見落としが命取りにつながる
ランサムウェア対策は本当に万全? バックアップの見直し7大ポイント
バックアップはランサムウェア対策の要だが、その運用方法が古いままだとデータを守り切れない可能性がある。陳腐化したバックアップ戦略に潜む危険性と、今すぐ講じるべき7つの改善策を解説する。
標的のシステムやデータを利用できなくするランサムウェア(身代金要求型マルウェア)攻撃は、企業活動を停止させる恐れがある。AI(人工知能)技術を活用したランサムウェア対策が注目を集めている一方で、攻撃者もAI技術を利用しており、ランサムウェア攻撃をはじめとするサイバー攻撃の手法はますます巧妙化している。データバックアップの実施や災害復旧(DR)計画の策定などの予防策を講じている企業も、常にデータ保護戦略を見直すことが重要だ。
バックアップは、ランサムウェア攻撃に対する企業の最後のとりでになる。本稿は、企業がランサムウェア対策としてのバックアップ戦略を万全にするための7つの改善策を紹介する。
ここから見直すべきバックアップ7大改善ポイント
併せて読みたいお薦め記事
ランサムウェア対策のヒント
堅牢(けんろう)なランサムウェア対策であっても、重大な脆弱(ぜいじゃく)性を見逃していたり、改善の余地があったりする場合がある。以下に、企業がランサムウェア対策としてのバックアップ戦略を強化するための7つの対策を示す。
施策1.複数の場所にバックアップを保管する
バックアップを単一の場所に保管することは、サイバー攻撃を受けた際、重要なデータの全てのコピーが利用できなくなる事態を招きかねない。複数の場所とデータ形式でバックアップを保管することで、攻撃に対する強固なバックアップを構築できる。保管先としてはローカルストレージ、クラウドストレージ、両方を利用するハイブリッドストレージといった選択肢がある。もし自社がバックアップ保管先としてこれらのうち1つしか利用していないのであれば、別の選択肢を導入するか、構成を見直してバックアップ体制を強化する必要がある。
ストレージの導入費と運用費は、特に実店舗を持つ企業や中小企業にとって、ランサムウェア対策としてのバックアップ戦略における重要な検討事項になる。複数のデータセンターを持つ企業は、これらの施設に関する運用費を正当化することが重要だ。クラウドストレージは物理的な設置スペースを減らすことで費用を削減できる可能性はあるが、企業のデータ保護に関する責任がなくなるわけではなく、クラウドストレージ特有の考慮点を踏まえたデータ保護施策が必要になる。
施策2.帯域幅の要件を考慮する
危機的状況においてバックアップ管理者が最も避けるべき状況は、攻撃を受けた後に、迅速な復旧作業にネットワークが耐えられないと判明することだ。そうした事態を避けるには、緊急時の大規模なデータダウンロードやシステム復旧に必要な帯域幅(一定時間内に転送可能なデータ量)を把握しておかなければならない。
施策3.バックアップの優先順位を付ける
バックアップ管理者は膨大な量のデータを扱う。バックアップ対象が増え過ぎたり、復旧作業が煩雑化したりするのを防ぐため、データとシステムの重要度に応じてバックアップの優先順位を付けることが重要だ。これによって、緊急時に優先度の高いデータから復旧しやすくなる。圧縮や重複排除といったデータ削減技術は、コピーデータの量が膨大になるのを防ぐのに役立つ。
施策4.バックアップの頻度を上げる
頻繁にデータをバックアップすることは、障害発生時に正確で最新のデータを復旧する助けになる。バックアップ管理者は、戦略的にバックアップの種類を選択し、バックアップスケジュールを設定することによって、業務を中断せずに最新データのバックアップを作成できる。週次のフルバックアップを実施し、それを補完するために増分バックアップや差分バックアップを頻繁に実施するといった運用が一例だ。
施策5.データ暗号化と安全なアクセス手段を導入する
セキュリティチームとデータバックアップチームは、サイバーセキュリティの脅威からビジネスデータを保護するという共通の目標を持つ。データ暗号化に加えて、多要素認証やロールベースのアクセス制御などの安全なアクセス手段は、バックアップの保護に貢献する。
施策6.定期的に復旧テストを実施する
バックアップから実際にデータを復旧させるテストを通じて、バックアップされたデータとシステムが問題なく稼働し、利用可能な状態にあることを、サイバー攻撃を受ける前に検証しておくことが理想的だ。こうした復旧テストは、バックアップ管理者がバックアップの完全性を確認し、ランサムウェア対策としてのバックアップ戦略に存在する欠陥を発見することに有用だ。
施策7.データバックアップポリシーを見直す
データバックアップポリシーは、サイバー攻撃がバックアップシステムやバックアップデータにどのような影響を及ぼし得るかを想定した対策を盛り込むことが欠かせない。バックアップは、データのコピーをオフサイト(本番拠点とは異なる拠点)やインターネットに接続していないストレージなどの安全な場所に保管して、有事に備えるための受動的なデータ保護手段だと捉えられてきた。だがバックアップ自体も、ランサムウェア攻撃をはじめとするサイバー攻撃の標的になる可能性がある。自社のデータバックアップポリシーが、バックアップがサイバー攻撃の被害を受けた場合も想定したものかどうかを確認すべきだ。
TechTarget.AIとは
TechTarget.AI編集部は生成AIなどのサービスを利用し、米国Informa TechTargetの記事を翻訳して国内向けにお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget.AI
TechTarget.AI編集部は生成AIなどのサービスを利用し、米国TechTargetの記事を翻訳して国内向けにお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
“攻撃者優位”なサイバーセキュリティ、全ての「穴」をふさぐ方法とは? -
製品資料
実際に悪用される脆弱性は4%前後 優先的に対処すべき脆弱性を把握するには? -
製品資料
HubSpotの機能を拡張する法人データ活用法 -
製品資料
面倒で非生産的な「名寄せ」作業 高精度&高効率に実施するには? -
製品資料
名刺管理には「その先」がある 成果のでない営業活動から脱却する秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
2
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
3
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
4
「WSUS」終了の時限爆弾 “本命”移行先ツールとMicrosoft提唱の新管理手法
-
5
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
6
アラート47%削減 オープンハウスが捨てた「全部メール通知」の監視体制
-
7
世界のデータセンター容量は5カ国に69%集中、電力消費「5%の壁」が招くものとは?
-
8
DX導入企業の3割超がむしろ「負担増」 9割が陥る“内製化のわな”
-
9
継続利用は4割どまり M365 Copilotが「効く業務」と期待外れの境界
-
10
プリンタはもう“ただの印刷機器”ではない? 変わりゆく企業のオフィス
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
財務・会計はAI活用でどう変わる? 調査で見えた変革の道筋
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
7
コスト分析で見る「デバイス復旧」の代償 損失額から導きだされた投資戦略とは
-
8
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
9
ゼロトラストにおける「IDaaSの課題」と補完すべき重要機能とは?
-
10
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー