根據(jù)世界特殊保險(xiǎn)和再保險(xiǎn)市場(chǎng)——勞合社的最新研究結(jié)果,企業(yè)在遭受網(wǎng)絡(luò)攻擊之后,可能會(huì)產(chǎn)生遠(yuǎn)超其預(yù)期或心理承受范圍的成本,因此企業(yè)需要做好承擔(dān)網(wǎng)絡(luò)攻擊全部成本的準(zhǔn)備。
對(duì)于企業(yè)日漸成為精心策劃的黑客攻擊目標(biāo)的現(xiàn)象,勞合社發(fā)布預(yù)警稱,企業(yè)需要恰當(dāng)?shù)乇Wo(hù)自己,否則將會(huì)面對(duì)巨大的成本,包括聲譽(yù)損害、訴訟和喪失競(jìng)爭(zhēng)優(yōu)勢(shì)等“慢慢顯現(xiàn)”的成本損失。
近日,勞合社發(fā)布了一份名為《填補(bǔ)差距——讓你的企業(yè)遠(yuǎn)離不斷演變的網(wǎng)絡(luò)威脅》的網(wǎng)絡(luò)安全保險(xiǎn)白皮書(shū)。這份由勞合社和畢馬威會(huì)計(jì)師事務(wù)所、DAC Beachcroft律師事務(wù)所聯(lián)合制作的報(bào)告,著重分析了當(dāng)前網(wǎng)絡(luò)風(fēng)險(xiǎn)的具體形勢(shì)以及不同行業(yè)所面臨的主要網(wǎng)絡(luò)安全威脅,以幫助企業(yè)更好地理解網(wǎng)絡(luò)威脅。
該報(bào)告將勒索病毒定義為一種快速增長(zhǎng)的網(wǎng)絡(luò)威脅,此外還有分布式拒絕服務(wù)攻擊和冒充首席執(zhí)行官欺詐。分析還強(qiáng)調(diào),金融服務(wù)公司是有組織網(wǎng)絡(luò)犯罪的重災(zāi)區(qū),此外零售業(yè)也日漸成為主要目標(biāo)。
該報(bào)告的主要研究結(jié)果表明,企業(yè)日漸成為勒索病毒和分布式拒絕服務(wù)攻擊的目標(biāo),尤其是在醫(yī)療保健、傳媒和娛樂(lè)行業(yè)。例如,勞合社成員Beazley的客戶在2014年至2016年間遭受的勒索攻擊增加了四倍,預(yù)計(jì)今年遭受的攻擊數(shù)量還將翻一倍。
此外,金融服務(wù)行業(yè)是有組織網(wǎng)絡(luò)犯罪的重災(zāi)區(qū),但零售行業(yè)受到的攻擊也日漸增多。報(bào)告顯示,犯罪分子對(duì)金融業(yè)了解增多,開(kāi)始攻擊銀行體系和金融基礎(chǔ)設(shè)施。
報(bào)告指出,“雖然企業(yè)不可能保證完全不受到網(wǎng)絡(luò)攻擊,但是我們可以采取一系列有效的措施來(lái)減少這類風(fēng)險(xiǎn)的發(fā)生。一旦遭受了網(wǎng)絡(luò)攻擊,企業(yè)能夠?qū)⒂绊懡抵磷畹筒⑶已杆倩謴?fù)。”
報(bào)告建議,企業(yè)可以在以下四個(gè)方面做好準(zhǔn)備。首先,了解公司所面臨的特有風(fēng)險(xiǎn),包括網(wǎng)絡(luò)攻擊將會(huì)引發(fā)的即時(shí)損失和隨后可能會(huì)發(fā)生的負(fù)面影響,如客戶所認(rèn)知的企業(yè)道德聲譽(yù)、企業(yè)數(shù)據(jù)的價(jià)值、供應(yīng)鏈的脆弱性和商業(yè)領(lǐng)袖的個(gè)人信息等。
其次,為當(dāng)前和未來(lái)的風(fēng)險(xiǎn)做好準(zhǔn)備。減輕網(wǎng)絡(luò)風(fēng)險(xiǎn)的一個(gè)最具挑戰(zhàn)性的方面是跟上其發(fā)展變化的步伐。承保人將評(píng)估當(dāng)前和未來(lái)的風(fēng)險(xiǎn),以便他們可以為客戶提供最適合的保險(xiǎn)解決方案。
再者,重視網(wǎng)絡(luò)風(fēng)險(xiǎn)管理文化建設(shè)。確保所有員工,包括管理層,對(duì)公司面臨的網(wǎng)絡(luò)風(fēng)險(xiǎn)有全面的了解,并促進(jìn)網(wǎng)絡(luò)風(fēng)險(xiǎn)管理文化建設(shè)。
同時(shí),借助網(wǎng)絡(luò)安全保險(xiǎn)專家。網(wǎng)絡(luò)風(fēng)險(xiǎn)的一些主要方面可能被企業(yè)現(xiàn)有的保單所涵蓋,但具體情況會(huì)因保險(xiǎn)公司、保單條款和保單持有人的業(yè)務(wù)屬性不同而有所不同。在安排網(wǎng)絡(luò)安全保險(xiǎn)時(shí)要尋求專家?guī)椭源_保風(fēng)險(xiǎn)得到充分的保障。
勞合社首席執(zhí)行官英格。碧爾女士表示:“網(wǎng)絡(luò)破壞引發(fā)的聲譽(yù)損害可能會(huì)重創(chuàng)現(xiàn)代企業(yè)。鑒于自身保護(hù),企業(yè)應(yīng)該花時(shí)間了解他們可能會(huì)面臨的具體威脅,和那些能夠有效應(yīng)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的專家溝通,安排網(wǎng)絡(luò)保險(xiǎn),確保風(fēng)險(xiǎn)得到充分保障。而一旦發(fā)生網(wǎng)絡(luò)入侵,企業(yè)應(yīng)迅速采取行動(dòng),努力將短期成本和之后可能會(huì)顯現(xiàn)的負(fù)面影響降至最低。”
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。