被勒索达740万美元比特币、斥资1亿英镑修复漏洞的世界最大图书馆大英图书馆和世界上最大的邮政集团英国皇家邮政集团近期遭遇了骇客攻击带来的灾难性后果。他们蒙受的损失不仅仅局限于金钱,由于网络中断造成了业务停滞数日乃至多周,对企业的运营、声誉产生了一次重大打击。
也许你认为这些不过只是低概率事件抑或是对自家企业的网络安全信心满满?那就来看看以下的数据吧:根据英国最新的信息自由法披露数据,在截至2023年上半年,运营关键信息技术基础设施服务的组织中共计上报了13起影响关键技术服务运营的关键安全攻击事件。而在2021年和2022年,则仅有4起。而在中国,情况同样不乐观在Veritas近期发布的《数据风险管理:从网络到合规的市场现状》研究报告中有一则结果值得关注:79%的中国受访者表示在过去两年中,其所在企业至少遭受过一次勒索软件攻击,并有87%的人承认事件带来了声誉和经济损失等负面影响。
不得不承认,数字化为企业提质降本增效的同时,也加大了其面临的网络安全风险。一方面,大量的互联网资产与云上业务使企业的对外暴露面急剧扩大;另一方面,在网络攻击和威胁不断演变的背景下,企业如今面临的是更为复杂、更强大的内外双重挑战。
在网络世界充满挑战与不确定性的情况下,企业应对数字化转型的需求显得尤为重要。因此,确保能有效抵抗可能的风险并具备高度可恢复能力的新型网络安全保障机制就变得至关重要。为确保能够成功适应这种新需求,塑造一个既能在面对风险时迅速作出反应又在灾难发生后能迅速恢复的关键性网络架构势在必行。
主动防止小错误的发生
如何打造并提升企业的网络韧性?足球界的“最好的防守就是进攻”一直以来是众多豪门球队和著名教练所推崇的智慧结晶。与之异曲同工,在网络安全管理领域里,这一理念也如出一辙地具有普遍性:预示着传统的网络安全策略正向主动防御方式转变,而不再是被动防御模式。
就此事Veritas表示应该从几个关键方面入手,以获取数据保护和控制上的主动权。
主动展开对网络风险的研究。全面深入的安全风险检查应涵盖企业整体的IT基础设施,识别出企业的关键资产,并找出攻击者可能潜入并窃取这些重要信息的方式。私家侦探,侦探公司,调查公司,查人找物,商务调查,出轨外遇调查,婚外情调查,私人调查,19209219596
必要时采取额外的安全措施。通过对企业进行网络安全风险评估,可以深入了解到企业在维护网络安全方面拥有的优势与劣势,从而制定科学有效的安全对策来堵住网络韧性的薄弱环节。
· 制定事件响应计划 众所周知没有准备就等于失败。即使进行了全面的网络安全风险评估并制定了适当的安全策略,也无法完全避免遭受网络攻击。企业需要将用于隔离威胁、减轻威胁影响的程序与流程记录在案。这其中很多步骤都需要根据具体的业务需求量身定制,并应包括哪些人参与其中和制定出紧急情况应对措施。企业应定期按照计划演练这些程序与流程。
通过网络安全教育来提高员工的安全意识。很多网络攻击是从利用网络钓鱼诱骗员工泄露其公司系统中隐藏的信息开始的。企业应该指导员工如何辨识并抵御网络钓鱼和其他潜在威胁,鼓励他们设定高强度密码。另外,还应协助员工了解自身可能存在的非经批准使用未经授权网络应用的习惯(例如生成式AI)可能会令其公司的敏感数据处于不安全性之下。
对云端数据进行特别保护是必要的 Veritas 指出许多云服务商仅承诺提供服务层面的能力而无法保障客户的数据安全。
· 创建安全报告流程。历史警示我们,要引以为鉴。通过建设强大的IT 报告能力,特别是对于网络安全的报告能力,可以记录事件及应对措施,并对其进行分析,从而发现潜在问题。此外,如果企业当前便已具备这些报告工具,在需要时就能更快、更有效率地开始编写关于网络安全事件的正式报告。
保持高度的警觉并对现实有所敬畏。
王阳明曾说:永远不要低估人性的邪恶。就如在网络世界里,永不能低估黑客恶意的深恶痛绝,当然也切莫高看自己所谓的“优越”。现如今,新型网络袭击技术日新月异,其隐蔽私家侦探,侦探公司,调查公司,查人找物,商务调查,出轨外遇调查,婚外情调查,私人调查,19209219596性和多样程度与日俱增,在攻击成功后给企业造成的损害程度也无法相提并论。此外,据安全供应商Titaniam的数据表明:大型公司、金融机构和政府部门占据了网络攻击的目标领域前三名之位,威胁往往更容易出现在那些看起来难以攻克的地方。
对于这一观点,Veritas表示:要保持警惕与警醒极为关键。
请注意,贵公司是否重视网络安全韧性的问题?若不重视,那么迟早会面临重大的安全漏洞隐患;一旦出现问题,就会受到严重的经济损失或业务损失;更甚者,还有可能影响到公司声誉和竞争力,甚至是生存威胁,因此需要提前做好网络韧性的评估与准备。
不要以为自身处于安全的境地 不要假定您在网络安全方面是绝对保险的。网络犯罪者的创新能力令人难以置信。生成式AI等新型技术只会增加其活动性和胆识。为了确保企业的安全 非常有必要重新审查这些步骤 以保持和强化网络安全态势的韧性。
最终,企业应当不断强化其网络安全韧性,Veritas建议企业遵循这一原则,以确保能有备无患,不留下任何漏洞,尽可能地降低可能出现的危机情况。
关于 Veritas 的更多信息
Veritas Technologies是安全多云数据管理领域领导者,逾8万家大企业客户,包含全球91%的财富百强,均凭借Veritas的安全策略来保证数据保护、恢复性和合规性。在可靠性方面享有盛誉,足以抵御勒索软件等网络攻击威胁,Veritas通过统一平台支持超过800种数据源,100多种操作系统及1400种存储设备;在云级技术的支持下,Veritas正实践其数据自治战略,在降低运营成本的同时实现更大价值。
Veritas中国官方网站 https://www.veritas.com/zh/cn/
Veritas官方微信平台:VERITAS_CHINA(VERITAS中文社区)
顶: 35踩: 85






评论专区