会社がランサムウェア攻撃を受けたらどう対応する? 「事業継続」に関わる重大リスクに、専門家2人が提言
ニューズウィーク日本版 / 2024年12月25日 17時43分
ここで一つ問題が生じます。そもそもサイバーセキュリティと利便性は相反することが多い。そこで、第1線事業部門は第2線が構築したセキュリティ対策をやりたがらず、組織としてセキュリティ対策の徹底が進まない。例えば、多要素認証(認証の3要素である「知識情報」「所持情報」「生体情報」のうち2つ以上を組み合わせたもの)は非常に重要で、サイバーリスクを大幅に減らせると考えています。しかしながら、入力が面倒だということやりたがらない人が多い。その結果、組織レベルでのセキュリティ対策が進まないことになります。
そこで重要となってくるのは、サイバーセキュリティについての第一線による理解と協力、そして組織にサイバーセキュリティを浸透させるための経営層の働き掛けだと感じています。
――企業の方から、認証の強化などユーザーが逃げるじゃないか、とセキュリティ部門が怒られるという話もある。最近の企業の意識は変わっているか。
山岡 以前はほとんどの企業が、利益を生まないサイバーセキュリティーが事業の足を引っ張るとは何事か、という見方でしたが、最近はサイバーセキュリティーの重要性が根付いてきて、事業継続の観点からは業務がやや不便になってもセキュリティー対策はやむを得ないと受け入れる企業も増えている。特に金融機関などはそうした傾向が顕著です。
URBAZON/ISTOCK
中谷 サイバー攻撃の被害を直接受けてきた金融業界のサイバーセキュリティー対策は相対的に進んでいると思います。現在の金融業は、オンラインで安全にサービスを提供できることを前提にしているので、まさに経営課題の1丁目1番地になっていると思います。他方、全体的には、まだまだ費用対効果が出ているのかわからないという企業や、サイバーセキュリティ対策に力を入れているが切りがないので困っているという企業の声も聞きます。Wise Spendingが重要なのはその通りですが、やはりこれは地政学的リスクやレピュテーションリスク等のリスクを判断軸にするのではなく、金額基準で考えてしまうからだと思います。
また、日本では企業がインテリジェンス(分析情報)をベースにリスクを議論して経営陣が判断していくプロセスがまだ確立されていないように思いますが、これから進んでいくように感じています。
山岡 サイバーセキュリティーにインセンティブと制裁とをひも付けることも一案です。例えば、セキュリティーレベルが高い企業はサイバー保険の保険料が安くなったり、逆にサイバーセキュリティー対策を十分にしていない企業は公共工事への入札やサプライチェーンへの参加ができなかったりと。
この記事に関連するニュース
-
AI対AIの戦いが繰り広げられるサイバーセキュリティ、2025年の対策のポイントとは
マイナビニュース / 2024年12月25日 9時49分
-
トップVPNに選出された個人向けセキュリティ会社NordVPN 2025年最新のサイバーセキュリティリスクの動向予測を発表
PR TIMES / 2024年12月17日 11時15分
-
ランサムウェア攻撃を受けたら「身代金」は払っていい? サイバー捜査の実態と、世界が認める日本の「能力」
ニューズウィーク日本版 / 2024年12月13日 18時31分
-
チェック・ポイント、銀行を狙ったサイバー攻撃が増加傾向にあることを報告 電子決済やATM取引にも影響の恐れ
PR TIMES / 2024年12月13日 14時15分
-
サイバー警察局・サイバー特別捜査部の発足から2年半、サイバー特別捜査部による捜査の実態とは?
ニューズウィーク日本版 / 2024年12月12日 17時17分
ランキング
-
1「安すぎない?」【IKEA】で破格の"100円モーニング"やってる...。ドリンクバーも無料にする方法があってお得すぎ。《編集部レポ》
東京バーゲンマニア / 2024年12月27日 19時31分
-
2「知らないとヤバい!」 高速ガス欠で9000円!? 気をつけたい年末年始に多発する「クルマのトラブル」とは 元警察官が注意呼びかけ
くるまのニュース / 2024年12月27日 16時40分
-
365歳以上で働くなら知っておきたい「シニアが得する制度」って?
オールアバウト / 2024年12月26日 20時30分
-
4『靴下屋』公式SNSが炎上、中の人から漏れ出る“自我”が火種に「すき屋やドンキも過去に物議」
週刊女性PRIME / 2024年12月27日 18時30分
-
5トースターでお餅を焼くと中がかたいまま…上手に焼くコツをタイガーが伝授!「予熱」より「余熱」がおすすめ
まいどなニュース / 2024年12月25日 17時45分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください