韩国科学技术情报通信部(MSIT)发布“2022年网际安全威胁分析”及“2023年网际安全威胁预测”

韩国科学技术情报通信部(Ministry of Science and ICT MSIT)与韩国网络振兴院为加强网际威胁的预防及因应体系,于2022年12月26日发布“2022年网际安全威胁分析”及“2023年网际安全威胁预测”。

“2022年网际安全威胁分析”内容包含:引发国家与社会混乱的网际攻击;恶意利用居家办公、网络资源共享(云端运算)转换等资讯技术环境变化的攻击;瘫痪数位社会的分散式阻断服务攻击(Distributed Denial-of-Service DDoS)及勒索程式等。

“2023年网际安全威胁预测”内容包括:威胁国家与产业安全的国际骇客组织攻击增加;灾害、残疾等敏感社会问题持续遭恶用于网际攻击;智能连续攻击与恶意勒索程式的多重威胁进化;数位时代网络资源共享增加网际安全威胁;日益复杂的企业软件供应链与威胁增加。MSIT亦提出2023年网际安全应对策略,包括须从边界安全转换为零信任安全;须引入可确保开源等软件安全的供应链安全系统;须改变网络韧性因应系统以有效应对网际攻击。