德勤举行网络攻击模拟演练

安全漏洞或大量数据丢失会对公司造成严重影响,属于全公司范围内的紧急事件,而不仅仅局限于公司的IT或安全团队,所以公司各部门员工都必须知道在这种情形下该怎样快速有效地应对。

咨询公司德勤上周在纽约举行了一场网络事件模拟演练。德勤组织这些演练通常是应一些需要为遭受严重计算机攻击做好准备的大型企业的要求。参加者是来自不同公司的高管们,其中很多都已有参加此类演练的经验。

演练的目的是敦促组织做出“最好为网络事件做好准备”的决策,德勤网络风险服务主管兼前FBI网络犯罪探员玛丽·加利根说。

通常来讲,大多数公司里的安全和IT人员都对网络犯罪的可能性有所警惕,也做过如何快速应对的培训。公司其他业务部门一般就对遭受网络攻击时他们所处的角色毫无意识了。甚至那些能够完美解决危机的高管们也发现“网络事件比他们以往惯于解决的任何事件都发生得快得多。”

鉴于最近发生在索尼、塔吉特、摩根大通、家得宝、联合包裹(UPS)身上的网络入侵事件,做好应对准备是相当精明审慎的。

德勤的危机管理演练中,包括安全、IT、财务、市场、法务等部门的经理及公司CEO在内的公司高层都集中到一间会议室里。展现在他们面前的,是攻击者已成功入侵公司网络的模拟场景;而他们的任务,就是拿出一个应对和恢复的方案。时不时的,他们会收到一些新的信息以推进任务进程,比如模拟的媒体报道和调查结果。

德勤会为参与演练的公司定制模拟攻击的细节。周二的演练上,未知攻击者侵入了虚构的零售连锁店“你的生活”,并在网页上贴出了200万用户的购物记录。结果,销售持续下滑,公司遭到媒体狂轰滥炸,还有竞争对手趁火打劫。来自不同公司的7位志愿高管作为参与者扮演“你的生活”的高层,他们必须制定出遭受入侵后需要采取的所有步骤来使公司恢复正常运营。

这项任务不仅包括找出信息是怎样泄露的并修复问题所在,还包括了处理一系列的次生问题。公司必须起草一份媒体消息并联系所有受影响的客户。必须采用社交媒体并培训员工向客户展示出本店认真严肃对待信息泄露问题的态度,令客户放心。还要与商业合作伙伴、产品制造商和银行进行交涉,确保他们不会起诉公司要求损害赔偿。必须重新调整销售预期和库存水平以应对未来几个月中很可能会出现的业务停滞。最后,他们还得应对愤怒的董事会的责难。

所有这些方案必须快速制定出来,而且用以做出关键决策的支撑信息通常非常有限。

布赖恩·布林克,中西部杂货连锁店Schnucks高级法律顾问,第一次参加这项活动。他表示,德勤的网络攻击演练“着重强调了此类危机中存在多少变数”。

“所有公司都经历危机,但这种危机在发生的可能性上无可堪比。”

作者:nana

来源:51CTO

时间: 2024-10-24 13:06:16

德勤举行网络攻击模拟演练的相关文章

德勤预测:机器学习走向移动端成大势所趋,或将再掀行业新浪潮

日前,德勤全球发布了<2017科技.传媒和电信行业预测>报告,其中涉及到生物识别.5G网络.数字化变革.平板电脑发展趋势研究等多项内容.其中在<边缘"大脑":机器学习移动化>一节中,德勤提出了机器学习移动化的大趋势,并就其来龙去脉进行了简要论述.雷锋网将针对此章节内容为您进行重点分析解读. 根据德勤全球的预测,2017 年超过3亿部智能手机--或售出的超过五分之一--将具备机载神经网络机器学习能力.这些计算机模型旨在模拟人脑结构与功能的方方面面,用各个组件来代表

德勤中国50强出炉软件行业占比34%

11月16日,2016德勤高科技高成长中国50强(以下简称"德勤中国50强")颁奖典礼在武汉举行.德勤同时还发布了<2016德勤高科技高成长中国50强报告>. 报告指出,今年获选德勤中国50强的企业都表现出了强劲的增长势头,平均三年的累计增长率较2015年提升了60%,即企业三年的增长率均值达20倍之多,其中,增长最快的十家公司的平均增长率在80倍以上.成都我来啦网格信息技术有限公司以25,239%的三年累计增长率赢得本年度德勤中国50强的榜首殊荣,凡普互金有限公司和北京字

为制霸 3D 打印,惠普拉拢德勤成立 3D 打印与数字化制造联盟

惠普与德勤今日宣布,双方将在 3D 打印和数字化制造服务领域展开合作.该惠普-德勤联盟将帮助惠普把 3D 打印机推广到大规模制造场景,成为数字化供应链的一环. 两家公司的数字化管理经验,将用于帮助企业客户加速产品设计,并让制造供应链与生产服务更加灵活,比如原型机. 合作项目的目标是让制造业更高效,通过使用 3D 打印生产产品原型,加速将产品推向市场的时间,并减少浪费.降低成本. 惠普是全球传统打印机市场的龙头,一直想把新兴的 3D 打印市场也拿下来. 惠普 CEO Dion Weisler 表示

德勤料港府盈余720亿提数项税务优化建议

1月20日下午消息 德勤今日发布2011-12年度香港政府财政预算案前瞻表示,预计2010-11年度港府财政盈余将达到720亿元(港币,下同),远高于政府预计的252亿元赤字.该行同时表示,建议政府增设自住居所特殊税项减免及人民币债券的利得税豁免. 德勤全国首席知识主任及税务合伙人罗盛慕娴表示,由于去年香港政府的卖地收入比预期理想,印花税收入也有所增加,而国民生产总值(GDP)预计也将超过预期,因此估计2010-11年度,香港政府财政盈余将达到720亿元,远远高于去年政府预计的252亿元赤字.她

解读《德勤2017年全球CIO报告》:顶级CIO的炼成之道

日前,德勤发布了<2016-2017年全球CIO调查报告>.在这份报告中,德勤从影响CIO为企业创造价值的能力的决定因素出发,探索了CIO为企业进行价值创造的方式,同时以CIO的视角,分析他们在不同的模式类型之间如何切换定位,为他们的职业道路匹配企业需求出谋划策,帮助其晋级为成功.具有核心影响力的CIO. 一.成功靠后天 许多人通常把领军人物的成功归结到他与生俱来的个性特质,但德勤在全球范围内调查了1217名CIO发现,CIO创建价值的能力并不受限于那些与生俱来.基于个性的因素,相反的,CIO

模拟演练,全链路压测!京东是如何应对双11流量高峰挑战

   [51CTO.com原创稿件]双十一电商购物狂欢节马上就要到了,相信有很多朋友跟笔者一样,早早就选好了自己心仪的产品,期待在这个促销的节日里能够花最少的钱买到自己喜欢的产品.不过,在这个万众期待的日子里,电商技术人员面临的压力可不小.那么,电商平台背后的技术工程师,是通过哪些方法和措施来保障双11流量高峰带来的挑战的.笔者近期就这一话题,采访了京东商城总架构师刘海峰先生,就京东在技术上保障双11的一些做法,进行了分享.刘海峰先生告诉笔者,今年双11备战的思路,可以用四个关健词来描述,分别是

德勤系统受黑客攻击,客户保密邮件泄露

昨日,"四大"之一的德勤,被曝出今年遭受到了精心策划的攻击,一些保密邮件和计划在攻击中泄露.到目前为止,德勤的6家客户被告知他们受此次攻击影响. 德勤在今年三月发现了攻击,但黑客极可能在2016年10月或11月就黑入了德勤的系统.据了解,德勤大约5百万的邮件可能都被泄露了,除了邮件,用户的用户名.密码.IP地址等都可能受到影响. 雷锋网了解到,黑客是通过一个"管理员账号"进入的钱的全球邮箱系统的,这个账号让黑客有了最高权限,可以访问到服务器中所有位置.使用该账号让黑

德勤调查:影响企业发展的三大技术趋势

 德勤最新调查显示,云计算.数据分析和安全在中型企业中所扮演的角色愈发重要.以下是报告的重点提要.   技术继续为各种规模的企业提供公平竞争的环境.现如今,曾经只能为那些规模较大的企业提供服务的某些工具,也可以应用在中小企业中.尽管这些工具的可用性在逐渐提升,然而在面对终端市场业务时依旧存在很多挑战和考量. 在德勤近期的一份题为<颠覆中端市场:技术是如何推动发展的>的报告中,解析影响中等规模企业发展的主要IT技术.该报告囊括了500名被调查者,其中大约有一半的企业的高层,另一半为企业普通管理人

德勤2020的十大预测(四):无处不在的健康大数据

报告是基于如果加速至未来5年,根据健康与生命科学行业趋势.事件及大胆措施的观察总结,预测将呈现出一个完全不同的世界.此预测的目的是挑战假设,并提出发人深省的愿景,就未来场景的应对提供更为丰富的对话. 德勤2020健康与生命科学趋势报告 (一)患者成为自己的守护神 (二)家庭成为医护主要场所 (三)可穿戴设备风头强劲 健康数据无处不在,对分析工具和服务模式提出新要求 医疗健康进入大数据年代 在很多国家,医疗健康数据变成了国家公共事业的重要组成部分,投入了大量的资金(与1950年前后美国高速公路的建