《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > “勒索軟件防御藍圖”發(fā)布 專為中小企業(yè)量身定制

“勒索軟件防御藍圖”發(fā)布 專為中小企業(yè)量身定制

2022-11-07
來源:安全419
關鍵詞: 勒索軟件 藍圖

  一份針對中小型企業(yè)的“勒索軟件防御藍圖”于8月發(fā)布,該藍圖出自勒索軟件特別工作組(RTF),后者由多家著名的科技公司和網絡安全公司等組成,其成員包括微軟、McAfee等巨頭。

  藍圖引用相關數(shù)據指出,各國中小企業(yè)都是其經濟形態(tài)的主要承載體,但其中許多企業(yè)對網絡攻擊的風險準備不足,此前埃森哲的調研表明,“43%的網絡攻擊針對小企業(yè),但只有14%為攻擊做好了準備?!?/p>

  藍圖表示,為應對廣泛存在的網絡安全風險,中小企業(yè)獲取網絡安全保險的意愿越加強烈,然而,越來越多的保險公司要求企業(yè)在獲取保單資格之前,需要更好地理解、實施和展示他們對于網絡風險管理的實踐。也就是說,保險公司不會為“裸奔者”提供安全保單。

  藍圖指出,中小企業(yè)應采用最佳實踐來幫助防御攻擊。而不幸的是,絕大多數(shù)中小企業(yè)不知道做好網絡安全工作該從何入手。而藍圖的發(fā)布,將確保中小企業(yè)可以按照一定的框架去具體實施,從而可以防御超過 70% 的與勒索軟件相關的攻擊。

  該藍圖的具體保障措施方面,含14項基礎措施和26項可選措施,工作組認為,基本的網絡安全可使中小企業(yè)能夠減輕、響應和從勒索軟件攻擊中快速恢復。在其保障措施方面,藍圖從識別、保護、響應和恢復等維度給出了具體指導建議。

微信圖片_20221107110232.png

  附:勒索軟件防御藍圖

  需要注意的是,此藍圖并非旨在作為實施指南,而是對可以采取的防御措施的建議,以防止和應對勒索軟件和其他常見的網絡攻擊。RTF表示,以上措施都是他們的精心選擇,且易于實施。

  藍圖鼓勵中小企業(yè)盡可能多地實施以上保障措施,但他們也理解中小企業(yè)由于資金、精力等問題不可能實施所有的保障措施,他們指出,任何部分的實施保障措施嘗試,都是提高企業(yè)網絡安全的重要步驟。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。