美國人的網(wǎng)絡(luò)安全觀很務(wù)實(shí)。比如說,盡管 86% 的人認(rèn)為支付贖金只會(huì)鼓勵(lì)更多的攻擊,但如果公司企業(yè)確實(shí)支付了贖金, 70% 的人也表示接受,因?yàn)樗麄儧]有任何選擇。但政界人士就得注意:87% 的人認(rèn)為網(wǎng)絡(luò)安全應(yīng)該成為政府首要工作,卻僅有 51% 的人認(rèn)為政府當(dāng)前的網(wǎng)絡(luò)安全工作尚可接受。
隨著 2020 大選的臨近,威脅情報(bào)公司 Anomali 委托 Harris 調(diào)查美國人對(duì)網(wǎng)絡(luò)安全與政政府態(tài)度。該項(xiàng)調(diào)查覆蓋 2,000 名 18 歲以上美國公民,只關(guān)注當(dāng)前認(rèn)知程度和感受度很高的一個(gè)問題:勒索軟件。
超過 1/5 的美國人經(jīng)歷過勒索軟件攻擊。年輕男性(18-34 歲之間)比女性更容易受到攻擊(27% 對(duì) 16%)。調(diào)查并未給出確切原因,但可能是因?yàn)榕詫?duì)待附件通常更為謹(jǐn)慎,而年輕男性則在互聯(lián)網(wǎng)上更為冒險(xiǎn)。經(jīng)歷過勒索軟件攻擊的人中,18% 是在個(gè)人設(shè)備上遭遇的,5% 是工作設(shè)備上。
美國人對(duì)待支付贖金的態(tài)度很明確,但也很寬容。個(gè)人設(shè)備遭攻擊的人中,29% 選擇了支付贖金;而遭遇攻擊的公司企業(yè)中 46% 支付了贖金。盡管如此,66% 的人認(rèn)為政府機(jī)構(gòu)永遠(yuǎn)不應(yīng)該支付贖金;64% 的人認(rèn)為公司企業(yè)也不應(yīng)該支付。70% 的美國人覺得,確實(shí)支付了贖金的組織機(jī)構(gòu),是因?yàn)閯e無選擇。
于是,問題演變?yōu)椋褐Ц囤H金的依據(jù)是什么?鑒于美國日益高漲的個(gè)人隱私觀念,公司企業(yè)搬出個(gè)人信息作為支付贖金的最高理由,一點(diǎn)都不令人意外:58% 的公司提到是要保護(hù)客戶信息;53% 提到保護(hù)員工信息。這些理由的重要程度甚至超過了平安保障 (49%) 和國家安全 (48%)。值得指出的是,公司自身保護(hù)——也就是維持公司常規(guī)服務(wù),僅有 29% 的受訪者提及。
對(duì)政府機(jī)構(gòu)而言,這些數(shù)據(jù)就略有些反其道而行之了。支付贖金最主要的理由是保護(hù)國家安全 (62%);但保護(hù)個(gè)人信息仍舊得分頗高,占據(jù)了第二高的 56%。另外,組織機(jī)構(gòu)自身防護(hù)也是一如既往地被排在最后,約 28% 的受訪者提及。
調(diào)查結(jié)果反映出來的是:美國公民無論對(duì)政府還是對(duì)公司企業(yè),態(tài)度都很明確,這些組織機(jī)構(gòu)的主要職責(zé)就應(yīng)該是保護(hù)公民個(gè)人數(shù)據(jù)。政界人士會(huì)留意這一點(diǎn),因?yàn)槊癖妼?duì)網(wǎng)絡(luò)安全問題的了解及重視都有所增強(qiáng)。70% 的注冊(cè)選民聲稱,將在未來的本地、州或聯(lián)邦選舉中考慮候選人的網(wǎng)絡(luò)安全立場(chǎng)。64%的人稱,不會(huì)投票給傾向于支付贖金給網(wǎng)絡(luò)罪犯的候選人。
該調(diào)查進(jìn)一步透露出,放任式態(tài)度在 2020 年大選中于政治候選人無益。87% 的美國人認(rèn)為,網(wǎng)絡(luò)安全應(yīng)成為政府工作重點(diǎn)。在 35 歲以上的選民主力中,這一比例還要更高,達(dá)到了 92%。但同時(shí),僅 51% 的人覺得政府的網(wǎng)絡(luò)安全處理工作行之有效。
對(duì)于網(wǎng)絡(luò)安全問題的擔(dān)憂如此強(qiáng)烈,以至于接近 2/3 的美國人聲稱愿意增加聯(lián)邦賦稅,以支持政府網(wǎng)絡(luò)安全工作,對(duì)抗美國公司企業(yè)及個(gè)人遭受的網(wǎng)絡(luò)攻擊。同樣,持這種觀點(diǎn)的人在 35 歲以上選民主力中比例更高,占 70%。
Anomali 全球威脅情報(bào)總監(jiān) Nicholas Hayden 稱,看到普通美國民眾如今更清楚網(wǎng)絡(luò)安全的重要性,知道他們?cè)敢獬鲥X為網(wǎng)絡(luò)安全做點(diǎn)什么,令人感覺歡欣鼓舞。
2020 年大選的候選人應(yīng)該也會(huì)注意到這些數(shù)字。
Anomali 是位于硅谷的軟件即服務(wù)威脅情報(bào)公司,2018 年 1 月 D 輪融資中籌集到 4,000 萬美元資金,總?cè)谫Y額達(dá) 9,630 萬美元。
Anomali 調(diào)查報(bào)告地址:
https://www.anomali.com/blog/anomali-harris-poll-ransomware-hits-1-in-5