国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

跨國(guó)保險(xiǎn)公司Mapfre 2020年應(yīng)對(duì)勒索軟件的經(jīng)驗(yàn)

安全 應(yīng)用安全
隨著GenAI等技術(shù)的快速發(fā)展,利益相關(guān)者管理變得更加復(fù)雜,CIO們需采用更整體化的方法。IT領(lǐng)導(dǎo)者需提高知名度和可見度,對(duì)所有潛在用戶進(jìn)行教育,同時(shí),需避免忽視透明溝通、未能滿足遠(yuǎn)程或低參與度利益相關(guān)者需求等陷阱。

安全總監(jiān)Guillermo Llorente討論了領(lǐng)導(dǎo)Mapfre這家西班牙跨國(guó)企業(yè)應(yīng)對(duì)2020年網(wǎng)絡(luò)攻擊的經(jīng)歷,以及他從將這一事件轉(zhuǎn)化為安全管理成功案例中所吸取的經(jīng)驗(yàn)教訓(xùn)。

2020年夏天,保險(xiǎn)公司Mapfre遭受了一次勒索軟件攻擊,影響了該公司在西班牙的數(shù)千臺(tái)服務(wù)器和工作站。當(dāng)時(shí)的情況復(fù)雜至極——正值疫情肆虐,又是在一個(gè)許多西班牙公民都在度假、對(duì)Mapfre的道路救援服務(wù)需求增加的假期前夕。

但公司成功地從這次事件中變得更加強(qiáng)大。西班牙數(shù)據(jù)保護(hù)局后來也強(qiáng)調(diào),這家跨國(guó)公司采取了適當(dāng)?shù)陌踩胧﹣響?yīng)對(duì)網(wǎng)絡(luò)攻擊,使其能夠積極行動(dòng),將攻擊的影響降到最低,該局還贊揚(yáng)了保險(xiǎn)公司能夠透明地溝通這一情況。

Mapfre的CSO兼危機(jī)管理負(fù)責(zé)人Guillermo Llorente不僅親身經(jīng)歷了這一情況,還領(lǐng)導(dǎo)了保險(xiǎn)公司的應(yīng)對(duì)工作。他向CSO Spain講述了自己吸取的教訓(xùn),以及Mapfre是如何將一次勒索軟件攻擊轉(zhuǎn)變?yōu)榘踩芾沓晒Π咐摹?/p>

讓我們回到2020年夏天。Mapfre是如何經(jīng)歷公司有史以來最大規(guī)模的網(wǎng)絡(luò)攻擊的?事件發(fā)生后最初的那段時(shí)間是怎樣的?你又做出了哪些最初的決策?

Llorente:像這類事件中通常發(fā)生的那樣,突然間燈熄滅了,而CISO或危機(jī)管理人員必須讓燈重新亮起。

如今,我們對(duì)那天發(fā)生的事情有了更多的了解。例如,網(wǎng)絡(luò)攻擊在一年前就開始醞釀,當(dāng)時(shí)有人購(gòu)買了與Mapfre類似的互聯(lián)網(wǎng)域名,意圖發(fā)動(dòng)勒索軟件攻擊,而這一切發(fā)生在2020年8月14日,也就是疫情肆虐那年,又正值西班牙和世界上許多國(guó)家的假期——而且還是在周末的晚上9點(diǎn)。因此,那一天是Mapfre歷史上辦公室人數(shù)最少的一天,而次日,即8月15日,是西班牙自駕游出行人數(shù)最多的一天,對(duì)于我們這樣一家當(dāng)時(shí)擁有20%市場(chǎng)份額的領(lǐng)先車險(xiǎn)公司來說,這是一個(gè)重要日子,有著眾多潛在客戶需要關(guān)注。

這不是某個(gè)車庫(kù)里的家伙發(fā)起的攻擊,而是一個(gè)行業(yè)發(fā)起的,這是一次經(jīng)過長(zhǎng)期準(zhǔn)備且精心設(shè)計(jì)的攻擊,正如我們?cè)诜▌?wù)分析中所了解到的,攻擊者反復(fù)引爆病毒,而我們的殺毒軟件阻止了這些病毒,直到其中一個(gè)病毒突破了安全屏障。

盡管攻擊時(shí)機(jī)如此復(fù)雜,但他們還是成功了。他們是如何做到的?

首先,是因?yàn)槲覀冇行┬疫\(yùn),其次,是因?yàn)槲覀冇兴鶞?zhǔn)備,因?yàn)榈靡嬗谝咔樾蝿?shì),我們擁有一個(gè)運(yùn)轉(zhuǎn)良好的危機(jī)管理系統(tǒng)。從這個(gè)意義上說,雖然沒有任何業(yè)務(wù)連續(xù)性和危機(jī)管理計(jì)劃能夠考慮到所有可能的情況——比如在疫情期間遭受大規(guī)模網(wǎng)絡(luò)攻擊,迫使大規(guī)模遠(yuǎn)程辦公——但那些沒有這樣計(jì)劃的人就遭殃了……第三,是因?yàn)槲覀儓F(tuán)隊(duì)的能力,第四,是因?yàn)閳F(tuán)隊(duì)具備高效工作并吸納公司后續(xù)提供的增援的能力。

在遭受此類攻擊時(shí),公司會(huì)面臨是否支付贖金的抉擇,但在Mapfre的情況下……

我們決定不支付,如果你選擇這樣做,就別無(wú)選擇,只能透明處理,而我們也正是這么做的。我們之所以能做出這個(gè)決定,是因?yàn)槲覀冇邪踩膫浞荩⑶铱梢栽诎踩目臻g里建立副本以繼續(xù)提供服務(wù)。老實(shí)說,我必須說,我并不喜歡透明這個(gè)選項(xiàng)。那天晚上我已經(jīng)焦頭爛額了,不想再添上溝通的問題。

做出這樣的決定需要付出巨大的代價(jià),首先是媒體曝光,我們的總裁和副總裁出面向媒體解釋,我們發(fā)表聲明稱自己遭到了攻擊,但我們無(wú)法提供更多信息,因?yàn)槲覀冏约阂膊磺宄闆r。我們知道沒有發(fā)生大規(guī)模數(shù)據(jù)泄露,但我們不知道攻擊者在我們的系統(tǒng)中潛伏了多久,我們只知道他們破壞了我們的系統(tǒng)并加密了數(shù)據(jù)。事實(shí)上,我們花了幾個(gè)月的時(shí)間才確認(rèn)沒有數(shù)據(jù)被竊取。

當(dāng)然,溝通部分必然是一大挑戰(zhàn)……

我并沒有完全意識(shí)到這一事件的嚴(yán)重性。此外,這一事件不僅要報(bào)告給西班牙監(jiān)管機(jī)構(gòu),還要報(bào)告給23個(gè)不同國(guó)家的23個(gè)監(jiān)管機(jī)構(gòu),并且必須不斷向他們通報(bào)情況。我們還必須與Mapfre合作伙伴公司的安全管理人員——以及這些公司內(nèi)部各個(gè)層級(jí)的人員——以及與客戶保持不斷溝通。能夠在公司陷入混亂時(shí)保持信息一致,是我們的成功之一。

另一方面,由于這種透明度和溝通,全世界都知道我們存在漏洞,當(dāng)然,那一周我們?cè)馐芰吮姸嘣噲D發(fā)起的攻擊。舉個(gè)例子:8月15日,我為此感到非常自豪,沒有一位Mapfre客戶得不到服務(wù),盡管從邏輯上講,服務(wù)質(zhì)量無(wú)法達(dá)到平常的標(biāo)準(zhǔn)——不可避免地出現(xiàn)了更多延誤等——所以我們?cè)谒麄兝m(xù)保時(shí)提供了降價(jià)優(yōu)惠,然而,許多客戶收到了一條帶有虛假鏈接的手機(jī)短信,試圖欺騙他們。

你們是否查出了網(wǎng)絡(luò)攻擊背后的黑手?

是烏克蘭、俄羅斯或白俄羅斯的團(tuán)體,它們是眾多此類團(tuán)體中的幾個(gè)。通常,其中幾個(gè)團(tuán)體協(xié)同工作,每個(gè)團(tuán)體負(fù)責(zé)網(wǎng)絡(luò)攻擊的一個(gè)方面,直到最后的勒索。由于我們決定切斷所有通信和互聯(lián)網(wǎng),他們無(wú)法繼續(xù)攻擊。其中一個(gè)團(tuán)體甚至獲得了特權(quán)用戶憑據(jù),這迫使我們?cè)谑录l(fā)生后數(shù)月內(nèi),對(duì)互聯(lián)網(wǎng)訪問和遠(yuǎn)程工作實(shí)施了非常嚴(yán)格的限制條件。

這一事件是否標(biāo)志著Mapfre安全政策的轉(zhuǎn)折點(diǎn)?

如果我們能夠幸存下來,那是因?yàn)槲覀冎耙呀?jīng)做了很多工作,而且我們已經(jīng)做好了準(zhǔn)備,但這一事件強(qiáng)化了一些我們雖然有所考慮但并未深入理解的方面,比如溝通的重要性,這是我們吸取的主要教訓(xùn)之一,還有基線的一致性,即所有國(guó)家都有相同的安全要求,以及對(duì)日益復(fù)雜的攻擊的監(jiān)控和響應(yīng)能力的顯著提升。

公司目前是否正在遭受大量攻擊?

我們所面臨的威脅狀況與國(guó)土安全部、國(guó)家密碼學(xué)中心(NCC)甚至世界經(jīng)濟(jì)論壇的任何報(bào)告所述一致:網(wǎng)絡(luò)威脅持續(xù)增長(zhǎng)。這是一場(chǎng)永無(wú)止境的競(jìng)賽,其解決方案與目前企業(yè)大幅增加安全投資的做法不同。從長(zhǎng)遠(yuǎn)來看,這是不可持續(xù)的,因?yàn)槲覀兠鎸?duì)的是準(zhǔn)國(guó)家機(jī)構(gòu),甚至可以說是國(guó)家機(jī)構(gòu)。企業(yè)還必須依靠國(guó)家的防御。必須改變這種模式,這需要國(guó)家直接干預(yù)網(wǎng)絡(luò)的控制和安全,以及大型科技公司承擔(dān)責(zé)任,其中許多公司在其軟件方面處于壟斷地位,為此他們不斷發(fā)布安全更新,而理論上這些軟件本應(yīng)是安全的。是的,軟件開發(fā)商、網(wǎng)絡(luò)公司以及政府都有責(zé)任。

Mapfre在網(wǎng)絡(luò)安全方面的投資是多少?

我們?cè)诒拘袠I(yè)內(nèi)的安全投資中處于上游平均水平。此外,疫情帶來的一個(gè)好處是,沒有人再討論網(wǎng)絡(luò)安全預(yù)算了。在Mapfre,當(dāng)然,人們對(duì)安全的重要性有著高度的認(rèn)識(shí),這是至關(guān)重要的,因?yàn)檫@不僅僅關(guān)乎金錢。

在選擇安全供應(yīng)商時(shí),是否對(duì)使用來自中國(guó)或俄羅斯等某些國(guó)家制造商的技術(shù)存在限制?

這些都是需要考慮的問題。如果大多數(shù)攻擊來自某些地區(qū)和團(tuán)伙,那么用來自某個(gè)特定來源的系統(tǒng)來危害你的網(wǎng)絡(luò)會(huì)帶來后果。我們有一個(gè)流程,從供應(yīng)商審批開始,然后對(duì)倡議進(jìn)行風(fēng)險(xiǎn)分析。此外,我們還考慮了歐盟和我們國(guó)家特別發(fā)出的建議,我們以CCN批準(zhǔn)的產(chǎn)品為指導(dǎo)。

另一個(gè)挑戰(zhàn)是接受來自歐洲的所有法規(guī),如《數(shù)字業(yè)務(wù)韌性法案》(DORA)。

是的,作為一家在歐盟許多國(guó)家都有業(yè)務(wù)且規(guī)模龐大(保費(fèi)超過300億歐元)的歐洲保險(xiǎn)集團(tuán),我們受到監(jiān)管機(jī)構(gòu)的重點(diǎn)關(guān)注,必須適應(yīng)這種復(fù)雜的局面。我們的目標(biāo)當(dāng)然是遵守法規(guī)。

CIO和CISO之間的合作至關(guān)重要。你與公司的CIO關(guān)系如何?

我很幸運(yùn)能與像Vanessa Escrivá這樣出色的CIO共事,我和她建立了良好的專業(yè)關(guān)系。我們的努力朝著同一個(gè)目標(biāo)邁進(jìn):為Mapfre提供最可持續(xù)和最安全的系統(tǒng),盡管我們的職責(zé)不同,她的職責(zé)是提供服務(wù),而我的職責(zé)是確保服務(wù)安全進(jìn)行。我們的關(guān)系是密切而永久的合作,盡管我們?cè)讵?dú)立領(lǐng)域工作——受同一個(gè)老板領(lǐng)導(dǎo)——遵循職責(zé)分離的原則,這是推薦的做法。

你離開軍隊(duì)進(jìn)入私營(yíng)部門。你如何評(píng)估自己職業(yè)生涯的這一階段?

的確,我是一名休假中的步兵中尉。我非常珍視在私營(yíng)部門的這些年,這是一段讓我成長(zhǎng)的經(jīng)歷,現(xiàn)在我比以前更專業(yè)、更豐富了。另一方面,我認(rèn)為我已經(jīng)成功地將自己在軍隊(duì)中培養(yǎng)的在危機(jī)情況下不斷作戰(zhàn)的準(zhǔn)備融入到了工作中,這非常有用,因?yàn)槿缃竦墓驹谟谰眯缘奈C(jī)環(huán)境中運(yùn)營(yíng),在這種情況下,安全不僅是技術(shù)問題,更是治理問題,而安全負(fù)責(zé)人給公司帶來的主要價(jià)值是使它們具有韌性。

責(zé)任編輯:華軒 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2023-09-22 11:21:10

2022-03-02 16:11:08

網(wǎng)絡(luò)保險(xiǎn)勒索軟件網(wǎng)絡(luò)安全

2021-05-20 05:31:53

勒索軟件攻擊數(shù)據(jù)泄露

2022-02-11 14:07:07

保險(xiǎn)網(wǎng)絡(luò)風(fēng)險(xiǎn)網(wǎng)絡(luò)安全

2009-02-28 16:21:46

虛擬化存儲(chǔ)虛擬化

2023-08-03 11:12:56

2021-04-21 12:35:27

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2010-01-05 15:56:12

保險(xiǎn)公司災(zāi)備系統(tǒng)

2021-10-11 14:18:05

勒索軟件攻擊贖金

2020-03-07 08:51:51

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2025-04-15 10:20:06

2019-11-01 14:56:00

保險(xiǎn)物聯(lián)網(wǎng)無(wú)人機(jī)

2021-07-02 15:53:11

數(shù)據(jù)泄露漏洞信息安全

2010-04-22 15:09:20

微軟盜版

2020-09-27 09:38:31

安全掃描勒索軟件網(wǎng)絡(luò)保險(xiǎn)

2022-04-03 15:42:28

網(wǎng)絡(luò)釣魚攻擊Instagram網(wǎng)絡(luò)攻擊

2020-09-11 11:26:29

勒索軟件網(wǎng)絡(luò)保險(xiǎn)網(wǎng)絡(luò)攻擊

2024-08-16 08:00:00

勒索軟件安全

2023-08-26 21:06:25

2012-02-01 14:56:53

梭子魚負(fù)載均衡
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

无码中文字幕色专区| 中文字幕视频在线免费欧美日韩综合在线看 | 久久综合99re88久久爱| 91啪亚洲精品| 开心色怡人综合网站| 动漫一区在线| 麻豆九一精品爱看视频在线观看免费| 欧美另类在线观看| 日本在线丨区| 97se亚洲国产综合在线| 久久波多野结衣| 国产成人三级| 欧美二区乱c黑人| 欧美二区乱c黑人| 国产福利电影在线播放| 日本91福利区| 国产66精品久久久久999小说| 国产日韩三级| 欧美一区二区大片| 在线观看h网址| 精品magnet| 中文字幕高清在线| 激情久久五月天| 国产免费观看久久黄| 91tv亚洲精品香蕉国产一区| 色综合久久88色综合天天6 | 蜜臀久久99精品久久久酒店新书| 久久久久国产精品一区三寸| 国产乱码精品一区二区三区中文 | 亚洲欧洲精品一区二区三区| youjizzxxxx18| 136国产福利精品导航| jizz在亚洲| 一本色道久久综合精品竹菊| 国产在线视频网址| 亚洲精品91美女久久久久久久| 视频免费在线看| 一区二区免费在线| 黄色三级电影网站| 国外成人福利视频| 欧美大片一区二区| 国产成人午夜性a一级毛片| 欧美大片在线看免费观看| 一区二区三区国产好| 国产福利久久| 91视频com| 在线观看av影片| 日韩精品久久久久| vam成人资源在线观看| 欧美亚洲另类视频| 视频一区二区不卡| 免费免费啪视频在线观看| 亚洲老头同性xxxxx| 加勒比中文字幕精品| 国产精品视频免费观看| 国产乱国产乱300精品| 一区二区三区视频国产日韩| 亚洲人成免费电影| 国产日韩欧美一区二区三区在线观看| 欧美亚洲一二三区| 色综合久久88色综合天天| 亚洲不卡系列| 欧美性xxxx69| 色菇凉天天综合网| 国产成人在线中文字幕| 狠狠色综合色区| 欧美日韩日本国产| 欧美一区二区三| www.-级毛片线天内射视视| 欧美日韩免费区域视频在线观看| 日韩成人18| 少妇久久久久久被弄到高潮| 国产另类在线| 婷婷视频在线播放| 欧美久久久一区| 久久精品色播| 日韩视频在线视频| 一本色道a无线码一区v| 九九热爱视频精品视频| 欧美精品aaaa| 久久精品视频播放| 日韩电影在线一区二区三区| 麻豆影视在线观看| 日韩不卡在线观看| 一本久久综合| 中文字幕有码在线观看| 9999在线观看| 欧美精品一区在线播放| 国产一区中文字幕| 人人澡人人添人人爽一区二区| 久久99精品久久久久久三级| 欧美久久久久久久久中文字幕| 日韩成人免费电影| 欧美va在线| 秋霞在线观看av| 成人免费自拍视频| 亚洲男人电影天堂| 欧美激情一级片一区二区| 色欧美激情视频在线| 不卡中文字幕在线| 国语自产精品视频在线看一大j8| 国产视频亚洲色图| 欧美男男gaygay1069| 一本久道综合色婷婷五月| 日韩免费精品视频| 91成人网在线| 99精品一区二区| 日本成人中文| 国产羞羞视频在线播放| 国产精品一区二区羞羞答答| 国产91免费看片| 91福利在线看| 99精品偷自拍| 欧美va久久久噜噜噜久久| av在线免费网站| 色资源网在线观看| 91av一区二区三区| 亚洲欧美成人一区二区在线电影| 欧美激情一二三区| 亚洲天堂久久| 天堂av在线电影| xxxx69视频| 久久9精品区-无套内射无码| 成人动漫在线观看视频| 色妞久久福利网| 欧美日韩国产综合一区二区三区| 中文久久精品| 日韩欧乱色一区二区三区在线 | 欧美一区二区国产| 一区二区三区精品视频在线| 高清不卡一区二区| 你懂的一区二区三区| 欧美一级做a| 污片视频在线免费观看| 福利视频在线导航| 深夜福利视频在线免费观看| 成人午夜视频免费观看| 性欧美精品一区二区三区在线播放| 国产精品丝袜久久久久久不卡| 天天射—综合中文网| 国产成人av毛片| 国产精品videossex| 中文国产字幕在线观看| 2222www色视频在线观看| 四虎成人在线视频| 中文字幕在线导航| 欧美 丝袜 自拍 制服 另类| 日韩欧美视频免费在线观看| 欧美午夜精品久久久久免费视 | 很黄的网站在线观看| 黄网页在线观看| av网站在线免费看推荐| 99在线视频影院| 国产第一亚洲| baoyu135国产精品免费| 澳门久久精品| 欧美精品aa| 日本免费一区二区三区等视频| 国产免费av国片精品草莓男男| 一区二区日韩| 91tv官网精品成人亚洲| 欧美久久影院| 韩日欧美一区| 风流少妇一区二区| 中文字幕一区在线观看视频| 中文子幕无线码一区tr| 一区二区三区久久| 4438成人网| 久久亚洲影音av资源网| 欧美激情2020午夜免费观看| 国产在线拍偷自揄拍精品| 日韩精品久久久免费观看| 精品少妇一区二区三区在线| 电影天堂最新网址| 福利影院在线看| 国产精品v亚洲精品v日韩精品| 国产精品资源在线看| 亚洲成人激情综合网| 在线观看中文字幕亚洲| 亚洲影视九九影院在线观看| 妞干网在线视频观看| 裸体免费网站| 女人黄色免费在线观看| 日本一区二区在线看| 久久丝袜美腿综合| 亚洲青青一区| 国产视频一区欧美| 亚洲国产精品久久艾草纯爱| 最近2019年日本中文免费字幕| 国产日韩久久| 亚洲高潮无码久久| 天堂在线观看一卡二卡三卡四卡| 欧美18—20岁hd第一次| 极品在线视频| 天海翼亚洲一区二区三区| 老司机精品视频网站| 亚洲男同1069视频| 538国产精品一区二区免费视频| 欧美aaa在线观看| 青草在线视频在线观看|