نگاهی به رویکرد بازیابی شرکتها در مواجه با حملات باج افزاری
به گزارش کارگروه امنیت سایبربان؛ گزارشهای جدید نشان میدهد اعتماد به راهحلهای امنیتی پایین بوده و بیشتر شرکتها در مورد نحوه بازیابی از یک حمله باج افزاری اطلاعات کمی دارند.
طبق یافتههای جدید شرکت نرمافزاری دل تکنالجیز (Dell Technologies)، علیرغم افزایش حملات باج افزاری در ماههای اخیر، اکثر شرکتها هنوز در مورد نحوه بازیابی از این نوع حملات بیاطلاع هستند.
فهرست جهانی حفاظت از دادههای سال 2021 شرکت دل تکنالجیز که مبتنی بر تحقیق از 1 هزار تصمیمگیرنده حوزه فناوری اطلاعات است، نشان داد بیش از دوسوم (67%) شرکتها اطمینان ندارند که اطلاعات حیاتی آنها در صورت بروز یک حمله باج افزاری قابل بازیابی است.
علاوه برین درصد نسبتاً مشابهی (62%) معتقدند اقدامات امنیتی فعلی آنها برای محافظت در برابر بدافزارها و باج افزارها بهاندازه کافی قوی نیست و دورکاری کارکنان نیز این شرایط را چالشبرانگیزتر کرده است.
فناوریهای نوظهور و روبه رشد مانند برنامههای ابر محور، هوش مصنوعی و یادگیری ماشینی نیز از سوی بیشتر این شرکتها بهعنوان تهدیدی برای حفاظت از دادهها تلقی میشوند. بیشتر بهاینعلت که راهحلهای امنیتی این ابزارها هنوز به بلوغ نرسیدهاند.
بدتر از این، شرکتها از مدیریت 1.45 پتابایت داده در سال 2016 به 14.6 پتابایت در سال 2021 رسیدهاند یعنی در حال حاضر 10 برابر بیشتر از 5 سال قبل داده را مدیریت میکنند.
و به نظر میرسد این گفته آنها درست است که بیش از یکسوم شرکتهای دنیا تنها در 12 ماه گذشته یک حمله باج افزاری یا حادثهای مشابه که در آن دسترسی به دادههای مهم مسدود شده باشد را تجربه کردهاند. بهعلاوه تقریباً یکسوم (30%) شرکتها گزارش دادهاند که در سال گذشته اطلاعات خود را از دست دادهاند و تقریباً نیمی (45%) از شرکتها با خرابی برنامهریزی نشده سیستمهایشان مواجه شدهاند.
در تلاش برای جلوگیری از اقدامات مجرمان سایبری، بسیاری از شرکتها چندین فروشنده حفاظت از داده را در خود مستقر کردهاند؛ اما تنها چیزی که به دست آمد هزینه بالای از دست دادن دادهها بود. طبق یافتههای شرکت دل تکنالجیز بهطور متوسط، هزینه از دست رفتن دادهها در 12 ماه گذشته برای شرکتهایی که از چندین فروشنده حفاظت از داده استفاده میکردند، تقریباً چهار برابر بیشتر از شرکتهایی بود که فقط از یک فروشنده استفاده میکردند.
جف بودریو (Jeff Boudreau) رئیس و مدیرکل شرکت دل هم با توجه به این یافتهها گفت:
باوجود شرایط فعلی شرکتها نباید به اقدامات خود متکی باشند زیرا حملات باج افزاری میتواند برای شرکتها و افراد ویرانگر باشد و پذیرش شکست بهعنوان یک نتیجه از پیش تعیینشده، راهحل ماجرا نیست.