即時快訊
2026 年 AR 眼鏡市場百家爭鳴 Meta、Google、蘋果產品各擁特色 ICMG Group 報告揭示:深化知的資本管理,聯手全球南方共創成長 本田攜手 Redwire 開發太空機器人 支援商業太空站研究自動化 愛國者PAC-3飛彈核心技術揭密:強化區域防禦的直接撞擊利器 30億美元鉅額捐款助攻 卡內基美隆大學邁阿密打造「南方矽谷」 美國永續發展議程轉型 AI數據中心推升潔淨電力需求考驗電網 AI模型DIRA突破現有侷限 提升知識圖譜預測能力 商業內幕啟動機器人新秀選拔 全球人才受矚目 地緣經濟風險衝擊美股 供應鏈成投資人新考驗 從哈佛輟學到 210 億美元身價 AI 晶片新創 Etched 估值狂飆
圖/本報資料庫
產官資訊

·3 months ago·吳承岳
#勒索軟體#資安#高德納#日本企業#網路攻擊
圖/本報資料庫
圖/本報資料庫
商傳媒|吳承岳/台北報導
摘要

高德納諮詢公司調查發現,日本逾七成企業面臨勒索軟體攻擊時,都等到事件發生後才決定是否支付贖金,凸顯資安應變策略嚴重不足。

根據《ITmedia》報導,資訊科技研究與顧問公司Gartner今年2月針對日本400名、任職於員工數500人以上企業的IT及資安主管進行調查,結果顯示,日本企業在勒索軟體防禦與應變準備方面仍有明顯缺口。最基本的備份復原措施,僅42.7%的企業完成準備,制定勒索軟體感染應對手冊的比例也只有40.3%。至於外部專家諮詢、事件應變計畫及預約支援服務,準備率僅33.3%;與合作夥伴等利害關係人的事件通報機制為26.3%,對客戶公開說明及聯絡機制則只有22%,勒索軟體專屬網路保險投保率更低至15.9%,顯示多數企業仍未建立完整的危機處理架構。

 

調查也發現,雖有29.5%的企業已明定原則上不支付贖金,但仍有不少公司僅有方向、缺乏具體規則,或必須視情況臨時決定。整體而言,近七成企業可能在遭受攻擊後,才倉促判斷是否支付贖金。Gartner董事分析師鈴木弘之指出,與攻擊者談判不一定以付款為目的,也可能用來爭取時間、釐清受害範圍,但企業自行接觸攻擊者風險極高,不應單獨處理。Gartner建議,企業應預先建立外部專業支援網絡,定期與高階主管進行模擬演練,並明確訂定決策與通報標準,才能在事件發生時降低營運中斷與資料外洩造成的損失。

 


在 Google 搜尋的熱門報導中優先看到商傳媒
加入為 Google 偏好來源