事業継続のためのチェックリスト
現代の悪夢、「ランサムウェアで業務が完全ストップ」は本当に起きる?
ランサムウェアに対する防御策を講じておけば、会社が攻撃を受けた場合でも経費や時間が削減できる。事業継続と災害復旧、セキュリティチームが連携した事前の対策が肝心だ。
ランサムウェアは現代の情報セキュリティにとって最大級の懸念になっている。悪意のあるコードをシステムに植えつけてユーザーによるデータへのアクセスを妨害し、身代金を要求する。事業継続の観点から、これはあらゆる組織にとって重大なリスクを生じさせる。
重要なシステムやデータにアクセスできなくなったり、犯人から機密情報を暴露すると脅されたりすれば、組織がビジネスを行う能力に損害が生じ、さらに重大なことに、評判や競争力にも傷がつく。
情報セキュリティ計画や事業継続計画を参考に、ランサムウェアを阻止して組織のデータを守るために役立つ対策を以下に紹介する。
包括的なバックアップの実行
組織を運営するために必要な電子システムやデータなどの知的財産を洗い出し、どれが失われた場合に組織の評判に傷がつくかを見極める。その資産について確実なバックアップを取り、非常時に取り出せるよう、別の場所に保存する。
1日のうちに動的に変化するシステムやデータについては、データのミラーリングや複製などの技術を使って1日数回のバックアップを行い、最新の資産が保持されるよう徹底する。
侵入前にランサムウェアを阻止
ネットワーク周辺は最も悪質なコードの侵入口になりやすい。従って、できる限りの侵入検知・防止機器で確実に守りを固める。
マルチ要素の深層防御セキュリティ戦略は、マルウェアに対する防御に効果的な手法だ。例えばBarracuda Networksは「Advanced Threat Protection」などの製品を多数提供し、組織がランサムウェアなどの脅威から生き抜く確率を高めている。
ネットワーク周辺に加えて、電子メールの添付ファイル、リモートアクセス、Webベースアプリケーションやスマートフォンといった経路から悪質なコードが組織に侵入することもある。ITチームと連携して、テクノロジー経由の不正アクセスを防止しなければならない。
個々の従業員を感染経路として考えた場合、ランサムウェアに対する防御策として最も効果が高いのは教育だろう。研修プログラムを開発・実行し、ランサムウェアを含めた会社に対する潜在的脅威について説明する。会社のイントラネットや電子メール、自動化された緊急通知システムを通じて認識を新たにさせる。
セキュリティ破りの実効的な手口と見なされているソーシャルエンジニアリングは、研修啓発プログラムを通じて回避できる。社外で働く従業員にも同じような研修啓発を受けさせる。
常に最新の状態を保つ
テクノロジーの観点からは、ソフトウェアやハードウェアのパッチを適用してセキュリティシステムを最新の状態に保つ必要がある。OS、アプリケーション、データベース、ネットワーク要素についても同じ対策を講じる。ファイアウォールはルールが最新に保たれていることを確認する。侵入検知や侵入防止システムを使っている場合も同じ対策を徹底させる。できる限りの頻度で電子メールの受信箱やアプリケーションのスキャンを行って脆弱性を見つけ出し、必要に応じてパッチを配信する。
事前の計画とテスト
侵入テストを通じて周辺の防御を検証する。社内ネットワークのテストを行って潜在的脆弱性を探し出す。セキュリティソフトウェアは定期的なテストを行って適切に動作していることを確認する。
経営上層部に現状報告書を提出し、ランサムウェアなどの脅威に対して継続的な守りを固めるためにどんな対策を講じているかを説明する。報告書はスコアカードのような形態になるだろう。上層部に常に情報を提供しておけば、自分の取り組みに対する理解と支持が得られるだけでなく、防御策を適切に運用し続ける予算の継続的な獲得にも結び付く。
事業継続計画(BCP)や技術災害復旧(DR)計画を更新し、ランサムウェアなどの脅威とともに、そうした事態が起きた場合の対応を盛り込む。組織と知的財産の被害を最小限に食い止めるためには、物理セキュリティチームと情報セキュリティチームの連携が欠かせない。
BCPとDR、セキュリティ担当者の合同会議を定期的に開いて新しい脅威や脅威緩和の新技術について話し合い、情報を交換して合同訓練の計画を立てる。
ランサムウェアなどの情報を脅かす脅威に対して効果的な防御を講じるためには、包括的なマルチレイヤーのセキュリティ戦略が求められるだけでなく、BCPとDRとセキュリティチームの緊密な連携が必要とされる。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[NTTインテグレーション株式会社] 取引先のセキュリティをどう管理する? 「SCS評価制度」対応の勘所を解説 -
製品資料
[NTTインテグレーション株式会社] SCS評価制度「★4」取得のカギ 最大の壁を突破する方法とは? -
製品資料
[NTTインテグレーション株式会社] 2026年度末から運用開始 「SCS評価制度」に備えて製造業がやるべきことは? -
事例
[ネットワンパートナーズ株式会社, アイビーシー株式会社] ハイブリッド環境の一元管理と快適な無線LAN環境、三井ホームはどう実現した? -
市場調査・トレンド
[TD SYNNEX株式会社] 調査で学ぶセキュリティ運用の実態 人を増やさず品質を維持する方法とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
2
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
3
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
4
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
5
IBM iのブラックボックス化を打破 資産継承と進化を実現する「IBM Bob」の実力
-
6
BMWも導入 78兆円市場に化ける「フィジカルAI」の衝撃
-
7
LINEヤフーはなぜ「社内の管理者」すら信用しないインフラを作ったのか
-
8
IT製品の導入に関するアンケート「PC&デバイス」編
-
9
「RAGの利用」に関するアンケート
-
10
67%が「手動起動」に依存? AI活用を阻む“自律運営の壁”
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
3
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
4
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
5
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
6
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
7
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
8
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
9
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
-
10
ランサムウェア攻撃“究極の対策”はこれだ
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー