數(shù)據(jù)泄露之后,這5件事能夠幫助你降低成本
2020-02-18 15:52 作者:艾銻無(wú)限 瀏覽量:
迎戰(zhàn)疫情,艾銻無(wú)限用愛與您同行
為中國(guó)中小企業(yè)提供免費(fèi)IT外包服務(wù)

這次的肺炎疫情對(duì)中國(guó)的中小企業(yè)將會(huì)是沉重的打擊,據(jù)釘釘和微信兩個(gè)辦公平臺(tái)數(shù)據(jù)統(tǒng)計(jì)現(xiàn)有2億左右的人在家遠(yuǎn)程辦公,那么對(duì)于中小企業(yè)的員工來說不懂IT技術(shù)將會(huì)讓他們面臨的最大挑戰(zhàn)和困難。
電腦不亮了怎么辦?系統(tǒng)藍(lán)屏如何處理?辦公室的電腦在家如何連接?網(wǎng)絡(luò)應(yīng)該如何設(shè)置?VPN如何搭建?數(shù)據(jù)如何對(duì)接?服務(wù)器如何登錄?數(shù)據(jù)安全如何保證?數(shù)據(jù)如何存儲(chǔ)?視頻會(huì)議如何搭建?業(yè)務(wù)系統(tǒng)如何開啟等等一系列的問題,都會(huì)困擾著并非技術(shù)出身的您。
好消息是當(dāng)您看到這篇文章的時(shí)候,就不用再為上述的問題而苦惱,您只需撥打艾銻無(wú)限的全國(guó)免費(fèi)熱線電話:400 650 7820,就會(huì)有我們的遠(yuǎn)程工程師為您解決遇到的問題,他們可以遠(yuǎn)程幫您處理遇到的一些IT技術(shù)難題。
如遇到免費(fèi)熱線占線,您還可以撥打我們的24小時(shí)值班經(jīng)理電話:15601064618或技術(shù)經(jīng)理的電話:13041036957,我們會(huì)在第一時(shí)間接聽您的來電,為您提供適合的解決方案,讓您無(wú)論在家還是在企業(yè)都能無(wú)憂辦公。
那艾銻無(wú)限具體能為您的企業(yè)提供哪些服務(wù)呢?

艾銻無(wú)限始創(chuàng)于2005年,歷經(jīng)15年服務(wù)了5000多家中小企業(yè)并保障了幾十萬(wàn)臺(tái)設(shè)備的正常運(yùn)轉(zhuǎn),積累了豐富的企業(yè)IT緊急問題和特殊故障的解決經(jīng)驗(yàn),制定了相對(duì)應(yīng)的解決方案。我們?yōu)槟钠髽I(yè)提供的IT服務(wù)分為三大版塊:
第一版塊是保障性IT外包服務(wù):如電腦設(shè)備運(yùn)維,辦公設(shè)備運(yùn)維,網(wǎng)絡(luò)設(shè)備運(yùn)維,服務(wù)器運(yùn)維等綜合性企業(yè)IT設(shè)備運(yùn)維服務(wù)。
第二版塊是功能性互聯(lián)網(wǎng)外包服務(wù):如網(wǎng)站開發(fā)外包,小程序開發(fā)外包,APP開發(fā)外包,電商平臺(tái)開發(fā)外包,業(yè)務(wù)系統(tǒng)的開發(fā)外包和后期的運(yùn)維外包服務(wù)。
第三版塊是增值性云服務(wù)外包:如企業(yè)郵箱上云,企業(yè)網(wǎng)站上云,企業(yè)存儲(chǔ)上云,企業(yè)APP小程序上云,企業(yè)業(yè)務(wù)系統(tǒng)上云,阿里云產(chǎn)品等后續(xù)的云運(yùn)維外包服務(wù)。
您要了解更多服務(wù)也可以登錄艾銻無(wú)限的官網(wǎng):www.bjitwx.com查看詳細(xì)說明,在疫情期間,您企業(yè)遇到的任何困境只要找到艾銻無(wú)限,能免費(fèi)為您提供服務(wù)的我們絕不收一分錢,我們?nèi)w艾銻人承諾此活動(dòng)直到中國(guó)疫情結(jié)束,我們將這次活動(dòng)稱為——春雷行動(dòng)。

以下還有我們?yōu)槟峁┑囊恍┘夹g(shù)資訊,以便可以幫助您更好的了解相關(guān)的IT知識(shí),幫您渡過疫情中辦公遇到的困難和挑戰(zhàn),艾銻無(wú)限愿和中國(guó)中小企業(yè)一起共進(jìn)退,因?yàn)槲覀兿嘈湃f(wàn)物同體,能量合一,只要我們一起齊心協(xié)力,一定會(huì)成功。再一次祝福您和您的企業(yè),戰(zhàn)勝疫情,您和您的企業(yè)一定行。
數(shù)據(jù)泄露之后,這5件事能夠幫助你降低成本
防范數(shù)據(jù)泄露對(duì)組織而言日益成為一個(gè)復(fù)雜的問題,數(shù)據(jù)泄露的平均成本持續(xù)上升,根據(jù)最新的數(shù)據(jù)泄露成本報(bào)告顯示,2019年被調(diào)查者的平均成本高達(dá)392萬(wàn)美元。盡管保護(hù)數(shù)據(jù)是網(wǎng)絡(luò)安全的重要組成部分,但被入侵的幾率也在上升。這可能給安全團(tuán)隊(duì)施加壓力,要求他們制定計(jì)劃以應(yīng)對(duì)似乎不可避免的入侵行為。
盡管組織可能對(duì)這些趨勢(shì)存在明顯的擔(dān)憂,但“數(shù)據(jù)泄露報(bào)告的成本”中令人欣慰的是,事件響應(yīng)在減輕數(shù)據(jù)泄露成本方面是有效的。網(wǎng)絡(luò)安全事件發(fā)生后企業(yè)應(yīng)該如何降低數(shù)據(jù)泄露成本?
哪些因素導(dǎo)致數(shù)據(jù)泄露成本?
“數(shù)據(jù)泄露成本報(bào)告”研究了數(shù)百個(gè)因素,這些因素在2018年和2019年的12個(gè)月內(nèi)影響了500多家企業(yè)的數(shù)據(jù)泄露成本,其中包括檢測(cè)、通知成本到監(jiān)管罰款,法律成本和損失商業(yè)。這項(xiàng)研究的好處在于,它使我們能夠了解這些不同的因素如何影響成本,無(wú)論是好是壞。
我們?cè)贗BM X-Force事件響應(yīng)和情報(bào)服務(wù)(IRIS)團(tuán)隊(duì)上說,對(duì)網(wǎng)絡(luò)事件的快速響應(yīng)以及限制影響的能力,是造成可控災(zāi)難與深遠(yuǎn)災(zāi)難之間差別的關(guān)鍵。換句話說,時(shí)間就是金錢。數(shù)據(jù)似乎證明了這一點(diǎn)。
2019年報(bào)告顯示,影響數(shù)據(jù)泄露成本的主要因素之一,是發(fā)現(xiàn)和遏制數(shù)據(jù)泄露的時(shí)間,即所謂的數(shù)據(jù)泄露生命周期。2019年研究的平均數(shù)據(jù)泄露生命周期為279天,但研究中包含少于200天的數(shù)據(jù)泄露的組織所遭受的成本,平均比花費(fèi)200天以上的組織減少了約120萬(wàn)美元的漏洞(分別是334萬(wàn)美元和456萬(wàn)美元),相差37%。
根據(jù)研究顯示,導(dǎo)致成本差異的因素包括違約的類型;最昂貴的漏洞是由惡意攻擊者(無(wú)論是外部攻擊者還是惡意內(nèi)部人員)造成的,而由惡意攻擊者導(dǎo)致的漏洞需要更長(zhǎng)的時(shí)間來識(shí)別和遏制(平均314天,而總體平均為279天)。這可能是因?yàn)樽R(shí)別和遏制漏洞所花費(fèi)的時(shí)間越長(zhǎng),攻擊者在系統(tǒng)中四處移動(dòng)并造成損害的時(shí)間就越長(zhǎng),并且調(diào)查漏洞并清除損害的成本也就越高。
在破壞性攻擊的情況下尤其如此,包括勒索軟件,例如2017年NotPetya數(shù)十億美元的流行病毒或最近的LockerGoga攻擊。根據(jù)X-Force IRIS關(guān)于破壞性攻擊的最新報(bào)告顯示,我們?cè)谘芯恐邪l(fā)現(xiàn)了遭受這些攻擊的IRIS客戶的成本,大型跨國(guó)公司面臨的平均成本為2.39億美元,是數(shù)據(jù)泄露平均成本的61倍。
事件響應(yīng)團(tuán)隊(duì)和測(cè)試計(jì)劃
在2019年調(diào)查的26個(gè)因素中,降低數(shù)據(jù)泄露總成本最有效的兩種方法包括事件響應(yīng)。成立事故應(yīng)變小組是降低成本的首要因素,使數(shù)據(jù)泄漏的平均總成本減少36萬(wàn)美元(調(diào)整后的平均成本為356萬(wàn)美元,而整體平均成本為392萬(wàn)美元)。緊隨其后的是,對(duì)事件響應(yīng)計(jì)劃的廣泛測(cè)試使平均總成本減少了32萬(wàn)美元(調(diào)整后的成本為360萬(wàn)美元)。
最令人印象深刻的是,該研究發(fā)現(xiàn),既有事件響應(yīng)小組又測(cè)試了事件響應(yīng)計(jì)劃的被調(diào)查組織平均總成本為351萬(wàn)美元,而沒有事件響應(yīng)小組并且未測(cè)試事件的被調(diào)查組織平均應(yīng)對(duì)計(jì)劃的平均總成本為474萬(wàn)美元。
這樣可以節(jié)省123萬(wàn)美元,減少了35%。我從這個(gè)發(fā)現(xiàn)中得出的結(jié)論是,擁有事件響應(yīng)團(tuán)隊(duì)和事件響應(yīng)計(jì)劃是基線。要真正縮短響應(yīng)時(shí)間并遏制網(wǎng)絡(luò)攻擊的時(shí)間,從而減少網(wǎng)絡(luò)攻擊的總成本,您應(yīng)該一遍又一遍地閱讀整個(gè)劇本,直到團(tuán)隊(duì)能夠牢牢記住。
采取措施改進(jìn)事件響應(yīng)并將成本降到最低
預(yù)防不是長(zhǎng)久之計(jì),因此準(zhǔn)備和計(jì)劃是十分必要的,能夠幫助將網(wǎng)絡(luò)事件的影響降到最小化。為此我們建議以下五種方法幫助您縮短響應(yīng)時(shí)間,并將數(shù)據(jù)泄露造成的資金和聲譽(yù)損失降到最低。
1.部署事件響應(yīng)團(tuán)隊(duì)并計(jì)劃測(cè)試
事件響應(yīng)的有效性取決于制定計(jì)劃,測(cè)試計(jì)劃,發(fā)現(xiàn)無(wú)效的計(jì)劃并相應(yīng)地調(diào)整計(jì)劃。但是你的計(jì)劃只取決于執(zhí)行它的人。團(tuán)隊(duì)需要練習(xí)領(lǐng)導(dǎo)、溝通和決策的技巧,以應(yīng)對(duì)最困難的情況。桌面練習(xí)會(huì)有所幫助,但是團(tuán)隊(duì)可能會(huì)在模擬環(huán)境(例如網(wǎng)絡(luò)范圍)中建立情緒和身體反應(yīng)能力方面取得更大的成功。
2. 投資技術(shù),幫助提高你快速發(fā)現(xiàn)和控制漏洞的能力
您應(yīng)該盡可能地通過技術(shù)實(shí)現(xiàn)自動(dòng)化響應(yīng),包括企業(yè)檢測(cè)和響應(yīng)工具,這些工具可以幫助實(shí)現(xiàn)自動(dòng)化編排。“數(shù)據(jù)泄露成本報(bào)告”發(fā)現(xiàn),安全自動(dòng)化能夠幫助調(diào)查機(jī)構(gòu)將數(shù)據(jù)泄露成本降低50%。在2019年,完全部署了安全自動(dòng)化的組織的平均數(shù)據(jù)泄漏成本為265萬(wàn)美元,而沒有部署安全自動(dòng)化的組織的平均成本為516萬(wàn)美元。
3.利用威脅情報(bào)了解風(fēng)險(xiǎn)并優(yōu)化安全
在2019年的“數(shù)據(jù)泄露成本報(bào)告”中,51%的調(diào)查機(jī)構(gòu)的數(shù)據(jù)泄露是由惡意或犯罪攻擊造成的。威脅情報(bào)可以幫助了解攻擊者的不同動(dòng)機(jī)、能力和意圖,讓您了解您的風(fēng)險(xiǎn)并進(jìn)行更有效的安全投資。
4. 備份系統(tǒng)和數(shù)據(jù),制定業(yè)務(wù)連續(xù)性計(jì)劃
在2019年的數(shù)據(jù)泄露報(bào)告中,研究的四大主要成本類別中,業(yè)務(wù)損失是最大的——比檢測(cè)和升級(jí)、通知以及法律成本等事后響應(yīng)成本更昂貴。您不希望由于關(guān)閉系統(tǒng)或遭受破壞性攻擊而使數(shù)據(jù)或恢復(fù)成本高昂的系統(tǒng)的破壞成本擴(kuò)大。組織應(yīng)該離線存儲(chǔ)備份,不能從主系統(tǒng)訪問備份,這樣攻擊者就不能破壞備份。
5. 當(dāng)其他方法都失敗時(shí),請(qǐng)聯(lián)系安全專家
如果您的事件響應(yīng)團(tuán)隊(duì)準(zhǔn)備不足或不堪重負(fù),請(qǐng)考慮評(píng)估事件響應(yīng)服務(wù)提供商,他們可以介入沖突,幫助您處理復(fù)雜的網(wǎng)絡(luò)事件,比如破壞性攻擊。事件響應(yīng)領(lǐng)導(dǎo)者不僅可以幫助您控制攻擊,還可以進(jìn)行補(bǔ)救和恢復(fù),幫助您的業(yè)務(wù)重新運(yùn)行。當(dāng)你真的需要幫助的時(shí)候,尋求幫助并沒有什么不好意思的,尤其是考慮到一個(gè)錯(cuò)誤的回應(yīng)所付出的代價(jià)。