<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預覽,將在時失效
      政企安全 正文
      發私信給實習小蘇
      發送

      0

      WannaCry勒索病毒,企業文件安全保護的啟蒙課

      本文作者: 實習小蘇 2017-05-18 20:40
      導語:WannaCry對于企業文件安全的影響

      雷鋒網按:本文作者「舒克和貝塔」,雷鋒網宅客頻道授權發布。

      5月12日晚,勒索病毒“WannaCry”感染事件在全球爆發,病毒已經擴散至全球上百個國家和地區,并造成超過7.5萬起電腦病毒攻擊事件 。

      該勒索軟件對于企業局域網或內網的主機系統破壞性尤其嚴重,據360數據顯示,僅上周五、周六兩天,國內出現了29000多個感染了該勒索病毒的IP,本次病毒事件波及教育科研單位、商業中心、醫療單位等等,情況十分嚴峻。據阿里云首席安全研究員吳翰清分析,“這次蠕蟲式傳播的病毒是 2.0 版本,而在之前還有1.0 版本。”那之后是否還會出現3.0版本、4.0版本……

      勒索病毒只能預防,中毒文件不可恢復

      WannaCry勒索病毒和CIH病毒、熊貓燒香、冰河木馬、Worm_Vobfus蠕蟲等病毒不是一個級別的,WannaCry勒索病毒只能防,破解只存在理論可能,而目前全世界仍然無解,企業一旦中毒,核心數據資產文件不可恢復,對于中毒企業而言將是一場毀滅性的災難,還沒中毒的企業必須第一時間預防WannaCry勒索病毒。

      筆者發稿前通過百度指數查詢“病毒查殺”、“備份軟件”、“數據備份”代表用戶對文件備份和病毒查殺需求的部分關鍵詞發現,5月13日之后,三類詞匯在百度上的檢索量呈上升趨勢,且在5月15日(周一以及第二波病毒來襲)時呈明顯增長。

      從病毒的傳播情況判斷,用戶對文件備份和病毒查殺的關注度和需求會持續走高,側面反映出病毒出現前用戶不重視文件備份甚至不知道如何進行文件備份,以至于病毒出現后由于擔心重要數字資產的丟失而恐慌。

      WannaCry勒索病毒,企業文件安全保護的啟蒙課

      企業文件安全遭威脅,WannaCry勒索病毒并非首例

      WannaCry勒索病毒的爆發,是在為中國企業文件安全保護又一次敲響了一個警鐘。在企業為預防病毒手忙腳亂的同時,企業是否還記得在過去幾年還有很多其他各類的安全事件嚴重威脅著企業文件的安全?因為文件保護不到位而丟失或者無法修復的真實案例信手拈來。

      病毒感染導致文件無法修復

      2015年5月,比特幣病毒CTB-Locker橫行,主要通過郵件附件傳播,因敲詐金額較高,該類木馬投放精準,瞄準“有錢人”,通過大企業郵箱、高級餐廳官網等方式傳播,中木馬十分鐘后,木馬會給受感染電腦中的docx、pdf、xlsx、jpg等110種文件加密,幾乎覆蓋全部類型的文檔和圖片,使其無法正常打開。

      中木馬后,雖然可以使用殺毒軟件殺掉該木馬,但加密文件沒有任何辦法還原。如果超過96小時未支付,木馬不再彈窗,加密文件也隨之被永久鎖定。

      短短幾日已造成國內上千臺電腦中招,其中不乏國內眾多知名企業,保守估計造成經濟損失可能會達到上千萬元。病毒感染導致企業文件無法修復不僅為企業造成巨額的經濟損失,更是為構建企業核心數字資產大腦增加阻力,迫使企業發展放緩。

      員工電腦硬盤損壞公司核心資料永久丟失

      今年4月初,王先生致電重慶晚報24小時新聞熱線966988說,2年多前,他的聯想電腦剛到手時,為方便資料保存,他又花錢購買了一個固態硬盤,“我的電腦要儲存許多寶貴的工作資料和數據,為了安全,就選擇了某品牌的固態硬盤,因為它號稱安全性非常高,沒想到才2年多時間這個硬盤反復出問題,這已經是第三次了,因為硬盤有質保,每次該品牌的工作人員都會重新換個新的,這次硬盤又壞了,里面數據全部丟失,包括表單等工作數據以及跟一所大學項目合作是為其撰寫的調查報告,整個數據價值3萬~5萬元。”硬盤損壞丟失的不僅是資料,還有企業在合作方中的可信賴度,后續合作也必然受到影響。

      公司服務器被黑客攻擊,無加密文件大量泄露

      2009年4月,四川省某市房產管理局網站服務器遭受黑客入侵,其內部網絡服務器也相繼被入侵,內網機密信息泄露,造成不可估量的損失。更為嚴重的是,網站網頁中被植入惡意木馬,致使訪問政府站點的用戶大量密碼、銀行賬號、股票交易賬號、游戲賬號,造成了極為嚴重的后果。對于該房產管理局而言,受到的應該不僅僅是“處分”,政府部門的信息安全問題關系到千千萬萬老百姓的安全。

      員工離職致大量機密資料泄露

      近日,老干媽公司離職人員賈某涉嫌侵犯商業秘密案,已被刑事拘留的事件炒的沸沸揚揚。2003年至2015年4月,賈某歷任老干媽公司質量部技術員、工程師等職,掌握老干媽公司專有技術、生產工藝等核心機密信息。2015年11月,賈某以假名做掩護在本地另一家食品加工企業任職,從事質量技術管理相關的工作。

      在本起涉嫌商業秘密泄露的案件中,辦案偵查員搜查扣押了賈某隨身攜帶的移動硬盤及內含的電子證據資料,并在其臺式電腦中發現大量涉及老干媽公司商業秘密的內部資料。離職后隨意將機密資料帶走,賈某商業泄密案坐實,對老干媽公司而言,仿冒品帶來的除了是經濟損失,名譽損失才更至關重要。

      無論是病毒感染,員工電腦硬盤損壞還是公司服務器被黑,亦或是老干媽離職員工通過移動硬盤輕易帶走公司核心數據資產等,都會讓人反思,國內對文件沒有統一管控的企業并不少,潛伏的文件丟失、商業機密泄露等危機會不會集中爆發?

      或許,WannaCry勒索病毒的這次爆發就是一堂企業文件安全保護的啟蒙課,讓這個企業里最大的安全隱患再一次的回歸到了我們的視線。

      80%企業核心數據,仍處于失控狀態

      在過去的幾年,我們談到企業大數據,更多是討論企業的結構化數據,也就是存在于數據庫中的企業的生產數據、交易數據、銷售數據等等,這些數據存儲相對集中,比較容易通過不同的數據應用提取對業務有幫助的分析價值。

      目前企業普遍還沒有對另一類規模更大、價值更高的數據產生足夠的關注,這些數據是以各種文檔、圖片、視頻、音頻文件為代表的非結構化數據。這類數據目前處于極度分散的狀態,而他們往往承載的是企業商業價值最核心的知識/商業信息,這些數據的丟失、泄露或者無法訪問共享都會給企業的信息安全、知識傳承和業務效率帶來極大的影響。美國奧斯特曼研究公司(Osterman Research)在 2016 年的一份白皮書報告中,對北美 187 位來自IT/HR領域的人員深入調查,分析員工離職對企業信息安全的影響,詳情請見下表:

      WannaCry勒索病毒,企業文件安全保護的啟蒙課

      隨著互聯網云計算的發展,非結構化數據的數量日趨增大。據統計,當前非結構化數據的內容占據了數據海洋的80%,并將在2020年之前以44倍的速度迅猛增長。

      數字時代即將到來,非結構化數據是企業絕大部門的工作產出,企業的知識大腦,企業商業價值的導體,它的安全性卻并沒有被企事業單位高度重視,甚至沒有對非結構化數據進行統一的備份和存儲,更不用說管理和能產生更大價值的協作。WannaCry勒索病毒的這次爆發只是其中一種導致企業文件安全風險的因素,企業需要從現在起系統化的對文件進行安全保護,因為這些最重要的數據可能再丟一次就永遠找不回來了。

      企業文件保護亡羊補牢,為時不晚

      近日筆者有幸就“企業信息安全管理”問題采訪到DNV GL大中國區BCM(業務連續性管理)產品經理宋琳女士(編者注:DNV GL是中國信息安全及云安全認證領域的領導者,為國內包括騰訊、網易等企業提供服務)。宋琳女士認為,“如今多數企業安全事件的發生和安全隱患的存在,30%可能是技術的原因,但更大可能說是管理不善造成的,理解并重視信息安全管理對于企業運營的作用,將技術手段和管理措施落地,對于實現企業信息安全目標來說尤其重要”。

      企業對各類信息資產的保護以及企業IT平臺的高可用性,是信息安全的重要目標,在企業信息安全管理建設中,宋琳女士提出很多實操性建議,筆者概括總結為下面兩方面:

      1. 識別重要的信息資產

      信息資產的存在形式有多種,紙張、各種介質、服務器、PC機、照片甚至手機郵件等。信息資產概括總結為四點:1)軟件;2) 硬件:包括服務器及相關的基礎設施如網絡等;3)存在于各個應用系統內的結構化數據信息;4)員工日常使用的文檔、圖片等非結構化數據信息;5)企業內外所有可能接觸到敏感信息的人員; 

      2. 信息資產風險處理

      信息資產處理策略可按照降低風險、規避風險、轉移風險和接受風險四步走。

      降低風險——針對風險評估中發現的高風險實施技術加管理的有效控制,將風險降低到可接受的程度,減小威脅發生的可能性和彌補技術管理漏洞。及時有效的測試和打補丁,員工入離職及轉崗時,權限要及時調整到位等,做好所有的變更流程等,并且建議企業相關部門定期抽查;

      規避風險——組織可以選擇放棄某些可能引來風險的業務或資產。將重要的信息資料多重多地備份,比如產品研發、財務等重要資料可以備份到云端,可以使用企業網盤類產品實時對重要資料的備份,避免因為WannaCry勒索病毒而造成毀滅性損失;

      轉移風險——將風險全部或者部分轉移到其他責任方。選擇企業網盤服務商時一定選擇更有保障的產品,比如億方云的數據責任險更有保障;

      接受風險——所有預防措施都已經在可控范圍之內,若發生安全事故,需要及時補救,將損失降到最低。

      互聯網是沒有絕對安全的,數字時代,重視企業數據安全是一件永無止境的事情。對于企業來說,沒有一個方案能夠100%的保證企業文件的絕對安全,逐步建立對于企業信息完全防范的意識和預案至關重要,就現階段而言,企業做好文件備份是關鍵。

      雷鋒網再次申明:本文作者「舒克和貝塔」。媒體或商業轉載必須獲得原作者授權,違者必追究法律責任。

      雷峰網特約稿件,未經授權禁止轉載。詳情見轉載須知

      分享:
      相關文章
      當月熱門文章
      最新文章
      請填寫申請人資料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
      立即設置 以后再說
      主站蜘蛛池模板: 日本亚洲色大成网站www久久| 在线亚洲+欧美+日本专区| 久久国产精品77777| 丁香六月婷婷综合激情欧美| 色欲AV综合久久久一区二区三区电影| 午夜福利影院不卡影院| 爆菊熟女人妻| 最近最新中文字幕免费的一页| 亚洲女同视频在线观看 | 欧美老妇牲交videos| 久久久精品人妻一区二区三区 | 精品人妻系列无码人妻漫画| 云南省| 亚洲午夜福利一区二区| 俺来也俺也啪www色| 日韩AV无码中文一区二区三区| 伊人毛片| 3p露脸在线播放| 欧美538顶级| 国产性猛交xxxx乱大的交| 豆花AV| 免费在线观看av毛片| 国产精品爽爽ⅴa在线观看| 色婷婷久久久swag精品| 国产精品亚洲аv无码播放| 你懂的网址国产日韩网址| xxxx丰满少妇高潮| 九九精品在线看| 国内精品视频一区二区三区| 久久天天躁狠狠躁夜夜| 狼友AV在线| 777天堂麻豆爱综合视频| 久久久久久久久18禁秘| 国产又色又爽又高潮免费| 日韩成人一区二区三区在线观看 | 久久一本人碰碰人碰| 全亚洲精品成人| 国产精品欧美一区二区三区| 亚洲少妇人妻无码视频| 国产色精品vr一区二区| 亚洲色一区二区|