Thứ Ba, 6 tháng 8, 2013

Doanh nghiệp bị tiến công có chủ đích thiệt hại 2,4 triệu USD

Theo khảo sátNhững rủi ro bảo mật CNTTcủa các doanh nghiệp toàn cầu 2013 được thực hành bởi Kaspersky Lab phối hợp cùng B2B International, các doanh nghiệp lớn khi bị tấn công có chủ đích sẽ chịu thiệt hại lên đến khoảng 2,4 triệu USD. Ngoài ra, các cuộc tiến công vào cơ sở hạ tầng mạng cũng như lợi dụng lỗ hổng phần mềm phổ quát cũng gây tổn thất lớn cho các doanh nghiệp.

Đáng chú ý, những tù túng này có nguồn lực tài chính đáng kể và hiểu biết sâu rộng trong lĩnh vực CNTT. Hơn nữa, đích rốt cục của những cuộc tiến công này là các bí hiểm hoặc thông báo mật, do vậy dữ liệu bị rò rỉ có thể dẫn đến thiệt hại đáng kể cho doanh nghiệp.



Theo số liệu được thu thập bởi các nhà phân tích của B2B International , nhàng nhàng các sự cố này khiến một doanh nghiệp tổn thất đến 2,4 triệu USD, trong đó khoảng 2,17 triệu USD bắt nguồn trực tiếp từ các sự cố rò rỉ dữ liệu quan trọng, gián đoạn kinh dinh, và phí cho việc khắc phục hậu quả (thuê mướn trạng sư, chuyên gia bảo mật, v.V.). Các công ty còn phải đối mặt với mức chi phí gần 224.000 USD nhằm ngăn chặn trường hợp sự cố na ná sẽ lặp lại trong mai sau - cập nhật phần mềm và phần cứng, tuyển dụng và đào tạo nhân viên.

Tổn thất từ các cuộc tiến công nhắm vào các doanh nghiệp vừa và nhỏ thấp hơn đáng kể, ở mức khoảng 92.000 USD cho mỗi sự cố, nhưng coi xét trên quy mô của các công ty này (với làng nhàng khoảng 100-200 viên chức), khoản tiền này là rất lớn. Trong mức tổn thất này, có khoảng 72.000 USD được dùng cho việc khắc phục hậu quả, 20.000 USD còn lại để dự phòng sự cố hao hao trong mai sau.

Trước tình hình trên,
Kaspersky Labđã đưa ra giải phápăn nhập dành cho doanh nghiệp hiện nay(Kaspersky Endpoint Security for Business),bao gồm tính năng buồng xâm nhập tự động (Automatic Exploit Prevention) - một công nghệ giúp xác định các cuộc tấn công có mục đích liên quan đến khai hoang Zero-day (cho một cách tấn công hoặc vỡ hoang) nhằm vào các lỗ hổng trong phần mềm chạy trên máy tính công ty. Hơn nữa, kết hợp với các công nghệ bảo mật chủ động khác và được cập nhật tự động.

Hải Yên


Không có nhận xét nào:

Đăng nhận xét