支付還是不支付贖金?這是個問題
根據(jù)Veritas Technologies的研究,有40%的受訪者認(rèn)為企業(yè)領(lǐng)導(dǎo)者應(yīng)對企業(yè)遭受的勒索軟件攻擊負(fù)責(zé)。而65%受訪者希望從受到勒索軟件侵害的企業(yè)中獲得賠償,還有9%的人甚至希望將CEO送進監(jiān)獄。
企業(yè)應(yīng)具備的兩個最基本要素是保護軟件(79%)和數(shù)據(jù)備份(62%)。如果企業(yè)沒有做到這些基礎(chǔ),那么就要做好受到用戶指責(zé)的準(zhǔn)備了。
支付or不支付贖金
這一項研究涵蓋了6個國家和12000名消費者,但在支付贖金方面仍然存在爭議。
一方面,71%的人希望公司勇敢地抵御網(wǎng)絡(luò)欺詐,拒絕支付贖金取回數(shù)據(jù)。但是,當(dāng)問題變得更加個人化,比如直接威脅到自己的數(shù)據(jù)時,許多人會改變主意,并希望企業(yè)進行數(shù)據(jù)贖回協(xié)商。尤其是在財務(wù)數(shù)據(jù)方面,有55%的受訪者希望企業(yè)支付贖金。
“用戶告訴企業(yè)既要支付贖金,又要不支付贖金。”而最好的方式是企業(yè)能夠在不向攻擊者妥協(xié)地情況下?lián)碛凶孕谢謴?fù)數(shù)據(jù)的技術(shù)和能力,這才是用戶和企業(yè)的雙贏的解決方案,如果企業(yè)做不到這一點,會面臨可能的品牌損害和客戶流失。
該研究同樣證明了以上的觀點,也就是某些消費者會快速對遭受勒索軟件攻擊存在數(shù)據(jù)風(fēng)險的公司失去信心——44%的消費者會停止從這類公司購買商品。
各國的處理
中國:80%的受訪者認(rèn)為企業(yè)不應(yīng)該和犯罪分子進行談判協(xié)商,但是當(dāng)涉及到個人數(shù)據(jù)時,這些受訪者容易改變主意(希望企業(yè)通過談判拿回數(shù)據(jù)),拒絕談判的比例也從80%降低到只有16%。
英國:強烈抵制網(wǎng)絡(luò)欺詐/欺凌,81%的人認(rèn)為企業(yè)不應(yīng)該與罪犯進行談判。
法國:這似乎是被調(diào)查國家/地區(qū)中最寬容的受訪者,其中有24%的人會責(zé)怪公司負(fù)責(zé)人,有55%的人認(rèn)為只能歸咎于勒索軟件攻擊,只有36%的人考慮在攻擊后放棄公司的服務(wù)。
美國:最普遍的做法是通過罰款來指責(zé)相關(guān)負(fù)責(zé)人,這一比例達到41%
此外,在日本和中國,遭受攻擊后分別有49%和51%的公司服務(wù)中斷,而66%的中國受訪者認(rèn)為會將問題歸咎于業(yè)務(wù)負(fù)責(zé)人,相比而言,德國對攻擊者最為嚴(yán)厲,29%受訪者認(rèn)為公司領(lǐng)導(dǎo)人是罪魁禍?zhǔn)住?/p>