根據(jù)世界特殊保險和再保險市場——勞合社的最新研究結(jié)果,企業(yè)在遭受網(wǎng)絡(luò)攻擊之后,可能會產(chǎn)生遠超其預(yù)期或心理承受范圍的成本,因此企業(yè)需要做好承擔網(wǎng)絡(luò)攻擊全部成本的準備。
對于企業(yè)日漸成為精心策劃的黑客攻擊目標的現(xiàn)象,勞合社發(fā)布預(yù)警稱,企業(yè)需要恰當?shù)乇Wo自己,否則將會面對巨大的成本,包括聲譽損害、訴訟和喪失競爭優(yōu)勢等“慢慢顯現(xiàn)”的成本損失。
近日,勞合社發(fā)布了一份名為《填補差距——讓你的企業(yè)遠離不斷演變的網(wǎng)絡(luò)威脅》的網(wǎng)絡(luò)安全保險白皮書。這份由勞合社和畢馬威會計師事務(wù)所、DAC Beachcroft律師事務(wù)所聯(lián)合制作的報告,著重分析了當前網(wǎng)絡(luò)風(fēng)險的具體形勢以及不同行業(yè)所面臨的主要網(wǎng)絡(luò)安全威脅,以幫助企業(yè)更好地理解網(wǎng)絡(luò)威脅。
該報告將勒索病毒定義為一種快速增長的網(wǎng)絡(luò)威脅,此外還有分布式拒絕服務(wù)攻擊和冒充首席執(zhí)行官欺詐。分析還強調(diào),金融服務(wù)公司是有組織網(wǎng)絡(luò)犯罪的重災(zāi)區(qū),此外零售業(yè)也日漸成為主要目標。
該報告的主要研究結(jié)果表明,企業(yè)日漸成為勒索病毒和分布式拒絕服務(wù)攻擊的目標,尤其是在醫(yī)療保健、傳媒和娛樂行業(yè)。例如,勞合社成員Beazley的客戶在2014年至2016年間遭受的勒索攻擊增加了四倍,預(yù)計今年遭受的攻擊數(shù)量還將翻一倍。
此外,金融服務(wù)行業(yè)是有組織網(wǎng)絡(luò)犯罪的重災(zāi)區(qū),但零售行業(yè)受到的攻擊也日漸增多。報告顯示,犯罪分子對金融業(yè)了解增多,開始攻擊銀行體系和金融基礎(chǔ)設(shè)施。
報告指出,“雖然企業(yè)不可能保證完全不受到網(wǎng)絡(luò)攻擊,但是我們可以采取一系列有效的措施來減少這類風(fēng)險的發(fā)生。一旦遭受了網(wǎng)絡(luò)攻擊,企業(yè)能夠?qū)⒂绊懡抵磷畹筒⑶已杆倩謴?fù)。”
報告建議,企業(yè)可以在以下四個方面做好準備。首先,了解公司所面臨的特有風(fēng)險,包括網(wǎng)絡(luò)攻擊將會引發(fā)的即時損失和隨后可能會發(fā)生的負面影響,如客戶所認知的企業(yè)道德聲譽、企業(yè)數(shù)據(jù)的價值、供應(yīng)鏈的脆弱性和商業(yè)領(lǐng)袖的個人信息等。
其次,為當前和未來的風(fēng)險做好準備。減輕網(wǎng)絡(luò)風(fēng)險的一個最具挑戰(zhàn)性的方面是跟上其發(fā)展變化的步伐。承保人將評估當前和未來的風(fēng)險,以便他們可以為客戶提供最適合的保險解決方案。
再者,重視網(wǎng)絡(luò)風(fēng)險管理文化建設(shè)。確保所有員工,包括管理層,對公司面臨的網(wǎng)絡(luò)風(fēng)險有全面的了解,并促進網(wǎng)絡(luò)風(fēng)險管理文化建設(shè)。
同時,借助網(wǎng)絡(luò)安全保險專家。網(wǎng)絡(luò)風(fēng)險的一些主要方面可能被企業(yè)現(xiàn)有的保單所涵蓋,但具體情況會因保險公司、保單條款和保單持有人的業(yè)務(wù)屬性不同而有所不同。在安排網(wǎng)絡(luò)安全保險時要尋求專家?guī)椭?,以確保風(fēng)險得到充分的保障。
勞合社首席執(zhí)行官英格。碧爾女士表示:“網(wǎng)絡(luò)破壞引發(fā)的聲譽損害可能會重創(chuàng)現(xiàn)代企業(yè)。鑒于自身保護,企業(yè)應(yīng)該花時間了解他們可能會面臨的具體威脅,和那些能夠有效應(yīng)對網(wǎng)絡(luò)安全風(fēng)險的專家溝通,安排網(wǎng)絡(luò)保險,確保風(fēng)險得到充分保障。而一旦發(fā)生網(wǎng)絡(luò)入侵,企業(yè)應(yīng)迅速采取行動,努力將短期成本和之后可能會顯現(xiàn)的負面影響降至最低。”
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。