多國受訪者針對不同類型數據所提出的平均贖金額度
此外,近三分之二 (65%) 的受訪者表示,如果企業(yè)無法取回被黑客竊取的數據,那用戶本人應獲得相應補償。
Veritas 公司大中華區(qū)總裁楊晨表示:“面對勒索軟件攻擊,企業(yè)無論支付贖金與否都是輸家。這次Veritas調研給出了非常明確的答案,企業(yè)可以從管理源頭解決問題,以免陷入‘付還是不付’的困境。這就需要加強企業(yè)信息系統(tǒng)防御能力,制定完備的數據恢復方案,為突發(fā)的勒索攻擊做好準備。”
中國受訪者對勒索軟件攻擊的看法
在受訪者就企業(yè)如何做好信息系統(tǒng)防御能力的回答中,這一點再次得到驗證。受訪者表示,企業(yè)最應使用的兩大基本技術是保護軟件 (79%) 和數據備份副本 (62%)。在一般情況下,采用了這兩大技術的企業(yè)通常能阻止攻擊或安全恢復數據,無需向攻擊者支付相應贖金,從而更好地應對勒索軟件。
Veritas強調:“過去,勒索軟件只會影響少數人,只要支付幾千元的贖金,他們就能重新訪問被加密的個人電腦。如今,網絡犯罪分子越來越傾向于攻擊防護薄弱的企業(yè),平均每年的勒索總額激增至數十億美元。其中,企業(yè)損失不僅僅在于贖金,客戶也希望企業(yè)對其損失進行賠償。更重要的是,面對業(yè)務中斷、生產損失、難以交付產品和開票的困境,企業(yè)往往需要耗費大量資金才能重回正軌。有數據預測,今年全球勒索軟件造成的損失預計將超過 115 億美元,這還不包括企業(yè)品牌聲譽受損所帶來的損失?!?br>
應對勒索軟件攻擊,保護與備份技術至關重要?
Veritas的勒索軟件調研主要詢問了中國、法國、德國、日本、英國和美國的消費者對勒索軟件的看法。?其中一些調研結果可能讓部分 CEO 感到意外——高達 40% 的消費者認為企業(yè)領導者應當對勒索攻擊負責。其中,中國消費者最為嚴厲,66% 的中國受訪者將其責任歸咎于企業(yè)負責人。具體來看,調查結果顯示:
·近四分之一 (23%) 的消費者表示 CEO 應被判刑;
·近三分之一 (30%) 的消費者表示應禁止 CEO 再管理企業(yè);
·近三分之一 (35%) 的消費者表示 CEO 應支付賠償;
·超過四分之一 (27%) 的消費者表示 CEO 應引咎辭職;
·四分之一 (25%) 的消費者表示 CEO 應減薪或降職;
·超過五分之二 (42%) 的消費者表示 CEO 應公開道歉。?
楊晨總結稱:“在不支付贖金這一點上,業(yè)界已經達成了共識。支付贖金通常會使事態(tài)進一步擴大,并為攻擊者提供更多資源,助長更頻繁的勒索攻擊。黑客通常會在已付贖金的企業(yè)的設備中留下漏洞,以便卷土重來,持續(xù)勒索。對企業(yè)而言,勒索軟件所造成的真正負面影響在于業(yè)務中斷,生產損失和聲譽影響。因此,企業(yè)應部署全方位的數據保護解決方案,未雨綢繆,防患未然。”
調研方法
3Gem 在?Veritas?Technologies LLC 的委托下開展調查并編輯統(tǒng)計信息。至2020 年 4 月,對各大市場(中國、法國、德國、日本、英國和美國)總計 2,000 名消費者進行了采訪,全球樣本為 12000 名 18 歲以上的成年人。