頼りにならないサイバー保険
身代金支払いもサイバー保険も無意味、対ランサムウェアの最適解とは
ランサムウェア対応のサイバー保険に加入しても、被害をカバーできない可能性がある。身代金を払ったとしても、その後に待ち受けるのはさらなる被害だ。
2020年度前半に北米で申請されたサイバー保険請求の半数近くがランサムウェア攻撃に起因していた。だが被害者の保険契約がランサムウェアに対応しているとしても(対応しない保険もある)、保険会社が関連費用の全額を引き受ける保証はないため保険契約を頼りにしてはならない。
これはCybereasonが発表したレポートに基づいている。このレポートは、フランス、ドイツ、シンガポール、スペイン、アラブ首長国連邦、英国、米国のセキュリティ担当者からの情報を基に、ランサムウェア攻撃の結果と費用を調査したものだ。
Cybereasonは米ルイジアナ州ニューオーリンズ市の例を取り上げている。2019年後半、同市はランサムウェア攻撃によって700万ドル(約7億7000万円)以上の損失を出した。ニューオーリンズ市の保険契約はランサムウェア攻撃に起因する損失に対応していたが、市が回収できたのはわずか300万ドル(約3億3000万円)にすぎなかった。
これはCybereasonが行った調査でも裏付けられている。調査に回答したセキュリティ担当者の約54%がここ2年間でランサムウェアに対応する保険に加入したと答えている。対して、加入しなかったと答えたのは24%だった。ランサムウェア攻撃を受けて脅迫されても保険会社が損失の一部にしか対応しなかったと答えた企業は42%に上る。
この結果は、保険に加入したとしてもビジネスに深刻な影響を与えることを示唆する。この調査から得られる教訓は、保険がランサムウェアに適切に対応していることを確認することと、攻撃を受けないようにあらゆる予防措置を講じることだ。
Cybereasonのリオール・ディブ氏(創設者兼CEO)は次のように述べている。「ランサムウェア攻撃は世界中の企業にとって大きな懸念事項であり、収入の損失や貴重な人材の流出など、ビジネスに大きな混乱を招くことが多い。Colonial Pipelineへのランサムウェア攻撃(訳注)では米国東海岸のパイプライン全体で混乱が生じ、他の企業にも悪影響が及んだ」
訳注:2021年5月に発生したサイバー攻撃事件。
「身代金を払っても回復は保証されない。身代金を払っても再び攻撃を受ける恐れがある。それを阻止することもできない。さらなる攻撃を助長し、問題を悪化させるだけだ。ランサムウェアを早期に発見するための戦略を導入することで、事業が損害を被る前にランサムウェアを阻止できる」
ディブ氏は「そもそも身代金を支払わない」というガイダンスを繰り返し、特に英国では身代金を支払った企業の84%が短期間で2回目の攻撃を受けていると指摘する。身代金を支払った企業の43%(英国のデータ)は、ランサムウェアからの回復の過程でデータの一部または全てが失われたという。
英国の被害企業の多くは業績に大きな影響を受け、47%が事業を失い、61%が収益を失っている。事業を失ったと認めた企業の63%は、ブランドと評判が損なわれたと報告している。影響はそれだけではない。被害を受けた英国企業の45%は経営陣の人材流出を経験し、31%は一時解雇され、34%は事業運営全体を停止せざるを得なかったという。
Copyright © ITmedia, Inc. All Rights Reserved.
Computer Weekly日本語版
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー