病毒全球"勒索"欧亚企业网络安全保险覆盖问题突出

北京时间上周五(5月12日)晚间,一个名为“想哭(WannaCry)”的恶意软件在全球多个国家迅速蔓延,数以十万计的电脑接连遭受攻击,而后被锁死。黑客将电脑中的资料文档上锁,并要求支付300美元等价的比特币才能解锁文件。

在网络安全如此脆弱,用户电脑频频遭到攻击的今天,如何做好必要的防范?

据怡安集团(NYSE:AON,全球最大规模的保险业集团公司之一)网络保险业务全球负责人的说法,全球范围内网络安全保单几近九成在美国。

路透社援引保险公司消息称,因网络安全保险相对较少,美国以外的许多公司可能会因近日爆发的网络攻击承受数百万美元的损失。

欧亚企业损失数十亿美元

在上周末“想哭”恶意软件的攻击中,汽车工厂、医院、商店、学校频频遭殃,市场也担心在本周一人们开始工作后,会遭到新一轮的网络攻击。网络安全专家表示,上周末“想哭”锁死了全球超过150个国家的20多万台电脑,尽管目前蔓延速度有所放缓,但这可能只是“想哭”短暂的“喘息”。

而让那些受到攻击的欧亚企业恢复正常的工作秩序,累计成本可能高达数十亿美元。其中,亚洲企业的网络安全尤为脆弱。

怡安集团网络保险业务全球负责人凯文·卡林尼奇(Kevin Kalinich)表示,全球范围内网络安全保单几近九成在美国。年均网络安全保费市场高达25亿至30亿美元。

就网络安全保险在美国有如此高的渗透率的原因,保险经纪公司Marsh的网络保险产品负责人鲍勃·帕里斯(Bob Parisi)在接受路透社采访时表示,“这是因为美国在过去十年间施行了网络安全漏洞通知法(state breach notification laws)。”此法律规定,若发生可识别个人的信息泄露,企业和政府必须发布通知。

路透社称,公开透明的规范让公司乐于为需要上报的网络安全问题投保,以弥补类似事件对他们造成的损失。

凯文·卡林尼奇称,那些没有为“想哭”的攻击做好准备的公司,因业务中断造成的损失,可能会远远超过300美元赎金。

“如果你是一家医院,遭到攻击后无法为病人看病;如果你是一家全球性的物流公司,无法进行派件;如果你是西班牙或者俄罗斯的一家电信公司,业务中断所造成的损失都远远超过300美元的赎金。”卡林尼奇说道。

据路透社报道,受到“想哭”勒索软件攻击的公司包括英国国家健康中心、法国汽车制造商雷诺(Renault)和西班牙电信(Telefonica)等,这些企业的计算机系统都被“想哭”锁死,需要缴了赎金后才能恢复使用。

另据西班牙电信的知情人士表示,该公司有购买相关的网络安全保险,但目前对经济损失的评估还为时尚早。美国网络风险建模公司Cyence估计,在上周五的病毒事件中,个人平均赎金为300美元,业务中断所造成的总经济损失高达40亿美元。

美国网络影响部门(The U.S. Cyber Consequences Unit,一家非盈利性研究机构,为政府和企业可能受到的网络攻击做经济和战略评估)则认为,“想哭”勒索软件造成的累计损失在几亿美元的范围内浮动,不太可能超过10亿美元。

网络保险利润高

路透社称,通常来讲,典型的网络保险是针对公司遭受的如勒索软件一类的攻击,保险公司称此类保险的销售量在过去的一年半内飙升。帕里斯还透露称,此类网络保险不仅将支付案件的调查费用,还为客户支付赎金。

然而,那些没有下载微软在今年三月份发布的补丁的公司就没有那么走运了,因为许多网络保险公司并不会对此类情况进行理赔。卡林尼奇还表示,那些使用盗版软件的公司也不可能获得保险公司的理赔。

帕里斯则表示,大多数网络保险公司最高的理赔金额为5000万美元,其中大部分损失与公司的业务中断有关;少数的网络保险最高的理赔金额甚至可能达到5亿至6亿美元。

路透社报道中称,网络保险还涵盖如下事项产生的费用:通知信息被泄漏了的受害人、雇佣公关机构处理公司声誉受损问题、安排对受影响人员进行信用监控,处理潜在的法律诉讼等。

网络保险是一个高利润的行业。Sciemus保险公司曾表示,为价值1000万美元的数据泄露投保费用约为10万美元,这一保费是人身伤害投保的7倍。

除了上述已经提到的提供网络保险服务的公司外,其他同类公司还包括安联保险(Allianz)、美国国际集团(AIG)、美国丘博保险(Chubb)以及苏黎世(Zurich)等等。

《每日经济新闻》记者注意到,在周末发生攻击之前,网络保险的需求就已呈上涨态势,因为一份将于2018年年中实施的欧盟指令规定,企业若发生数据泄露,必须上报政府。

在上周末“想哭”的攻击中,有多少损失是可以通过保险公司理赔来做补偿的,仍是一个未知之数。卡林尼奇还表示,保险公司会更加仔细地评估他们会承担的风险,拟定保单和免赔事项时也会更加审慎。

“保险公司想选择那些最不可能遭到黑客攻击的公司来为其承保。”卡林尼奇说道,如果客户在没有通知保险公司的情况下,自行缴了赎金的话,保险公司也许会拒绝理赔。

相关链接

国内多家网络信息安全公司提应对勒索病毒方案

每经记者 朱万平 李少婷 每经编辑 赵 桥

上周五(5月12日),一场迄今为止最大规模的勒索病毒网络攻击席卷全球。在过去几天里,全球共有上百个国家的Windows系统电脑中招,除了普通个人外,医院、高校、大型企业甚至是政府部门也是重灾区之一。

受此消息影响,5月15日,A股市场网络安全概念股集体高开。据《每日经济新闻》记者统计,截至当日收盘,蓝盾股份、拓尔思、任子行、启明星辰、数字认证、美亚柏科、北信源、飞天诚信、绿盟科技等9只个股涨停。

多家信息安全公司迅速行动

勒索病毒网络攻击事件发生后,相继曝出国内数十所高校、中石油加油站、中国联通、部分公安系统内网及出入境系统等政府官网遭受不同程度的攻击。

为此,证监会和银监会均发文,要求各地证监局、银监局以及券商、银行、基金等机构进行自查并做好技术防护工作。5月15日,勒索病毒事件影响进一步扩大,曝出勒索病毒大举入侵包括法国雷诺汽车、尼桑汽车在内的全球多个工控系统。

与此同时,国内各大信息安全公司也迅速行动,蓝盾股份就在互动平台上表示,“病毒爆发后,公司迅速发布了紧急通告,并组织了专门的安全应急团队为高校、公安局、医院、加油站等客户或合作商户提供全面的系统核查及应急补救等安全服务。”

数字认证也表示,“面对来势汹汹的恶意病毒,公司迅速派出技术团队深入政务、教育、卫生、金融及广电等行业,根据各行业特性及用户实际情况第一时间制定安全处理操作方案,提供针对性的应急工具。”

此外,北信源、美亚柏科针对勒索病毒也提出了自己的解决方案。美亚柏科表示,在符合特定环境下的计算机可实现大部分甚至全部数据恢复。

四川一企业创“解锁方法”

在各大信息安全公司发布数据恢复方案的同时,5月15日,据成都全搜索新闻网报道,四川效率源信息安全技术股份有限公司(以下简称效率源科技)成功攻克勒索病毒。

《每日经济新闻》记者第一时间联系了这家“并不知名”的信息安全公司。效率源科技相关负责人表示,公司并没有破解勒索病毒的密码,而是分析出了勒索病毒加密方式并推出了一个可以恢复office文档的软件工具,但是对于office文件恢复的成功率也要考虑到电脑本身的情况。

那么,效率源科技提出的“解锁方法”对勒索病毒效用如何?四川无声信息技术有限公司副总经理邹晓波向记者表示,目前看来还不好确定,原因在于,效率源科技提出的“解锁方法”实际上是临时数据的恢复方法。

“比如你在写一篇稿子的时候,你用的word文档每隔几分钟会自动保存一下,当你关闭的时候,它(电脑)会把这个属性删除掉,其实在删除后,如果在硬盘上的(对应的)扇区没有被填充的话,临时文件是可以恢复的。”邹晓波解释道,方法从理论上是可行的,具体还要看扇区的情况,但被“锁住”的文件仍然无法“解锁”。

效率源科技负责人也表示,目前其拥有的恢复方法仅适用于文档,而对于其他类型的文件的恢复解决方案,还要考虑公司客户的需求和公司本身的研发实力。其同时透露目前寻求公司帮助的客户已经排了很多了。

虽然不是完全攻克,但这对于临近论文答辩的毕业生们也是一个“福音”。“论文是有可能恢复的,至少可以恢复到某个时间点,但是如果学生恰好拷了个大文件,把(论文的临时文件)扇区给占了,有可能就恢复不了了。”邹晓波表示。

这一方法是独创的吗?作为信息安全业内人士,邹晓波向记者确认,从目前来看,虽然解决的原理很简单,但解决方式的确是内江效率源独创的。另外,邹晓波表示,原理不难不代表解决方式容易实现,“就像病毒一样,原理不难,但几个东西放在一起,解决起来是不容易的。”

本文转自d1net(转载)

时间: 2024-11-10 10:04:52

病毒全球"勒索"欧亚企业网络安全保险覆盖问题突出的相关文章

勒索病毒全球攻击,新三板网络安全股潜力爆发

新三板在线 · 文/徐玮翎 研报要点: 1.近期勒索病毒全球肆虐,此次网络攻击造成的全球电脑死机直接成本总计约80亿美元.我国也是网络安全重灾区,全球互联网安全领域市场被激发. 2.国内网络信息安全市场产业规模小,市场潜力巨大,细分领域龙头百花纷争."十三五"计划提出2020年信息安全产品收入将达到2000亿元,年均增长20%以上,远超全行业平均13%的增速. 3.新三板网络安全企业依托细分领域的技术领先优势,于2016年实现了业绩大"爆发",行业整体营收规模同比增

网络安全保险或成企业标配 遇攻击勒索均可赔付

名为"WannaCry"的勒索病毒近期在国内多个行业传播,再一次给互联网生活下的普通企业与个人用户敲响了警钟. 安联最新研究报告显示,中国每年预计遭受600亿美元的网络损失,居亚洲第一.随着企业与个人用户网络安全意识的觉醒,网络安全保险将迎来巨大的市场机遇.不过从目前来看,由于网络安全保险产品在核保定价方面尚缺乏依据,存在潜在道德欺诈风险以及缺乏明确的法律责任和约束,因此未来国内发展之路依然任重道远. 网络安全保险需求快速提升 自5月12日以来,一种名为"WannaCry&q

全球勒索病毒只是开胃小菜?黑客组织称将放出更多军火级别网络武器

一个黑客组织准备发起一场,可能是史上最引人注目的网络军火公开售卖活动.有网络安全从业人士告诉雷锋网(公众号:雷锋网),如果消息属实,这次的勒索病毒只能算个开胃菜,接下来的才是真正的主菜!     ▲泄露美国国安局网络武器的黑客组织:影子经纪人(Shadow Brockers) 如果你对几天前爆发的全球勒索病毒事件稍有了解,一定会知道,这次病毒能在全球蔓延的主要原因是一个叫"永恒之蓝"的 Windows 系统漏洞.而这个漏洞原本是一个叫"影子经纪人"(Shadow B

给你的企业买份网络安全保险如何?

简单地说,每个信息安全计划都涵盖两个方面:保护和响应.成功的网络安全计划应该包括这两者,不过无论就哪个方面来讲,企业需要处理好这五个问题: 1.他们已经控制并完全实施的事情; 2.他们可以处理,但难以解决的事情; 3.他们必须努力应对但仍然无法管理的事情; 4.他们不知道如何处理的事情(在流程.技术或人员方面的投资不会带来差异); 5.他们的程序由人来定义和管理,而人难免犯错. 现在的问题是:企业如何应对这些不可避免的现实问题,特别是认识到在损害发生之前企业无法检测所有的攻击,或者无法在不影响业

企业网络安全评级公司BitSight将拓展全球市场

企业网络安全评级公司BitSight将拓展全球市场 责任编辑:editor006 作者:土 |  2016-09-17 21:37:29 本文摘自:36kr   36氪作者boxi在<给企业网络安全水平打分,安全评估初创企业 UpGuard 获 1500 万美元 B 轮融资>一文中介绍到,万物互联和永远在线为我们带来了随时随地获取信息的便利,但是也给网络安全带来了防范风险的大问题.相应地,这方面的初创企业也显得异常活跃,不过大部分都是面向网络和信息安全防护的,而作为一项体系化的工作,安全涉及到

定价仅为美国50% 国内网络安全保险迎发展契机

人们在日常使用电脑过程中,虽然知道电脑病毒的危害,但大规模感染的情况毕竟不多.但刚刚过去的5月,勒索病毒竟然导致150个国家和地区超过25万台电脑感染. 怡安集团最新发布的<2017全球风险管理大调查>显示,网络安全风险已经迅速成为全球企业和组织在董事会层面共同关注的五大风险之一.那么,对于网络安全,除了加强防范,在保险方面有无应对之策呢? 中怡保险经纪总经理吴青在接受<每日经济新闻>记者采访时表示,网络安全保险在国内刚刚起步,市场接受度偏低,保险公司承保态度谨慎,目前仅七八家报备

赛门铁克《勒索软件与企业2016》调查报告:企业将面临更多勒索软件威胁

任何IT管理者都不愿面对企业的数百台计算机感染勒索软件,关键系统处于离线,以至于企业的全部运营活动都面临威胁的处境.尽管大多数的勒索软件犯罪组织并没有特定的攻击目标,但是,赛门铁克发现,一部分犯罪组织已经将攻击目标转向特定企业,试图通过破坏企业的整体运营以获得巨额赎金. 赛门铁克的安全团队发现,在今年年初,一家大型企业所遭受的精心策划的勒索软件攻击事件正是犯罪组织针对特定企业发起攻击的典型案例.在此类针对企业的攻击中,攻击者往往与网络间谍一样拥有高级专业知识,能够利用包含软件漏洞和合法软件的攻击

全球五百强企业排名401-500名

英国<金融时报>发布全球五百强企业排名,中石油首次超过美国埃克森石油公司,成为全球市值最大的企业,前10强中国企业有三个.以下为全榜单之401-500名单: 20102009公司中文名英文名地区市值(百 万美元)行业营业额(百万美元)净利润(百万美元)总资产(百万美元)雇员人数 401Cenovus EnergyCenovus Energy加 拿大19646油气开采10909.1697.2204362221403TKI Garanti BankasiTKI Garanti Bankasi土耳其

移动安全:企业网络安全的又一次大革命

本文讲的是 :  移动安全:企业网络安全的又一次大革命  ,[IT168 编译]一直以来,企业的安全管理主要集中于对其网络边界的保护,直到世界上第一台智能手机的面市,业务流程和数据的重心便转向了企业网络的内部.然而,移动革命的浪潮彻底改变了员工互动.互访和信息共享的方式.虽然一些组织升级了内部网络的防御系统,但是黑客也在寻找其他进入企业网络内部的方式,他们试图把焦点转移到网络边缘,利用移动设备来获得进入的权限. 而安全专家也认为,下一波企业黑客将通过移动设备这条渠道进行网络攻击.据反钓鱼工作组(