“願い”と化す「情報漏えいの事実は確認されておりません」 問われる「サイバー攻撃を受けました」発表の質
ITmedia NEWS / 2025年1月9日 8時25分
昨今の被害状況を見れば分かる通り、サイバー攻撃、特にランサムウェアの脅威は、業種も企業規模も無関係にやってくるようになった。それに伴い、技術やシステム構成による防御だけでなく、人と組織の課題に目を向けることも重要になりつつある。
組織の力やセキュリティ統制の仕組み、加えて法の解釈や規制の理解も、セキュリティを形作る大事な要素だ。中でも関心が集まりやすいのは「身代金、支払うべきか、拒否するべきか」という課題だろう。
ポッドキャスト「セキュリティのアレ」のメンバー・辻伸弘氏と一緒に、セキュリティに携わる人たちを訪ね、その未来を語る本連載。第2弾となる今回は、この「身代金、支払うべきか、拒否するべきか」という課題に注目していこう。
今回の対談相手は元警察庁技官で弁護士。西村あさひ法律事務所・外国法共同事業のパートナーで、サイバーセキュリティ・インシデント対応の豊富な経験を持つ北條孝佳弁護士を招いた。法律のスペシャリストがセキュリティの視点を加え、「身代金支払い」「インシデント対応時の組織としての判断」「法律のこれからに感じる課題」を語る。その対談の様子を前後編でお届けしよう。
後編では、インシデントレポートの質の課題や規制による影響、そして今まさに日本で議論となっている「サイバー法案」を語った。
●“願い”と化す「情報漏えいの事実は確認されておりません」
北條氏:インシデントレポートで最近散見されるのが「情報漏えいの事実は確認されておりません」という表現。これは本当に気になっています。
辻氏:僕がつい反応してしまう言葉ですね!
北條氏:この「事実」ってなんなんでしょうね。例えば一定期間保存した各種のログがあって、きちんと保全もできていた場合に、これを適切に解析した結果、「情報漏えいの事実は確認されておりません」という「事実」ならば分かります。
しかし、例えば極端な話、攻撃者が2週間前に外部へデータを送信していたけれど、ログが1週間分しかなく、その1週間だけを解析したら、当然、漏えいした痕跡はないことになります。
辻氏:範囲の問題ですよね。
北條氏:そのごく限られた期間だけを解析したら、「事実」としては漏えいしていないという結論になっているのだと思いますが、それはおかしな話です。それを専門事業者であるセキュリティベンダーから受けとったら、レポートを読んだ知見のない被害組織の担当者は「何も漏えいしてないんだ」と勘違いすると思いますよ。
この記事に関連するニュース
-
アリかナシか、ランサム攻撃の身代金支払いと交渉 有識者たちの見解は……
ITmedia NEWS / 2025年1月9日 7時40分
-
「ぽっと出」のセキュリティベンダーが危ないワケ 高度化するサイバー攻撃から自社を守るには
東洋経済オンライン / 2025年1月8日 8時0分
-
AOSデータ社、データコマースDataMart.jpにセキュリティオープンデータを公開 ~Data to AI(R)仕事術でセキュリティ分野の生産性向上~
PR TIMES / 2024年12月24日 15時45分
-
【1月オンラインセミナー】2024年の代表的なセキュリティインシデント事例に基づいた実践的な対策のご紹介や、サポート詐欺やフィッシング詐欺による被害事例を踏まえた情報漏えい対策を解説
Digital PR Platform / 2024年12月20日 10時0分
-
NTTコムがサイバー攻撃の被害公表前にした準備 顧客を傷つけず、社内の混乱を抑えた方策とは
東洋経済オンライン / 2024年12月17日 8時0分
ランキング
-
1あのゲームだけは絶対アンインストールしたくない……!海外ゲーマーたちが選ぶ「絶対入れたままにしておきたいゲーム」
Game*Spark / 2025年1月7日 12時30分
-
2物価が高いラスベガスで、約500円でピザを食べる方法
ASCII.jp / 2025年1月9日 11時30分
-
3登録者80万超の34歳人気YouTuberが“健康上の理由”で死去……逝去前日に“体重”巡って意気消沈「情熱と目標なくなった」「とても寂しい」【韓国】
ねとらぼ / 2025年1月7日 11時55分
-
4「小さいころはこれだった」 会社の大掃除で見つかった“まさかの絶滅危惧種”が170万表示「まだ生き残りが」
ねとらぼ / 2025年1月9日 12時0分
-
5PlayStation 4が直面する「厳しい現実」 大作ラッシュからハブられ「SIEも見限った?」
マグミクス / 2025年1月9日 7時40分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください