我们知道,网络罪犯“一切向钱看”。他们不断锁定能够为其提供最具价值的数据和信息的行业及个人,以便从中牟利。对这些组织完备、资源充足的犯罪团伙而言,从违法犯罪活动中创收胜过一切。
去年有好几次,美国的零售商明显成为了攻击的对象。据悉多家知名公司遭到了黑客入侵,信用卡信息、客户数据和其他敏感信息被窃取,并且这通常会持续相当长的一段时间。
而这还只是冰山一角。如我们所知,网络犯罪的动机在于利润而不是名声。他们已不再热衷于进行那些明显、高调的攻击,而是更倾向于实施隐秘的攻击,以期在攫取最多数据和利润的同时,隐藏他们已经在第一时间进入网络的事实。
事实上,就在上周研究人员披露,零售商面临恶意软件形式的新威胁,它以销售点终端(PoS)系统为目标 ,这进一步突显了越来越多的商店和其他零售商正在成为攻击对象。一种名为“波塞冬”的恶意软件就瞄准了PoS系统,专门感染机器和擦除的内存,从中提取信用卡信息并在黑市上售卖。
那么我们作为商店和其他销售渠道的客户该怎么做,才能确保我们亲自或在线访问的商店能够保护我们的信息,并且我们能够将信用卡信息提供给他们,而不用担心这些信息会被出售给犯罪团伙呢?
答案很简单,很不幸,对此我们几乎无计可施。我们要依靠零售商来采取适当的措施防御威胁,这就和我们要信任政府、企业和银行,由他们来保护我们的个人数据一样。
好消息是企业和政府正在竭尽全力防止这类攻击。事实上,网络攻击或黑客入侵对企业造成的影响不仅体现在股价上,也体现在客户数量上。毕竟,在这种竞争超级白热化的商业环境下,对于与谁开展业务客户有着多种选择,而信任丢失所产生的不利影响可能要花费数月甚至数年的时间才能修复。
同样,人们对于无法保护公民数据的政府机构也会产生一些担忧,进而无法放心地向它提供更多信息。
然而,信任丢失所产生的影响远远不限于订单和客户的流失。多项研究显示,遭受重大数据泄露或黑客入侵的企业最终在创新能力和员工数量上都有所下滑。
让我们站在零售商的角度,设身处地的想一下。相对于黑客入侵所造成的这种信任流失,我们知道,是否会遭到攻击已不再是个问题,问题是什么时候会遭到攻击。鉴于这种必然性,零售商将会被入侵,那这对于客户的信任、最终对于公司的账本底线又意味着什么呢?其实,如果企业组织良好并且对于所采取的措施富有见地,我认为这些都不是问题。
首先,安全团队要认清并接受新的安全形势,这一点非常关键。与其将头埋入沙子祈祷攻击永远不会发生,他们更需要认识到攻击极有可能发生,然后采取相应行动。假设您会被入侵,并设想您自己就是攻击者,能够看到他们所看到的,那么您就能够从不同的角度和计划来开始评估您的安全系统。
凭借对于攻击者执行任务所用系统化方法的更深刻理解,您可以确定加强防御的办法,并且能够在攻击发生时迅速做出反应,减少损失。
为了更好地防御攻击,防御者必须拥有与攻击者相同的能力。这其中包括对整个IT环境,例如PoS、移动设备、虚拟环境等等的可视性。其次,他们需要自动化流程,以便将某些工作从压力巨大的内部团队身上剥离出来。通过采用环境感知与自动化相结合的技术,可优化防御,并更快地解决安全事件。第三,情报是关键。在当今时代,黑客在发动攻击前都会进行广泛的侦查,安全情报对于战胜这些攻击至关重要。通过跨越广泛的社区,持续不断地跟踪和存储有关未知及可疑文件的信息,并实施大数据分析来识别、了解和阻止最新的攻击,企业甚至可以让时光倒流,回溯性地处理那些之前被允许通过随后又发现是恶意的文件和应用。
维护客户信任的关键在于,不仅要增加攻击取得成功的难度,而且要实现全网的可视性,以便零售商能够在有不寻常或意外事件发生时及时、迅速地获知相关信息。研究显示,网络罪犯在成功潜入网络后往往能够隐匿数月甚至数年而不被发现,因此快速找到他们,查看他们所进行的操作,以及了解哪些应用和数据遭到了他们的破坏,对于阻止长期的损害举足轻重。如果防御者能够更加快速、有效地检测到入侵,并将损害降至最低,之后他们就可以将精力集中在将所发现的问题告知客户/消费者这一流程上,并最大限度地降低相关影响。通过这种方法,他们就可以开始重建客户信任。