企业遭受攻击后获得赔偿几率提高三倍
对合作伙伴和分包商有特定数据使用指南的企业中 , 有近四分之三的企业在发生影响其共享信息的供应商事件后获得了赔偿 。 相比之下 , 没有实施这些规定的同等规模组织中 , 只有22%获得了赔偿 。 这些是卡巴斯基对 IT 安全领导者进行的一项调查的结果 。
----企业遭受攻击后获得赔偿几率提高三倍//----
根据一项Gartner研究 , 与三年前相比 , 71%的组织都在其网络中拥有更多的第三方 , 而且预计未来三年仍将保持这一增长数量 。 为了让分包商履行其工作职责 , 企业通常允许他们访问其敏感数据和IT资产 。
企业遭受攻击后获得赔偿几率提高三倍。 卡巴斯基IT安全经济学报告显示 , 79%的企业制定了特殊的政策 , 向合作伙伴和供应商解释如何使用共享的资源和数据以及违反政策可能招致的惩罚 。 他们的担忧是有道理的 , 因为根据调查 , 安全事件造成的平均损失估计为257万美元 , 数据泄露是企业面临的三个成本最高的问题之一 。 卡巴斯基研究人员发现了多次复杂的供应链攻击 , 包括ShadowPad.
实施第三方政策的主要好处之一是 , 可以通过界定所涉两个组织的责任领域来解决有关问责制的问题 。 作为结果 , 它能够增加企业从供应商那里获得补偿的机会 , 如果供应商成为了攻击的切入点 。 制定了第三方政策的企业中 , 有71%表示他们在遭遇安全事件后 , 得到了货币补偿 , 而没有制定这些规定的同行中只有22%得到了赔偿 。 这类政策也能够提高中小企业获得赔偿的几率 。 例如 , 68%的实施第三方政策的中小企业得到了赔偿 , 而没有为其分包商实施政策的企业中 , 只有28%得到了货币赔偿 。
调查没有指出数据泄露政策是否减少了供应链攻击发生的频率 。 实施了针对第三方的特殊IT策略的企业中 , 近四分之一(24%)由于发生了影响供应商的网络安全事件而遭受数据泄露 , 而没有实施这类政策的企业中 , 只有9%确认遭到了攻击 。
卡巴斯基B2B产品营销负责人Sergey Martsynkyan评论说:“我们的调查结果似乎相当矛盾 , 因为有特殊政策的企业说 , 他们更频繁地遭到供应链攻击 。 但是 , 我们可以建议拥有更广泛的第三方组织网络的企业应更多地关注这一领域 , 从而实施特定的准则 。 不仅如此 , 庞大的分包商网络可能会使此类数据泄露发生的可能性更大 。 此外 , 具有第三方政策的组织可以更准确地确定特定违规的原因 。 ”
为了避免遭到供应链攻击 , 卡巴斯基建议采取以下安全措施:
定期更新您的所有合作伙伴和供应商列表以及他们可以访问的数据 。 确保他们只能访问执行工作所需的资源 。 确保与您的公司没有合作关系的组织被排除在外 , 并且他们无法访问或使用数据和资产 。
企业遭受攻击后获得赔偿几率提高三倍。 为所有第三方提供他们应遵循的要求 , 包括合规性和安全实践要求 。
卡巴斯基提供卡巴斯基反针对性攻击解决方案 , 该解决方案可以在早期阶段检测可能已在外围保护解决方案范围内进行的高级攻击 , 包括供应链攻击 。
推荐阅读
- 【为4899家】青海为4899家企业发放稳岗返还资金1.2亿元
- 西安高新区“云路演”举行 清科沙丘创业中心、项目工场APP助力多领域企业融资
- 【台海网】美官员攻击中国成瘾!华春莹强势回应:这锅你甩不掉
- #家族企业杂志#2020年一季度大类资产收益表现短评
- 大众网■奖!城阳区出台鼓励工业企业跨越式发展奖励办法
- 戈峻完成一周年大考 助力智慧企业大崛起
- 戮默科技■助力企业数字化升级,戮默科技深挖软件开发核心
- 【震旦】震旦AD400MNF激光一体机,复工企业经济高效之选
- CNBC:京东智联云打造欧美企业在华首选技术服务平台
- 「企业」“东莞网红直播带货基地”上线,助力企业加快复苏
