《数据勒索防范手册(1.0版)》由国家工业信息安全发展研究中心于2024年3月发布,旨在为工业企业和其他行业单位提供数据勒索防范指南。手册指出,数据勒索已成为全球最严重的数据安全威胁之一,其攻击方式包括但不限于APT化、平台化、多重化和AI驱动化。近年来,针对特定行业的勒索攻击显著增加,尤其是制造业、公共事业、卫生保健、电力、交通、能源等领域。
手册强调了数据勒索攻击的全过程,包括勒索侦察、渗透入侵、勒索威胁和勒索兑现阶段。攻击者通过多种手段,如利用系统漏洞、第三方供应商、移动存储介质等,入侵目标系统,实施数据加密、窃取、篡改或删除,以此胁迫受害者支付赎金。为了防范此类攻击,手册提出了事前风险防范、事中应急处置和事后整改加固三个阶段的防护措施。
事前风险防范
- 梳理数据处理相关载体清单:明确各类数据载体及其使用情况。
- 健全数据安全管理制度:遵循相关法律法规,制定详细的安全管理规定。
- 强化数据处理环境安全管理:
- 设备安全管理:配置安全策略,使用安全软件和技术。
- 网络安全管理:实施分区分域管理,部署防火墙等设备。
事中应急处置
- 确认勒索攻击事件:迅速识别并确认攻击情况。
- 隔离感染源:切断勒索软件的传播路径。
- 加固未感染设备:确保未受影响的系统不受影响。
事后整改加固
- 提取样本:收集勒索软件样本进行分析。
- 排查攻击痕迹:查找并清除攻击遗留物。
- 整改加固:针对性地修补漏洞,加强防护措施。
- 恢复服务:恢复受影响的服务和数据。
总结
《数据勒索防范手册(1.0版)》为应对数据勒索提供了系统性的指导,强调了事前预防、事中应急和事后恢复的三个关键阶段。通过建立严格的数据安全管理制度、强化设备和网络安全管理、定期进行风险评估和应急演练,企业可以有效降低数据勒索风险,保护数据资产安全。此手册为工业和其他行业提供了实用的参考指南,鼓励持续更新和完善,以适应不断变化的威胁环境。