新聞中心
隨著勒索軟件(即劫持企業(yè)數(shù)據(jù)或應(yīng)用直至企業(yè)為數(shù)據(jù)的解密支付錢財(cái))威脅的不斷增長(zhǎng),各行各業(yè)的企業(yè)發(fā)現(xiàn),為了使勒索者釋放公司的機(jī)密信息,需要與這些犯罪份子談判。

創(chuàng)新互聯(lián)長(zhǎng)期為上千客戶提供的網(wǎng)站建設(shè)服務(wù),團(tuán)隊(duì)從業(yè)經(jīng)驗(yàn)10年,關(guān)注不同地域、不同群體,并針對(duì)不同對(duì)象提供差異化的產(chǎn)品和服務(wù);打造開(kāi)放共贏平臺(tái),與合作伙伴共同營(yíng)造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為沁水企業(yè)提供專業(yè)的網(wǎng)站建設(shè)、成都網(wǎng)站制作,沁水網(wǎng)站改版等技術(shù)服務(wù)。擁有十載豐富建站經(jīng)驗(yàn)和眾多成功案例,為您定制開(kāi)發(fā)。
10年的玉林網(wǎng)站建設(shè)經(jīng)驗(yàn),針對(duì)設(shè)計(jì)、前端、開(kāi)發(fā)、售后、文案、推廣等六對(duì)一服務(wù),響應(yīng)快,48小時(shí)及時(shí)工作處理。全網(wǎng)營(yíng)銷推廣的優(yōu)勢(shì)是能夠根據(jù)用戶設(shè)備顯示端的尺寸不同,自動(dòng)調(diào)整玉林建站的顯示方式,使網(wǎng)站能夠適用不同顯示終端,在瀏覽器中調(diào)整網(wǎng)站的寬度,無(wú)論在任何一種瀏覽器上瀏覽網(wǎng)站,都能展現(xiàn)優(yōu)雅布局與設(shè)計(jì),從而大程度地提升瀏覽體驗(yàn)。創(chuàng)新互聯(lián)從事“玉林網(wǎng)站設(shè)計(jì)”,“玉林網(wǎng)站推廣”以來(lái),每個(gè)客戶項(xiàng)目都認(rèn)真落實(shí)執(zhí)行。
例如,某醫(yī)院曾為被犯罪份子加密的系統(tǒng)支付10多萬(wàn)元。在遭受攻擊期間,醫(yī)院的工作人員恢復(fù)了一些紙質(zhì)記錄,并將一些高風(fēng)險(xiǎn)的病人轉(zhuǎn)移到本地醫(yī)院。該醫(yī)院的許多操作都依賴計(jì)算機(jī)和互聯(lián)網(wǎng)訪問(wèn),如果醫(yī)院不能訪問(wèn)這些系統(tǒng),其帶來(lái)的后果將是災(zāi)難性的。
如果數(shù)據(jù)或軟件無(wú)法訪問(wèn),就會(huì)延誤企業(yè)的運(yùn)行,給企業(yè)帶來(lái)金錢損失,并破壞企業(yè)信譽(yù)。因此,企業(yè)管理層將不斷增長(zhǎng)的勒索軟件威脅作為一種企業(yè)風(fēng)險(xiǎn)而不是單純的IT問(wèn)題至關(guān)重要。
在發(fā)生事件時(shí),時(shí)間是關(guān)鍵問(wèn)題。企業(yè)等待的時(shí)間越長(zhǎng),企業(yè)的職能和聲譽(yù)遭受損害的時(shí)間就越長(zhǎng)。所以,在攻擊發(fā)生之前,企業(yè)制定一個(gè)勒索軟件事件的響應(yīng)計(jì)劃(其中包括決定是否為被劫持的數(shù)據(jù)花錢)是很重要的。從根本上說(shuō),是否向勒索者付款是一個(gè)要求企業(yè)慎重考慮的企業(yè)決策,因而必須提前討論和決定。
雖然每個(gè)企業(yè)的特點(diǎn)不同,但在威脅發(fā)生之前,任何企業(yè)都可以采取一些措施。在攻擊之前考慮這些問(wèn)題不但有助于事件響應(yīng),而且還可以向客戶和公司利益的相關(guān)人員及公眾展示,企業(yè)有一套應(yīng)對(duì)勒索軟件事件的健全策略。
在制定計(jì)劃和考慮是否向勒索者付款時(shí),企業(yè)需要考慮如下問(wèn)題:
1.企業(yè)是否擁有數(shù)據(jù)的備份和鏡像?
