网络安全行业发布的绝大多数报告都聚焦于高端经济间谍和国家赞助的黑客攻击话题,忽视对公民社会的威胁,对实际的网络威胁形成一种扭曲的看法,这种看法后来会影响决策者和学术工作https://www.tandfonline.com/doi/full/10.1080/19331681.2020.1776658“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>文章已发布在《信息技术与政治》(Journal of Information Technology&Politics)上,一个由当今网络安全和互联网研究领域的知名人士组成的学术团队分析了过去十年(2009年至2019年)发布的700份网络安全报告。
“我们收集的报告来自两种来源:第一种是,“学术界称,商业威胁情报供应商(629份报告)和第二份独立研究中心(71份报告)。
此外,研究小组还检查了来自立即访问,为了了解真正的数字威胁,正如最终用户自己所报告的那样。
研究团队由网络安全领域的知名人士组成,如Lennart Maschmeyer,Ronald J.Deibert,和Jon R.Lindsay发现629份商业报告中,只有82份(13%)讨论了对公民社会的有针对性的威胁。
,只有22份报告将对公民社会的威胁置于调查的中心,其余607份商业报告侧重于网络犯罪团伙和国家行为者(APT团体)。
相比之下,独立研究中心编制的大多数报告都集中在对公民社会的威胁上。
Maschmeyer、Deibert和林赛认为,这是因为网络安全公司受其底线的驱动,而他们发布的报告“与(威胁)情报一样起着广告作用。”
“商业报告是由特定的商业利益驱动的,这些利益决定了什么被举报,什么不被举报。”-追逐大型企业客户和政府合同-主要集中在调查网络犯罪、经济间谍活动和关键基础设施破坏,但忽视对个人、少数民族的威胁,或整个民间社会。
“商业报道优先考虑对知名受害者的高端威胁,而对缺乏支付高端网络防御资金的民间社会组织的威胁往往被忽视或完全排除在外,”研究小组说。
“这种情况构成了市场失灵使得那些最需要关于威胁的准确信息的人——脆弱的民间社会行动者——最不知情,”他们补充道。
由于商业网络安全公司是当今大多数网络安全报告的幕后推手,研究三人组称,目前的状况导致了“在报告中存在系统性偏差”,这很可能“影响决策者和研究人员的认知”,最终影响政府政策、国防战略和学术工作。
美国网络安全机构预计国家实体会对竞选活动进行黑客攻击,结果发生了,但大多数实际损害是通过针对公民社会的社交媒体影响力活动造成的。
“俄罗斯针对个人和公民社会的影响力活动让大多数学者和决策者措手不及;它不符合当前的威胁模型,重点是关键基础设施破坏和大规模数字间谍活动,”Maschmeyer、Deibert和Lindsay说,您同意使用条款并确认隐私政策
您还将免费订阅ZDNet的《今日技术更新》和ZDNet发布时事通讯。您可以随时取消订阅这些新闻稿。
您同意接收来自CBS系列公司的更新、提醒和促销活动,包括ZDNet今日的技术更新和ZDNet发布的时事通讯。您可以随时取消订阅。