“願い”と化す「情報漏えいの事実は確認されておりません」 問われる「サイバー攻撃を受けました」発表の質
ITmedia NEWS / 2025年1月9日 8時25分
そのような場合に、またはあえてなのかもしれませんが、「情報漏えいの事実は確認されておりません」と公表してしまうことになってしまいますが、一体どういうことだ、本当に適切な期間と各種のログが存在して、解析したの? と思ってしまいます。
辻氏:調べたけどなかったのか、調べる能力が低かったり、備えがなかったりしてそう判断せざるを得なかったのか。その両方が「情報漏えいの事実は確認されておりません」という同じ文言になる。それはもう“願い”なんよ、って思いますね。
●「レポートの質」を上げるには、誰が頑張ればいいのか
北條氏:この悪しき風潮が浸透しまうことをかなり懸念しています。ちゃんとログを保存して管理している企業がランサムウェア被害に遭ったとして、セキュリティベンダーに依頼してきちんと調べてもらったら、漏えいした痕跡が出てきます。そうすると、漏えいした事実が確認できてしまったことになるわけです。
ログをきちんと保存していない企業の場合であっても適切なベンダーが調査した結果であれば、例えば「適切なログがないので漏えいしていないとは断定できません」あるいは「これまでの経験から調査期間より前に漏えいした可能性があります」と説明されるわけですが、ベンダーがいい加減な場合、このような説明をきちんとしていないレポートになって、公表も、適切なログがなかったにもかかわらず「情報漏えいの事実は確認されておりません」となるわけですよね。
企業からすれば、ログなんぞ存在しない方が良いということになってしまう。そっちの方がコストも手間もかからず、影響も少なく見せることができてしまいますからね。インシデント対応において重要なログの収集をしない方が得だと考える企業が出てきてしまうのは、セキュリティの概念とは反対方向の話です。
辻氏:そういったベンダーが増えてしまうと「悪貨は良貨を駆逐する」です。割りを食うのは利用者。
北條氏:誰のためにセキュリティをやっているのか分からないですよね。ログの保存期間や種類は法定されていないですし、影響を小さく見せることができるわけですから、企業としては、このような対策で十分だと勘違いしてしまいます。そうすると、解決法がないのではないでしょうかね。
辻氏:やはり“ムチ”しかないのかもしれません。どの程度のログがあり、どの程度の調査を行った上での判断であるのかということを報告する報告先が生まれれば出さざるを得ないはず。監督官庁なのか個人情報保護委員会なのかわかんないですけど。
この記事に関連するニュース
-
アリかナシか、ランサム攻撃の身代金支払いと交渉 有識者たちの見解は……
ITmedia NEWS / 2025年1月9日 7時40分
-
「ぽっと出」のセキュリティベンダーが危ないワケ 高度化するサイバー攻撃から自社を守るには
東洋経済オンライン / 2025年1月8日 8時0分
-
AOSデータ社、データコマースDataMart.jpにセキュリティオープンデータを公開 ~Data to AI(R)仕事術でセキュリティ分野の生産性向上~
PR TIMES / 2024年12月24日 15時45分
-
【1月オンラインセミナー】2024年の代表的なセキュリティインシデント事例に基づいた実践的な対策のご紹介や、サポート詐欺やフィッシング詐欺による被害事例を踏まえた情報漏えい対策を解説
Digital PR Platform / 2024年12月20日 10時0分
-
NTTコムがサイバー攻撃の被害公表前にした準備 顧客を傷つけず、社内の混乱を抑えた方策とは
東洋経済オンライン / 2024年12月17日 8時0分
ランキング
-
1登録者80万超の34歳人気YouTuberが“健康上の理由”で死去……逝去前日に“体重”巡って意気消沈「情熱と目標なくなった」「とても寂しい」【韓国】
ねとらぼ / 2025年1月7日 11時55分
-
2さようならまであとわずか、1月18日22時サービス終了の『BLUE PROTOCOL』と「バンダイナムコLauncher」のアンインストール方法が公開―ランチャーは2024年12月配信の最新アプデ適用を推奨
Game*Spark / 2025年1月8日 17時1分
-
3物価が高いラスベガスで、約500円でピザを食べる方法
ASCII.jp / 2025年1月9日 11時30分
-
4Adobe CCフォトプラン値上げ 月額1180円→1780円に
ASCII.jp / 2025年1月6日 17時20分
-
5「小さいころはこれだった」 会社の大掃除で見つかった“まさかの絶滅危惧種”が170万表示「まだ生き残りが」
ねとらぼ / 2025年1月9日 12時0分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください