“攻擊將會過去”:政府通訊總部負責人敦促企業採取更多措施應對網絡犯罪 |網絡犯罪

GCHQ 負責人表示,企業必須採取更多措施來減輕網絡攻擊的潛在影響,包括製作危機計劃的物理硬拷貝,以便在攻擊導致整個 IT 系統癱瘓時使用。

“你們的應急計劃是什麼?因為攻擊一定會成功,”自 2023 年起擔任英國政府網絡電磁情報機構 GCHQ 負責人的安妮·凱斯特-巴特勒 (Anne Keast-Butler) 說道。

“當這種情況發生在你的公司裡時,會發生什麼?你真的對此進行過測試嗎?凱斯特-巴特勒週三在網絡安全公司 Recorded Future 主辦的倫敦會議上說道。“你的計劃……你是否已將它們寫在紙上,以防萬一你的所有系統真的出現故障?如果你完全依賴於一個你實際上已經關閉的系統,你將如何相互溝通? ”

上週,隸屬於政府通信總部的國家網絡安全中心公佈的數據顯示,“非常重大”的網絡攻擊在過去一年中增加了 50%。數據顯示,安全和情報機構現在每週都會面臨幾次新的攻擊。

基斯特-巴特勒表示,政府和企業必須共同努力應對未來的攻擊並改進防禦系統,因為現代技術和人工智能使威脅更加分散,並降低了不良行為者造成損害所需的“入門級能力”。她表示,與互聯網服務提供商合作從源頭阻止惡意網站“阻止了數百萬次潛在訪問”,但她表示,大公司需要採取更多措施來保護自己。

週二,網絡監控中心 (CMC) 的一份報告稱,捷豹路虎黑客攻擊事件給英國經濟造成了約 19 億英鎊的損失,這可能成為英國歷史上損失最慘重的網絡攻擊。

8 月份的襲擊事件發生後,捷豹路虎不得不關閉其所有工廠和辦公室的系統,並且可能要到 1 月份才能恢復正常生產能力。

Keast-Butler 表示,“正在阻止的攻擊比我們關注的攻擊要多得多”,但他補充說,圍繞捷豹路虎和其他幾起重大網絡攻擊的宣傳不斷增加,為強調網絡安全協議的重要性提供了一個好時機。

她說,她經常與大公司的首席執行官交談,她傳達的信息之一是,他們需要在董事會中任命了解網絡安全的人。 “很多時候,按照董事會的設立方式,他們沒有知道要問正確問題的人。所以興趣是存在的,但沒有提出正確的問題,”她說。

今年早些時候,Co-op Group 遭遇網絡攻擊,造成高達 1.2 億英鎊的利潤損失,並洩露了部分成員的個人數據。該集團首席執行官 Shirine Khoury-Haq 釋放 隨後的一封公開信詳細介紹了網絡安全演習在製定應對攻擊策略方面的重要性。

“現場攻擊的強度、緊迫性和不可預測性與你可以排練的任何東西都不一樣。也就是說,這些練習是無價的;它們可以培養肌肉記憶,增強本能,並暴露系統中的漏洞,”Khoury-Haq 寫道。

基斯特-巴特勒鼓勵公司與政府機構分享有關攻擊的信息,並表示已經建立了“安全空間”,允許他們這樣做,而不必冒向競爭對手披露商業敏感信息的風險。

“我認為有時人們有點不願意挺身而出,因為他們或整個企業存在某種個人問題。這對我們任何人都沒有幫助,因為他們沒有對系統進行我們可以幫助他們的長期戰略變革,”她說。

來源連結