教育機関を狙うランサムウェア攻撃が後を絶たない。米国では、一部の州政府が法制度による身代金支払いの規制に乗り出している。こうした取り組みに対しては「逆効果だ」との専門家の声がある。なぜなのか。
米国において、K-12(幼稚園から高等学校までの教育機関)などの教育機関へのランサムウェア(身代金要求型マルウェア)攻撃が勢いづいている。この状況を受けて、セキュリティベンダーも、政府機関も、ランサムウェア攻撃への対策を推進している。
米国土安全保障省(DHS)のセキュリティ専門機関、サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA:Cybersecurity and Infrastructure Security Agency)は、教育機関向けのセキュリティガイドラインを策定した。これは「2021年K-12サイバーセキュリティ法」(K-12 Cybersecurity Act of 2021)が義務付けるサイバーセキュリティ強化の実現に向けた取り組みだ。2023年1月には、CISAは教育機関のセキュリティ対策に関する報告書も発表した。
CISAは、K-12がサイバーセキュリティの計画策定、運用、保守を実施するための実践的なガイドライン群を公開済みだ。このガイドライン群は以下3つの推奨事項を、実現方法や参考情報と共に解説している。
依然として教育機関は、サイバーセキュリティの効率的な構築や充実のための資金を十分に確保できていない。こうした状況は、セキュリティ専門家が指摘する通りだ。
教育機関に特化した措置ではないものの、ノースカロライナ州とフロリダ州は、サイバー攻撃に関連する身代金の支払いを禁止した。攻撃者に、公的機関への攻撃を思いとどまらせる狙いだ。
両州の措置による効果については、議論が分かれている。セキュリティベンダーGroupSenseの創業者兼CEOであるカーティス・マインダー氏は、州政府がこうした法律を施行しても身代金の支払いに歯止めは掛からず、組織はひそかに身代金を支払うと推測する。
「この措置は逆効果になる」とマインダー氏は持論を展開する。「『身代金を支払う』『支払わない』に次ぐ第3の選択肢を提供しなければ、攻撃を助長してしまう」と同氏は指摘。ただし第3の選択肢は「まだ存在しない」(同氏)のが現状だ。
第5回は、進化するランサムウェア攻撃の手法を紹介する。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...