當前位置:首頁 > 報告詳情

勒索軟件如何教會大英圖書館遵循眾所周知的最佳實踐.pdf

上傳人: 蘆葦 編號:186039 2024-11-02 46頁 2.30MB

word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文記述了英國圖書館在2023年遭受勒索軟件攻擊的事件,詳細描述了攻擊過程、后果及所學教訓。攻擊者利用遠程服務進入圖書館網絡,通過釣魚獲取憑證,橫向移動并加密文件,最后發布勒索 note。結果導致圖書館的IT系統癱瘓,業務停滯,包括數字資產和物理藏品訪問在內的多項服務受到影響。攻擊還導致財務、技術和人力資源部門的文件失竊,以及用戶和員工的個人信息。 事件暴露了圖書館網絡安全架構的弱點,如復雜的網絡結構、依賴手動ETL過程的數據傳輸,以及陳舊的基礎設施。這些因素導致恢復時間延長。文章提出了16個教訓,包括加強網絡監控、保留隨時待命的安全專家、全面實施多因素認證、提高入侵檢測能力、實施網絡隔離、練習全面的業務連續性計劃、維持網絡安全風險的全面視角、管理系統生命周期以消除過時技術、在高級管理層提高網絡安全風險意識和專業知識、定期對所有員工進行風險培訓、在事件計劃中處理員工和用戶的心態、審查個人IT使用政策,以及與同行業伙伴合作、實施政府標準和持續審計。 針對此次事件,英國圖書館更新了其安全措施,包括重建服務器、網絡分段、強化備份、提升現場多因素認證能力以及加強特權訪問管理。此外,也認識到了來自新攻擊者的風險增加,以及因急于恢復正常業務而可能導致的妥協風險,還有人員配置和理解復雜遺留系統的挑戰。在基礎設施方面,圖書館將采用清晰的政策、程序和標準操作程序,標準化開發過程,遵守強制性標準,并建立更強的治理結構。
"英國圖書館如何應對勒索軟件攻擊?" "勒索軟件攻擊對英國圖書館造成了哪些后果?" "英國圖書館如何從勒索軟件攻擊中吸取教訓?"
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站