技术的阴暗面:IMF担心数字时代风险正在破坏收益互联网+
网络犯罪造成的全球损失每年超过5000亿美元,这只是不断扩大的全球网络欺诈系统的一部分,网络犯罪的总体成本(包括知识产权盗窃)平均下来是全球GDP的0.5%。
即使一个年代之前,也很难想象数字技术赋予我们的诸多舒适和便利。互联网使学生和学者们不用再呆在图书馆管花上数个小时做枯燥的研究,也能让人们几乎无成本进行即时视听写交流。只要有手机,人们就可以使用GPS避免在陌生的城市迷路,也可以寻找最近的星巴克。消费者可以上网购物和进入网上银行,医生可以借助计算机辅助诊断。这些都是数字时代的奇迹,学者Erik Brynjolfsson和Andrew McAfee称其为“第二个机器时代”,宣称信息技术扩大了人的智力,正如蒸汽机增强了人的体力。
但进步也有弊端。一些数字时代的评论家对几个巨大的社交媒体影响舆论的力量感到悲哀。其他人对网络欺凌和网络色情等病态提出严重关切。有些人担心互联网时代隐私得不到保障,以及对公民自由的危害。因为现在这个时代,几乎每一次行动、每一个电话和电子邮件消息中都会留下数字踪迹,这些都可以被爱管闲事的邻居或介入性政府利用。
虽然这些都是正当的担忧,但是它们是不可能量化的。然而,数字技术的某些方面确实给一些公司和经济体带来了重大代价,至少部分抵消了第二机器时代带来的高效。
黑客可以控制汽车或关闭电网。网络盗用者窃取个人信息,并用它来划走银行账户资金或进行欺诈性的在线信用卡购物。电子邮件,手机和社交媒体在改变人们交流方式的同时,也会降低办公室工作人员的生产力,他们会迷失在Twitter推送的消息中,或沉迷于即时通信。
网络安全风险
当来自以色列信号情报机构8200单位(Unit 8200)的前任官员们决定开始进行一项私人网络安全业务时,他们认为联网的汽车是下一件大事。
以色列汽车网络安全公司Argus Cyber Security Ltd的营销副总裁Yoni Heilbronn表示:“他们只是看看市场正在发生什么。他们认为,好的,很快就会有数百万辆联网的汽车在路上。”
三年后,自特拉维夫起家的Argus在德国、日本和美国均增设了办事处。由于有关黑客控制汽车,更不用说发生事故(尽管不是黑客所为)与特斯拉汽车的自动驾驶特点挂钩,这些报道使公众意识到需要改善汽车的网络安全问题,上述公司的业务蓬勃发展。
欢迎来到物联网-—物体连接到允许它们发送和接收数据的一个网络上。物联网正在扩展,包含了医院的诊断设备、咖啡机和其他家用电器等设备。全球领先的IT研究与顾问咨询公司Gartner Inc.预测,2016年互联网设备的数量将扩大30%至64亿。物联网安全方面的全球支出将增长24%,达到3.48亿美元。
世界联网为网络犯罪分子提供了新机会,他们可以收集个人信息进行欺诈交易或进行勒索。流氓软件会使无法正常使用设备,或加密设备里的数据,需要受害者交钱才给出解密密钥。位于爱达荷州博伊西的互联网安全公司Kount首席执行官Bradley J. Wiskirchen说:“这是欺诈者的新入口”,“如果他们可以入侵我的打印机或冰箱,收集我的数据,就不需要入侵我的电脑。”
入侵联网的家用设备通常很容易,因为它们几乎没有内置的安全性。像加利福尼亚州帕洛阿尔托的Nest Labs这样,具有复杂安全功能的智能家电制造商则是例外。
CERT协调中心一名漏洞分析员克里斯·金(Chris King)说:“很多其他公司拿到一些开放源码的软件,将它们锁定在一个设备上就完事了,并没有太多安全性的考虑。“CERT协调中心是卡内基梅隆大学软件工程研究所的一部分。甚至像能连接WiFi的Hello Barbie玩偶等玩具也可能被黑客入侵。
随着联网世界的扩张,易受攻击的设备也越来越多。King说黑客关闭过医院诊断系统要求赎金。2015年,在乌克兰西部,黑客们拿下电网,使超过20万人受到停电影响。德国的网络犯罪袭击了一座炼钢厂,给铸造厂造成巨大损失。
黑客入侵汽车的担忧格外吓人,因为可能会发生致命事故。Gartner估计,到2020年,全球约有2.5亿辆汽车将具有某种形式的车载无线连接。
现代汽车里的刹车、方向盘、轮胎压力、照明这一切都由计算机化控制器传达,这些控制器通过通信系统相互连接,即在互联网时代之前,30年前发明的“总线”。总线本身就是不安全的,正如汽车的其他设备也是如此。
King说“一个原本设计就不联网的系统现在已经被连起来了。突然之间,它们变得容易受攻击,而这些是设计师过去从未想到的”。
在几次引人注目的系统入侵事件发生后,汽车和零部件制造商开始严肃对待这一威胁,加紧采取一系列的安全措施。
在Argus,研究人员侵入了一个名为Zubie的设备。该设备监控汽车的性能,并通过云端将实时数据,维护警告和提高驾驶习惯的提示无线传输到司机的智能手机上。研究人员随后便能够控制汽车的转向,刹车和发动机。Argus通知了Zubie这个漏洞,该公司表示自那以后已经修复了。
2015年,菲亚特·克莱斯勒汽车宣布召回140万辆汽车。在此之前,Wired杂志报道称,研究人员使用笔记本电脑,通过仪表板电脑控制了一辆吉普自由光。
Argus的Heilbronn说:“当你有联网的汽车时,一定要将保护好他们。”
网络盗窃
当一封电子邮件突然跳出来时,马格努斯·卡尔松(Magnus Carlsson)正在他八楼的办公室里,俯瞰马里兰州贝塞斯达(Burhes)一条繁忙的街道。他的老板,金融专业人士协会的首席执行官需要他的帮助来转移资金。
但是当卡尔松按下回复按钮时,他的Outlook窗口中出现了一个陌生的地址。卡尔松说:“我从一开始就知道这是一个非常典型的诈骗”。他应该知道:作为代表财务高管的全球行业组织的财资管理和支付经理,他的部分工作内容便是提醒全球各地的会员金融欺诈的源头,包括互联网诈骗。
他所描述的这种诈骗手段,被称为”商务电子邮件入侵(BusinessEmailCompromise,BEC)“。网络犯罪分子越来越喜欢用这种方式,通过模拟上级领导的电子邮件订单,让公司员工向虚假供应商或债权人电汇。在该协会成员的调查中,64%的受访者表示遇到过入侵的商业电子邮件。
这只是不断扩大的全球网络欺诈系统的一部分。网络欺诈包括名字稀奇古怪的手段和工具:勒索软件、鱼叉式网络钓鱼、特洛伊木马。网络罪犯日益复杂,活跃和大胆,喜欢高调的目标,包括摩根大通,英国航空公司,菲律宾选举委员会和美国国税局。在这些大机构投入更多资源保障网络安全后,寻找更容易下手的较低层次的机构。
位于华盛顿特区的战略与国际研究中心高级副总裁詹姆斯·安德鲁·刘易斯(James Andrew Lewis)说,网络犯罪“在增加是因为它很容易。随着越来越多的国家和公司上网,他们只采用了最初级的网络安全办法,自然很容易成为目标”。
刘易斯写了大量有关网络诈骗的文章。“执法在全球是非常不均衡的。所以如果你是一个聪明的黑客,你就会去在一个不执行法律的国家。”
路易斯估计,网络犯罪造成的全球损失每年超过5000亿美元,超过了瑞典的GDP。这个数字包括被窃取的现金和知识产权的价值,修复被侵系统的费用,以及网络犯罪对创新贸易和经济增长的负面影响。
从2016年孟加拉国央行发生8100万美元的盗窃案中可以看到,金融机构是特别诱人的目标。在这次袭击中,黑客利用一名银行职员的资格证明,向纽约联邦储备银行发送了三十多个欺诈性汇款请求。
对于孟加拉国这样的国家,这个经济损失无疑是巨大的,但监管机构担心的风险还要大得多:网络犯罪分子可能引发的混乱,会导致全球整个金融体系崩溃,引发类似2007到08年那样的经济危机。
澳大利亚证券和投资委员会主席格雷格·麦德罗斯(Greg Medcraft)表示:“这可能会阻碍市场参与者进入市场管道的关键部位。“网络攻击大概是世界下一个黑天鹅事件。”
美国证券存托与清算公司(DTCC)进行的一项有关威胁全球金融稳定的调查显示,25%的受访者将网络犯罪列入名单的首位。这一数字比2015年的46%有所下降,部分原因是金融机构正投入于保护措施,也是因为其他风险(如亚洲经济放缓)已经突显。
不过,监管机构不会冒险。根据国际清算银行和国际证券委员会组织2016年6月发布的指导方针,全球金融体系的关键组成部分,即付款和交易结算系统,应采取计划防范和应对网络入侵,并任命管理人员去监督这些计划的实施。
根据普华永道的一项调查,网络犯罪是继盗用资产后,最常见的商业犯罪行为。不过,虽然61%的CEO表示担心网络安全问题,只有37%的机构报告说有应对计划。
互联网犯罪分为两大类。第一种是可获利的入侵,如身份和付款卡盗窃。第二种是网络间谍(cyberespionion):盗窃商业秘密、谈判策略和产品信息。
根据赛门铁克公司(Symantec Corporation)年度“互联网安全威胁报告”,2015年身份泄露的数量猛增了23%,达到4.29亿。实际数量大概超过5亿,因为许多公司没有报告入侵事件。
Kount是领先的数字风险管理方案提供商,位于爱达荷州博伊西市,其CEOBradley J. Wiskirchen认为,在健康保险公司Anthem Inc.和数字市场eBay Inc.等公司遭受巨大的数据泄露之后,几乎每一个美国身份都被暴露出来。
Wiskirchen说“几乎每个人都受到影响了”。盗窃的身份账号在新兴的电子黑市上交易,老练的的国际商家们在网站上兜售商品,他们的服务可以与世界上最好的零售商媲美,退款保证,批量折扣和使用教程一应具有。
据IBM和Ponemon Institute最近对12个国家383家公司进行的一项调查显示,数据泄露的平均成本已经从379万美元上升到400万美元。巴西和南非最可能发生泄露行为,澳大利亚和德国发生的可能性最小。
2014年,纽约的摩根大通公司遭到袭击,泄露了8300万个客户资料,包括姓名,电子邮件、邮政地址以及电话号码。这是美国历史上针对金融机构的最大袭击事件,尽管该行没有纰漏此次信息泄露代价多大,但它宣布计划每年新增2.5亿美元的安全措施。
知识产权盗窃的代价更难估计,但经济损失可能更大。战略与国际研究中心的刘易斯说,窃取知识产权的内容很广泛,从涂料配方到火箭,这种行为会减少创新的利润。刘易斯称:“人们受到金钱回报的激励去发明新事物。如果他们没有获得经济回报,他们会做别的事情。”
结果:新技术投入不足,就业机会减少和经济发展缓慢。即使那些从中受益的国家,长期而言也会受到损失,因为依靠盗来的技术会阻止他们学习如何自己开发新技术。“由于这个原因,整个世界发展变得更慢,”刘易斯说。
路易斯估计,网络犯罪的总体成本(包括知识产权盗窃)平均下来是全球GDP的0.5%。在高收入国家,创新发挥更大的经济作用,损失可能高达GDP的0.9%。对于发展中国家来说,接近0.2%。研究和市场情报公司Cybersecurity Ventures的预测显示,所有这一切正在推动网络安全服务需求的急剧增长,从2015年的750亿美元将扩大到2020年的1700亿美元。
Wiskirchen说:“Kount交易量年均增长率是三位数,”我们仅仅抓住了潜在机会的小部分。“不幸的是,我在一个增长非常快的行业。”
