關于網(wǎng)絡安全,企業(yè)領導者應該了解的3件事
?隨著全球疫情期間世界各地數(shù)百萬人轉(zhuǎn)向遠程工作,網(wǎng)絡安全再次成為關注的焦點。勒索軟件是一種通過網(wǎng)絡傳播的惡意軟件,它通過感染計算機并限制對關鍵用戶數(shù)據(jù)的訪問來獲取贖金。每起勒索軟件攻擊事件的成本可達到近200萬美元,對全球經(jīng)濟的影響超過200億美元。去年,勒索軟件攻擊增加了93%。
隨著公民越來越熟悉他們的數(shù)據(jù)價值,任何疏忽、濫用或缺乏足夠的保護已成為整個亞太和日本地區(qū)公司董事會可能面臨的焦點問題。隨著集體訴訟和消費者團體主導的訴訟不斷增加,承擔起保護用戶數(shù)據(jù)和隱私免受勒索軟件和其他網(wǎng)絡攻擊威脅的責任對企業(yè)來說比以往任何時候都更加重要。
數(shù)據(jù)和隱私成為如此重要的話題的另一個原因是時機。趨勢科技(Trend Micro)最近的一項調(diào)查發(fā)現(xiàn),亞太地區(qū)是世界上第二個最易受到網(wǎng)絡攻擊的地區(qū),僅次于北美。勒索軟件攻擊在該地區(qū)的網(wǎng)絡威脅中排名前五,而人們對公司的準備工作普遍信心不足: 86%的調(diào)查對象認為他們在未來12個月內(nèi)會被攻破,這是令人吃驚的。
在了解到這些信息后,企業(yè)領導者應該打起精神并注意到,數(shù)據(jù)泄露不再是公司內(nèi)部存在的問題,它們也存在于董事會層面。展望未來,企業(yè)領導者應該期待在確保實施正確的網(wǎng)絡安全措施方面有越來越大的推動力。
以下是實施安全措施時需要關注的三件事。
一、強調(diào)對所有人進行網(wǎng)絡安全培訓的重要性
勒索軟件有像野火一樣在系統(tǒng)中迅速蔓延的能力,但它還是需要一個入口,如受感染的電子郵件、電子郵件附件或應用程序。組織中的任何人,無論他們擔任何種職務,都有可能將勒索軟件引入系統(tǒng)。
全面的、定期的、與時俱進的最佳網(wǎng)絡安全實踐培訓是保持系統(tǒng)和利潤安全的最佳預防措施,因此要確保公司的網(wǎng)絡安全計劃為此類培訓提供了所需資源。
二、 保持殺毒軟件和防惡意軟件的更新
最新的殺毒軟件和防惡意軟件可以幫助捕捉和消除最常見的勒索軟件。和其他軟件一樣,它需要經(jīng)常更新,不過如果使用得當,它可以最大限度地減少停機和中斷的問題,讓您的企業(yè)系統(tǒng)保持清潔。
三、準備好一個安全的備份
如果保護措施失效,企業(yè)發(fā)現(xiàn)自己正在應付勒索軟件的攻擊,他們可以通過從安全可靠的備份中恢復數(shù)據(jù)來再次訪問系統(tǒng),這使企業(yè)免于停機、數(shù)據(jù)損失和支付昂貴的贖金。例如,Veeam的勒索軟件防御解決方案可以恢復企業(yè)的數(shù)據(jù)和系統(tǒng),同時遵守合規(guī)標準,并向用戶提供實時更新和警報。在恢復系統(tǒng)之前,該備份解決方案會對文件進行惡意軟件掃描,并為一系列文件提供靈活的存儲選項。
勒索軟件攻擊的可能性比以前大得多,但它們不一定會讓企業(yè)利潤損失慘重。有了正確的網(wǎng)絡安全基礎設施和適當?shù)呐嘤?,公司就可以做足準備來防御這些“進擊的漏洞”。