微软首席执行官萨提亚-纳德拉认为,网络安全是数字时代的核心挑战。马里兰大学的数据显示,黑客每 39 秒就会对计算机和互联网连接设备实施一次网络攻击,这简直令人难以置信,因为在这么短的时间内,我们大多数人甚至连构建一个 Tweet 都很困难。随着全球网络攻击呈指数级增长,Gartner 公司报告称,2018 年全球信息安全产品和服务支出超过 1140 亿美元,比 2017 年大幅增长 12.4%,目前预计到 2020 年底将达到 1238 亿美元。
在 Covid-19 的推动下,许多组织都需要让大部分员工在家或远程办公。这种对 IT 基础设施的重大影响对网络安全以及如何减少因网络拓扑结构变化而产生的攻击载体产生了连锁反应。因此,IT 和网络安全预算已被紧急重新优先排序(在某些情况下还会增加),以降低该领域的风险敞口。
确定组织的优先事项
虽然高水平的准备工作并不能保证网络安全,但这些都是企业可以采取的可靠步骤,以最大限度地减少遭受网络攻击的可能性,并有效应对危机。
信息安全和风险管理人员可以遵循许多框架来帮助确定他们的优先事项。其中一个主要标准是美国国家标准与技术研究院(NIST)的网络安全框架,其目标是:识别、保护、检测、响应和恢复。
网络准备
展望未来,企业领导者可以根据确定的优先事项和预算来分配资源。无论企业规模大小,都应如此。一般认为,规模较大的企业有更多的资源投入到网络准备工作中,但这并不一定意味着它们准备得更好。规模较大的企业必然需要在这方面投入更多预算,因为它们遭受网络攻击的平均影响成本往往更高。换句话说,规模较大的组织必须分配更多的资源来保护其较高的资产基础。
尽管如此,小型企业也应做好准备,以防网络攻击。Hiscox 公司最近在《2020 年网络准备就绪报告》中指出,小型企业可以通过采取以下三项行动,轻松做好网络准备:
- 积极让员工参加网络意识培训。
-
主动部署反病毒或反恶意软件系统并定期更新。
-
严格按照公司的网络安全容忍度做出业务决策。
专家能教给我们什么?
网络黑客的勒索软件技术在不断演变,以便给企业造成最大的损失。为了保护组织的资产,企业领导者必须实施强大可靠的检测能力,尽快阻止攻击,将其危害降到最低。
-
做好基础工作,建立组织复原力。
从基础做起,企业领导者必须确定日常运行所使用的设备,以实施必要的反恶意软件功能,并定期更新和备份数据。通过实施定期安全评估、额外安全保护和专家危机管理,增强组织的应变能力。
-
遵循框架。
信息安全与风险管理人员应始终遵循一个框架来指导他们的风险管理方向,因为它提供了一个有用的核对表。 -
让组织参与进来。
据 Hiscox 称,10 位专家中有 9 位都认为网络安全是执行管理层的首要任务。通过对管理团队和员工进行定期培训,可确保组织了解本组织的风险承受能力。这将强化团队严格按照公司的网络安全承受能力做出业务决策。
有兴趣了解如何加强网络复原能力?下载这本实用的 2 页小册子!