隨著公司數(shù)據(jù)以指數(shù)級(jí)增長(zhǎng),企業(yè)要知道擁有哪些信息及其存放位置是很困難的。但是,這對(duì)于決定是否需要向勒索者支付金錢。如果公司有一套被劫持的數(shù)據(jù)的備份,企業(yè)還可以用備份恢復(fù)生成新的數(shù)據(jù)副本,而無(wú)需向勒索者付款。
2.數(shù)據(jù)的重要性如何?
企業(yè)應(yīng)當(dāng)清查其數(shù)據(jù)和系統(tǒng),確認(rèn)一些至關(guān)重要的運(yùn)營(yíng)要素,然后決定企業(yè)需要為被劫持的數(shù)據(jù)花費(fèi)多少錢。一旦發(fā)生了攻擊,提前決定具體標(biāo)準(zhǔn)可以使對(duì)勒索者的響應(yīng)更為簡(jiǎn)易。
3.聲譽(yù)受到怎樣的損害?
對(duì)于致力于為大眾提供服務(wù)和保護(hù)的企業(yè)來(lái)說(shuō),聲譽(yù)受到損害的后果尤其嚴(yán)重。企業(yè)除了考慮到被劫持?jǐn)?shù)據(jù)的重要性,還要考慮到企業(yè)響應(yīng)勒索軟件的攻擊方式如何影響到企業(yè)聲譽(yù)。
4.考慮多種可能性
雖然向勒索者支付錢財(cái)是勒索者釋放數(shù)據(jù)的最簡(jiǎn)單方法,但是不能絕對(duì)地保證犯罪份子一定會(huì)歸還企業(yè)的數(shù)據(jù)和信息,因?yàn)槠髽I(yè)畢竟是在與專業(yè)的竊賊打交道。但是,多數(shù)企業(yè)都可以得到其數(shù)據(jù)。另一種看法是,支付“勒索金”只能鼓勵(lì)犯罪者,并使其變本加厲。但是,同樣可能的情況是,企業(yè)可能成為一個(gè)不受關(guān)注的目標(biāo),因?yàn)榇撕笃髽I(yè)會(huì)更警覺(jué)并針對(duì)此類攻擊而強(qiáng)化系統(tǒng)。
在支付勒索金并且企業(yè)的數(shù)據(jù)被解鎖后,常規(guī)的企業(yè)功能就能恢復(fù)。非常重要的是,公司解決攻擊造成的潛在余波和公司的反應(yīng)是很重要的。企業(yè)應(yīng)當(dāng)考慮如何將其策略傳達(dá)到客戶和行業(yè),并提升企業(yè)股東的信心和強(qiáng)化安全以防止下一次攻擊。
在事件發(fā)生之前而不是在攻擊發(fā)生期間就徹底地思考這些假設(shè)是非常關(guān)鍵的。準(zhǔn)備好一套清晰的響應(yīng)計(jì)劃幫助企業(yè)決定是否需要為被劫持或加密的數(shù)據(jù)支付贖金,有助于理性地對(duì)付攻擊,并制定最佳決策。
標(biāo)題名稱:如何能在遭遇勒索軟件攻擊時(shí)硬氣地“拒絕支付”?
文章分享:http://www.dlmjj.cn/article/cdisjsj.html


咨詢
建站咨詢
