Dựa trên báo cáo do IBM công bố, chi phí trung bình toàn cầu của một vụ vi phạm dữ liệu đạt 4,45 triệu USD vào cuối năm 2022, phản ánh mức tăng đáng kể 15% trong ba năm qua. Để đối phó với những thống kê đáng báo động này, 51% các tổ chức hiện có xu hướng tăng cường đầu tư bảo mật của họ sau khi gặp phải vi phạm. Trọng tâm của họ nằm ở việc tăng cường lập kế hoạch ứng phó sự cố, cung cấp đào tạo nhân viên toàn diện và củng cố khả năng phát hiện và ứng phó mối đe dọa của họ để giảm thiểu rủi ro trong tương lai.
Trong trường hợp của một công ty môi giới bảo hiểm quản lý gần 16 tỷ đô la phí bảo hiểm rủi ro và duy trì một mạng lưới văn phòng rộng lớn trên khắp Hoa Kỳ, việc bảo vệ thông tin nhạy cảm trở thành ưu tiên tuyệt đối. Giải pháp của họ? OPSWAT MetaDefender Core. Dưới đây chúng tôi sẽ đi sâu vào những thách thức trong thế giới thực mà công ty này phải đối mặt, khám phá lý do tại sao họ chọn MetaDefender Corevà tiết lộ những kết quả đáng chú ý mà họ đã đạt được.
Tại sao các công ty môi giới bảo hiểm được nhắm mục tiêu?
Môi giới bảo hiểm là mục tiêu chính cho các mối đe dọa mạng liên quan đến bảo mật tải lên tệp do sự giàu có của thông tin nhạy cảm và có giá trị mà họ xử lý. Các doanh nghiệp này thường xuyên quản lý một lượng lớn dữ liệu cá nhân và tài chính, bao gồm chi tiết cá nhân, hồ sơ y tế và hồ sơ tài chính của chủ hợp đồng, khiến chúng trở thành kho báu cho tội phạm mạng tìm cách thực hiện hành vi trộm cắp danh tính, gian lận hoặc các hoạt động độc hại khác.
Sự tiện lợi của việc truyền tệp kỹ thuật số trong ngành bảo hiểm giúp các tác nhân đe dọa dễ dàng khai thác lỗ hổng trong hệ thống tải lên tệp, có khả năng dẫn đến vi phạm dữ liệu và tổn thất tài chính. Trong trường hợp cụ thể này, công ty môi giới bảo hiểm hoạt động trên quy mô quốc gia, với hàng ngàn chuyên gia trên hàng trăm văn phòng trên khắp Hoa Kỳ.
Trong khi quản lý một mạng lưới rộng lớn như vậy, họ đã gặp phải một số thách thức đáng kể:
- mã độc phổ biến: Số lượng tệp nhận được từ khách hàng, người yêu cầu bồi thường, đại lý và các nguồn khác liên tục khiến hệ thống máy tính của họ có nguy cơ bị nhiễm mã độc.
- Tuân thủ quy định: Để duy trì các nhiệm vụ của chính phủ như Đạo luật Gramm-Leach-Bliley (GLB), Đạo luật Sarbanes-Oxley (SOX), Đạo luật Quản lý An ninh Bảo hiểm Liên bang (FISMA), v.v., công ty cần một giải pháp chống mã độc hiệu quả.
- Mối quan tâm về thời gian và chi phí: Giải quyết các vấn đề liên quan đến mã độc tiêu tốn thời gian và nguồn lực quý báu, khiến công ty phải tìm kiếm một giải pháp có thể hợp lý hóa quy trình này.
Bảo mật tải lên tệp cấp độ tiếp theo
MetaDefender Core đã được công ty môi giới lựa chọn là giải pháp hiệu quả nhất để phát hiện và ngăn chặn vi-rút, sâu, Trojan và các mã độc khác xâm nhập vào mạng thông tin của họ. Được tích hợp với Công nghệ nâng cao nhận dạng mã độc với đa ứng dụng xử lý công nghệ và tám công cụ diệt vi-rút tích hợp, MetaDefender được sử dụng để quét toàn bộ các tệp để tìm mã độc trước khi các tệp đó được công ty chấp nhận.
MetaDefender Core Cũng kết hợp các tính năng như hành động đăng tùy chỉnh, cho phép công ty môi giới thực hiện kiểm soát luồng dữ liệu vào mạng của họ. Sử dụng các hành động đăng bài tùy chỉnh này, công ty môi giới đã thiết lập luồng dữ liệu sau: các tệp bị nhiễm bị cách ly ngay lập tức và người gửi được thông báo về việc phát hiện mã độc. Người gửi sau đó được yêu cầu gửi lại một tệp sạch và tệp bị nhiễm sẽ bị xóa.
Kết quả

Phòng chống mã độc
Công ty đã không báo cáo một vấn đề nào liên quan đến mã độc từ các tệp kể từ khi sử dụng MetaDefender.

Tuân thủ quy định
OPSWAT đã giúp công ty duy trì sự tuân thủ, đáp ứng các quy định nghiêm ngặt của chính phủ, đảm bảo an toàn cho dữ liệu tài chính nhạy cảm.

Giảm chi phí
Công ty không còn cần phải phân bổ đáng kể IT Tài nguyên để khắc phục sự cố liên quan đến mã độc.
Bảo hiểm, đảm bảo
Quan hệ đối tác thành công của công ty môi giới bảo hiểm với OPSWAT và MetaDefender Core là một ví dụ về cách các biện pháp chủ động có thể giúp bảo vệ các tổ chức.
Bằng cách ưu tiên bảo mật, tuân thủ và hiệu quả, công ty không được tiết lộ này đã củng cố vị trí dẫn đầu trong ngành bảo hiểm, chứng minh rằng bảo vệ dữ liệu và hoạt động là một mệnh lệnh chiến lược trong thế giới kỹ thuật số ngày nay.