研报总结
核心观点
ransomware 攻击已从单纯的技术或安全问题转变为对企业整体运营和战略的威胁。企业需要调整安全策略,将 ransomware 应对视为一项业务风险,并优先考虑危机管理,以实现更快速的业务恢复。
关键数据和研究结论
- 20% 的安全事件成本归因于品牌声誉损害。
- 传统业务连续性和灾难恢复计划不足以应对现代 ransomware 攻击。
- 33% 的入侵量来自 ransomware 和勒索软件攻击,同比增加 107%。
- 47% 的 ransomware 攻击影响美国组织,其次是意大利(8%)、澳大利亚(8%)、巴西(6%)和德国(6%)。
- 30% 的攻击来自“勒索软件即服务”(RaaS)计划,攻击面因数字化转型而扩大。
主要挑战
- 传统响应计划不足:现有恢复策略无法应对现代 ransomware 攻击,需结合业务流程和依赖关系确定优先级,例如优先恢复制造、分销和客户服务系统。
- 危机沟通缺乏透明度:传统沟通计划无法适应网络安全复杂性,需根据行业法规(如金融监管)和利益相关者(客户、员工、供应商)定制策略,保持信息准确性和及时性。
- 攻击无边界性:ransomware 影响企业生态系统(子公司、第三方、客户等),需制定跨组织的响应策略,例如应对第三方服务(如薪资服务)被攻击的情况。
应对建议
- 业务优先:理解价值链和业务依赖关系,优先恢复关键系统。
- 敏捷沟通:制定行业定制化的沟通计划,平衡速度与准确性,明确信息发布对象和时机。
- 危机决策框架:建立决策机制,明确决策阈值、责任分配和沟通策略,定期更新以适应组织变化。
- 高管参与:通过模拟演练让 CEO 和董事会参与,测试防御能力和决策流程。
结论
企业需建立以业务为导向的危机管理机制,整合安全、沟通和业务战略,提升 ransomware 防御能力和整体网络弹性。