多國(guó)受訪者針對(duì)不同類型數(shù)據(jù)所提出的平均贖金額度
此外,近三分之二 (65%) 的受訪者表示,如果企業(yè)無(wú)法取回被黑客竊取的數(shù)據(jù),那用戶本人應(yīng)獲得相應(yīng)補(bǔ)償。
Veritas 公司大中華區(qū)總裁楊晨表示:“面對(duì)勒索軟件攻擊,企業(yè)無(wú)論支付贖金與否都是輸家。這次Veritas調(diào)研給出了非常明確的答案,企業(yè)可以從管理源頭解決問題,以免陷入‘付還是不付’的困境。這就需要加強(qiáng)企業(yè)信息系統(tǒng)防御能力,制定完備的數(shù)據(jù)恢復(fù)方案,為突發(fā)的勒索攻擊做好準(zhǔn)備?!?br>
中國(guó)受訪者對(duì)勒索軟件攻擊的看法
在受訪者就企業(yè)如何做好信息系統(tǒng)防御能力的回答中,這一點(diǎn)再次得到驗(yàn)證。受訪者表示,企業(yè)最應(yīng)使用的兩大基本技術(shù)是保護(hù)軟件 (79%) 和數(shù)據(jù)備份副本 (62%)。在一般情況下,采用了這兩大技術(shù)的企業(yè)通常能阻止攻擊或安全恢復(fù)數(shù)據(jù),無(wú)需向攻擊者支付相應(yīng)贖金,從而更好地應(yīng)對(duì)勒索軟件。
Veritas強(qiáng)調(diào):“過去,勒索軟件只會(huì)影響少數(shù)人,只要支付幾千元的贖金,他們就能重新訪問被加密的個(gè)人電腦。如今,網(wǎng)絡(luò)犯罪分子越來越傾向于攻擊防護(hù)薄弱的企業(yè),平均每年的勒索總額激增至數(shù)十億美元。其中,企業(yè)損失不僅僅在于贖金,客戶也希望企業(yè)對(duì)其損失進(jìn)行賠償。更重要的是,面對(duì)業(yè)務(wù)中斷、生產(chǎn)損失、難以交付產(chǎn)品和開票的困境,企業(yè)往往需要耗費(fèi)大量資金才能重回正軌。有數(shù)據(jù)預(yù)測(cè),今年全球勒索軟件造成的損失預(yù)計(jì)將超過 115 億美元,這還不包括企業(yè)品牌聲譽(yù)受損所帶來的損失。”
應(yīng)對(duì)勒索軟件攻擊,保護(hù)與備份技術(shù)至關(guān)重要?
Veritas的勒索軟件調(diào)研主要詢問了中國(guó)、法國(guó)、德國(guó)、日本、英國(guó)和美國(guó)的消費(fèi)者對(duì)勒索軟件的看法。?其中一些調(diào)研結(jié)果可能讓部分 CEO 感到意外——高達(dá) 40% 的消費(fèi)者認(rèn)為企業(yè)領(lǐng)導(dǎo)者應(yīng)當(dāng)對(duì)勒索攻擊負(fù)責(zé)。其中,中國(guó)消費(fèi)者最為嚴(yán)厲,66% 的中國(guó)受訪者將其責(zé)任歸咎于企業(yè)負(fù)責(zé)人。具體來看,調(diào)查結(jié)果顯示:
·近四分之一 (23%) 的消費(fèi)者表示 CEO 應(yīng)被判刑;
·近三分之一 (30%) 的消費(fèi)者表示應(yīng)禁止 CEO 再管理企業(yè);
·近三分之一 (35%) 的消費(fèi)者表示 CEO 應(yīng)支付賠償;
·超過四分之一 (27%) 的消費(fèi)者表示 CEO 應(yīng)引咎辭職;
·四分之一 (25%) 的消費(fèi)者表示 CEO 應(yīng)減薪或降職;
·超過五分之二 (42%) 的消費(fèi)者表示 CEO 應(yīng)公開道歉。?
楊晨總結(jié)稱:“在不支付贖金這一點(diǎn)上,業(yè)界已經(jīng)達(dá)成了共識(shí)。支付贖金通常會(huì)使事態(tài)進(jìn)一步擴(kuò)大,并為攻擊者提供更多資源,助長(zhǎng)更頻繁的勒索攻擊。黑客通常會(huì)在已付贖金的企業(yè)的設(shè)備中留下漏洞,以便卷土重來,持續(xù)勒索。對(duì)企業(yè)而言,勒索軟件所造成的真正負(fù)面影響在于業(yè)務(wù)中斷,生產(chǎn)損失和聲譽(yù)影響。因此,企業(yè)應(yīng)部署全方位的數(shù)據(jù)保護(hù)解決方案,未雨綢繆,防患未然。”
調(diào)研方法
3Gem 在?Veritas?Technologies LLC 的委托下開展調(diào)查并編輯統(tǒng)計(jì)信息。至2020 年 4 月,對(duì)各大市場(chǎng)(中國(guó)、法國(guó)、德國(guó)、日本、英國(guó)和美國(guó))總計(jì) 2,000 名消費(fèi)者進(jìn)行了采訪,全球樣本為 12000 名 18 歲以上的成年人。