核心摘要:勒索软件攻击的数量、频率和严重程度不断增加,迫使企业重新考虑应对风险的方法。

这不仅限于对网络安全和保护技术的投资,还包括制定明确的战略和协调一致的跨职能危机应对计划。公司还可以从网络保险中释放巨大价值,以加强其事件响应准备。
根据全球领先的专业服务公司 Aon 基于风险的安全分析,到 2025 年第四季度,勒索软件攻击的频率与 2019 年相比增加了 650%。这既反映了勒索软件风险的广泛性,也反映了其从潜在危险到主动威胁的明显转变。
在整个亚洲,大约有 660 个组织被列入勒索软件泄露网站,突显了明显以经济利益为目的的攻击日益有组织的趋势。仅在越南,过去两年就正式记录了 10 起针对大型组织的勒索软件攻击,此外还有许多其他可能尚未公开记录的网络攻击。
即使在系统安全和网络安全方面投入巨资的公司也无法完全避免因员工错误或需要合作的众多第三方技术平台提供商之一的漏洞而引起的网络攻击。因此,制定明确的事件响应计划至关重要。
即使在正常运营条件下,IT、财务、法律和执行管理等职能部门之间的协调、信息共享和决策方面也可能出现差距。如果没有明确的流程和明确的职责,组织就会面临响应延迟或不一致的风险,从而导致损失增加、业务长期中断和声誉受损。
Aon 于 5 月 26 日(胡志明市)和 5 月 28 日(河内)组织的高管勒索软件桌面演习强化了组织的几个优先事项。在本次练习中,企业领导者被置于模拟的勒索软件攻击场景中,并被要求以首席执行官、首席信息安全官、首席财务官、首席风险官或法律顾问的角色直接讨论和提出应对方案。由此,出现了一些供公司考虑的关键见解。
首先,应对网络事件,尤其是勒索软件攻击,不仅仅是 IT 部门的责任。虽然 IT 提供技术响应策略的关键输入以及有关影响范围、预期停机时间和恢复成本的信息来指导组织的整体响应,但关键决策需要更广泛的领导参与。
诸如是否支付赎金、如何以及必须通知哪些方遵守法律和合同义务、适当的沟通策略以及聘请哪些外部专家等决策需要领导团队内其他职能部门的见解和建议。
高层领导的作用是决定性的,因为他们必须平衡运营连续性、财务压力和声誉考虑。同时,所有相关职能部门必须了解自己的角色,并在发生事件时做好准备。
其次,网络保险不仅仅是挽回经济损失的解决方案;它还允许在事件发生期间获得专业资源,包括法证调查、法律咨询、通信支持和系统恢复服务。这些资源对于帮助公司做出明智的决策、控制影响和加快恢复时间至关重要。将网络保险纳入风险管理时,公司应主动了解可用资源并将其整合到事件响应计划中。
网络保险市场现已进入更加成熟的阶段,许多新的保险公司加入,容量扩大,竞争条款普遍对买家有利。
第三,随着网络风险形势的不断发展,事件响应计划必须定期更新和测试。新出现的威胁不仅来自快速发展的技术中的漏洞,还来自人工智能的广泛采用以及针对关键国家基础设施和设施的与国家相关或地缘政治网络攻击的兴起。此外,关于数据保护、个人数据、网络安全和人工智能的新法规需要企业密切关注。
预防、响应网络事件并从中恢复需要公司增加投资。建立强大且可持续的网络弹性的组织将能够更好地减少干扰和损失,增强竞争力,并提高声誉和品牌,以推动长期增长。

怡安集团于 1993 年在越南开设了第一家办事处。怡安越南公司在河内和胡志明市办事处拥有 150 多名专业人员,是越南一家领先且历史悠久的保险和再保险经纪、企业风险和员工福利咨询提供商,利用怡安集团的全球影响力、专业知识和分析支持的运营模式。作为世界领先的保险经纪人之一,Aon 的 60,000 名同事与 120 多个国家和主权的客户合作,制定更好的决策。