針對(duì)黑客勒索(ransomware),美國(guó)聯(lián)邦調(diào)查局(FBI)歷年來(lái)均強(qiáng)調(diào),不鼓勵(lì)繳交贖金;至於英國(guó),每年發(fā)布的《網(wǎng)絡(luò)安全合規(guī)調(diào)查報(bào)告》,亦直接詢問企業(yè)和慈善機(jī)構(gòu),有沒有就「不繳交贖金」制訂規(guī)則或政策。
今年4月的報(bào)告直言,只有57%的企業(yè)有類似「不繳贖金」安排,跟對(duì)上一年剛引入同一問題的數(shù)字相若,至於慈善機(jī)構(gòu)亦僅43%。調(diào)查並指,無(wú)論機(jī)構(gòu)大小,相關(guān)比例基本一致,此現(xiàn)象且是跨行業(yè)的,唯獨(dú)專業(yè)、科學(xué)、技術(shù)性的機(jī)構(gòu)例外,其比率為66%。另外,機(jī)構(gòu)內(nèi)部對(duì)此議題的不確定性亦嫌偏高,有兩成多的人員不知道本身機(jī)構(gòu)相關(guān)政策是啥。
報(bào)告反映,英國(guó)的黑客勒索問題尚非特別嚴(yán)重,以違規(guī)或攻擊的類型劃分,多約80%的機(jī)構(gòu)曾遇釣魚攻擊,其次有30%被冒充機(jī)構(gòu),及病毒、間諜或惡意軟件佔(zhàn)10%左右,至於黑客勒索僅佔(zhàn)4%。惟無(wú)論如何,問題已引起政府的高度關(guān)注,包括獨(dú)立成章地統(tǒng)計(jì)、分析,及提醒須預(yù)早制訂包括「不繳贖金」的應(yīng)對(duì)辦法。(視頻編輯:黃格煜)