会社がランサムウェア攻撃を受けたらどう対応する? 「事業継続」に関わる重大リスクに、専門家2人が提言
ニューズウィーク日本版 / 2024年12月25日 17時43分
中谷 アメリカでは国防総省がサイバーセキュリティーの水準を調達案件の条件にしています。まさに、インセンティブとサンクションを紐付けています。決められたセキュリティーの水準を満たしていないと国防総省とはビジネスはできないとなるわけです。しかも直接の契約者だけでなく、そのサプライヤーにも同じ基準の遵守を求めていますので、サプライチェーン全体のサイバーセキュリティ強化に大きなプラス効果を生んでいると思います。
──日本は中小企業が圧倒的に多いが、そこまで対応できるのか。
山岡 中小企業で言えば、警察庁のデータで分かるサイバー攻撃の傾向を把握し、優先順位を付けて対策を進めることが有用でしょう。例えば警察庁のデータによると、ランサムウエア攻撃ではVPNが最大の侵入経路です。リモートワークの普及に伴って導入されたVPNが不正アクセスの侵入経路に使われる。そうであればVPN機器の管理を重点的に進めることが有用です。
中谷 VPN対策は単純ですが、国を挙げて行えば、中小企業は数が300万以上あり規模のメリットが働くので、効果は絶大だと思います。中小企業の対策では、イギリス型が参考になります。イギリスでは、国家サイバーセキュリティーセンターが、国として中小企業にサイバーセキュリティーの支援を行っています。セキュリティサービスも提供しています。
ただ全ての企業が難しいなら、重要インフラ15業種とそのサプライチェーンを国で支援する形でもいいでしょう。
ただし、現在のサイバーセキュリティの主流の考え方は、VPNなどによる境界型の防御から、多層防御に移っていますので、リスクが高い事業や企業はいわゆるゼロトラストセキュリティを実装することが不可欠です。簡単に言えば、ネットワーク、エンドポイント(サーバーやパソコン)、そしてクラウドのセキュリティ対策をリスクに応じて実装するものです。たまたまですが、この3つの英語にして(Network、Endpoint、Cloud Security)、頭文字を繋げるとNEC Securityになるんですよね(笑)。
──いま企業がまずやるべき対策はどのようなものか。
山岡 多要素認証の徹底と脆弱性対応の2点だと思います。これらは先ほどのVPN機器の対策にも当てはまります。これらを徹底するだけで大幅にサイバーリスクを減らせます。
中谷 ネットに対する見方を変えたほうがいいと思います。インターネットにつなぐと「盗まれる」「だまされる」「脅される」「邪魔される」のです。それを理解しておくことは大事です。例えば学校で防犯教育をするように、デジタルセキュリティー教育もやるべきだと思います。
この記事に関連するニュース
-
AI対AIの戦いが繰り広げられるサイバーセキュリティ、2025年の対策のポイントとは
マイナビニュース / 2024年12月25日 9時49分
-
トップVPNに選出された個人向けセキュリティ会社NordVPN 2025年最新のサイバーセキュリティリスクの動向予測を発表
PR TIMES / 2024年12月17日 11時15分
-
ランサムウェア攻撃を受けたら「身代金」は払っていい? サイバー捜査の実態と、世界が認める日本の「能力」
ニューズウィーク日本版 / 2024年12月13日 18時31分
-
チェック・ポイント、銀行を狙ったサイバー攻撃が増加傾向にあることを報告 電子決済やATM取引にも影響の恐れ
PR TIMES / 2024年12月13日 14時15分
-
サイバー警察局・サイバー特別捜査部の発足から2年半、サイバー特別捜査部による捜査の実態とは?
ニューズウィーク日本版 / 2024年12月12日 17時17分
ランキング
-
1「安すぎない?」【IKEA】で破格の"100円モーニング"やってる...。ドリンクバーも無料にする方法があってお得すぎ。《編集部レポ》
東京バーゲンマニア / 2024年12月27日 19時31分
-
2「知らないとヤバい!」 高速ガス欠で9000円!? 気をつけたい年末年始に多発する「クルマのトラブル」とは 元警察官が注意呼びかけ
くるまのニュース / 2024年12月27日 16時40分
-
365歳以上で働くなら知っておきたい「シニアが得する制度」って?
オールアバウト / 2024年12月26日 20時30分
-
4『靴下屋』公式SNSが炎上、中の人から漏れ出る“自我”が火種に「すき屋やドンキも過去に物議」
週刊女性PRIME / 2024年12月27日 18時30分
-
5トースターでお餅を焼くと中がかたいまま…上手に焼くコツをタイガーが伝授!「予熱」より「余熱」がおすすめ
まいどなニュース / 2024年12月25日 17時45分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください