乌海做安全防护这笔账我给你算明白
我在乌海做煤化工企业IT的,厂子在乌达区。去年公司服务器被勒索病毒感染了,所有数据被加密,黑客要两万块赎金。我们没交赎金,找专业安全公司花了一周才恢复部分数据,损失了十几万。从那以后我痛定思痛,认真做了安全防护。今天把安全防护这笔账给你算明白。
被黑一次亏了多少钱
那次勒索病毒是怎么进来的?后来查了,是一个员工的电脑中了木马,通过内网传播到了服务器。服务器上存着三年的生产数据、客户资料、财务报表,全被加密了。我们没交赎金,因为交了也不一定能恢复。请了专业安全公司来处理,花了一周,恢复了大半数据,但有一部分永久丢失了。停机一周,业务停了一周,直接损失加恢复费用,十几万没了。海南区一个做PVC管材的同行更惨,服务器被黑后客户数据被公开了,被告上法庭赔了二十多万。做化工企业的,数据被黑不只是钱的问题,还可能涉及生产安全和商业机密。
安全防护这笔账怎么算
后来我做了安全防护,投入了几项。第一,防火墙,一年三千。拦截外部攻击,这是第一道防线。第二,杀毒软件,全公司统一部署,一年两千。那次就是员工电脑没装杀毒软件中的木马。第三,数据备份,三重备份方案,一年五百。就算再被勒索,有备份就不怕。第四,员工安全培训,零成本自己搞。教员工不点可疑链接、不下载来路不明的文件、密码定期更换。第五,漏洞扫描,用的开源工具免费。定期扫描服务器和网站的漏洞,及时修补。加起来一年五千五。跟被黑一次的十几万比,这五千五是保险费,值不值自己算。海勃湾一个做电石加工的同行,投入了同样的防护方案,半年后有一次勒索病毒攻击,被防火墙挡住了,没造成损失。
安全防护不是一次性的事
安全防护最怕的就是做了一次就不管了。病毒在升级,攻击手法在变,你的防护也得跟着更新。我每季度做一次安全检查:防火墙规则更新了没有?杀毒软件病毒库是不是最新?备份能不能正常恢复?漏洞补了没有?员工有没有新的安全意识培训?乌海经济开发区一个做新材料的企业,做完安全防护就不管了,半年后防火墙规则没更新,新出的漏洞没补,被新的攻击手法打穿了。安全防护是持续的事,不是做完就一劳永逸。
总结
安全防护这笔账,算的是被黑损失和防护投入的对比。被黑一次十几万,防护一年几千块,这笔账怎么算都值。防火墙、杀毒、备份、培训、漏洞扫描,五样做好,再加定期检查,基本就能防住大部分攻击。你想给企业做安全防护,来找我,我帮你把防护方案理清楚,别等被黑了才后悔。