是时候评估日益互联的世界的潜在危险了

是时候评估日益互联的世界的潜在危险了

源节点: 1995020

随着全球冲突的继续,网络已成为战争的第五条战线。 世界上连接的设备接近 50 亿台,控制着从我们的交通信号灯到我们的核武库的一切。 我们已经开始看到大规模的网络攻击,影响了石油和天然气管道以及医院等关键行业。 但我们还没有经历过真正会“破坏互联网”、扰乱金融市场、供应链和日常生活的灾难性事件。 

今年会发生吗?

单点故障

公共和私营部门技术向云计算的迁移意味着我们的大部分基础设施、金融系统、供应链、医疗保健和其他关键服务都由少数几家公司运营:亚马逊、谷歌和微软。 在硬件方面,情况也好不到哪儿去。 只有三个公司——Palo Alto Networks、Cisco 和 Fortinet—— 控制超过50%的安防设备市场. 对其中一家公司的成功攻击所产生的连锁反应将使互联世界的任何部分都受到影响,包括旨在在发生攻击时保护客户的安全软件,其中大部分运行在这些云公司提供的基础设施上。 

对于数据中心安全专家来说,还有另一个远非数字化的问题需要处理。 对美国发电站的可疑活动和袭击 2022年创历史新高,仅今年前八个月就报告了 100 多起袭击事件。 数据中心是巨大的建筑物,消耗大量电力。 为了冷却超热的服务器和建筑物,数据中心使用了惊人数量的水。 据谷歌称,其数据中心 4.3 年用水量达 2021 亿加仑. 如果攻击者以协调的方式破坏亚马逊、谷歌或微软数据中心的电力或水供应,他们可能会破坏其基础设施的整个区域,包括备份。 

按照钱

为了正确看待灾难性网络攻击的成本,请考虑到 2021 年,根据瑞士再保险公司 Swiss Re 的说法,洪水、飓风和野火等自然灾害造成的全球经济损失 达到270亿美元. 这是一个很大的数字,但考虑到 Merchant Machine 估计全球互联网中断将 全球经济每天损失 37 亿美元 在收入损失中。 

尽管如此,技术经济学并不支持更安全的未来。 企业、用户和对手都有相互竞争的货币利益,阻碍了对安全的更多投资。 科技公司需要快速迭代和发布更新,以跟上竞争对手的步伐,而他们的客户通常不愿意等待——或支付——额外的安全功能或所有错误和漏洞得到解决。 相反,消费者选择为这些不可避免的事件购买保险,这可能会造成另一场危机。

保险公司花费大量资金来模拟灾难并估算其成本,以便任何单一的大损失都不会对保险公司造成重大的财务损失。 对于灾难性的网络攻击,成本可能超过数十亿美元,这意味着不仅保险公司破产,再保险公司也破产,这可能会导致系统性金融中断和近乎市场崩溃,其规模使 2008 年金融危机相形见绌。美国政府 花费85亿美元 救助 AIG 并防止系统性金融体系崩溃,但这次的问题是:谁来救助一家遭受全球损失的保险公司,以及当保险公司资金紧张无法支付理赔时会发生什么?

所以现在怎么办?

我们需要检查关键基础设施的安全性,并确保有能够承受长时间断开连接的计划和故障保护措施。 迁移到云计算的组织必须重新评估他们对数据保真度的需求以及是否需要本地存储。 安全领导者应该将灾难性故障计划作为他们的一部分 变更管理 战略,并确保他们的供应商也有计划来减轻损失的影响 -托管服务。 

在监管方面,如果我们有任何希望为全球事件做准备,我们需要评估监管机构和立法者的技术印章,以创建旨在确保我们安全的框架,以及我们用来衡量财务健康状况的指标保险公司和再保险公司陷入困境。 如果近年来几家区块链公司的惊人倒闭,通过社交媒体成功干预选举,或者 勒索软件攻击 教会了我们任何事情,那就是我们必须要求更多的民选代表,并选出能够帮助管理明天世界的领导人。 同样,监管机构需要了解他们监管的公司和技术。 

互联世界将会有清算,而我们的经济(可能还有社会)要生存下去的唯一途径就是共同努力创造一个更安全、更稳定的基础设施。

时间戳记:

更多来自 暗读