近日,Veritas發(fā)布了最新勒索軟件調研報告。結果顯示,面對勒索軟件攻擊,絕大多數消費者認為企業(yè)不應向黑客屈服,并應拒絕支付贖金。但若消費者的個人數據在攻擊中受到波及,他們則很可能改變想法,希望企業(yè)向犯罪分子支付平均每位客戶約1167美元的贖金。同時,企業(yè)也將面臨業(yè)務中斷,聲譽影響和客戶信任等多維度的嚴峻挑戰(zhàn)。
在12000名受訪者中,71%認為企業(yè)不應屈服于勒索錢財的黑客。然而,當被問及倘若自身數據受影響,要求企業(yè)向黑客支付多少贖金時,受訪者針對不同類型數據所提出的平均金額如下:
多國受訪者針對不同類型數據所提出的平均贖金額度
此外,近三分之二 (65%) 的受訪者表示,如果企業(yè)無法取回被黑客竊取的數據,那用戶本人應獲得相應補償。
Veritas公司大中華區(qū)總裁楊晨表示:“面對勒索軟件攻擊,企業(yè)無論支付贖金與否都是輸家。這次Veritas調研給出了非常明確的答案,企業(yè)可以從管理源頭解決問題,以免陷入‘付還是不付’的困境。這就需要加強企業(yè)信息系統(tǒng)防御能力,制定完備的數據恢復方案,為突發(fā)的勒索攻擊做好準備。”
中國受訪者對勒索軟件攻擊的看法
在受訪者就企業(yè)如何做好信息系統(tǒng)防御能力的回答中,這一點再次得到驗證。受訪者表示,企業(yè)最應使用的兩大基本技術是保護軟件 (79%) 和數據備份副本 (62%)。在一般情況下,采用了這兩大技術的企業(yè)通常能阻止攻擊或安全恢復數據,無需向攻擊者支付相應贖金,從而更好地應對勒索軟件。
Veritas強調:“過去,勒索軟件只會影響少數人,只要支付幾千元的贖金,他們就能重新訪問被加密的個人電腦。如今,網絡犯罪分子越來越傾向于攻擊防護薄弱的企業(yè),平均每年的勒索總額激增至數十億美元。其中,企業(yè)損失不僅僅在于贖金,客戶也希望企業(yè)對其損失進行賠償。更重要的是,面對業(yè)務中斷、生產損失、難以交付產品和開票的困境,企業(yè)往往需要耗費大量資金才能重回正軌。有數據預測,今年全球勒索軟件造成的損失預計將超過115億美元,這還不包括企業(yè)品牌聲譽受損所帶來的損失。”
應對勒索軟件攻擊,保護與備份技術至關重要
Veritas的勒索軟件調研主要詢問了中國、法國、德國、日本、英國和美國的消費者對勒索軟件的看法。 其中一些調研結果可能讓部分CEO感到意外——高達40%的消費者認為企業(yè)領導者應當對勒索攻擊負責。其中,中國消費者最為嚴厲,66%的中國受訪者將其責任歸咎于企業(yè)負責人。具體來看,調查結果顯示:
· 近四分之一 (23%) 的消費者表示CEO應被判刑;
· 近三分之一 (30%) 的消費者表示應禁止CEO再管理企業(yè);
· 近三分之一 (35%) 的消費者表示CEO應支付賠償;
· 超過四分之一 (27%) 的消費者表示CEO應引咎辭職;
· 四分之一 (25%) 的消費者表示CEO應減薪或降職;
· 超過五分之二 (42%) 的消費者表示CEO應公開道歉。
楊晨總結稱:“在不支付贖金這一點上,業(yè)界已經達成了共識。支付贖金通常會使事態(tài)進一步擴大,并為攻擊者提供更多資源,助長更頻繁的勒索攻擊。黑客通常會在已付贖金的企業(yè)的設備中留下漏洞,以便卷土重來,持續(xù)勒索。對企業(yè)而言,勒索軟件所造成的真正負面影響在于業(yè)務中斷,生產損失和聲譽影響。因此,企業(yè)應部署全方位的數據保護解決方案,未雨綢繆,防患未然。”
網頁名稱:Veritas:面對勒索攻擊企業(yè)或陷入“付與不付”的兩難
當前鏈接:http://chinadenli.net/article16/cpdidg.html
成都網站建設公司_創(chuàng)新互聯(lián),為您提供搜索引擎優(yōu)化、動態(tài)網站、App開發(fā)、企業(yè)建站、網站設計、標簽優(yōu)化
聲明:本網站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)