教育機関を狙うランサムウェア攻撃が後を絶たない。米国では、一部の州政府が法制度による身代金支払いの規制に乗り出している。こうした取り組みに対しては「逆効果だ」との専門家の声がある。なぜなのか。
米国において、K-12(幼稚園から高等学校までの教育機関)などの教育機関へのランサムウェア(身代金要求型マルウェア)攻撃が勢いづいている。この状況を受けて、セキュリティベンダーも、政府機関も、ランサムウェア攻撃への対策を推進している。
米国土安全保障省(DHS)のセキュリティ専門機関、サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA:Cybersecurity and Infrastructure Security Agency)は、教育機関向けのセキュリティガイドラインを策定した。これは「2021年K-12サイバーセキュリティ法」(K-12 Cybersecurity Act of 2021)が義務付けるサイバーセキュリティ強化の実現に向けた取り組みだ。2023年1月には、CISAは教育機関のセキュリティ対策に関する報告書も発表した。
CISAは、K-12がサイバーセキュリティの計画策定、運用、保守を実施するための実践的なガイドライン群を公開済みだ。このガイドライン群は以下3つの推奨事項を、実現方法や参考情報と共に解説している。
依然として教育機関は、サイバーセキュリティの効率的な構築や充実のための資金を十分に確保できていない。こうした状況は、セキュリティ専門家が指摘する通りだ。
教育機関に特化した措置ではないものの、ノースカロライナ州とフロリダ州は、サイバー攻撃に関連する身代金の支払いを禁止した。攻撃者に、公的機関への攻撃を思いとどまらせる狙いだ。
両州の措置による効果については、議論が分かれている。セキュリティベンダーGroupSenseの創業者兼CEOであるカーティス・マインダー氏は、州政府がこうした法律を施行しても身代金の支払いに歯止めは掛からず、組織はひそかに身代金を支払うと推測する。
「この措置は逆効果になる」とマインダー氏は持論を展開する。「『身代金を支払う』『支払わない』に次ぐ第3の選択肢を提供しなければ、攻撃を助長してしまう」と同氏は指摘。ただし第3の選択肢は「まだ存在しない」(同氏)のが現状だ。
第5回は、進化するランサムウェア攻撃の手法を紹介する。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
生成AIへの期待値の変化 DeepSeek台頭がマーケターに突きつける課題とは?
AI 生成の広告に対する反発が続いた1年を経て、マーケターはパフォーマンス結果重視で非...
2024年に視聴者が検索したテレビCM 2位は中国のあのEVメーカー、1位は?
2024年にテレビCMを通して視聴者が気になりWeb検索したものは何だったのか。ノバセルが発...
Googleの広告収益成長が鈍化、中国のアレが原因?
YouTubeなどのプラットフォームの成長率は、米国の選挙関連支出の急増にもかかわらず低迷...