駭客來了!企業如何做好網絡安全?

Categories: 美國生活Published On: September 21st, 20221 min readViews: 32181
admin
SHARE

網絡情報公司 Check Point Research 的報告顯示,企業的網絡攻擊數量近幾年激增,到去年年底,每周攻擊數量達到歷史最高水平。在全球範圍內,攻擊量猛增50%,去年12月更達到每周925次的峰值,這種情況突顯了每個企業都需要清楚地了解危機來襲時應採取的措施。專家表示,如果公司成為攻擊的受害者,則應採取以下步驟。

1. 聘請數據取證調查團隊 (Engage a data forensics investigation team)

一旦檢測到網絡攻擊,企業應該做的第一件事是快速保護其IT基礎設施並立即聘請網絡安全團隊來確定駭客的來源及其原因,並在攻擊證據仍然活躍的情況下開始取證。

據全球信息安全服務提供商ITSEC稱,網路安全團隊包括取證專家、訊息安全專業人員以及公司的高級管理層和法律委員會。

2. 遏制威脅 (Determine the type of attack)

一旦識別並確認了攻擊類型,下一步就是防止威脅造成進一步的損害。大多數被動攻擊都為駭客提供進入您系統後繼續提取重要數據,識別並關閉駭客可能對您的系統擁有的訪問權限非常重要。

3. 評估和修復損壞 (Assess and repair the damage)

在網絡攻擊被遏制後,企業需要評估損害程度並采取必要措施來加強其系統。識別和解決系統中的漏洞,充分加強系統並復雜化駭客重新進入管道,增強其檢測和響應未來攻擊的能力,並為根除事件做好准備。」

收集日誌、內存轉儲、審計、網絡流量和磁盤影像等資料。並確保駭客無法重新獲得訪問權限。這包括修補系統、關閉網絡訪問和重置受損帳戶的密碼。

4. 通知有關當局 (Notify the proper authorities)

立即聯繫聯邦調查局以及州和地方執法辦公室

執法部門知道的越快,就越能提供幫助。你還需要向特勤局的電子犯罪特別工作組、互聯網犯罪投訴中心和聯邦貿易委員會報告這次攻擊。如果您的公司有網絡責任保險,請聯繫您的保險公司並尋求建議。

5. 與受影響方溝通 (Communicate with affected parties)

網絡攻擊可能會導致嚴重的聲譽損失。需要通知您合作的企業和客戶,特別是如果攻擊影響了任何客戶數據,並發布有關該事件的新聞稿也很重要。為了維護公眾的信任,你需要對攻擊保持坦率和透明。

6. 從經驗中學習 (Learn from the experience)

在網絡攻擊中幸存下來應該是企業的學習經驗,並幫助他們更好地為未來的事件做好准備。撰寫事件報告,包括受事件影響的所有業務領域。企業也需考慮是否需要進一步投資於員工、培訓或技術以提高企業網路安全。