正规教育外,Ariffin女士还补充说,需要提高广大公众对网上潜伏的危险的认识。她指出,NACSA正在与马来西亚的教育部以及通信和多媒体部积极合作,战略性地传播这一信息。

国家网络和加密局(BSSN)以及国家基础信息基础设施负责人 Nur Achmadi Salmawan 先生表示同意,并分享了BSSN参与的多个与政府机构、学术界和社会的合作活动,以在印度尼西亚传播网络安全意识。

他强调,BSSN以保护国家利益和促进国家经济增长为重点,去年12月推出了国家网络安全战略草案。这项战略旨在应对印度尼西亚的技术威胁,甚至社会威胁。

“社交媒体成为组织和个人为自身利益操纵信息的武器。告知人们如何正确、安全地使用互联网非常重要,”Nur先生补充说。

我们意识到COVID-19疫情过后,人们对技术和设备的依赖性增加,卡巴斯基的所有发言人都认为,区域协作、私营和公共部门的高级别合作以及知识共享是建设国家网络安全的基本要素。

卡巴斯基补充说:“我们的分析人员基于研究的数据显示了问题的核心——我们已经到达了一个地步,即保卫网络安全对于国家经济和人口安全至关重要。对关键基础架构的攻击,例如医疗机构、电网、供水系统等,已从虚构领域过渡到了真实世界。为了建造一个更安全的世界,增强我们的网络安全能力以应对当前以及未来的危机,现在是时候采用设计上就安全的操作系统,同时进行高级别的国际合作了。”

关于卡巴斯基

卡巴斯基是一家成立于1997年的全球网络安全公司。卡巴斯基不断将深度威胁情报和安全技术转化成最新的安全解决方案和服务,为全球的企业、关键基础设施、政府和消费者提供安全保护。公司提供全面的安全产品组合,包括领先的端点保护解决方案以及多种针对性的安全解决方案和服务,全面抵御复杂的和不断演化的数字威胁。全球有超过4亿用户使用卡巴斯基技术保护自己,我们还帮助全球250,000家企业客户保护最重要的东西。要了解更多详情,请访问www.kaspersky.com.

(1)
上一篇 2021年3月5日 18:00
下一篇 2021年3月5日 18:00