伊藤忠セキュリティ子会社、ランサム攻撃などのリスク可視化シートを無料公開 「現状把握にぜひ」
ITmedia NEWS / 2024年8月1日 16時48分
伊藤忠サイバー&インテリジェンスは7月31日、社内で利用していたツールを基にしたリスクアセスメント(リスクの特定、分析、評価)シートを無償で公開した。「各組織において自組織のリスクアセスメントを実施する際や、グループ会社を多く有する組織におけるガバナンスとしてのリスクアセスメントにぜひご活用ください」(同社)
シートでは、標的型攻撃、ランサム攻撃、メール詐欺の3つを具体的な脅威に想定。それぞれにさらされるリスクを侵入・攻略・復元という3つの観点に分解し、対応策が実施できているか質問する形になっている。質問に答えると、結果を示すシートにどれだけリスクを軽減できているかの評価が表示される仕組みだ。
シートは3つの脅威を全てカバーするバージョンだけでなく、それぞれを抜き出したものも配布。今後は「事務所への物理的な侵入」「無線LANへの侵入」「SaaSやクラウドサービスへの侵入」など、ツールでカバーしきれなかった攻撃にも対応するようアップデートする方針だ。ただし「逐次公開を約束するものではない」としている。
「内部向けに開発したツールだが、標的型攻撃・サイバーランサム・ビジネスメール詐欺の脅威にさらされている多くの組織においても活用可能な汎用的なツールであると認識しており、その社会的有用性を考慮した結果、内部での調整を経て公開版として作り替えたうえで、当ツールを当社グループ外でも活用してもらえるよう公開した」
外部リンク
この記事に関連するニュース
-
Android狙うフィッシングキットとAI、攻撃者がセット販売
マイナビニュース / 2024年7月29日 12時32分
-
セキュリティ担当者が直面する最大の障壁は「従業員の...」、AironWorksが独自サーベイの最新調査結果を公開
PR TIMES / 2024年7月17日 15時31分
-
『手間がかかる「標的型攻撃メール訓練」を手軽に実施するには?』というテーマのウェビナーを開催
PR TIMES / 2024年7月17日 9時0分
-
アイマトリックス メールのDMARC運用、脅威分析、現状把握を支援する新サービスを販売開始
PR TIMES / 2024年7月16日 13時15分
-
“ダークウェブにしかないから大丈夫”?──病院へのランサムウェア攻撃で広がった発信の意図は 関係者に真意を聞いた
ITmedia NEWS / 2024年7月12日 12時21分
ランキング
-
1Anker(アンカー)が東京・渋谷に約60坪の“旗艦店”を8月1日オープン そのメリットを先行体験!
ITmedia Mobile / 2024年7月31日 19時45分
-
2「ごまたまご」公式ECサイトからカード情報6.5万件流出か ペイメントアプリ改ざんで
ITmedia NEWS / 2024年8月1日 14時1分
-
3Microsoft、Azureの大規模障害はDDoS攻撃によるものと発表
ITmedia NEWS / 2024年8月1日 8時47分
-
4「理由がそれだけなのほんと草」 Kis-My-Ft2千賀健永の“ドラマ主演起用理由”にざわつく 「おまうる起用www」
ねとらぼ / 2024年8月1日 16時36分
-
5エアコン「つけっぱなし運転」やりすぎ注意
ASCII.jp / 2024年7月31日 13時45分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください