ランサムウェアがまん延する時代の対処法【後編】
「サイバーレジリエンス戦略」を基本から作るための“5つのステップ”
ランサムウェアの脅威が続く中、組織が事業を継続する上で欠かせなくなっているのが「サイバーレジリエンス」です。それを効果的に高めるための5つのステップを紹介します。
近年、ランサムウェア(身代金要求型マルウェア)は企業が事業を継続する上での大きな脅威になっています。脅威からデータを守り、事業を停止させないために求められているのが、「サイバーレジリエンス」(サイバー攻撃を受けた際の回復力)を高めることです。
サイバーレジリエンスを強化する上での基本になる考え方や、ランサムウェアによる被害の状況を前編で紹介しました。後編はより具体的に、企業が「サイバーレジリエンス戦略」を策定するための5つのステップを解説します。
「サイバーレジリエンス戦略」を策定するための5つのステップ
1.可視化
併せて読みたいお薦め記事
連載:ランサムウェアがまん延する時代の対処法
データ保護の基礎をおさらい
ITシステム全体を把握し、現状のデータ保護とセキュリティのプロセスを評価します。具体的には、以下の事項があります。
- 全てのデータセット(データの集合体)をビジネスの価値に基づいてさまざまなカテゴリーに分類する
- データセットの保存場所と保存方法を(その価値に応じて)決定する
- データへのアクセス権限の設定内容を確認する
こうした作業には、各データの種類や状態を可視化するためのツールが必要です。適切なツールがなければ、これらは時間のかかる作業になりかねません。これらを適切に可視化して評価できなければ、保護と復旧のプロセスで混乱を引き起こす可能性があります。
上記の評価作業を実施することで、組織は機密データとトランザクション(一連の処理)のフローを特定してそれぞれの関連性を視覚化し、ユーザーやITリソース、アプリケーション、サービス、ワークロード(システムの作業負荷)間の相互作用のベースライン(基準値)を作成できます。これは、ゼロトラストセキュリティのアーキテクチャを構築する上での基本となるものです。
2.保護
データの保護に必要な事項は、以下の通りです。
- データの暗号化
- 定期的なバックアップの実施
- 適切なインフラ管理とアクセス制御
- 境界防御の実装
- OSとアプリケーションの脆弱(ぜいじゃく)性の更新
- サイバーセキュリティのベストプラクティスに関するユーザーのトレーニング
このうちトレーニングは、基本的には可視化の段階で分類したデータセットの目標復旧時間(RTO)と目標復旧時点(RPO)を定義することから始まります。RTOは復旧までに要する時間、RPOは復旧するデータの古さが対象になります。
ゼロトラストセキュリティを実践する上では、重要なデジタル要素ごとに、独自のマイクロペリメーター(細分化したネットワーク境界)制御とフィルタリングの機能を使い、個別に保護する必要があります。
これらの対策により、悪意のあるユーザーをブロックし、マルウェアの感染を阻止し、不正なデータ削除を防止できるようになります。
3.検出
悪意のあるユーザーやその他の脅威の一歩先を行くには、データの侵害につながる脅威の検出が不可欠です。脅威が顕在化する前に、疑わしい活動を特定する必要があります。脅威を特定するプロセスは以下の通りです。
- アクセスパターンの基準値の確立
- ユーザーの行動の継続的な監視
- ストレージまたはファイルシステムの動作の異常の検出
ゼロトラストセキュリティのアーキテクチャを採用する組織は、監視と管理の一元化を検討する必要があります。データの状態を一元的に把握し、継続的に監視することで、ユーザー行動の異常の特定と対処を容易にすることができます。組織が脅威よりも優位に立つには、脅威データベースを自動的かつタイムリーに更新するツールを選択する必要があります。
4.対処
優れた災害復旧(DR)および事業継続計画(BCP)を実現するには、検出した脅威に対する、機能による自動対処と、人による運用面での対処の両方を定期的にテストする必要があります。脅威の変化や、攻撃から得た教訓に応じて、計画を常に更新しなくてはなりません。更新内容は社内外の関係者に共有し、攻撃が発生した場合に協調して対処できるようにすることが重要です。
5.リカバリー(復旧)
全てのデータを一斉に復旧することは、必ずしも得策とは言えません。暗号化の被害を受けていない最新のデータを保持しているファイルまでも過去のデータで上書きしてしまうことで、業務復旧が遅れてしまうリスクがあるからです。フォレンジック(インシデント発生時の痕跡調査や被害解明の取り組み)を並行して実施することで、脅威の原因特定と最初に復元すべきデータを絞り込むことが可能です。このアプローチにより、データとシステムの復旧時間を短縮しつつ、業務復旧を混乱なくスムーズに進めることができます。このように、復旧においてはデータやシステムを迅速に復旧する方法ばかりに着目するのではなく、フォレンジックを含めた手法を採用することが重要なのです。
サイバーレジリエンスはデータセントリック(データ中心)な手法です。サイバーレジリエンスを強化することで、オンプレミスのインフラや遠隔の端末、クラウドサービスなどさまざまな場所にあるデータを安全に回復することが可能になり、常に利用可能な状態を維持しやすくなります。適切な方法を取ることで、攻撃の発生を防いでダウンタイムを回避するだけではなく、攻撃を受けてもデータを迅速に復旧し、ビジネスを継続させることができるのです。
こうした対策は、将来のクラウドサービス利用やデジタルトランスフォーメーション(DX)の取り組みを支える、セキュリティの強固な土台になります。デジタルエコノミー(デジタル技術で成り立つ経済)において競争優位性を確保するには、本稿で紹介した考え方を基にサイバーレジリエンスを強化し、ステークホルダー(事業の利害関係者)の間でデジタルに対する信頼を高めることが欠かせません。
執筆者紹介
中島 シハブ・ドゥグラ ネットアップ 代表執行役員社長
イラクのバグダッドに生まれ、ヨルダンやイギリスを経て来日。ITの設計、エンジニアリング、サービス、セールス、ビジネス開発などの分野で活躍。横河電機に入社後はオイル&ガス、化学、電力などの分野の設計、エンジニアリング関連のプロジェクトをリードした経験を有する。シスコシステムズにおいて約19年間、グローバルアカウント、コーポレート事業、サービス事業における要職を歴任。2019年にネットアップに代表執行役員社長として入社。海外と日本のスタンダードを理解し、国内だけにとらわれない広い視点を有する。
Copyright © ITmedia, Inc. All Rights Reserved.
ランサムウェアがまん延する時代の対処法
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー