成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

深度探討網(wǎng)絡(luò)攻擊給企業(yè)帶來的商業(yè)影響

安全
沒有人會否認(rèn)網(wǎng)絡(luò)攻擊的頻度和強度都在增加,大多數(shù)公司都承認(rèn)自己至少遭到過1起網(wǎng)絡(luò)事件。但這些公司真的了解網(wǎng)絡(luò)事件對公司的全部影響嗎?畢竟,數(shù)據(jù)泄露相關(guān)的直接損失通常都遠(yuǎn)遠(yuǎn)不及“隱藏代價”。

德勤會計師事務(wù)所發(fā)現(xiàn):“隱藏代價”能占到公司總體業(yè)務(wù)損失的90%,而且極有可能在事發(fā)2年后甚至更長時間才會顯現(xiàn)出來。

[[173511]]

沒有人會否認(rèn)網(wǎng)絡(luò)攻擊的頻度和強度都在增加,大多數(shù)公司都承認(rèn)自己至少遭到過1起網(wǎng)絡(luò)事件。但這些公司真的了解網(wǎng)絡(luò)事件對公司的全部影響嗎?畢竟,數(shù)據(jù)泄露相關(guān)的直接損失通常都遠(yuǎn)遠(yuǎn)不及“隱藏代價”。

事實上,“隱藏代價”能占到公司總體業(yè)務(wù)損失的90%,而且極有可能在事發(fā)后2年甚至更久后才會顯現(xiàn)出來。

這是德勤會計師事務(wù)所新近發(fā)布的一項研究報告《表面之下:深度探討網(wǎng)絡(luò)攻擊的商業(yè)影響》所揭示的。

德勤標(biāo)記出了網(wǎng)絡(luò)攻擊的14種商業(yè)影響,并歸類為“表面之上”(眾所周知的事件損失),和“表面之下”(隱藏或極少被感知到的代價),每一類中都有7種影響。

德勤認(rèn)為,當(dāng)前市場太過低估網(wǎng)絡(luò)事件的影響,因為公眾都只關(guān)注表面影響,而這恰恰是比重極小的那部分。

高管們通常難以估算潛在影響,部分原因源于他們通常對同儕努力將業(yè)務(wù)導(dǎo)回正軌的過程中所遭遇的困難和阻力并不知情。缺乏對網(wǎng)絡(luò)攻擊的準(zhǔn)確視圖,公司也就不能獲悉自己需要了解的風(fēng)險態(tài)勢。

太多的討論都是圍繞現(xiàn)有的漏洞和技術(shù)影響。視線太窄,且只集中在了數(shù)據(jù)泄露通知元素和事后防護(hù)機制這些需要就位的東西上,而更廣泛的影響則被忽略了。

德勤的分析師著手描繪了對網(wǎng)絡(luò)攻擊更寬泛全面的視圖。

他們想到了網(wǎng)絡(luò)攻擊的影響被低估了,卻沒想到表面之下的影響被低估了這么多,而且這些”隱藏”影響一直以來都沒有成為網(wǎng)絡(luò)事件的日常討論對象。

為表現(xiàn)出網(wǎng)絡(luò)攻擊方方面面的影響,德勤的研究團(tuán)隊虛擬了2個案例分析,在5年時間里為每種因素進(jìn)行了經(jīng)濟(jì)損失的量化。這14種商業(yè)影響具體如下所示:

表面之上(眾所周知)的網(wǎng)絡(luò)事件損失

  • 客戶數(shù)據(jù)泄露通告
  • 事后客戶防御
  • 合規(guī)(罰款)
  • 公關(guān)/危機溝通
  • 律師費和訴訟
  • 網(wǎng)絡(luò)安全改進(jìn)
  • 技術(shù)調(diào)查

表面之下(隱藏或極少被感知到)的損失

  • 保費增長
  • 舉債開銷增加
  • 運營中斷
  • 客戶關(guān)系價值喪失
  • 合同流失
  • 商標(biāo)貶值
  • 知識產(chǎn)權(quán)遺失

上述所有影響中,可能最明顯的就是運營中斷了。

從所受影響的角度出發(fā),每家公司都是不一樣的,但各行業(yè)之間卻有共通的關(guān)鍵領(lǐng)域。比如,對零售業(yè)而言,信用卡數(shù)據(jù)是最重要的。醫(yī)療保健行業(yè),個人身份識別信息(PIN)最重要。而在制造業(yè),知識產(chǎn)權(quán)遺失可能會是最致命的打擊。然而,各家公司遭受的最被低估的嚴(yán)重影響,往往是業(yè)務(wù)中斷。

取決于發(fā)生的時機和持續(xù)時長,業(yè)務(wù)中斷可能在各個方面造成嚴(yán)重后果,比如財務(wù)處罰、收益損失、借貸開支、客戶服務(wù)、品牌接受度和未來發(fā)展機會等。

最重大的切實影響就是最先被感受到的那個——事件響應(yīng)的經(jīng)濟(jì)開支。控制和響應(yīng)攻擊的動作、對數(shù)據(jù)泄露造成后果的調(diào)查、公關(guān)、合規(guī)處罰、信用監(jiān)控服務(wù),以及后端加強防御的費用等等。對中大型企業(yè)而言,這些有可能很輕易就累計到數(shù)百萬美元了。

除此之外,還有些不易度量的開支,取決于企業(yè)所屬行業(yè)、企業(yè)規(guī)模和安全事件性質(zhì)等不同因素。影響可能包含有企業(yè)充分保護(hù)信息的能力的喪失,這種能力的喪失在金融產(chǎn)業(yè)引發(fā)的客戶反應(yīng),會比在批發(fā)制造業(yè)嚴(yán)重得多。

此類損失可能更難以度量,但若投資人、客戶或主要業(yè)務(wù)合作伙伴對事件深究起來,也是夠企業(yè)受的。

RSA首席技術(shù)官拉姆贊總結(jié)了網(wǎng)絡(luò)攻擊最重大的5個影響領(lǐng)域:業(yè)務(wù)持續(xù)性影響、知識產(chǎn)權(quán)失竊、客戶和員工信息等敏感數(shù)據(jù)遺失、合規(guī)影響、信譽損失。

取決于企業(yè)自身和所屬具體市場縱向行業(yè),不同的條目會浮現(xiàn)到這個列表頂部。其中一些領(lǐng)域,比如業(yè)務(wù)持續(xù)性影響領(lǐng)域,就相對容易量化。另一方面,其他一些領(lǐng)域,比如信譽損失和知識產(chǎn)權(quán)失竊,就更難以賦以一個準(zhǔn)確的衡量金額。

影響的開銷

但德勤的分析師們沒有被困難嚇住。在報告中,他們創(chuàng)建了兩家代表性公司,遭受網(wǎng)絡(luò)攻擊并附上了對所有影響領(lǐng)域的損失價值。

其一是一家醫(yī)療保健公司,遭受的是數(shù)據(jù)泄露事件:其醫(yī)療保健分析軟件供應(yīng)商的一臺筆記本電腦被盜,而電腦中存有該醫(yī)療保健公司的280萬條個人健康信息(PHI)記錄。基于所有14個影響因素,該事件的全部損失被確定為16.79億美元,細(xì)分如下:

表面之上

  • 客戶數(shù)據(jù)泄露通告 = 6個月,1000萬(總損失占比0.6%)
  • 事后客戶防御 = 3年,2100萬(1.25%)
  • 合規(guī)(罰款) = 2年間,200萬(0.12%)
  • 公關(guān)/危機溝通 = 第1年里,100萬(0.06%)
  • 律師費和訴訟 = 5年,1000萬(0.6%)
  • 網(wǎng)絡(luò)安全改進(jìn) = 第1年,1400萬(0.83%)
  • 技術(shù)調(diào)查 = 6周,100萬(0.06%)

