展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
血氧仪与制氧机热卖 过火了吗?******
近日,关于老年人阳了可能存在症状比较隐匿的情况,引发广泛关注。据介绍,由于老年病人对缺氧反应迟钝,甚至完全感觉不到胸闷、呼吸困难等,这种现象可以称为“沉默性缺氧”。如果缺氧短时间内不能得到纠正,病人很容易进展到危重症肺炎。有医生建议,脆弱人群应尽早在发病初期进行抗病毒药物治疗,并准备指夹血氧仪进行重症监测。
相关提醒在引发家有老人的儿女们重视的同时,不少怀着“图个心安,多份保障”的人开始着手在网上购置家用版的监测仪,一时间血氧仪和制氧机出现脱销情况。这类家用产品是否人人都需要,有没有作用?
现象
血氧仪断货、涨价还限购
继退烧止咳类药物、N95口罩等需求暴涨后,血氧仪也出现抢购潮。据报道,有经销商在社交平台上兜售血氧仪;各大电商平台上,部分血氧仪出现断货现象。数据显示,近一个月内血氧仪搜索指数日均值为8956,环比增长47%,同比增长223802% 。
北京青年报记者注意到,在某电商平台上,血氧仪不仅缺货,价格也已翻了数倍。有一款手指夹式家用血氧仪,月销量达到了10万台以上,这家店铺购买页面显示,该产品共有10款可选,但目前充电款、升级款、彩屏款、卓越款等9款血氧仪均显示缺货,只剩下118元的基础款血氧仪能够选择,但不少买家表示,这家店基础款血氧仪的价格在半个月前还是五六十元,如今已经翻倍了。也有买家表示,自己39元下的单,但涨价后商家却不给发货,自己投诉后才发货。
另一家月销量超20万的店铺,还实行一个账号限购一台的措施,6款产品中有4款显示缺货,其他2款虽然可以下单,但却是预售,需要等15天才能发货。据一位买家介绍,她“双11”时入手的价格还是70多元,现在却需要339元,直接翻了三四倍。
追访
网上预订需等2至15天不等
北青报记者发现,目前,在各大电商平台和线下药店,血氧仪基本上已销售一空,具体什么时候能够有现货,暂时还无法保证。血氧仪在线下药店基本处于销售一空的状态,对于什么时候能够有货,药店的销售人员均表示“说不准”。
北京通州一家药店的销售人员表示,店里的血氧仪之前就已经卖光了,一直没有补上货,现在店里可以接受预订,199元一个,至于最后能不能预订上、能预订上多少,这些都不敢保证。
另一家药店的销售人员则表示,店里的血氧仪也已经销售一空,还时不时有顾客来询问血氧仪的情况,现在公司正在积极给各个店配货,但店里多久能配上、能配上多少,这些都说不准,只能等。
随后,北青报记者又搜索各大电商平台发现,大多数血氧仪产品出现缺货现象,部分型号则处于预售状态,发货时间在2至15天不等,或不显示预售时间而直接提示受物流影响发货有延迟。
此外,北青报记者注意到,制氧机也已经出现缺货情况。某电商平台上,一台家用制氧机的价格在2000元至7000元之间。在随机咨询的三家旗舰店中,均出现缺货的情况。
观点
血氧饱和度是波动指标 相关仪器非居家必备
血氧数值不是医疗诊断绝对性指标
家用版血氧仪和制氧机能有多大作用?“人手一台”有没有必要?
北京急救中心主治医师李坚韧告诉北青报记者,血氧仪又叫脉氧仪,除了能监测患者血氧饱和度以外,还显示脉搏。电商平台常见的指夹式脉氧仪的作用原理很简单,通过红外光技术扫描肢端的血管,用血红蛋白的反射来显示指标。从价格上来看,家用版脉氧仪便宜的几十块钱,而最简单的小型医用版也得几千块。
不过,家用与医用的脉氧仪在精确度和使用要求上并不一样。李坚韧说,脉氧仪最大的优势是比大型综合性的监护仪便携,小型医用版脉氧仪在急救和转运的过程中使用比较多,但重症病人一般还是会选择综合性的监护仪,“因为我们监测的指标除了血氧、脉搏,还有呼吸、体温和无创的血压监测。血氧数值并不能反映所有的问题,也不是绝对性的指标。”
他介绍,血氧饱和度本身就是一个波动的指标,数值的变化受到多方面因素的影响,包括季节、指端是否破损、个人活动和身体基础情况等。
家用血氧仪监测只起参考作用
李坚韧建议,如果家里没有血氧监测仪,可以观察老人的神志,因为意识情况能够反映脑部供血的情况。若出现身体出大汗、肢端发冷,还要配合血压和体温是否正常来综合判断。
另外需要注意,监测监护类产品与体温计、电子血压表不一样,即使上市的时候符合定检要求,但随着使用次数增多也会有一些问题。医院用的医疗设备都要定期送检,做强检校正,以保证它是有效的。
李坚韧指出,家用脉氧仪只是起到一个参考值的作用,并不能作为一个诊断的标准,需要结合其他临床表现和检查指标来确定是否真的有缺氧情况。
家用制氧机浓度 难达医用标准
对于出现血氧饱和度过低的情况,能不能用家用制氧机进行处理的问题,李坚韧介绍,如果患者既往有慢性呼吸系统疾病,出现严重的呼吸困难,同时血氧下降或者脉搏加快,此时就需要紧急处理了,采取的措施中就包括吸氧。但从医疗上一般不会使用制氧机吸氧,因为家用制氧机制氧原理包括化学反应制氧、分子筛等,化学原理就是通过加药片产生化学反应生成氧气;分子筛就是把大气中的氧气通过分子筛筛出来,但是这些方法产生的氧气浓度很难保障。医用都是用氧气瓶来保证吸入氧气的量和浓度。
也许家用制氧机比较方便,但是浓度没法测定也不好掌握,同时浓度能保持多久也是问题。
他介绍,从医学上来讲,每分钟2升至3升是一个低流量吸氧,3升至5升是中等流量,5升以上的就是高流量吸氧。“需要高流量吸氧才能维持到90%,就说明呼吸系统出问题了,从吸氧的标准来讲,就需要鼻导管吸氧、面罩吸氧、储氧面罩吸氧甚至无创呼吸机或者有创呼吸机去支持了。这对于普通人来说,根本无法在家操作实现。”
一般健康家庭无需配置制氧机
在李坚韧看来,很多人买这些设备应急只是解决了有和无的问题。即使医务人员到现场,也需要先询问基本症状,并结合既往史和检查的结果进行综合性判断。如果只是设备上显示血氧饱和度85%,但意识清晰、活动正常,没有不适,此时便不需要采取过多处理措施,因为血氧饱和度不是一个绝对性的指标。
对于什么人群需要制氧机,首都医科大学附属北京佑安医院感染综合科主任医师李侗曾在接受媒体采访时表示,制氧机主要是供慢性呼吸系统疾病患者使用,一般健康家庭无需在家中配置制氧机。
李侗曾认为,如出现胸闷、气喘、呼吸困难或其他低血氧症状,应第一时间前往医院就诊,不宜在家中自己使用制氧机吸氧,吸氧浓度过高或时间过长都容易导致氧中毒,造成危险。(记者 宋霞 李铁柱 实习生 孙嘉怡)
(文图:赵筱尘 巫邓炎)