核心观点
- 移动连接和网络安全的重要性:移动连接在现代经济和社会中至关重要,它支持通信、获取信息和公共服务以及经济参与。随着对数字的依赖不断增加,暴露于网络威胁的风险也随之增加,这对个人、企业和政府以及整个社会都构成严重风险。因此,确保安全可靠的移动网络对于建立信任和安全至关重要。
- 网络安全成本上升:网络安全现在是移动网络运营的基石,需要大量且不断增长的资源。该报告估计,全球移动运营商每年在“核心”网络安全活动(包括技术安全功能和威胁监控团队)上花费 150 亿至 190 亿美元。预计到 2030 年,这一数字将上升到 400 亿至 420 亿美元。
- 网络安全监管的影响:网络安全监管对移动运营商的能力和成本有重大影响。虽然监管在支持运营商管理网络安全方面发挥着关键作用,但设计不当的框架可能会带来不必要的负担,降低运营效率,甚至增加网络暴露于网络威胁的风险。
- 监管挑战:运营商面临的主要挑战包括监管框架的碎片化、监管和政府能力有限、来自当局的指令不明确、缺乏有效的威胁情报平台以及过于形式化和僵化的规则。
- 最佳实践:该报告提出了六项最佳实践原则,以指导网络安全政策的制定:
- 协调:尽可能将网络安全政策与国际标准(如 ISO 27001 或 NIST)相协调,以减少监管碎片化和不一致性。
- 一致性:确保新政策和框架与现有政策保持一致,避免重复或冲突。
- 基于风险和结果:在网络安全监管的设计和实施中采用基于风险和结果的方法,赋予运营商创新和部署有效解决方案的灵活性。
- 合作:促进与行业的合作监管文化,并通过安全的威胁情报共享来加强弹性,提高对网络威胁的认识,实现建设性的执法,并促进共同应对网络犯罪。
- 安全设计:鼓励采取主动的安全设计方法来降低风险。
- 能力建设:加强网络安全机构的能力,以确保政府整体方法的有效应用以及政策和法规的有效实施。
关键数据
- 全球网络攻击数量在过去五年中增加了约 75%。
- 预计到 2025 年,全球网络犯罪成本将增长 15%,达到 10.5 万亿美元。
- 全球核心网络安全支出估计每年为 150 亿至 190 亿美元。
- 预计到 2030 年,网络安全支出将达到 400 亿至 420 亿美元。
研究结论
- 设计良好的网络安全监管可以通过支持运营商管理风险、加强网络安全性和弹性来帮助移动部门。
- 分散或设计不当的监管框架可能会转移资源,延误事件响应,并扼杀保护技术的创新。
- 采用基于风险和结果的方法、促进合作和信任以及加强监管能力是确保网络安全监管有效且不会造成不必要负担的关键。
- 通过采用这些建议,政策制定者可以帮助确保移动网络保持安全、有弹性,并能够支持社会越来越依赖的数字服务。