Ťažko vidieť, ako platenie výkupného niekedy skončí dobre: ​​generálny riaditeľ spoločnosti Telstra

  • Oct 29, 2023

Hoci je lákavé zaplatiť za ransomvér, generálny riaditeľ spoločnosti Telstra povedal, že je najlepšie to nerobiť.

telstra-ceo-andy-penn.png
Obrázok: Telstra

Telstra a jej generálny riaditeľ Andy Penn majú zásadu nikdy neplatiť výkupné, pričom šéf vo štvrtok v National Press Club (NPC) povedal, že to nikdy nekončí dobre.

„Určite vidím situácie, keď to podniky lákajú. Útok ransomvéru môže ohroziť celé ich živobytie. Ale úprimne, je ťažké vidieť, ako to niekedy skončí dobre,“ povedal pre ZDNet.

"Ak zaplatíte výkupné, zjavne tým vysielate signál zločincom, že to je niečo, čo by ste boli ochotní urobiť."

Okrem pozývania na ďalšie útoky Penn povedal, že neexistuje žiadna záruka, že druhá strana bude dôveryhodná a najlepšou obranou boli nedávne offline zálohy, dobrá správa hesiel a správna oprava.

"Prevencia, úprimne povedané, je oveľa lepšia ako snažiť sa to vyriešiť po udalosti, ale našou politickou pozíciou by určite bolo neplatiť výkupné."

Penn počas svojho prejavu povedal, že Telstra pomohla za posledný rok 17 svojim podnikovým zákazníkom zotaviť sa z ransomvéru. útoky a že niekoľko „veľmi starších jednotlivcov, ktorí sú zákazníkmi spoločnosti Telstra“ bolo cieľom obchodného e-mailového kompromisu (BEC) podvody.

"Akonáhle útok začne, je veľmi vytrvalý," povedal Penn o útokoch BEC.

Pokiaľ ide o to, či by spoločnosti mali zverejňovať útoky, generálny riaditeľ uviedol, že stále existuje neochota nezverejňovať útoky, ale poznamenal, že niektoré podniky videli výhody z toho, že sú transparentné.

„Spoločnosti, ktoré sú transparentné pri riešení, rozpoznávaní a komunikácii so svojimi zákazníkmi, si v skutočnosti budujú väčšiu dôveru u svojich zákazníkov,“ povedal.

„Pretože jedna vec, ktorú si myslím, že musíme vziať do úvahy, je to, čo sa často stane, ak dôjde k napadnutiu organizácie a odcudzeniu údajov. že údaje sú zvyčajne údaje, ktoré patria zákazníkom danej spoločnosti, nie nevyhnutne sebe – a práve títo zákazníci sú najlepší schopný porozumieť rizikám spojeným so zverejnením týchto údajov na temnom webe, a preto musíte s týmito zákazníkmi komunikovať čo najrýchlejšie možné."

Hoci v súčasnosti dáva prednosť mrkve pred palicou v otázke, či by riaditelia spoločností mali niesť právnu zodpovednosť za kybernetické porušenia, Penn povedal, že existuje určitá línia.

„V mimoriadnych situáciách, keď je vystavenie kybernetickému riziku vážne potenciálne hrozbou pre národnú bezpečnosť alebo je ohrozením zdravia alebo bezpečnosti, alebo inak, a došlo k úplnej nedbanlivosti, pokiaľ ide o zabezpečenie toho, aby existovala určitá základná kybernetická obrana, potom si myslím, že riaditelia musia byť zjavne zodpovední,“ povedal.

"Tak ako v iných situáciách, či už v oblasti BOZP, alebo pri zodpovednom podnikaní a správaní sa férovým a nezavádzajúcim spôsobom."

Liberálni poslanci nesprávne chápu, ako funguje voľný trh pre politický zisk

Penn si vo štvrtok ušetril časť svojej najpálčivejšej kritiky za výzvy, aby spoločnosť zvýšila svoje výdavky v regionálnej Austrálii po predaji 49% svojho podnikania s vežami.

V čase oznámenia v júni Telstra uviedla, že z predaja použije 75 miliónov USD na zvýšenie pokrytia v regionálnej Austrálii a odovzdá 50 % čistého výnosu späť akcionárom.

V rozhovore pre NPC Penn povedal, že dohoda bola spôsobom zvyšovania kapitálu a vytvárania výnosov pre svojich akcionárov, z ktorých väčšinu tvoria národné dôchodkové fondy. Potom poukázal na mobilné pokrytie spoločnosti, aby vyvrátil tvrdenia, že spoločnosť nemíňa peniaze v regionálnych oblastiach.

„Telstra investuje viac ako ktokoľvek iný v regionálnej a vidieckej Austrálii – za posledné tri alebo štyri roky sme doslova minuli okolo 5 miliárd AU$. V skutočnosti som v posledných týždňoch oznámil investíciu ďalších 500 miliónov AU$ do regionálnej a vidieckej Austrálie,“ povedal.

„Myslím si, že títo členovia parlamentu si mýlia svoju vlastnú vládnu politiku a svoje záväzky – čo vám hovorí sme súkromný podnik, sme tu na to, aby sme spolupracovali, pomáhali a podporovali investície a veľmi investujeme výrazne. Investovali sme prevažnú časť do programu mobilných čiernych škvŕn, viac ako zvyšok odvetvia dohromady. Boli sme jediným veľkým operátorom, ktorý podporoval program regionálnej konektivity.

"Je, bohužiaľ, faktom, že nie každá časť Austrálie bude mať mobilné pokrytie."

Penn povedal, že pevnina Austrálie je približne 7,8 milióna štvorcových kilometrov a rozloha spoločnosti sieť dosahuje 2,5 milióna kilometrov štvorcových, čo bolo o milión kilometrov štvorcových viac ako na druhom mieste Optus.

„Podstatné je, že nebudeme schopní pokryť každý štvorcový centimeter Austrálie. To je realita a tí členovia parlamentu sa s touto realitou, žiaľ, musia vyrovnať,“ povedal Penn.

„Ďalším bodom, ktorý by som mal tiež povedať, je, že v niektorých voličoch máme v skutočnosti plány na umiestnenie veží, ale žiaľ, títo členovia neboli schopní skutočne dosiahnuť, aby ich vlastné miestne rady schválili územné povolenia práca hotová.

„Už som to povedal s niekoľkými týmito jednotlivcami, že sa musia ísť prejsť po chodbe budovy parlamentu a porozprávať sa so svojimi kolegami, nie s Telstrou.

V reakcii na to dostal Penn otázku, či niektorí liberálni členovia parlamentu nerozumejú tomu, ako funguje voľný trh.

"Buď to, alebo sa rozhodnú nie, pretože je pre nich politicky užitočné povedať komentáre, ktoré hovoria," odpovedal Penn.

Súvisiace pokrytie

  • Spoločnosť Telstra Purple zistila, že menej ako polovica podnikov v Austrálii je vybavená na migráciu do cloudu
  • ACMA zistila, že Telstra udržala 50 000 používateľov na plánoch NBN, ktorých meď nemohla zasiahnuť
  • Restack TPG a Telstra v pásmach 1800 MHz a 2100 MHz zaznamenal 10-20% zvýšenie rýchlosti
  • Telstra a Ericsson si robia nárok na „najdlhší“ záznam hovorov 5G
  • Telstra vyhrala 15-ročný kontrakt Yarra Valley Water IoT
  • Telstra získa 2,8 miliardy AU za 49 % podiel v spoločnosti Tower biz od Future Fund a super fondov