企业如何为2023年面临的勒索软件攻击做好准备

​在企业决定今年年底前将剩余预算投资到何处时,需要优先考虑新的存储方法,以保护企业最宝贵的资产——数据。

今年初,智利和黑山政府部门遭遇勒索软件攻击,造成了重大损失,并导致银行关闭。英格兰银行的一项研究发现,74%的金融机构表示,网络攻击是预计对英国金融体系影响最大的主要风险之一。金融行业机构每天处理大量的资金和交易,这使他们成为网络攻击最具吸引力的目标之一,因此,对金融行业来说,确保他们采用健壮的数据保护计划是极其重要的,特别是在勒索软件团伙适应新的网络环境并提高攻击规模和复杂性的情况下。

过度自信会给网络安全带来漏洞

尽管金融服务机构的许多高管认识到网络安全领域存在的风险,但这并不总是转化为安全措施和行动。网络安全公司Trend Micro公司在最近进行的研究中发现,金融服务机构比任何其他组织都更有信心免受勒索软件的侵害——75%的受访者表示,他们受到了充分的勒索软件保护。但事实证明,这些机构往往缺乏检测勒索软件的适当工具。Trend Micro公司还发现,通过被勒索软件破坏的供应商或合作伙伴的合作,金融服务机构将面临重大的第三方网络风险。

银行和其他金融机构对于网络攻击者具有如此大的吸引力,实际上这是一个何时而不是是否会遭受网络攻击的问题。不断进化的勒索软件可以找到更多办法避开最好的检测和预防工具。保护敏感数据不受勒索软件威胁的最全面的方法是确保数据在任何情况下都可以恢复,以防止黑客强迫受害者支付赎金。

数据备份的“3-2-1”规则是一个很好的起点,可以作为企业内部实施的最佳实践。该策略要求企业在两种不同类型的存储介质上拥有三份数据副本,其中一份存在异地,其中一个备份应该将不可变写入代码中。不可变性保证了数据库中的信息不会被修改或加密,从而防止了任何的数字篡改,基本上防止了数据勒索。

通过防勒索软件的数据存储最大限度地提高网络安全预算

节假日通常是网络攻击者采用勒索软件攻击商业企业的主要时间,因为他们知道IT和网络安全部门的人员水平较低。Cybereason公司的一项调查表明,与工作日相比,企业在评估攻击范围、阻止和从假日或周末的攻击中恢复所需的时间更长,而规模更大的企业的时间更长。在当前行业人才短缺的情况下,IT和网络安全部门的资源有限,更多地依赖于内部员工。这意味着许多金融机构可能会在没有安全人员或知识来集成新系统的情况下,牺牲数据的可恢复性和可用性以保持在预算范围内。

然而,糟糕的数据保护策略可能会导致停机和数据丢失,从而导致更大的经济损失,这可能会损害与客户的关系以及企业或银行的声誉。企业不要陷入错误的安全感,而现在是对其数据备份解决方案进行更深入研究的时候了,看看它们是否能够真正确保其数据是可恢复的。其目标是在不牺牲简单性和可负担性的情况下寻找具有内在不变性的解决方案。

基于对象的备份存储可以通过对象锁定提供这种不变性。过去在云计算环境中使用的对象存储是一种存储解决方案,它将非结构化数据作为“对象”进行管理,每个对象都附带元数据和唯一标识符。它提供了最佳的商业软件解决方案,以确保勒索软件不会影响存储在其中的数据,使其成为数据备份的完美选择。此外,对象存储具有必要的性能,可以立即恢复服务器上不再访问的任何数据,这意味着企业可以在很少停机或没有停机的情况下检索数据。

积极主动地保护数据是至关重要的,这样企业的IT系统才能在发生勒索软件攻击时做好准备。如果企业选择了响应式路由,那么可能会被迫解密数据、向客户传达数据泄漏或支付高额赎金。企业应该充分利用IT预算,确保现在的支出能够为2023年的业务成功和安全奠定基础。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/124227.html<

(0)
运维的头像运维
上一篇2025-02-23 04:33
下一篇 2025-02-23 04:34

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注