碎片化的注意力
劳里·沃斯(LaurieVoss)回忆说,作为硅谷一个年轻的程序员,当时他被安排用一个月的时间,完成一个非常无聊、回报又很低的项目。“这是一个毫无意义的任务,”Voss回忆说,“那个月我在Twitter上花了很多时间。”
Voss现在是自己的初创公司NPM的首席技术官,对于他来说,工作时刷tweet就是21世纪版本的拖延症,而拖延症这一现象像死海古卷一样古老。
最新的应用程序和小工具肯定会提供让你无法抗拒的新方式来消磨时间。在世界各地的办公室,工作人员不断地被手机、电脑和平板电脑上的闪光和哔哔声轰炸。随着新技术在全球传播,知识经济不断扩大,碎片化的注意力及其同胞信息超载,对生产力的负面影响越来越大。
据美国芝加哥一家人力资源咨询公司CareerBuilder2016年6月发布的调查显示,四分之三的美国雇主表示,由于员工注意力分散,每天有两个或两个以上小时的时间被浪费。
雇主们认为使用手机和发短信是最大的时间杀手,其次是互联网,办公室八卦和社交媒体。这样的后果包括工作质量降低,员工士气下降(因为他们必须扛起分心同事的工作)以及错失最后期限。
总部公司在耶路撒冷的组织顾问Nathan Zeldes认为电子邮件最浪费时间,他指责雇主未能限制其使用频率。他说,办公室工作人员每天能受到50到300个与工作有关的信息。
“没有办法可以机智地阅读或处理邮件,”Zeldes说,“它不断涌进来。”
Zeldes引用他在2006年担任计算机芯片制造商英特尔的工程师时进行的一项研究称,无用的电子邮件和不必要的打断使普通知识型员工每周有一天的工作是无效的,这样算下来,对于有5万名工人的公司而言,每年损失约10亿美元。
Zeldes说,很难抗拒电子邮件。不管是白天或晚上,任何时间员工都感到必须阅读和回复消息,因为担心会错失重要的信息,或者渴望打动同事或老板。
他说:“我把这个比作囚徒困境。每个人都喜欢少发电子邮件,提早回家。但没有人敢第一个这样做。“
在加州大学尔湾分校的信息学系教书的博士生格洛丽亚·马克(Gloria Mark)用赌博类比来描述人们如何养成使用电子邮件的习惯。
她说“我称之为拉斯维加斯现象”。老虎机玩家在随机的时间段偶尔会获得一点奖励。再来一次奖励的前景足以让玩家拉动手柄。
马克说:“随机强化的行为是最难根除的行为。”
在2012年的一项研究中,马克发现,在切换任务之前,工作人员能集中在电脑屏幕上的时间平均只有75.5秒。2015年,这个数字下降到47秒。
员工及其老板已采取各种策略来对抗注意力分散和信息过载。许多人预留了一些特定的时间来处理电子邮件,并在其余的时间忽略他们的收件箱。
NPM的Voss说:“我花费了大量的时间来优化我的邮件生活。”他的解决方案是“无条件地过滤”“任何重复的,任何常规的,任何我不需要了解或处理的”信息。
克里夫·威廉姆斯(Cliff Williams)的建议是“关闭所有通知,不要让任何东西突然在你面前弹出来”。他是一家位于旧金山的公司Nextdoor的高级设计师。这家公司称自己为“为你的邻居而设的私人社交网络”。
不过,威廉姆斯承认,避免分心是“不断的斗争”。
“这有点像减肥,”他说,“你失去一些,你又会恢复一些。”
(注:本文翻译自IMF旗下杂志《Finance & Development》,作者Chris Wellisz)
1.TMT观察网遵循行业规范,任何转载的稿件都会明确标注作者和来源;
2.TMT观察网的原创文章,请转载时务必注明文章作者和"来源:TMT观察网",不尊重原创的行为TMT观察网或将追究责任;
3.作者投稿可能会经TMT观察网编辑修改或补充。