表面之下

  • 保費增長 = 3年間,4000萬(2.38%)
  • 舉債開銷增加 = 6000萬(3.57%)
  • 運營中斷 = 3000萬(1.79%)
  • 客戶關(guān)系價值喪失 = 3年間,4.3億(25.61%)
  • 合同流失 = 3年間,8.3億(49.43%)
  • 商標(biāo)貶值 = 5年間,2.3億(13.7%)
  • 知識產(chǎn)權(quán)遺失 = 無賦值

那么公司企業(yè)應(yīng)該做些什么來防止這些潛在的損失呢?有4個方面值得注意。

首先,程序元素——公司戰(zhàn)略、監(jiān)管、策略、流程、框架,以及有沒有需要修復(fù)的總體程序相關(guān)的漏洞。

其次,主動安全控制和態(tài)勢——防護(hù)公司數(shù)據(jù)、系統(tǒng)、環(huán)境和業(yè)務(wù)的東西有沒有就位。

再次,用于持續(xù)理解和監(jiān)視公司環(huán)境的東西——有沒有合適的工具來記錄公司系統(tǒng)內(nèi)發(fā)生的行為,有沒有合適的分析工具對異常行為進(jìn)行分析。

最后,公司是否有響應(yīng)準(zhǔn)備,是否有彈性——有沒有事件響應(yīng)預(yù)案?有沒有對響應(yīng)預(yù)案進(jìn)行過測試?執(zhí)行管理團(tuán)隊是否知道該向誰溝通這些事情?

責(zé)任編輯:趙寧寧 來源: 安全牛
相關(guān)推薦

2014-03-03 09:38:32

802.11ac無線5G

2021-02-24 09:14:22

網(wǎng)絡(luò)技術(shù)現(xiàn)代網(wǎng)絡(luò)網(wǎng)絡(luò)

2018-02-23 10:07:04

2012-12-25 13:53:29

2014-03-21 09:30:29

BYON無線熱點無線接入點

2013-04-11 21:29:30

及時語視頻會議

2011-06-20 12:47:26

外鏈SEO

2009-12-07 15:52:16

桌面管理摩卡

2013-03-31 15:29:44

敏捷開發(fā)

2019-07-29 16:05:26

物聯(lián)網(wǎng)數(shù)據(jù)科技

2021-08-10 08:34:23

網(wǎng)絡(luò)攻擊高級威脅攻擊網(wǎng)絡(luò)安全

2023-10-09 10:51:22

2014-10-17 09:30:38

2021-10-29 11:04:08

物聯(lián)網(wǎng)IOT

2024-01-09 14:11:07

物聯(lián)網(wǎng)大數(shù)據(jù)

2018-05-02 08:31:58

2012-07-20 10:36:03

虛擬化

2021-11-28 23:55:12

語音企業(yè)商業(yè)

2009-03-04 14:47:40

2023-11-01 15:28:32

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产视频一区二区 | 久久99视频| 中文字幕在线人 | 国产精品成人一区二区三区 | 久久人人爽人人爽人人片av免费 | 99精品国产一区二区三区 | 久草热线| 午夜天堂精品久久久久 | 欧美久久精品一级黑人c片 91免费在线视频 | 男女在线免费观看 | 久久久久久久久久久高潮一区二区 | 欧美日韩黄色一级片 | 特a毛片| 天堂精品视频 | 国产精品精品 | 久久精品免费看 | 狠狠狠| 黄色国产区 | 国产专区在线 | 在线亚洲免费视频 | 浮生影院免费观看中文版 | 一级国产精品一级国产精品片 | 国产成人一区 | 亚洲国产视频一区 | 福利在线观看 | 久久国产一区二区 | 免费日韩网站 | 最新91在线 | 天天人人精品 | 久草久草久草 | 男女在线免费观看 | 国产伦精品一区二区三区精品视频 | 精品欧美二区 | 久久精品日| av在线伊人 | 七七婷婷婷婷精品国产 | 91精品久久久久久综合五月天 | 成人av电影天堂 | 国产一区二区三区免费观看视频 | 日韩中文字幕在线播放 | 久久99久久98精品免观看软件 |