關(guān)于網(wǎng)絡(luò)安全,企業(yè)領(lǐng)導(dǎo)者應(yīng)該了解的3件事
?隨著全球疫情期間世界各地數(shù)百萬人轉(zhuǎn)向遠(yuǎn)程工作,網(wǎng)絡(luò)安全再次成為關(guān)注的焦點。勒索軟件是一種通過網(wǎng)絡(luò)傳播的惡意軟件,它通過感染計算機(jī)并限制對關(guān)鍵用戶數(shù)據(jù)的訪問來獲取贖金。每起勒索軟件攻擊事件的成本可達(dá)到近200萬美元,對全球經(jīng)濟(jì)的影響超過200億美元。去年,勒索軟件攻擊增加了93%。
隨著公民越來越熟悉他們的數(shù)據(jù)價值,任何疏忽、濫用或缺乏足夠的保護(hù)已成為整個亞太和日本地區(qū)公司董事會可能面臨的焦點問題。隨著集體訴訟和消費者團(tuán)體主導(dǎo)的訴訟不斷增加,承擔(dān)起保護(hù)用戶數(shù)據(jù)和隱私免受勒索軟件和其他網(wǎng)絡(luò)攻擊威脅的責(zé)任對企業(yè)來說比以往任何時候都更加重要。
數(shù)據(jù)和隱私成為如此重要的話題的另一個原因是時機(jī)。趨勢科技(Trend Micro)最近的一項調(diào)查發(fā)現(xiàn),亞太地區(qū)是世界上第二個最易受到網(wǎng)絡(luò)攻擊的地區(qū),僅次于北美。勒索軟件攻擊在該地區(qū)的網(wǎng)絡(luò)威脅中排名前五,而人們對公司的準(zhǔn)備工作普遍信心不足: 86%的調(diào)查對象認(rèn)為他們在未來12個月內(nèi)會被攻破,這是令人吃驚的。
在了解到這些信息后,企業(yè)領(lǐng)導(dǎo)者應(yīng)該打起精神并注意到,數(shù)據(jù)泄露不再是公司內(nèi)部存在的問題,它們也存在于董事會層面。展望未來,企業(yè)領(lǐng)導(dǎo)者應(yīng)該期待在確保實施正確的網(wǎng)絡(luò)安全措施方面有越來越大的推動力。
以下是實施安全措施時需要關(guān)注的三件事。
一、強(qiáng)調(diào)對所有人進(jìn)行網(wǎng)絡(luò)安全培訓(xùn)的重要性
勒索軟件有像野火一樣在系統(tǒng)中迅速蔓延的能力,但它還是需要一個入口,如受感染的電子郵件、電子郵件附件或應(yīng)用程序。組織中的任何人,無論他們擔(dān)任何種職務(wù),都有可能將勒索軟件引入系統(tǒng)。
全面的、定期的、與時俱進(jìn)的最佳網(wǎng)絡(luò)安全實踐培訓(xùn)是保持系統(tǒng)和利潤安全的最佳預(yù)防措施,因此要確保公司的網(wǎng)絡(luò)安全計劃為此類培訓(xùn)提供了所需資源。
二、 保持殺毒軟件和防惡意軟件的更新
最新的殺毒軟件和防惡意軟件可以幫助捕捉和消除最常見的勒索軟件。和其他軟件一樣,它需要經(jīng)常更新,不過如果使用得當(dāng),它可以最大限度地減少停機(jī)和中斷的問題,讓您的企業(yè)系統(tǒng)保持清潔。
三、準(zhǔn)備好一個安全的備份
如果保護(hù)措施失效,企業(yè)發(fā)現(xiàn)自己正在應(yīng)付勒索軟件的攻擊,他們可以通過從安全可靠的備份中恢復(fù)數(shù)據(jù)來再次訪問系統(tǒng),這使企業(yè)免于停機(jī)、數(shù)據(jù)損失和支付昂貴的贖金。例如,Veeam的勒索軟件防御解決方案可以恢復(fù)企業(yè)的數(shù)據(jù)和系統(tǒng),同時遵守合規(guī)標(biāo)準(zhǔn),并向用戶提供實時更新和警報。在恢復(fù)系統(tǒng)之前,該備份解決方案會對文件進(jìn)行惡意軟件掃描,并為一系列文件提供靈活的存儲選項。
勒索軟件攻擊的可能性比以前大得多,但它們不一定會讓企業(yè)利潤損失慘重。有了正確的網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施和適當(dāng)?shù)呐嘤?xùn),公司就可以做足準(zhǔn)備來防御這些“進(jìn)擊的漏洞”。