shanghai security defense & alarm association 愛建網">
勒索病毒已成為網絡安全面臨的最大威脅之一,從2017年WannaCry、NotPetya勒索病毒攻擊席卷企業、醫院等機構,到2019年世界上最大的鋁生產商之一挪威公司Norsk Hydro AS遭到LockerGoga Ransomware勒索病毒破壞導致歐洲和美國的生產中斷;從2021年美國最主要的成品油供應商之一科洛尼爾公司(Colonial Pipeline)遭遇勒索攻擊,導致美國東海岸地區45%的燃油供應受到影響,到2022年印度洪水監測系統數據被加密、盧森堡電力和天然氣管道公司遭勒索攻擊大規模數據泄露,勒索病毒攻擊事件頻發,并呈現出向關鍵信息基礎設施領域蔓延的趨勢。
勒索病毒損害涉事企業利益。勒索病毒對企業的業務安全與運營所造成的危害不容小覷。2022年7月,一個名為0mega的新勒索病毒針對全球組織進行雙重勒索攻擊,并要求受害企業支付數百萬美元贖金。《2022中小微企業數字安全報告》顯示,在過去12個月中,針對我國中小微企業最具破壞性的數字攻擊威脅,受訪企業中有65.3%遭遇過勒索攻擊。此外,勒索病毒對企業上下游業務也可能造成危害,《供應鏈安全差距:2022年全球研究報告》(ISACA)顯示,勒索病毒(73%)成為了受訪者認為首要的供應鏈安全風險,且25%的受訪者證實所在組織在過去一年中供應鏈遭到攻擊。
勒索病毒危害社會公眾安全。當下網絡社會已與現實社會深度融合,勒索病毒通過控制個人設備、基礎設施等損害個人合法權益和社會公眾安全。勒索病毒重點關注信息化依賴程度高、支付能力強、網絡安全防范能力弱的企業,以及一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的能源、交通、水利、金融、電子政務等重要行業和領域。2021年美國醫療連鎖機構Memorial Health System遭遇勒索病毒攻擊,致使IT系統癱瘓,旗下三家醫院無法正常運營,導致該醫療機構下轄的大部分醫院診所取消已經安排的所有非緊急手術和放射性檢查,將全體患者轉移至周邊醫療機構或急診室。2022年6月,意大利第五大城市巴勒莫市近日遭遇網絡攻擊,導致IT系統癱瘓,全城斷網,給當地旅游業和城市運營帶來災難性影響。
近年來,大規模勒索病毒攻擊事件頻發,對勒索病毒的防治打擊成為各方關注重點,如何有效防范、及時處置勒索病毒成為重中之重。
勒索病毒專項演練,助力網絡安全防護
“信安未來”平臺深耕網絡安全生態建設,依據《網絡安全法》《關鍵信息基礎設施安全保護條例》和《計算機病毒防治管理辦法》等法律規范要求,結合企業安全管理實踐,推出勒索病毒專項演練——以演代練、以練促防,助力網絡安全建設。
勒索病毒專項演練旨在通過實施具體場景,模擬勒索病毒入侵行為,在系統及重要設備被感染勒索病毒等緊急情況下,開展應急演練等,檢驗企業的網絡安全保障能力,提高企業對勒索攻擊風險的發現能力、強化數據安全保障能力、優化對勒索攻擊類安全事件的應急響應能力,并對演練過程進行總結分析,完善應急預案和事件處置方案。具體內容包括:
1、勒索病毒專項檢查
針對事先發現存在的勒索病毒,形成針對性的改進方案,全面檢驗提升企業網絡安全防御體系的有效性。
2、安全防護水平檢查
驗證企業針對勒索病毒攻擊事件的安全防護、應急處置和協作配合能力,發現安全風險。
3、勒索病毒防護培訓
培訓企業相關人員,提高相關人員對勒索病毒特點、防范、處置等方面的理解和認知,強化人員安全防護水平。
· 使用通道 ·用戶可通過:“信安未來”平臺首頁 → 產品服務 → 勒索病毒專項演練
申請使用勒索病毒專項演練服務
滬公網安備 31011202001934號