事業継続のためのチェックリスト
現代の悪夢、「ランサムウェアで業務が完全ストップ」は本当に起きる?
ランサムウェアに対する防御策を講じておけば、会社が攻撃を受けた場合でも経費や時間が削減できる。事業継続と災害復旧、セキュリティチームが連携した事前の対策が肝心だ。
ランサムウェアは現代の情報セキュリティにとって最大級の懸念になっている。悪意のあるコードをシステムに植えつけてユーザーによるデータへのアクセスを妨害し、身代金を要求する。事業継続の観点から、これはあらゆる組織にとって重大なリスクを生じさせる。
重要なシステムやデータにアクセスできなくなったり、犯人から機密情報を暴露すると脅されたりすれば、組織がビジネスを行う能力に損害が生じ、さらに重大なことに、評判や競争力にも傷がつく。
情報セキュリティ計画や事業継続計画を参考に、ランサムウェアを阻止して組織のデータを守るために役立つ対策を以下に紹介する。
包括的なバックアップの実行
組織を運営するために必要な電子システムやデータなどの知的財産を洗い出し、どれが失われた場合に組織の評判に傷がつくかを見極める。その資産について確実なバックアップを取り、非常時に取り出せるよう、別の場所に保存する。
1日のうちに動的に変化するシステムやデータについては、データのミラーリングや複製などの技術を使って1日数回のバックアップを行い、最新の資産が保持されるよう徹底する。
侵入前にランサムウェアを阻止
ネットワーク周辺は最も悪質なコードの侵入口になりやすい。従って、できる限りの侵入検知・防止機器で確実に守りを固める。
マルチ要素の深層防御セキュリティ戦略は、マルウェアに対する防御に効果的な手法だ。例えばBarracuda Networksは「Advanced Threat Protection」などの製品を多数提供し、組織がランサムウェアなどの脅威から生き抜く確率を高めている。
ネットワーク周辺に加えて、電子メールの添付ファイル、リモートアクセス、Webベースアプリケーションやスマートフォンといった経路から悪質なコードが組織に侵入することもある。ITチームと連携して、テクノロジー経由の不正アクセスを防止しなければならない。
個々の従業員を感染経路として考えた場合、ランサムウェアに対する防御策として最も効果が高いのは教育だろう。研修プログラムを開発・実行し、ランサムウェアを含めた会社に対する潜在的脅威について説明する。会社のイントラネットや電子メール、自動化された緊急通知システムを通じて認識を新たにさせる。
セキュリティ破りの実効的な手口と見なされているソーシャルエンジニアリングは、研修啓発プログラムを通じて回避できる。社外で働く従業員にも同じような研修啓発を受けさせる。
常に最新の状態を保つ
テクノロジーの観点からは、ソフトウェアやハードウェアのパッチを適用してセキュリティシステムを最新の状態に保つ必要がある。OS、アプリケーション、データベース、ネットワーク要素についても同じ対策を講じる。ファイアウォールはルールが最新に保たれていることを確認する。侵入検知や侵入防止システムを使っている場合も同じ対策を徹底させる。できる限りの頻度で電子メールの受信箱やアプリケーションのスキャンを行って脆弱性を見つけ出し、必要に応じてパッチを配信する。
事前の計画とテスト
侵入テストを通じて周辺の防御を検証する。社内ネットワークのテストを行って潜在的脆弱性を探し出す。セキュリティソフトウェアは定期的なテストを行って適切に動作していることを確認する。
経営上層部に現状報告書を提出し、ランサムウェアなどの脅威に対して継続的な守りを固めるためにどんな対策を講じているかを説明する。報告書はスコアカードのような形態になるだろう。上層部に常に情報を提供しておけば、自分の取り組みに対する理解と支持が得られるだけでなく、防御策を適切に運用し続ける予算の継続的な獲得にも結び付く。
事業継続計画(BCP)や技術災害復旧(DR)計画を更新し、ランサムウェアなどの脅威とともに、そうした事態が起きた場合の対応を盛り込む。組織と知的財産の被害を最小限に食い止めるためには、物理セキュリティチームと情報セキュリティチームの連携が欠かせない。
BCPとDR、セキュリティ担当者の合同会議を定期的に開いて新しい脅威や脅威緩和の新技術について話し合い、情報を交換して合同訓練の計画を立てる。
ランサムウェアなどの情報を脅かす脅威に対して効果的な防御を講じるためには、包括的なマルチレイヤーのセキュリティ戦略が求められるだけでなく、BCPとDRとセキュリティチームの緊密な連携が必要とされる。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
4
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
BMWも導入 78兆円市場に化ける「フィジカルAI」の衝撃
-
9
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
10
「AI活用を前提とした業務PCへの移行」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー