Colonial Pipeline公司遭勒索攻击后,全球信息技术协会与学习社区ISACA对美国的1200名会员进行了调查,发现84%的受访者认为勒索软件攻击在2021年下半年将会更加普遍。
5月,Colonial Pipeline公司遭受攻击,导致美国部分地区燃油运输大规模中断,准备应对勒索软件攻击的防御方案再次成为全球企业的头等大事。
据报道,Colonial Pipeline公司已同意支付440万美元的赎金。 ISACA调查中,五分之四的受访者表示,如果他们的组织受到勒索软件攻击,他们不认为组织会支付赎金。只有22%的人表示如果关键基础设施组织受到攻击应该支付赎金。 调查还有如下发现:
“不考虑其他因素的话,不给钱是完全合理的。我们不想与犯罪分子谈判,”ISACA新兴技术和创新高级总监达斯汀•布鲁尔(Dustin Brewer)说。“但是当你需要让你的业务重新上线时,成本/效益分析将发挥作用,公司会做它需要做的以持续运转。为避免走到这一步,良好的网络安全必须成为公司的关注重点。”
“与2017年攻击事件发生时相比,超过80%的组织现在对勒索软件事件的准备更充分,而且这么多组织在Colonial Pipeline公司事件之后将采取新的预防措施,这是一个好消息,”布鲁尔说。“对网络攻击的公开报告看起来是有用的,这种透明度让我们今后可能更迅速地应对更新的威胁。”
明确数据责任——网络安全团队的每一名成员都应该意识到他们负责存储、传输和保护的数据类型。 测试网络钓鱼攻击——大多数攻击都是从网络钓鱼开始的,还一直有效。尝试通过从外部测试邮箱向自己发送由他人识别的去武器化的网络钓鱼邮件来测试过滤器性能。它们多长时间能通过?测试一下。电子邮件过滤器有可能需要加强。 网络安全机制定期评估与事件控制测试相结合——定期评估、审计网络安全机制,确保应用和维护方式适当。真正成熟的组织既会开展循序渐进的测试,也会考察机制对突发事件的应急反应能力。 及时评估补丁——确保有组织、有条理地安装补丁。隔离无法安装或更新补丁的脆弱老旧系统,并确保这些系统不能访问互联网。 进行定期的政策审查——确保所有相关的网络安全政策不仅完备,还根据不断变化的网络安全状况进行定期评估和更新。具体来说,既要循序渐进地按照时间安排更新政策,也要根据事件进展进行更新。 恰当利用威胁情报——在整个网络安全团队中阅读和传播威胁情报可能会让人不知所措。黑客和网络攻击是不分时间的,多种相似的攻击往往一夜之间同时出现。了解哪种类型的情报适合你的组织,并正确解析情报,可以更好地理解哪些威胁可能构成最大危险。 保护终端用户设备——我们经常忘记对终端用户设备进行100%的保护,不仅是网络内的设备,还包括远程用户用来访问系统的所有设备。排除列表应尽可能小。 与行政领导和员工明确沟通——为获得高层支持,确保向领导层明确、准确地报告与沟通。一旦领导层了解了威胁、风险及其潜在影响,网络安全团队就更有可能获得保护组织所需的资金和支持。 理解组织网络成熟度——以上所有要点都是为了理解组织网络成熟度,或者说是组织应对潜在网络攻击和不当使用时的防御准备。CMMI网络安全平台(CCP)这样的工具可以帮助组织了解并改善其网络安全。
ISACA建议企业采取以下10个步骤,预防和为勒索软件攻击做更充分的准备。
了解风险状况——组织应对其风险进行评估,从而为有针对性地应对潜在的攻击做好准备。要做到这一点,网络安全团队必须梳理责任、产品和服务以及与之相关的技术要求。通过梳理这些风险领域,网络团队可以更好地评估那些在分配网络安全资源时需要最关注的领域。