从勒索软件危机中学到的五点经验

从亚特兰大和纽约的恢复经验中,我们可以学到很多经验教训。这些经验教训可以在处理其他地方机构面临的勒索软件威胁时带来帮助。

2018 年 3 月,亚特兰大市正陷入勒索软件危机当中。当时该市遭遇了大规模勒索软件攻击,破坏了多个关键部门与系统,也成为了新闻媒体的头版头条。不幸的是,自从纽约州的奥尔巴尼遭受攻击以来,勒索软件已经席卷美国,从马里兰的巴尔的摩到佛罗里达的莱克兰比比皆是。勒索软件在 2019 年已经波及七十余个州与地方政府。

[[326654]]

无论如何,想要从如此大规模的攻击中恢复可不是件容易的事情。纽约市在新任 CIO Gary Brantley 的带领下正在努力恢复,他的职责就是要确保此类事件不再发生。

要不要支付赎金

在勒索软件攻击案例中,是否支付赎金是核心问题之一。一方面,付钱会让攻击者在未来更愿意攻击这个肯支付赎金的受害者。另一方面,付钱也无法保证攻击者能够兑现解密数据的承诺。更不用说,支付赎金也无法保证攻击者不在环境中潜伏下来发起另一次攻击。但是,不支付赎金意味着恢复速度会比较慢而且成本更为高昂。

[[326655]]

亚特兰大市没有支付总计约 5 万美元的赎金,最终的恢复工作耗时一年花费超过 700 万美元。Brantley 坚持认为不支付赎金是这座城市做出的最佳选择之一。最终,这为该市提供了建立稳固基础的机会,在此基础上重建的企业与团队比以往任何时刻都更加强大。

事件响应很关键

攻击发生之前就有一个准备就绪的事件响应团队很关键。攻击之前,亚特兰大已经组建了一个团队,包括软件和服务供应商以及国土安全部的人员。在攻击发生的全过程,这些团队都在共同努力。这种统一的响应管理有助于确保在攻击发生时,团队能够更快地遏制攻击的扩散并恢复服务。没有组件该团队的公司、机构、城市都应该考虑自己的事件响应策略。

夯实基础

Brantley 作为 CIO 关注的第一件事就是夯实基础。他最近在旧金山举办的 RSA 大会的演讲上表示“主要的工作之一是夯实基础,正确并始终如一地完成核心工作”。为此,他的团队接受并开始遵循 NIST 网络安全框架(CSF)。最重要的是,由于该市不得不从头开始构建许多系统,因此能够用更快、更新、更安全的技术构建新系统。

[[326656]]

对于亚特兰大这行的技术创新城市来说,这一点尤为重要。亚特拉大拥有世界上最繁忙的客运机场、拥有享誉全球的公共交通系统,而且是智慧城市的领导者。所有这些功能都依赖于坚实的基础架构,而 Brantley 一直在努力建设一个强大的网络安全基础架构。

不只是技术

技术是勒索软件恢复过程中的重要组成部分呢,但 Brantley 还是将精力集中在团队、文化和人员的组建上。他在 RSA 上表示:“从第一天开始,我就花了很多时间来了解团队,进行倾听和学习”。首要的任务是确保合适的人承担合适的工作,然后使用不同技能的新员工来扩展这些工作。

Brantley 知道,只有合适的团队才能进行城市技术改造升级。任何企业、组织都可以从中吸取教训:团队合作的力量永远是复兴总最强大的部分之一。

永远向前看

亚特兰大市利用这场行动刺激了整个城市的技术创新,围绕人脸识别、无人机主动出击,甚至探索利用 5G 的新技术,将这些技术创新与安全性结合起来。

Brantley 补充说道:“这场战役是艰难的,我们遭受攻击却不能反击。我们只能不断向前迈进,永不停歇。”

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/144883.html<

(0)
运维的头像运维
上一篇2025-03-10 09:07
下一篇 2025-03-10 09:08

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注