5月12日晚,勒索病毒“WannaCry”感染事件在全球爆發(fā),病毒已經(jīng)擴(kuò)散至全球上百個國家和地區(qū),并造成超過7.5萬起電腦病毒攻擊事件 。
該勒索軟件對于企業(yè)局域網(wǎng)或內(nèi)網(wǎng)的主機(jī)系統(tǒng)破壞性尤其嚴(yán)重,據(jù)360數(shù)據(jù)顯示,僅上周五、周六兩天,國內(nèi)出現(xiàn)了29000多個感染了該勒索病毒的IP,本次病毒事件波及教育科研單位、商業(yè)中心、醫(yī)療單位等等,情況十分嚴(yán)峻。據(jù)阿里云首席安全研究員吳翰清分析,“這次蠕蟲式傳播的病毒是 2.0 版本,而在之前還有1.0 版本。”那之后是否還會出現(xiàn)3.0版本、4.0版本……
勒索病毒只能預(yù)防,中毒文件不可恢復(fù)
WannaCry勒索病毒和CIH病毒、熊貓燒香、冰河木馬、Worm_Vobfus蠕蟲等病毒不是一個級別的,WannaCry勒索病毒只能防,破解只存在理論可能,而目前全世界仍然無解,企業(yè)一旦中毒,核心數(shù)據(jù)資產(chǎn)文件不可恢復(fù),對于中毒企業(yè)而言將是一場毀滅性的災(zāi)難,還沒中毒的企業(yè)必須第一時間預(yù)防WannaCry勒索病毒。
筆者發(fā)稿前通過百度指數(shù)查詢“病毒查殺”、“備份軟件”、“數(shù)據(jù)備份”代表用戶對文件備份和病毒查殺需求的部分關(guān)鍵詞發(fā)現(xiàn),5月13日之后,三類詞匯在百度上的檢索量呈上升趨勢,且在5月15日(周一以及第二波病毒來襲)時呈明顯增長。
從病毒的傳播情況判斷,用戶對文件備份和病毒查殺的關(guān)注度和需求會持續(xù)走高,側(cè)面反映出病毒出現(xiàn)前用戶不重視文件備份甚至不知道如何進(jìn)行文件備份,以至于病毒出現(xiàn)后由于擔(dān)心重要數(shù)字資產(chǎn)的丟失而恐慌。
企業(yè)文件安全遭威脅,WannaCry勒索病毒并非首例
WannaCry勒索病毒的爆發(fā),是在為中國企業(yè)文件安全保護(hù)又一次敲響了一個警鐘。在企業(yè)為預(yù)防病毒手忙腳亂的同時,企業(yè)是否還記得在過去幾年還有很多其他各類的安全事件嚴(yán)重威脅著企業(yè)文件的安全?因為文件保護(hù)不到位而丟失或者無法修復(fù)的真實(shí)案例信手拈來。
病毒感染導(dǎo)致文件無法修復(fù)
2015年5月,比特幣病毒CTB-Locker橫行,主要通過郵件附件傳播,因敲詐金額較高,該類木馬投放精準(zhǔn),瞄準(zhǔn)“有錢人”,通過大企業(yè)郵箱、高級餐廳官網(wǎng)等方式傳播,中木馬十分鐘后,木馬會給受感染電腦中的docx、pdf、xlsx、jpg等110種文件加密,幾乎覆蓋全部類型的文檔和圖片,使其無法正常打開。
中木馬后,雖然可以使用殺毒軟件殺掉該木馬,但加密文件沒有任何辦法還原。如果超過96小時未支付,木馬不再彈窗,加密文件也隨之被永久鎖定。
短短幾日已造成國內(nèi)上千臺電腦中招,其中不乏國內(nèi)眾多知名企業(yè),保守估計造成經(jīng)濟(jì)損失可能會達(dá)到上千萬元。病毒感染導(dǎo)致企業(yè)文件無法修復(fù)不僅為企業(yè)造成巨額的經(jīng)濟(jì)損失,更是為構(gòu)建企業(yè)核心數(shù)字資產(chǎn)大腦增加阻力,迫使企業(yè)發(fā)展放緩。
員工電腦硬盤損壞公司核心資料永久丟失
今年4月初,王先生致電重慶晚報24小時新聞熱線966988說,2年多前,他的聯(lián)想電腦剛到手時,為方便資料保存,他又花錢購買了一個固態(tài)硬盤,“我的電腦要儲存許多寶貴的工作資料和數(shù)據(jù),為了安全,就選擇了某品牌的固態(tài)硬盤,因為它號稱安全性非常高,沒想到才2年多時間這個硬盤反復(fù)出問題,這已經(jīng)是第三次了,因為硬盤有質(zhì)保,每次該品牌的工作人員都會重新?lián)Q個新的,這次硬盤又壞了,里面數(shù)據(jù)全部丟失,包括表單等工作數(shù)據(jù)以及跟一所大學(xué)項目合作是為其撰寫的調(diào)查報告,整個數(shù)據(jù)價值3萬~5萬元。”硬盤損壞丟失的不僅是資料,還有企業(yè)在合作方中的可信賴度,后續(xù)合作也必然受到影響。
公司服務(wù)器被黑客攻擊,無加密文件大量泄露
2009年4月,四川省某市房產(chǎn)管理局網(wǎng)站服務(wù)器遭受黑客入侵,其內(nèi)部網(wǎng)絡(luò)服務(wù)器也相繼被入侵,內(nèi)網(wǎng)機(jī)密信息泄露,造成不可估量的損失。更為嚴(yán)重的是,網(wǎng)站網(wǎng)頁中被植入惡意木馬,致使訪問政府站點(diǎn)的用戶大量密碼、銀行賬號、股票交易賬號、游戲賬號,造成了極為嚴(yán)重的后果。對于該房產(chǎn)管理局而言,受到的應(yīng)該不僅僅是“處分”,政府部門的信息安全問題關(guān)系到千千萬萬老百姓的安全。
員工離職致大量機(jī)密資料泄露
近日,老干媽公司離職人員賈某涉嫌侵犯商業(yè)秘密案,已被刑事拘留的事件炒的沸沸揚(yáng)揚(yáng)。2003年至2015年4月,賈某歷任老干媽公司質(zhì)量部技術(shù)員、工程師等職,掌握老干媽公司專有技術(shù)、生產(chǎn)工藝等核心機(jī)密信息。2015年11月,賈某以假名做掩護(hù)在本地另一家食品加工企業(yè)任職,從事質(zhì)量技術(shù)管理相關(guān)的工作。
在本起涉嫌商業(yè)秘密泄露的案件中,辦案偵查員搜查扣押了賈某隨身攜帶的移動硬盤及內(nèi)含的電子證據(jù)資料,并在其臺式電腦中發(fā)現(xiàn)大量涉及老干媽公司商業(yè)秘密的內(nèi)部資料。離職后隨意將機(jī)密資料帶走,賈某商業(yè)泄密案坐實(shí),對老干媽公司而言,仿冒品帶來的除了是經(jīng)濟(jì)損失,名譽(yù)損失才更至關(guān)重要。
無論是病毒感染,員工電腦硬盤損壞還是公司服務(wù)器被黑,亦或是老干媽離職員工通過移動硬盤輕易帶走公司核心數(shù)據(jù)資產(chǎn)等,都會讓人反思,國內(nèi)對文件沒有統(tǒng)一管控的企業(yè)并不少,潛伏的文件丟失、商業(yè)機(jī)密泄露等危機(jī)會不會集中爆發(fā)?
或許,WannaCry勒索病毒的這次爆發(fā)就是一堂企業(yè)文件安全保護(hù)的啟蒙課,讓這個企業(yè)里最大的安全隱患再一次的回歸到了我們的視線。
80%企業(yè)核心數(shù)據(jù),仍處于失控狀態(tài)
在過去的幾年,我們談到企業(yè)大數(shù)據(jù),更多是討論企業(yè)的結(jié)構(gòu)化數(shù)據(jù),也就是存在于數(shù)據(jù)庫中的企業(yè)的生產(chǎn)數(shù)據(jù)、交易數(shù)據(jù)、銷售數(shù)據(jù)等等,這些數(shù)據(jù)存儲相對集中,比較容易通過不同的數(shù)據(jù)應(yīng)用提取對業(yè)務(wù)有幫助的分析價值。
目前企業(yè)普遍還沒有對另一類規(guī)模更大、價值更高的數(shù)據(jù)產(chǎn)生足夠的關(guān)注,這些數(shù)據(jù)是以各種文檔、圖片、視頻、音頻文件為代表的非結(jié)構(gòu)化數(shù)據(jù)。這類數(shù)據(jù)目前處于極度分散的狀態(tài),而他們往往承載的是企業(yè)商業(yè)價值最核心的知識/商業(yè)信息,這些數(shù)據(jù)的丟失、泄露或者無法訪問共享都會給企業(yè)的信息安全、知識傳承和業(yè)務(wù)效率帶來極大的影響。美國奧斯特曼研究公司(Osterman Research)在 2016 年的一份白皮書報告中,對北美 187 位來自IT/HR領(lǐng)域的人員深入調(diào)查,分析員工離職對企業(yè)信息安全的影響,詳情請見下表:
隨著互聯(lián)網(wǎng)云計算的發(fā)展,非結(jié)構(gòu)化數(shù)據(jù)的數(shù)量日趨增大。據(jù)統(tǒng)計,當(dāng)前非結(jié)構(gòu)化數(shù)據(jù)的內(nèi)容占據(jù)了數(shù)據(jù)海洋的80%,并將在2020年之前以44倍的速度迅猛增長。
數(shù)字時代即將到來,非結(jié)構(gòu)化數(shù)據(jù)是企業(yè)絕大部門的工作產(chǎn)出,企業(yè)的知識大腦,企業(yè)商業(yè)價值的導(dǎo)體,它的安全性卻并沒有被企事業(yè)單位高度重視,甚至沒有對非結(jié)構(gòu)化數(shù)據(jù)進(jìn)行統(tǒng)一的備份和存儲,更不用說管理和能產(chǎn)生更大價值的協(xié)作。WannaCry勒索病毒的這次爆發(fā)只是其中一種導(dǎo)致企業(yè)文件安全風(fēng)險的因素,企業(yè)需要從現(xiàn)在起系統(tǒng)化的對文件進(jìn)行安全保護(hù),因為這些最重要的數(shù)據(jù)可能再丟一次就永遠(yuǎn)找不回來了。
企業(yè)文件保護(hù)亡羊補(bǔ)牢,為時不晚
近日筆者有幸就“企業(yè)信息安全管理”問題采訪到DNV GL大中國區(qū)BCM(業(yè)務(wù)連續(xù)性管理)產(chǎn)品經(jīng)理宋琳女士(編者注:DNV GL是中國信息安全及云安全認(rèn)證領(lǐng)域的領(lǐng)導(dǎo)者,為國內(nèi)包括騰訊、網(wǎng)易等企業(yè)提供服務(wù))。宋琳女士認(rèn)為,“如今多數(shù)企業(yè)安全事件的發(fā)生和安全隱患的存在,30%可能是技術(shù)的原因,但更大可能說是管理不善造成的,理解并重視信息安全管理對于企業(yè)運(yùn)營的作用,將技術(shù)手段和管理措施落地,對于實(shí)現(xiàn)企業(yè)信息安全目標(biāo)來說尤其重要”。
企業(yè)對各類信息資產(chǎn)的保護(hù)以及企業(yè)IT平臺的高可用性,是信息安全的重要目標(biāo),在企業(yè)信息安全管理建設(shè)中,宋琳女士提出很多實(shí)操性建議,筆者概括總結(jié)為下面兩方面:
1. 識別重要的信息資產(chǎn)
信息資產(chǎn)的存在形式有多種,紙張、各種介質(zhì)、服務(wù)器、PC機(jī)、照片甚至手機(jī)郵件等。信息資產(chǎn)概括總結(jié)為四點(diǎn):1)軟件;2) 硬件:包括服務(wù)器及相關(guān)的基礎(chǔ)設(shè)施如網(wǎng)絡(luò)等;3)存在于各個應(yīng)用系統(tǒng)內(nèi)的結(jié)構(gòu)化數(shù)據(jù)信息;4)員工日常使用的文檔、圖片等非結(jié)構(gòu)化數(shù)據(jù)信息;5)企業(yè)內(nèi)外所有可能接觸到敏感信息的人員;
2. 信息資產(chǎn)風(fēng)險處理
信息資產(chǎn)處理策略可按照降低風(fēng)險、規(guī)避風(fēng)險、轉(zhuǎn)移風(fēng)險和接受風(fēng)險四步走。
降低風(fēng)險
——針對風(fēng)險評估中發(fā)現(xiàn)的高風(fēng)險實(shí)施技術(shù)加管理的有效控制,將風(fēng)險降低到可接受的程度,減小威脅發(fā)生的可能性和彌補(bǔ)技術(shù)管理漏洞。及時有效的測試和打補(bǔ)丁,員工入離職及轉(zhuǎn)崗時,權(quán)限要及時調(diào)整到位等,做好所有的變更流程等,并且建議企業(yè)相關(guān)部門定期抽查;
規(guī)避風(fēng)險
——組織可以選擇放棄某些可能引來風(fēng)險的業(yè)務(wù)或資產(chǎn)。將重要的信息資料多重多地備份,比如產(chǎn)品研發(fā)、財務(wù)等重要資料可以備份到云端,可以使用企業(yè)網(wǎng)盤類產(chǎn)品實(shí)時對重要資料的備份,避免因為WannaCry勒索病毒而造成毀滅性損失;
轉(zhuǎn)移風(fēng)險
——將風(fēng)險全部或者部分轉(zhuǎn)移到其他責(zé)任方。選擇企業(yè)網(wǎng)盤服務(wù)商時一定選擇更有保障的產(chǎn)品,比如億方云的數(shù)據(jù)責(zé)任險更有保障;
接受風(fēng)險
——所有預(yù)防措施都已經(jīng)在可控范圍之內(nèi),若發(fā)生安全事故,需要及時補(bǔ)救,將損失降到最低。
互聯(lián)網(wǎng)是沒有絕對安全的,數(shù)字時代,重視企業(yè)數(shù)據(jù)安全是一件永無止境的事情。對于企業(yè)來說,沒有一個方案能夠100%的保證企業(yè)文件的絕對安全,逐步建立對于企業(yè)信息完全防范的意識和預(yù)案至關(guān)重要,就現(xiàn)階段而言,企業(yè)做好文件備份是關(guān)鍵。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。