医療機関がサイバー犯罪者に狙われる
2017年も被害は続く? 病院を狙うランサムウェア攻撃を防ぐ5つのヒント
2016年に最もサイバー攻撃の標的になったのは医療機関だという調査結果がある。2017年もその状況は続くだろう。だがIT担当者が適切な対策を続けることで、攻撃を防ぐことは可能だ。5つのコツを紹介する。
2016年は医療機関へのサイバー攻撃の増加が見られたが、2017年にはその状況がさらに悪化するかもしれない。医療従事者は患者の治療にさまざまなシステムを使用するが、このようなシステムに影響を及ぼすサイバー攻撃は、患者の生死を左右する可能性がある。病院が標的になりやすいのには理由がある。それは、エンドユーザーが電子カルテに大きく依存していることに加え、システムへの常時アクセスが必要なため身代金要求型マルウェア(ランサムウェア)の影響を受けやすいからだ。ランサムウェア攻撃が検出された場合、身代金を払ってファイルを早急に取り戻す病院もある。これに味を占めて、サイバー犯罪者は他の病院にも攻撃を仕掛けようとする。今にも攻撃が増えようとしている2017年、サイバーセキュリティの担当者は、こうした悪意のある危険な攻撃を回避して保護を強化するための新たな方法を探している。
Malwarebytesの後援で実施された最近の調査結果によると、2016年に最も多くサイバー攻撃の標的となった業界は医療業界、2位は金融業界ということが明らかになった。どちらの業界の運営も大きくコンピュータシステムに依存している。そのため、システム障害には大きな損害を伴い、法的な問題に発展することもある。サイバー犯罪者を魅了しているのが、このコンピュータシステムへの依存だ。システム障害を避けるために言い値で身代金を払うだろうともくろみ、病院にランサムウェア攻撃を仕掛ける。
オンラインの脅威を一掃するのは不可能で、セキュリティベンダーは完全な保護を保証することはできない。それでもIT管理者は、考え得るランサムウェア攻撃のリスクを軽減するために、できることをして適切な手段を講じることを厭わない。このため、IT部門の意思決定者の多くが2017年のセキュリティ予算を増やし、増額分をツールの購入やリソースの追加に充ててセキュリティを強化しようとしている。以下に、病院を標的としたランサムウェア攻撃を防ぐのに役立つ5つのヒントを紹介する。
エンドユーザーのトレーニング予算の増額
40%以上のスパムメールには、悪意のあるコンテンツが含まれているといわれている。悪意のあるコンテンツとは、ウイルスやランサムウェアが潜むWebサイトへのリンクや添付ファイルなどである。最新のメール保護機能やメールフィルタリングを使っていても、病院のスタッフが有害なコンテンツを含むメールを頻繁に受信することは避けられない。IT部門は、リンクや添付ファイルを含むメールを受信したときの対応についてエンドユーザーを教育し、エンドユーザーにさらなる注意を促してもらおうとしている。例えば、メール本文に含まれるリンクをポイントしてURLが送信元のドメインと同じかどうか調べれば、有害なメールかどうかを見抜くことができる。またエンドユーザーに徹底しなければならないことがある。それは、個人情報をオンラインで絶対に共有しないことと、心当たりがないか不明な送信元からの添付ファイルは開かないようにすることだ。
メール保護とエンドポイントセキュリティの強化
メールに関するヒントを提供して教育を施しても、エンドユーザーは自分宛に届く有害な全てのメールを確認することはできない。だが、今やオンプレミスのメールサービスとホスティング型メールサービスにはスパム対策機能が組み込まれるようになった。2017年、IT管理者は高度なURLデトネーション(危険なURLを識別する機能)、悪意あるコンテンツを特定する添付ファイルのスキャン、URLリダイレクト、悪意のあるWebサイトのブロックなど、さらにハイレベルな機能の展開を検討することになるだろう。導入済みの保護対策をさらに強化するべく、多くの企業がこれらのサービスをサードパーティーから購入して導入することが予想される。
ブラウザレベルの保護を強化
感染源はメールだけではない。セキュリティ専門家の報告によると、サイバー犯罪者は正当なWebサイトをハッキングしてエクスプロイトキット(EK)を設置している。その結果、無防備な閲覧者はランサムウェアに感染する。場合によっては、サイバー犯罪者が感染しているコンピュータを遠隔制御してデータを盗むことも可能になる。だが従来の署名ベースのウイルス対策ツールでは、EKを検出してユーザーを保護できない場合もある。そこで誕生したのが、ブラウザベースの新しいセキュリティツールだ。Microsoftなどのベンダーが提供する機能では、ブラウザレベルでエンドポイントを保護し、悪意のあるサイトにアクセスした際にコードが実行されてもコンピュータに被害が及ばないようにしている。病院がこうしたツールを購入すれば、仕事でインターネットを頻繁に使用するエンドユーザーの保護が強化される。
サービスとしての災害復旧
ランサムウェアから病院のシステムを保護し、サイバー攻撃を防ぐツールやサービスへの投資が、2017年もますます増えるのは間違いない。しかし、そのような対策を講じても全ての攻撃を回避することは不可能だろう。大規模なランサムウェア攻撃に見舞われた場合に備え、システムを素早く完全に復旧できるよう災害復旧計画の見直しを検討しているIT部門もある。この見直しの一環としては、バックアップ機器の追加購入、DRaaS(Disaster Recovery as a Service)の契約、災害復旧訓練のテストを増やすためのリソース追加などが考えられる。
インテリジェンスネットワークとトラフィック分析
医療業界のセキュリティ予算を増加させている大きな脅威はランサムウェアだけではない。病院のネットワークにハッカーが潜んでいることへの懸念も、IT管理者の神経をとがらせている。特に複数の病院のデータ侵害が2016年に報道されてから、その傾向は強まっている。そのため、全ての病院では高度なトラフィックパターン分析機能と侵入検出機能を持つネットワーク監視ツールやセキュリティツールを導入することが必須になりつつある。また、これらのツールと共に関心を集め始めているのが、セキュリティの専門家によってネットワークを24時間365日監視するマネージドセキュリティサービスだ。
IT部門がさまざまな保護や対策を行ったとしても、2017年は相当な数の病院がサイバー攻撃の被害者となるだろう。ソフトウェアベンダーが修正プログラムの作成や補強に手間取っている間に、犯罪者が既知の脆弱(ぜいじゃく)性や新しい脆弱性を悪用してシステムに侵入する可能性は絶えずある。それでも、IT部門はセキュリティ対策を改良し続けて、ユーザーとデータを保護するための適切な手段を講じていく必要がある。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[ポールトゥウィン株式会社] 開発スピードと品質を両立、DONUTSが実践する「ハイブリッドなQA体制」の構築術 -
製品レビュー
[ポールトゥウィン株式会社] 開発スピードと品質は両立できる? DONUTSの「ジョブカン」に学ぶQA戦略 -
市場調査・トレンド
[レッドハット株式会社] 「プラットフォームエンジニアリング」調査レポート:利点・課題・未来像を詳説 -
市場調査・トレンド
[レッドハット株式会社] 生成AI活用のためのテクノロジー基盤、構築に際しての7つの検討事項とは? -
製品資料
[レッドハット株式会社] ビジネスの現場へのAI導入と活用、何から始めてどのように進めるべきか?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
2
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
3
OpenAIがコスト半減のGPT-6新モデル投入 Claude猛追とOSS包囲網で激化する価格戦
-
4
【基本情報技術者試験】データを複数ディスクに分散する「RAID」の仕組みと特徴
-
5
「AI活用を前提とした業務PCへの移行」に関するアンケート
-
6
AI自動化が進まない理由の1位は「詳しい人がいない」 従業員300人調査
-
7
「RAGの利用」に関するアンケート
-
8
IT製品の導入に関するアンケート「PC&デバイス」編
-
9
IBM iのブラックボックス化を打破 資産継承と進化を実現する「IBM Bob」の実力
-
10
一度は失敗、ある古着販売業者がたどり着いた「データ駆動型経営」の全て
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
3
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
4
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
5
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
6
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
7
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
8
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
9
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
-
10
ランサムウェア攻撃“究極の対策”はこれだ
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー