利用が急増
まさかの情報流出に備えるサイバー保険はどこまで補償してくれる?
情報流出は多大な責任負担を生じさせる問題になっており、サイバー保険に加入したり、加入を検討する企業が増えている。加入すれば全て安心なのか? さまざまな声を紹介する。
企業におけるサイバーセキュリティリスクは、今や自然災害などの主要リスクをしのぐ問題と見なされている実態が、サイバーセキュリティについての調査報告「Managing Cyber Security as a Business Risk: Cyber Insurance in the Digital Age」(ビジネスリスクとしてのサイバーセキュリティ管理:デジタル時代のサイバー保険)で浮き彫りになった。
この調査は、リスク管理サービスの米Experian Data Breach Resolutionがスポンサーとなり、米調査会社Ponemon Instituteが独立した立場から、公共部門、小売り、医療、薬品、金融業界でプライバシーやコンプライアンスを担当する上級専門職を対象に実施した。その結果、セキュリティ問題や情報流出に伴うコストは平均で940万ドル(約9億2000万円)という結果が出た。
この940万ドルには、コンサルタント経費や法務関連経費、生産性の損失、減収、法的措置、顧客離れ、失墜した評判の回復といった間接経費も含まれる。一方、さらに壊滅的な金銭的損害を生じさせかねない知的財産の損失は含まれていない。
解答者のうち56%は、ネットワークや会社のシステムへの不正侵入を伴うサイバー攻撃、あるいは1000件以上の記録流出を伴う攻撃を経験していた。
情報流出は多大な責任負担を生じさせる問題になっており、調査対象企業のほぼ31%が既にサイバー保険に加入していると回答。さらに39%は流出による金銭負担を管理する一助として、一定レベルの補償を得るための保険加入を検討中と回答した。
「サイバー保険への加入は、過去2年の間に相当様変わりした」。米調査会社Forrester Researchのセキュリティ/リスク担当首席アナリスト、アンドルー・ローズ氏はそう話し、今回の調査とは別の側面についても、「企業は社内リスクについて評価するためのアンケートに答え、保険会社がその情報を基に保険料を設定する。しかし保険会社にとって、これはあまり前例のない領域であり、ハッキングされるリスクの見積もりには課題が多い」と解説する。
もしデータを暗号化していて、情報セキュリティ管理の認証基準であるISO 27001を取得し、定期的な監査を実施している企業であれば、サイバー保険料にも明らかにそれが反映される。反対に、データを暗号化しておらず、誰でも自由にネットワークにアクセスできる状態にあるのなら、サイバー保険に加入することができたとしても、リスクの大きさ故に保険料は高くなるだろう。
サイバー保険ではどのような経費がカバーされるのか。「自分の個人情報が盗まれていないことを確認するために全ての顧客が信用履歴をチェックできるようにする対応、評判の回復、発生した技術問題への対応、ネットワークの修復などは、保険に含まれるはずであり、損害額の見積もりもそれほど難しくない。しかし、何百万ドルもの価値を持つ知的財産の流出といった真に致命的な局面もある。保険会社がそこまでカバーしてくれるかどうかは分からない」(ローズ氏)
多くの保険会社は重要な付加価値サービスとして、深刻な事態に陥った場合に備えて弁護士、インシデント対応の専門家、PR会社の紹介も行っているとローズ氏は言い、次のように指摘した。
「情報流出が起きた場合、その事態について誰もが知っていて、損害回復を支援するために多額を請求しようとする中で、企業は極めて脆弱な立場に立たされる。そうした場合に保険会社が付加価値的なサービスを提供してくれるのは非常に良いことだ」
サイバー保険への加入は今後も弾みが付く見通しだが、ペースはそれほど速くなさそうだ。ローズ氏は言う。「保険に投資するか、それともまだ導入していないデータ流失防止やIDアクセス管理といった基本的な社内データの保護対策に投資するかの選択を迫られた場合、ほとんどの最高情報セキュリティ責任者は、損害の回復よりも不測の事態を防ぎたいと思うだろう。だが、主要な対策を全て導入済みの場合、次にすべきことは、その対策が破られた場合を想定して準備しておくことかもしれない」
クラウドの普及は、サイバー保険への加入を促進させる最大級の要因になるとローズ氏はみている。「クラウドはあまり大きな損害責任を負担してくれない。もしサービスが3日間ダウンした場合、ベンダーは3日分はサービスしてくれるだろう。契約によってはそれで問題ないかもしれないが、もしそのために自社のインフラや会社が3日間何もできなくなったとすれば、何百万ドルという損害が出る可能性もある。こうしたケースについて、サイバー保険がそのような不足分に対応できるかどうか検討する必要がある」と同氏は話している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー