“願い”と化す「情報漏えいの事実は確認されておりません」 問われる「サイバー攻撃を受けました」発表の質
ITmedia NEWS / 2025年1月9日 8時25分
昨今の被害状況を見れば分かる通り、サイバー攻撃、特にランサムウェアの脅威は、業種も企業規模も無関係にやってくるようになった。それに伴い、技術やシステム構成による防御だけでなく、人と組織の課題に目を向けることも重要になりつつある。
組織の力やセキュリティ統制の仕組み、加えて法の解釈や規制の理解も、セキュリティを形作る大事な要素だ。中でも関心が集まりやすいのは「身代金、支払うべきか、拒否するべきか」という課題だろう。
ポッドキャスト「セキュリティのアレ」のメンバー・辻伸弘氏と一緒に、セキュリティに携わる人たちを訪ね、その未来を語る本連載。第2弾となる今回は、この「身代金、支払うべきか、拒否するべきか」という課題に注目していこう。
今回の対談相手は元警察庁技官で弁護士。西村あさひ法律事務所・外国法共同事業のパートナーで、サイバーセキュリティ・インシデント対応の豊富な経験を持つ北條孝佳弁護士を招いた。法律のスペシャリストがセキュリティの視点を加え、「身代金支払い」「インシデント対応時の組織としての判断」「法律のこれからに感じる課題」を語る。その対談の様子を前後編でお届けしよう。
後編では、インシデントレポートの質の課題や規制による影響、そして今まさに日本で議論となっている「サイバー法案」を語った。
●“願い”と化す「情報漏えいの事実は確認されておりません」
北條氏:インシデントレポートで最近散見されるのが「情報漏えいの事実は確認されておりません」という表現。これは本当に気になっています。
辻氏:僕がつい反応してしまう言葉ですね!
北條氏:この「事実」ってなんなんでしょうね。例えば一定期間保存した各種のログがあって、きちんと保全もできていた場合に、これを適切に解析した結果、「情報漏えいの事実は確認されておりません」という「事実」ならば分かります。
しかし、例えば極端な話、攻撃者が2週間前に外部へデータを送信していたけれど、ログが1週間分しかなく、その1週間だけを解析したら、当然、漏えいした痕跡はないことになります。
辻氏:範囲の問題ですよね。
北條氏:そのごく限られた期間だけを解析したら、「事実」としては漏えいしていないという結論になっているのだと思いますが、それはおかしな話です。それを専門事業者であるセキュリティベンダーから受けとったら、レポートを読んだ知見のない被害組織の担当者は「何も漏えいしてないんだ」と勘違いすると思いますよ。
この記事に関連するニュース
-
アリかナシか、ランサム攻撃の身代金支払いと交渉 有識者たちの見解は……
ITmedia NEWS / 2025年1月9日 7時40分
-
「ぽっと出」のセキュリティベンダーが危ないワケ 高度化するサイバー攻撃から自社を守るには
東洋経済オンライン / 2025年1月8日 8時0分
-
AOSデータ社、データコマースDataMart.jpにセキュリティオープンデータを公開 ~Data to AI(R)仕事術でセキュリティ分野の生産性向上~
PR TIMES / 2024年12月24日 15時45分
-
【1月オンラインセミナー】2024年の代表的なセキュリティインシデント事例に基づいた実践的な対策のご紹介や、サポート詐欺やフィッシング詐欺による被害事例を踏まえた情報漏えい対策を解説
Digital PR Platform / 2024年12月20日 10時0分
-
NTTコムがサイバー攻撃の被害公表前にした準備 顧客を傷つけず、社内の混乱を抑えた方策とは
東洋経済オンライン / 2024年12月17日 8時0分
ランキング
-
1今売れている「SIMフリースマートフォン」ランキング10選&おすすめ iPhone最新モデルや高コスパフォルダブルスマートフォンをピックアップ【2025年1月版】
Fav-Log by ITmedia / 2025年1月10日 7時40分
-
2「Appleでサインイン」を使うメリットはありますか? - いまさら聞けないiPhoneのなぜ
マイナビニュース / 2025年1月10日 11時15分
-
3「もう期待してない」「モンハン避けたか」再度延期『アサシン クリード シャドウズ』突き刺さる冷ややかなSNSの声
Game*Spark / 2025年1月10日 10時30分
-
4『ポケモンGO』“激レア色違い”なチラーミィは見逃せない!「ファッションウィーク 2025」重要ポイントまとめ
インサイド / 2025年1月10日 0時0分
-
5「やばすぎ」 ブックオフに10万円で売られていた“衝撃の商品”に仰天 「これもう文化財」「お宝すぎる」 投稿者に発見時の気持ちを聞いた
ねとらぼ / 2025年1月10日 8時0分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください