如今,商業(yè)社會正遭受前所未有的網(wǎng)絡(luò)攻擊,其對企業(yè)所造成的損失呈爆炸式增長。最新一期《財(cái)富》雜志介紹了企業(yè)遭受網(wǎng)絡(luò)黑客攻擊時(shí),為保衛(wèi)自身數(shù)字資產(chǎn)安全的應(yīng)對之法。
幾年前,紐約一些知名律師事務(wù)所遭受網(wǎng)絡(luò)攻擊,黑客潛入電腦系統(tǒng)竊取郵件密碼,查看高度敏感的并購案文件,并通過這些信息獲取豐厚股市收益。這起網(wǎng)絡(luò)攻擊事件涉及證券欺詐,值得全球所有律所警惕,因?yàn)閷撛谧锓竵碚f,律所往往擁有有價(jià)值的信息,很容易成為攻擊目標(biāo)。
商業(yè)社會從未像今天這樣遭受黑客攻擊,應(yīng)對攻擊的成本正與日驟增。思科系統(tǒng)公司一份資料顯示,2016年,所謂“分散式阻斷攻擊”在全球范圍內(nèi)已躥升172%,預(yù)計(jì)到2021年,網(wǎng)絡(luò)攻擊數(shù)量還將增長2.5倍。網(wǎng)絡(luò)安全公司御騰出具的報(bào)告顯示,2017年第一季度,“分散式阻斷攻擊”數(shù)量同比增長380%。隨著網(wǎng)絡(luò)攻擊的數(shù)量和規(guī)模不斷增加,相關(guān)業(yè)務(wù)收費(fèi)也在上漲。數(shù)據(jù)顯示,在美國,2014年各公司維護(hù)網(wǎng)絡(luò)安全的平均成本為585萬美元,2017年這一成本預(yù)計(jì)將提高到735萬美元。希斯考克斯保險(xiǎn)公司今年初發(fā)布報(bào)告指出,2016年網(wǎng)絡(luò)犯罪給全球經(jīng)濟(jì)帶來的損失總額已超過4500億美元。
可以說,如今沒有任何網(wǎng)絡(luò)是徹頭徹尾安全的,各公司當(dāng)務(wù)之急是要制定相應(yīng)計(jì)劃盡可能阻止網(wǎng)絡(luò)攻擊?,F(xiàn)實(shí)問題是,有些公司并未意識到黑客威脅真實(shí)存在,IBM和波耐蒙研究機(jī)構(gòu)在去年秋天針對2400位網(wǎng)絡(luò)安全與IT專業(yè)人員的調(diào)查顯示,幾乎75%的受訪者表示,在其公司內(nèi)尚未制定正式的網(wǎng)絡(luò)安全應(yīng)對計(jì)劃,更有66%的受訪者坦承,公司一旦遭到網(wǎng)絡(luò)攻擊,對是否能有效恢復(fù)網(wǎng)絡(luò)系統(tǒng)缺少信心。而面對黑客攻擊這一新型犯罪,令人沮喪的是,很多公司高管往往不甚了解,甚至還對網(wǎng)絡(luò)安全投資多有排斥。
不過,共享乘車公司優(yōu)步對網(wǎng)絡(luò)安全的處理方法頗具借鑒意義。今年3月初,有優(yōu)步員工報(bào)告收到可疑郵件,因涉及海量優(yōu)步乘客及司機(jī)信息,優(yōu)步嚴(yán)陣以待,立即選定一位“事件指揮官”負(fù)責(zé)跟進(jìn)處理后續(xù)網(wǎng)絡(luò)安全問題。優(yōu)步的這一做法向各公司提供了一個(gè)網(wǎng)絡(luò)安全的應(yīng)對樣本,其首席信息安全官約翰·弗林表示,應(yīng)對網(wǎng)絡(luò)安全事件的問題關(guān)鍵是擁有一個(gè)明確的溝通策略,“出現(xiàn)安全事件后,高管的作用就是給予支持,如此一來,權(quán)責(zé)便能立即清晰起來,而不是一味推諉。”
如今,像弗林這樣的首席信息安全官或許是公司高管層最熱門的職位,鑒于網(wǎng)絡(luò)犯罪的嚴(yán)重性,過去鮮為人知的首席信息安全官現(xiàn)在則可直通董事會,“時(shí)刻準(zhǔn)備著”更是其主要工作職責(zé)。有業(yè)內(nèi)人士表示,不光是優(yōu)步這樣的創(chuàng)新企業(yè),像財(cái)富五百強(qiáng)知名大企業(yè)的首席信息安全官幾乎都能做到“防患于未然”。