为什么金融部门的勒索软件攻击准备好应对措施至关重要


勒索软件攻击事件近年来总是成为头条新闻 。从安盛集团到CAN Financial,金融行业也无法避免风险 。对于许多企业来说,最初的担忧集中在赎金成本上,但是,他们面临更广泛的损害和越来越多地与安全、收入损失和声誉损害相关的问题 。例如在Kaseya公司遭遇的网络攻击事件中,勒索的赎金为7000万美元,这也表明“受信任的”服务提供商和第三方供应链参与者可能带来的风险越来越大,其乘数效应可以迅速影响100万个端点 。
金融服务部门的网络效应使所有利益相关者受益者 。然而,共享数据和服务的增长增加了网络攻击的风险 。而且,正如人们所看到的勒索软件对燃油管道公司甚至食品加工商带来的影响,系统锁定对企业和个人的影响是巨大的 。如果客户无法在整个供应链中获得资金或与服务提供商进行交易,其带来的焦虑和成本就会升级,企业的商业声誉也会迅速受损 。
简单的出路是什么?
【为什么金融部门的勒索软件攻击准备好应对措施至关重要】很多企业曾经将支付赎金视为解决勒索软件攻击问题的一个“快速解决方案” 。然而,随着美国证券交易委员会(SEC)和美国海外资产控制办公室(OFAC)正在考虑在法国和美国禁止支付赎金,这一选择现在可能会成为过去 。在澳大利亚,却有人呼吁强制通知勒索软件受害者支付赎金 。

    推荐阅读