<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    將近70%的首席信息安全官預計會受到勒索軟件攻擊

    VSole2021-10-25 06:02:16

    根據日前發布的一份首席信息安全官的調查報告,發現他們對勒索軟件攻擊的擔憂正在加劇。

    安全知識共享組織CISOs Connect公司針對勒索軟件帶來的影響,對來自各種規模的企業的首席信息安全官進行了調查,他們回答了勒索軟件帶來的問題和親身體驗。

    調查表明,勒索軟件問題將會變得更糟。在接受調查的首席信息安全官中, 69%的受訪者預計在未來一年將會受到勒索軟件攻擊,而去年預計遭受勒索軟件攻擊的比例為53%。

    調查還表明,即使是遭到勒索軟件攻擊的企業,在事后也沒有做好堵塞數據漏洞的準備,近四分之一(23.8%)的企業表示,他們去年曾多次遭到勒索軟件攻擊。

    中型公司更可能成為攻擊目標,擁有1000至4999名員工的中型公司遭受勒索軟件攻擊的比率最高,達到67.5%。雇用10000至25000人的大型公司遭受的勒索軟件攻擊比率第二高,達到62.2%。

    規模較小的公司受到勒索軟件攻擊的可能性較小,但幾率仍然很高,因為雇用少于100人的企業中有20%遭受了勒索軟件攻擊。

    制造業是受到勒索軟件攻擊影響最大的行業,該行業有81.3%的受訪者表示遭到勒索軟件攻擊,其次是電信和科技行業,占79.3%。專業服務行為遭受的攻擊率最低,仍為43.5%。

    對于首席信息安全官來說,在考慮網絡攻擊時,支付贖金是最后關注的事情之一。在提出的11個問題中,支付的贖金數量是倒數第二個關注的問題。相反,他們最擔心的是敏感數據暴露,其次是恢復正常運營的成本,以及業務中斷帶來的潛在收入損失。

    支付贖金的數據證明了這一點,遭受勒索軟件攻擊的企業中有65%支付了贖金。只有55%的支付贖金的企業恢復了所有數據。其余支付贖金的企業只恢復了一部分數據。

    盡管成功率很低,但許多公司仍然愿意支付贖金。調查表明,如果他們在未來一年被攻擊,35.6%的受訪者表示可能會支付贖金,另有25%的受訪者表示他們有50%的幾率支付贖金。

    一些企業(15%)甚至為此類攻擊準備了比特幣,還有17%的企業表示將在必要時支付加密貨幣。

    70%以上的企業制定了事件響應計劃來應對勒索軟件攻擊。報告中的一個令人驚訝的統計數據表示,只有60.7%的受訪者認為他們擁有良好的數據備份和恢復技術。另有23.5%的受訪者表示采用一些安全解決方案但希望升級,14.2%的受訪者表示根本沒有備份解決方案但計劃采用,1.6%的受訪者表示沒有采用備份解決方案的計劃。

    信息安全軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    信息安全產業是四川的特色產業。近日,《四川省“十四五”信息安全產業發展規劃》正式出臺,將推動四川省信息安全產業發展,為數字經濟發展保駕護航。11月22日,省經信廳召開新聞發布會,對《規劃》進行解讀。
    云評估作為確保中國政府和關鍵基礎設施領域云平臺安全的重要措施,云平臺的供應鏈安全也將會成為云評估關注的重點之一。
    雙方將結合各自業務優勢,進行能力融合,共同攜手推出全方位解決方案。
    《安全要求》給出了軟件供應鏈安全保護目標,規定了軟件供應鏈組織管理和供應活動管理的安全要求;適用于指導軟件供應鏈中的需方、供方開展組織管理和供應活動管理,可為第三方機構開展軟件供應鏈安全測試和評估提供依據,也可為主管監管部門提供參考。
    軟件產品和服務關系生產、生活的各個方面,軟件供應鏈安全直接影響社會的穩定運行。
    隨著軟件技術的飛速發展和軟件開發技術的不斷進步,軟件開發和集成過程中常會應用第三方軟件產品或開源組件,其供應鏈中軟件的安全性和可靠性逐步成為軟件產業面臨的重要安全問題。近年來大量涌現的軟件供應鏈安全事件則具有不同的特點,攻擊軟件供應鏈相較于攻擊軟件本身,難度和成本顯著降低,影響范圍一般顯著擴大,并且由于攻擊發生后被供應鏈上的多次傳遞所掩蓋,難以被現有的計算機系統安全防范措施識別和處理。
    工業信息安全快訊
    針對軟件供應鏈的網絡攻擊,常常利用系統固有安全漏洞,或者預置的軟件后門開展攻擊活動,并通過軟件供應鏈形成的網鏈結構將攻擊效果向下游傳播給供應鏈中所有參與者。近年來,軟件供應鏈網絡攻擊事件頻發,影響越來越大。據 Accenture 公司調查,2016 年 60% 以上的網絡攻擊是供應鏈攻擊。裝備軟件供應鏈安全事關國家安全、軍隊安全,一旦出現安全風險將會給國家和軍隊帶來重大安全挑戰,產生的后果不堪設想。
    各類攻防演練的結果證明,軟件供應鏈攻擊已成為投入低、見效快、易突破的有效方式。總體思路與原則:合規是底線,管理是準則,制度是要求,技術是支撐,服務是保障,流程是協作。安全管理制度的建立,能夠規范軟件供應鏈涉及的內部、外部角色的行為,同時提供制度性保障。其次,針對軟件開發各階段與存在的風險,引入對應的安全能力,提供技術支撐,確保安全質量。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类