バックアップだけに頼らない「ランサムウェアの3大対策」とは?システム復旧に欠かせない3つの要素

後を絶たないランサムウェア攻撃による被害。「バックアップを実施していれば大丈夫」と考える組織もあるが、それは誤解だ。真のランサムウェア対策には何が必要なのか。

2024年11月25日 05時00分 公開
[Mitch LewisTechTarget]

 定期的にバックアップを取得することは、ランサムウェア(身代金要求型マルウェア)攻撃に備えた重要な取り組みの一つだ。ただしバックアップそのものがランサムウェア攻撃の標的になる可能性もあるので、バックアップを取得するだけで万全な対策とはならない。ランサムウェア攻撃による被害を減らすために知っておきたい「3つのポイント」とは何か。

ランサムウェアに対抗するための3大ポイントはこれだ

1.エアギャップ

 ランサムウェア攻撃を受けた際にシステムを復元するためにバックアップが必要だ。しかしバックアップがランサムウェアに感染すれば、システムの復元が難しくなる。

 バックアップを守るためには、いわゆる「エアギャップ」を設ける手法がある。エアギャップとは、バックアップを他のシステムから物理的または論理的に切り離すことを指す。例えば、データのコピーをテープに保存し、テープを本番用システムから物理的に離れている場所に保管する。クラウドサービスを使ってエアギャップを設けることも可能だ。

2.適切なデータ管理

 日ごろから適切なルールに基づいてデータを管理しておくことも重要だ。データ管理が適切に実施されていれば、ランサムウェア攻撃を受けた際、「業務再開にまずどのデータが必要か」「そのデータはどこにあるか」といったことが分かり、システムの復元に取り組みやすくなる。そのために組織は重要なデータの特定をはじめとした、データ管理のベストプラクティス(最適な方法)を策定する必要がある。

3.社内連携

 ランサムウェア攻撃に備え、組織は「データ」の担当と「セキュリティ」の担当がスムーズに連携できる環境を整えなければならない。役割によって組織が分かれる縦割り型の組織である場合、データ担当とセキュリティ担当の間に壁があれば、必要な情報を共有しにくく、迅速にシステムを復元できない可能性がある。

 データ担当とセキュリティ担当の連携が大切なのは、ランサムウェア攻撃を受けた後だけではない。セキュリティポリシーの策定やセキュリティ製品の選定、攻撃防止策の実施策に関しても垣根を超えた取り組みが欠かせない。

TechTarget発 世界のインサイト&ベストプラクティス

米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

髫エ�ス�ス�ー鬨セ�ケ�つ€驛「譎擾スク蜴・�。驛「�ァ�ス�、驛「譎冗樟�ス�ス驛「譎「�ス�シ驛「譏懶スサ�」�ス�ス

市場調査・トレンド SUSE ソフトウエア ソリューションズ ジャパン株式会社

ベンダー依存から脱却、柔軟かつ統合的なLinux環境を構築する方法とは?

エンタープライズ向け技術は、Linuxを中核に据え、オープンソースで動作しているものが多い。しかし近年、一部のベンダーが契約による囲い込みを強めており、ベンダーロックインのリスクが高まっている。安定したLinux運用を実現するには?

製品資料 株式会社野村総合研究所

運用効率化に欠かせないITSMツール、ノンカスタマイズが正解とは限らない?

ITサービスへの要求は年々増大しており、その対応を手作業でカバーするには限界がある。そこで導入されるのがITSMツールだが、特に自動化機能には注意が必要だ。自社に適した運用自動化や作業効率化を実現できるのか、しっかり吟味したい。

製品レビュー 株式会社クレオ

現場でカスタマイズ可能なITシステム、コストと時間をかけずに実現する方法とは

業務効率を高めて生産性を向上させるために、多くの企業がITシステムの導入を進めている。しかし、自社の業務に合わないITシステムを導入してしまっては、逆に生産性が低下する可能性も高い。この問題をどう解決すればよいのだろうか。

製品レビュー グーグル合同会社

重要なエンドポイントを守る、Chromeブラウザを企業向けに安全性を強化する方法

世界中で広く利用されているChromeブラウザは、業務における重要なエンドポイントとなっているため、強固なセキュリティが必要となる。そこでChromeブラウザを起点に、企業が安全にWebへのアクセスポイントを確立する方法を紹介する。

製品資料 グーグル合同会社

Chromeの拡張機能:企業における今求められる管理戦略とは

Google Chromeの拡張機能は生産性の向上に不可欠な機能であり、ユーザーが独自にインストールできる一方、IT管理者を悩ませている。ユーザーデータを保護するためにも、効率的な運用・監視が求められるが、どのように実現すればよいのか。

郢晏生ホヲ郢敖€郢晢スシ郢ァ�ウ郢晢スウ郢晢ソスホヲ郢晢ソスPR

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

繧「繧ッ繧サ繧ケ繝ゥ繝ウ繧ュ繝ウ繧ー

2025/05/11 UPDATE

  1. Windows縺ョ縲後き繝シ繝阪Ν縲阪→縺ッ菴輔°�溘€€縺�∪縺輔i閨槭¢縺ェ縺ОS縺ョ窶懷渕譛ャ縺ョ蝓コ窶�
  2. 縺ゅk縺ッ縺壹�縺ェ縺�€碁㍽濶ッPC縲阪r遉セ蜀�ロ繝�ヨ繝ッ繝シ繧ッ縺九i縺ゅ�繧雁�縺吮€懊%繧後□縺代�譁ケ豕補€�
  3. 縲係indows縲阪�ISO繝輔ぃ繧、繝ォ繧貞�謇九〒縺阪k窶懈э螟悶↑邨瑚キッ窶昴→縺ッ��
  4. 縺ゅ▲縺ヲ縺ッ縺ェ繧峨↑縺�€梧悴謇ソ隱阪�PC縲阪′遉セ蜀�ロ繝�ヨ繝ッ繝シ繧ッ縺ォ邏帙l霎シ繧€窶懈$繧阪@縺�炊逕ア窶�
  5. Windows縲後Ξ繧ク繧ケ繝医Μ謗�勁縲阪�譛ャ蠖薙�蜉ケ譫懊→縺ッ��
  6. 縲係indows 11縲咲ァサ陦後↓證鈴峇繧ゅ€€PC蟶ょ�エ繧呈昭繧九′縺吮€憺未遞弱�陦晄茶窶�
  7. Windows 11縺梧ーク邯壹Λ繧、繧サ繝ウ繧ケ繧偵↑縺上@縺ヲ縲梧ッ取怦隱イ驥大梛OS縲阪↓逕溘∪繧悟、峨o繧倶コ域─
  8. Windows縺後←繧後□縺鷹€イ蛹悶@繧医≧縺後€勲ac縺励°蜍昴◆繧薙€阪→諤昴≧莠コ縺ョ險€縺��
  9. Windows縲御ソョ蠕ゥ繧、繝ウ繧ケ繝医�繝ォ縲阪€後け繝ェ繝シ繝ウ繧、繝ウ繧ケ繝医�繝ォ縲阪�驕輔>縺ィ繝医Λ繝悶Ν蟇セ蜃ヲ豕�
  10. ThinkPad縺ョ襍、縺�€後ヨ繝ゥ繝�け繝昴う繝ウ繝医€阪�縺ェ縺懈�縺輔l縲√↑縺應ク�ココ蜿励¢縺励↑縺��縺具シ�

バックアップだけに頼らない「ランサムウェアの3大対策」とは?:システム復旧に欠かせない3つの要素 - TechTargetジャパン システム運用管理 隴�スー騾ケツ€髫ェ蛟�スコ�ス

TechTarget郢ァ�ク郢晢ス」郢昜サ」ホヲ 隴�スー騾ケツ€髫ェ蛟�スコ�ス

ITmedia マーケティング新着記事

news025.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。

news014.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news046.png

「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。