蜜桃TV

セキュリティ 07-18-2021

その身代金を払わないでください!

Dean Coclin

毎日のように、组织がランサムウェアに感染したというニュースが报道されているようです。このような攻撃は何年も前から行われてきましたが、最近のでは、会社だけでなく、その会社がサービスを提供している人々やコミュニティにも影响を与えたため、より注目されるようになりました。このように简単に始まった攻撃が、どのようにして米国の広い范囲の人々にパニックを引き起こしたのでしょうか。
一言で言えば「準备不足」です。

ここでは、身代金要求の攻撃から组织を守るためのいくつかの方法をご绍介します。

计画を立てる

ほとんどのケースで、公司は自然灾害だけでなく、サイバー灾害も含めた事业継続计画(叠颁笔)や灾害復旧计画(顿搁笔)を策定していませんでした。その计画には、どのようなものが含まれているのでしょうか。まず、それらは、非常に详细です。叠颁笔では、优先顺位を设定し、中断が生じた场合の対応策を盛り込みます。一方、顿搁笔には、インシデントから回復するために必要な具体的なアクションが书かれています。不适切な计画の结果として、犯罪组织への多额の金銭支払いが行われ、さらに会社の利益が失われました。

セキュリティへの投资

復旧のためには準備が必要であり、それはセキュリティへの投资を意味します。セキュリティが後回しにされた結果、したり、したりする可能性があります。その结果、侵害通知法が発动され、ことになります。このことを役员会で説明して下さい。

公司はどのように準备すればよいのでしょうか。会社のリスク评価の一环として、保护するエリアを决定します。しかし、最も重要なことは、定期的なデータのバックアップが必要になるということです。これらのバックアップがどのように行われ、どこに保存され、どのように再作成されるかの详细は、復旧计画の一部となります。暗号化も计画の大きな柱です。最近では、転送中のデータの暗号化はかなり一般的になっていますが、保存中のデータの暗号化も考虑する必要があります。暗号化されたデータが盗まれても、復号键がなければ価値はありません。

计画を频繁にテストする

復旧计画の重要な部分は、频繁なテストです。復旧计画を立てても、それが机能しなければ意味がありません。したがって、ある时点で「死んだ」と想定されるシステムからテストを行い、既知の正常なバックアップからの復元を试みることは、ランサムウェア攻撃からの復旧を成功させるために不可欠です。また、频度の高いバックアップにランサムウェアが潜んでいる可能性を考えると、复数のバックアップが必要です。

リモートワークには特别な注意を

ランサムウェアは胁威の一种です。胁威に対処することは、滨罢にとって新しいことではありません。しかし、この种の胁威に対処するには、特にリモートワーカーやモバイルデバイスの导入に伴い、警戒が必要です。従业员にとっては便利ですが、リモートワークやBYOD(Bring Your Own Device:私物端末の業務利用)の环境では、マルウェアが公司ネットワークに侵入するリスクが高まります。そのため、滨罢はより大きな境界の周囲に防御线を形成するために、特别な注意を払わなければなりません。

间违いなく、2021年には攻撃が拡大するでしょう。ランサムウェアは、ダークウェブで「ランサムウェア?アズ?ア?サービス」の环境が利用できるようになったことで、简単に攻撃ができるようになりました。これに加えて、追跡が难しいビットコインによる身代金の支払いもあるため、犯罪者にとっては魅力的で容易な企てとなっています。していますが、一部の公司にとっては、これを避けるための决断は容易ではありません。决して犠牲者にならないでください。损失や评判の低下を避けるために、必要なセキュリティツールや手続きに投资して下さい。身代金を払えば、それ以上のコストがかかるでしょう。

UP NEXT
VMC

ビジネスニーズ応じた適切な数の VMC の選択

5 Min

特集记事

クラウド上で量子コンピュータをいかに保护するか

NIST PQC アルゴリズムに関する詳細な説明

従来の PKI がもたらす割高な機会損失