执行摘要
ENISA《2030年预见性网络安全威胁》研究对预计于2030年出现的新兴网络安全威胁进行了全面分析和评估。研究发现,威胁景观正在迅速演变,技术驱动的挑战日益增加。主要威胁包括软件依赖的供应链妥协、技能短缺、数字监控权威主义/隐私丧失、跨境ICT服务提供商成为单一故障点、先进的虚假信息/影响运营活动、先进混合威胁的兴起、人工智能的滥用、AI中断/增强网络攻击以及自然/环境中断对关键数字基础设施的物理影响。
研究还探讨了九个关键趋势,包括非国家行为者的政治权力增加、数据收集和分析的增加、对外包IT服务的依赖增加、决策越来越基于数据的自动化分析、太空中卫星数量的增加、车辆之间和与外界的联系越来越紧密、数字基础设施能耗的增加以及个人数据控制能力的挑战。
专家们对ENISA《2030年网络安全威胁展望》中的情景分析进行了审查,并建议对技术进步进行更细致的探索,关注信任、隐私、技术滥用和环境影响。他们主张重新起草更加具体和细致的情景,以全面探讨技术进步可能带来的潜在结果。
威胁
通过德尔菲调查,确定了十大网络安全威胁,其中一些威胁的影响和可能性有所变化。例如,“软件依赖的供应链妥协”和“高级虚假信息/影响运营 (IO) 活动”在2030年之前,人们认为的知名度略有下降,但它们仍然构成重大风险。“数字监控权威主义的兴起/隐私的丧失”显示影响和可能性略有下降。另一方面,“技能短缺”和“跨境ICT服务提供商是单点故障”在专家的看法上有所加强。“滥用AI”和“AI中断/增强网络攻击”获得了可能性,这不足为奇,鉴于大规模新兴AI应用的广泛覆盖以及对新发布的和新兴AI模型的伦理使用考虑。
趋势
研讨会期间,与会的专家被要求指出在这份报告中描述的各项趋势中,哪一些更有可能发生改变,并提供关于变化方向的具体想法。根据其共同的脆弱性(正向的,即某趋势可能加剧;负向的,即某趋势可能减弱)以及对网络安全的重要性,共有九个趋势被参与者选出来进行讨论。
场景
专家们在各种情景下的修订传达了一个关键观点,强调了信任、隐私、技术滥用和环境后果方面的担忧。他们主张重新起草更加具体和细致的情景,以全面探讨技术进步可能带来的潜在结果。