以勒索软件为代表的网络威胁的日益增加,从另一个层面推动了网络保险意识的普及,这也确实可以使公司拥有更好的安全弹性。
攻击者针对德克萨斯州许多法院的 IT 提供商发起了攻击,并使用勒索软件对其计算机进行了加密。Cognizant 在 Dallas-Fort Worth 拥有大量的业务,该公司是提供最先进信息技术的服务提供商之一。近日,Cognizant 遭遇了勒索软件的攻击,预估损失在 5000 万美元到 7000 万美元之间。总部位于达拉斯的 CyrusOne 是一家提供数据中心服务和管理信息技术服务的全球服务提供商,该公司也被勒索软件攻击,攻击已经影响了若干个客户的服务。德克萨斯州超过 20 个地方政府也受到勒索软件的影响,数个计算机系统无法使用。以上只是过去一年中针对德克萨斯州的勒索攻击行动,而美国每天都在发生类似的事件。
公众常常听说的往往都是针对大公司的攻击,因为除非攻击涉及了个人敏感信息或者受保护的健康数据,否则一般法律并没有要求中小型公司要公开披露该类攻击。但没有公开披露的报告不代表这些攻击没有发生,根据经验来看,勒索攻击在美国各地的中小型企业中呈指数级增长。如果说像 Cognizant 这样的大型、资金雄厚、拥有许多专家的公司都尚且不能抵御攻击,对中小型公司来说几乎是毁灭性的。
事实上,即使采取了很多安全措施,网络世界中也没有绝对的安全。当网络犯罪分子想要进入企业时,他们总会找到方法的。
公司不能保证安全,那么就必须要保持弹性。网络保险对于为公司提供正确应对攻击并从攻击中恢复所需的资源是至关重要的。领导必须要了解保险的详细信息以及保险的内容和范围,才能制定相应的策略覆盖网络风险。
标准化的保单通常不会包含全部的网络风险,必须根据特定的策略来定制化才能更好的符合公司面临的风险状况。
此外,公司应该建立一个尽可能详尽的应急响应计划,该计划可以在短时间内启动。理想情况下,计划应该包括响应人、时间和响应方式,最重要的是谁来领导响应过程并进行协调。该计划不仅包括组织内部的人员和团队,还包括能起到关键作用的外部服务提供商。应急响应计划中,沟通是非常重要的,在良好沟通的基础上配备合适的人员和团队来解决问题可以在最大程度上减少成本。
当发生的攻击威胁在保单的范畴内,承保方将会支付相关费用。这些费用按照保单的约定,与响应、缓解、诉讼和监管调查费用相关。NetDiligence 在 《2019 年网络索赔调查研究》中总结了已经支付的两千多例赔偿案例。
当然,和其他种类的保险一样,也会有各种各样的例外和异常情况。但这种情况其实非常少见,在考虑风险时大可不必考虑这些,因为对于信誉良好的保险公司来说,所有同类型的索赔可能性其实都差不多。
网络保险通常会要求事件发生并提出索赔时,公司要与“首选”或者“认可的专家组”的服务提供商进行合作。如果您已经有长期良好合作的法务公司、公关公司、会计公司等,必须要沟通确认后才能展开合作。
处理事件响应的人员必须非常专业,具有丰富的经验,否则后果和损失都可能是灾难性的。保险公司会对这些能够胜任的专业人员提供相应的信任。同样的,保险公司也会与这些服务提供商进行价格协商,通常会得到一个远低于非保险业务的价格。[来源:Freebuf]
当青岛*测控技术有限公司遇上安企神,测控技术数据安全将迎来哪些新变化?
海*测控技术有限公司是海*微电子有限公司100%控股子公司,是由青岛市政府、山东省政府及行业领军企业共同出资成立的第三方检测平台。旨在集成电路可靠性验证及测试分析领域打造国内一流集成电路检测、分析、设计开发及技术解决方案等集成电路产业共性技术服务平台。海*以海洋装备和高端设备集成电路可靠性验证和测试分析为特色,主要为海...
"聚势谋远:重庆*医药集团与安企神达成战略合作,探索医药+科技融合发展新路径!
重庆*医药集团有限公司成立于2017年8月,是在重庆市*区医药(集团)有限责任公司基础上组建成立的大型医药产业企业。是重庆*经济技术开发(集团)有限公司控股的混合所有制企业和市级重点项目三峡国际健康产业园投资单位,位列全国百强医药流通企业。公司下辖重庆*制药有限公司、*医药科技重庆有限公司、重庆*肿瘤医院等十余家子公司...
聚焦核心数据安全:山东卫禾*股份有限公司携手安企神软件构建防泄密屏障!
项目背景山东卫禾*股份有限公司于2015年注册成立,公司拥有总资产1.5亿元,公司具有齿轮检测中心、三坐标测量仪、全谱直读光谱仪等关键研发设备。运用UGNX7.5、MASTA5.4等研发软件进行研发,具有强大的技术研发能力,拥有31项专利,坚持产学研结合,设有山东卫禾*技术研究院,并不断加强研发平台建设,打造创新型企业...
安全+智造双升级!江阴*电子有限公司携手安企神开启企业防护新时代!
江阴*电子有限公司成立于1989年,是一家电子元器件集成设计和生产服务的领先供应商。产品应用包括数据采集、计算机外围设备和其他电子产品。还进入了汽车电子行业、航空航天行业、工业控制行业、医疗器械行业和消费电子行业,为客户提供更广泛的高附加值产品和服务。随着科技产业的快速发展和市场需求的增加,现已成功转型为一家提供完整解...
福建*医药公司联手安企神软件,成功落地应用程序、网站黑名单设置与USB管控方案!
项目背景福建*医药有限公司前身是福建*工贸责任有限公司,2015年重组后成为中国五百强企业——*医药集团的子公司。 系中国最大的民营医药集团,是在中国医药商业行业处于领先地位的上市公司。公司成立于2015年08月04日,经营范围包括中药饮片、中成药、化学原料药、化学药制剂等。应用需求管控公司电脑安装程序和使用程序,禁...