降低數(shù)據(jù)泄露成本需要做的10件事
企业采取一些安全措施可以在数据泄露事件发生时减少损失和对声誉造成的伤害。
研究表明,数据泄露的数量和发展速度正在上升,给企业带来的损失也在上升。根据CybersecurityVentures公司发布的有关网络安全的一份调查报告,预计在2021年,网络攻击将给全球造成6万亿美元的损失。更令人震惊的是,全球网络犯罪带来的损失将继续增长,预计未来五年每年增长15%,到2025年的损失将达到10.5万亿美元。
这些成本将由全球数以万计的受害者承担,但遭受黑客攻击的个别企业将面临多重并且巨大的损失。咨询机构Infosys公司的一项关于长期数据泄露成本的研究报告表明,65%的用户在企业发生数据泄露时会对其失去信任,其中85%的用户表示不想再次与这些公司打交道。
根据IT治理协会ISACA在2021年的一项研究,只有32%的企业对网络攻击做好了充分的准备。然而,这种准备会带来回报。行业专家指出,在网络攻击事件发生前采取更严格措施的首席信息安全官不仅能够更好地防御和响应攻击,而且还能最大限度地降低相关成本。
以下是首席信息安全官可以帮助降低数据泄露带来的损失而采取的10个措施:
1.了解运营环境的复杂性,并知道是什么让企业获利
资深首席信息安全官AndreasWuchner指出,IT系统的复杂性使企业能够极大地扩展他们开展业务的方式和地点,但它也使防御网络攻击以及在受到网络攻击之后进行恢复变得更具挑战性,因此企业需要提前做好准备。Wuchner现在是一家全球金融机构的高级安全负责人,也是咨询服务机构Cybovate公司的联合创始人。
Wuchner说:“越了解运营环境以及是什么业务为企业创造了更多的收入,那么就可以越快地恢复运行,并最大限度地减少业务影响,企业这样可以及时止损。”
最近发生的美国Colonial输油管道遭遇网络攻击导致关闭的事件说明了这一点。虽然早期的猜测集中在该公司的运营技术(OT)系统是否遭到破坏,但根据新闻媒体CNN的报道,“该公司因为其计费系统受到攻击而停止运营......他们担心无法弄清楚向客户收取多少燃油费用。”
2.了解合作伙伴
企业的安全团队处理网络攻击和数据泄露行为需要来自许多不同领域的专业人员的帮助。首席信息安全官应该在受到网络攻击之前就知道需要与谁合作一起应对,并达成一致意见,以便每个人在发生这样的事情时都做好准备。Wuchner表示,这可确保企业快速响应以减少声誉损失以及相关成本。它还确保合作的专家可以按合同收取费用,而不是按紧急处理事项来收费。
它有助于确保所有关键技能都包含在应对措施中。HoldSecurity公司的首席信息安全官兼ISACA新兴趋势工作组成员AlexHolden表示,一些勒索软件的受害者同意网络攻击者的要求而支付赎金,因为他们没有擅长与网络攻击进行谈判的合作伙伴——这一失误使数据泄露事件的成本增加了数百万美元。
3.明确谁做什么
同样,首席信息安全官应该事先了解其技能和权限的限制,并详细记录发生数据泄露时每个步骤或行动的负责人。
塔塔咨询服务公司风险和网络战略全球管理合伙人SiobhanMacDermott说,“每个人都必须有明确的角色;现在不是争论谁来负主要责任的时候。”
4.实践违规事件的响应
企业需要对响应网络攻击事件进行练习,可以在发生网络攻击事件时减少恐惧和恐慌。Holden说,“我们有充分的理由进行练习,但在网络安全方面没有进行足够的练习,而且当我们进行练习时,大部分时间都做得不好。”
定期进行练习的企业会培养快速处理真实交易和战略性响应所需的肌肉记忆,避免可能造成更多业务损失、更大声誉损害和更高成本的延迟和失误。
5.聘请曾处理过数据漏洞的安全专家
在一些数据泄露事件发生后,一些安全专业人士认为那些被黑客攻击企业的IT安全人员的职业生涯可能终结。事实并非如此,这些工作人员在处理数据泄露方面有着宝贵的经验。
首席信息安全官应该考虑雇佣一些这样的专业人士来帮助他们更好地做好准备。
6.概述和准备监管要求
越来越多的国家和地区实施了规定企业应该如何处理数据泄露行为的法规,包括企业必须以多快的速度通知用户他们的信息已被泄露,如果需要为这些用户提供任何服务,以及什么情况下需要采取这些行动。
例如,欧盟发布的通用数据保护条例(GDPR)包括企业及时报告数据泄露的要求,并规定违反这些法律的企业可能会被处以最高为其年收入4%的罚款。
MacDermott表示,首席信息安全官应该与企业其他高管合作,提前了解哪些法律适用于他们,在什么情况下适用,然后准备在多种情况下都适用的模板语言。
她解释说,“我们将每个数据泄露行为视为一个单独的事件,其中80%的语言可以反复使用,只有20%需要针对特定事件进行修改。”
7.关注供应链的安全
