5、移动应用程序会成为首选目标。
移动应用程序正在成为首选目标;美国波耐蒙研究所(Ponemon Ins
titute)决定分析一下原因。Larry Ponemon博士提到:“在接受调查的400多家企业组织中――近40%是《财富》500强企业,差不多有40%没在扫描其应用程序中的代码,查找安全漏洞,这无异于向潜在黑客敞开了大门,敏感的用户数据、企业数据和客户数据岌岌可危。普通企业组织测试的自行开发的移动应用程序连一半都不到,33%的受访企业从来没有测试过应用程序。”
预计这种情况不会很快就会发生变化。
6、加密起不到威慑作用,也不会起到威慑作用。
在过去几个月,政府执法部门一直要求将后门添加到加密软件中。不出所料,安全专家们奋力反击,看来他们赢了。不过,有些人不是那么确信――也许这只是烟幕弹而已。
Andy Greenberg在《连线》杂志上发表了一篇文章:《警察不需要加密后门,就能进入你的iPhone》,他采访了几位安全专家,询问政府部门是否果真需要后门。美国公民自由联盟(ACLU)的首席技术专家Chris Soghoian告诉Greenberg:“尽管联邦调查局(FBI)在去年大放厥词,但实际情况并不如他们所说的那么可怕。科技公司提供给我们的那种加密旨在保护我们,以防窃贼窃取我们的笔记本电脑。它的目的并不是阻止政府特工试图窃取你的数据,不管对方有没有法院指令。”
7、松懈的物联网安全将清晰可见。
物联网设备攻击即将来临,不过不是今年。Michael Fimin在Netwrix Community专栏中写道:“我们还没有预计针对物联网的攻击会变得很普遍。大多数攻击可能是‘白帽’黑客行为,报告安全漏洞和概念证明漏洞。”
2016年就不会是这样,如果坏人读到像John Dixon撰写的《谁会挺身而出、保护物联网安全?》这类文章更是如此。
Dixon提到:“如果今天的科技巨头们不挺身而出、保护物联网安全,那么这个重任会落在大批初创公司的肩上,行业的目前发展主要靠它们在推动。Gartner估计,到2017年,一半以上的物联网产品和服务将由成立不到三年的公司开发。此外,虽然其中一些新来者可能拥有强大的技术专长,但许多初创公司还是缺少实施所需的严密安全需要具备的知识或能力。”
8、需要更多“合格”的安全专业人士。
说到安全,最好的防御者恰恰是最好的攻击者,这可能出人意料;而眼下,严重缺乏合格的防御者。不过现在有一个更紧迫的问题。据ISF全球副总裁Steve Durbin声称,市面上还没有足够多合格的安全专业人士。这种情况在2016年不会有所改善,企业和政府部门会争抢那些合格的专业人士。
9、对新一代来说,安全性不那么重要。
下一代人对待安全和隐私的看法会把上一代人吓一大跳。比如说,据Ben Rossi声称,理光公司的一项研究发现,如果缺少信息共享和公司抵御自带设备(BYOD),Z一代当中30%会颇为沮丧。每个人都在寻求一种折中办法,不过在2016年找不到。
10、方便会继续压倒隐私和安全。
分析方便压倒隐私和安全的文章已写过了不少。思科公司的研究员Fred Baker转入正题,他说:“安全和隐私方面的问题已得到了显著改善,不过仍然是威胁,主要是由于人性并没有发生变化,总是有那么一小撮人想伤害别人。”
(责任编辑:安博涛)