VMware公司网络安全战略负责人兼威尔逊中心网络政策全球研究员TomKellermann表示,黑客越来越多地利用被入侵和攻击的企业来攻击其他受害者,因此要为这种情况做好准备。Solarwinds供应链攻击事件就是最近发生的这样的事件之一。
Kellermann表示,很多用户开始起诉那些被用作黑客基站的企业。他预测,今年将会看到股东诉讼和监管处罚这样的事件。
为了避免代价高昂的法律诉讼,企业首席信息安全官需要确保他们不会陷入这种困境,而如果遇到这样的情况,可以尽快采取行动。此外,首席信息安全官需要更加小心地留意网络攻击者利用企业作为跳板的攻击,即使这些企业并不是供应商或合作伙伴。
8.加强检测和隐身模式的能力
应对导致高昂损失的黑客攻击的最有效方法之一是对网络攻击者的行为进行检测。Kellermann表示,首席信息安全官可以通过投资集成网络和端点检测、实时遥测和分析功能以及威胁检测和其他领先的安全最佳实践来做到这一点。
及早发现网络攻击者的行为有助于消除网络攻击活动。这当然很重要,但在不让网络攻击者知道他们已被识别的情况下这样做变得越来越重要。
他说,“我们需要在如何进行事件响应和威胁追踪方面更加隐秘。”
9.培养更多的政治头脑
想要对数据泄露做出快速反应的首席信息安全官还应该加强他们对地缘政治的理解。正如专家指出的那样,许多网络攻击者得到一些国家的支持并按照他们的想法行事,不仅利用企业内部存在的技术弱点,这些企业并不总是能够认识到会受到国际紧张局势的影响。
MacDermott说:“当我们谈论防御网络时,了解地缘政治格局很重要。需要了解世界各地正在发生的事情,并了解一些国家的政治立场。这通常是首席风险官要考虑的问题,但首席信息安全官也必须考虑这一点。如果知道企业将成为地缘政治棋局中的棋子,或许能够更快地做出反应,并让合作伙伴为此做好准备。”
10.尽早让高管做好减少数据泄露损失的准备
SANS公司首席信息安全官RobT.Lee表示,首席信息安全官在遭受网络攻击之前应该提前做好准备。他问道,“那么将如何限制网络攻击和损害,使其不会成为损害企业的运营?”他补充说,在检测到违规行为之后,企业没有时间进行指责和猜测,必须快速应对和处理。他说,“在遭遇数据泄露之后,需要快速应对和处理,因为在几天之内可能会对企业造成无法弥补的伤害。”
推薦系統(tǒng)
雨林木風(fēng) winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:WinXP雨林木風(fēng)在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)知名品牌,雨林木風(fēng)WindowsXP其系統(tǒng)口碑得到許多人認可,積累了廣大的用戶群體,是一款穩(wěn)定流暢的系統(tǒng),雨林木風(fēng) winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載,有需要的朋友速度下載吧。
系統(tǒng)等級:進入下載 >蘿卜家園win7純凈版 ghost系統(tǒng)下載 x64 聯(lián)想電腦專用
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win7蘿卜家園win7純凈版是款非常純凈的win7系統(tǒng),此版本優(yōu)化更新了大量的驅(qū)動,幫助用戶們進行舒適的使用,更加的適合家庭辦公的使用,方便用戶,有需要的用戶們快來下載安裝吧。
系統(tǒng)等級:進入下載 >雨林木風(fēng)xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載
系統(tǒng)大小:1.01GB系統(tǒng)類型:WinXP雨林木風(fēng)xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載,雨林木風(fēng)WinXP系統(tǒng)技術(shù)積累雄厚深耕多年,采用了新的系統(tǒng)功能和硬件驅(qū)動,可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅(qū)動對硬件的加速,加固了系統(tǒng)安全策略,運行環(huán)境安全可靠穩(wěn)定。
系統(tǒng)等級:進入下載 >蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 V2023 X64位系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win10蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)的蘿卜家園品牌,(win10企業(yè)版,win10 ghost,win10鏡像),蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 ghost鏡像 X64位系統(tǒng)下載,其系統(tǒng)口碑得到許多人認可,積累了廣大的用戶群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來都以用戶為中心,是由蘿卜家園win10團隊推出的蘿卜家園
系統(tǒng)等級:進入下載 >蘿卜家園windows10游戲版 win10游戲?qū)I(yè)版 V2023 X64位系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win10蘿卜家園windows10游戲版 win10游戲?qū)I(yè)版 ghost X64位 系統(tǒng)下載,蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)的蘿卜家園品牌,其系統(tǒng)口碑得到許多人認可,積累了廣大的用戶群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來都以用戶為中心,是由蘿卜家園win10團隊推出的蘿卜家園win10國內(nèi)鏡像版,基于國內(nèi)用戶的習(xí)慣,做
系統(tǒng)等級:進入下載 >windows11下載 蘿卜家園win11專業(yè)版 X64位 V2023官網(wǎng)下載
系統(tǒng)大小:0MB系統(tǒng)類型:Win11蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,windows11下載 蘿卜家園win11專業(yè)版 X64位 官網(wǎng)正式版可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅(qū)動對硬件的加速,使得軟件在WINDOWS11系統(tǒng)中運行得更加流暢,加固了系統(tǒng)安全策略,WINDOWS11系統(tǒng)在家用辦公上跑分表現(xiàn)都是非常優(yōu)秀,完美的兼容各種硬件和軟件,運行環(huán)境安全可靠穩(wěn)定。
系統(tǒng)等級:進入下載 >
相關(guān)文章
- 如何解決銳龍2200g死機藍屏
- Win8.1本地搜索為什么無法使用
- Win8.1無線網(wǎng)絡(luò)不穩(wěn)定/掉線怎么辦
- 電腦機箱漏電怎么消除?電腦機箱漏電是哪里的問題?
- 電腦開不了機怎么辦?電腦無法開機怎么解決?
- 硬盤雙擊無法打開的問題該怎么辦
- 風(fēng)行下載速度慢甚至是為0怎么辦?風(fēng)行播放器下載問題及解決方法匯總
- 蘋果回應(yīng)新的iOS惡意軟件YiSpector:已在iOS8.4中解決該問題
- 沒有路由器怎么連無線 160wifi 解決沒有路由器連接無線問題
- 維棠FLV下載視頻失敗問題匯總及解決方法
- Word2016 出現(xiàn)“此功能看似已中斷 并需要修復(fù)”問題解決方案(圖文)
- Cisco管理的35個常見問題及解答
- NanoStudio怎么用?NanoStudio使用方法及常見問題
- IE瀏覽器登錄網(wǎng)上銀行時出現(xiàn)崩潰問題的解決辦法
熱門系統(tǒng)
推薦軟件
推薦應(yīng)用
推薦游戲
熱門文章
常用系統(tǒng)
- 1win11最新娛樂版下載 技術(shù)員聯(lián)盟x64位 ghost系統(tǒng) ISO鏡像 v2023
- 2電腦公司windows7純凈版 ghost x64位 v2022.05 官網(wǎng)鏡像下載
- 3外星人系統(tǒng)Win11穩(wěn)定版系統(tǒng)下載 windows11 64位穩(wěn)定版Ghost V2022
- 4win11一鍵裝機小白版下載 外星人系統(tǒng) x64位純凈版下載 筆記本專用
- 5蘿卜家園Ghost win10 64位中文版專業(yè)版系統(tǒng)下載 windows10純凈專業(yè)版下載
- 6【國慶特別版】番茄花園Windows11高性能專業(yè)版ghost系統(tǒng) ISO鏡像下載
- 7青蘋果系統(tǒng) GHOST WIN7 SP1 X64 專業(yè)優(yōu)化版 V2024
- 8深度技術(shù)ghost win7純凈版最新下載 大神裝機版 ISO鏡像下載
- 9雨林木風(fēng)windows11中文版免激活 ghost鏡像 V2022.04下載