会社がランサムウェア攻撃を受けたらどう対応する? 「事業継続」に関わる重大リスクに、専門家2人が提言
BE PREPARED!
現在のサイバー犯罪の状況は制御不能で、産業化したサイバー犯罪攻撃のエコシステムが出来上がり、世界のサイバー攻撃の被害総額はドイツや日本のGDPを超える8兆ドルという推計もあります。特に最近問題となっているランサムウエア(身代金要求型ウイルス)攻撃では、ゼロデイ脆弱性(ソフトウエアなどに存在する未知の脆弱性)や、遠隔で会社などのサーバーにアクセスする際に使うVPN(バーチャル・プライベート・ネットワーク)の認証情報といったイニシャル・アクセス(標的のネットワークなどへの侵入のための手段)は、デジタル地下マーケットで手に入る。つまり、お金を出せば、自分で開発しなくても相当に精度の高い攻撃ソフトが入手できるわけです。
山岡 ランサムウエアの問題は深刻だと考えています。サイバーリスクというとまだ情報漏洩にフォーカスされがちですが、ランサムウエアの真の脅威は事業継続を中断に追い込むリスクだという点に注意が必要です。事業は今、ITシステムによって運用されています。例えば、物流管理システム、会計シス、工場管理システム、ビル管理システム、送電システム、送金システム。それらが暗号化されて破壊されると事業が止まることは想像に難くないでしょう。
サイバーリスクは、企業にとって深刻度が高く、最優先で対策に当たるべきリスクになってきました。
──KADOKAWAの事件では出版取次システムとドワンゴの動画配信システムが暗号化されて事業が止まったのは記憶に新しい。ビジネスサイドではサイバー攻撃に対する意識は変わってきているのか。
-
港区 営業アシスタント「海外ネットワークを持つ外資系総合商社」フレックス/残業月10h/年休120日
コーンズ・アンド・カンパニー・リミテッド
- 東京都
- 年収500万円~550万円
- 正社員
-
一般事務/メーカー 残業なし/外資系企業/20-30代活躍中
株式会社スタッフサービス ミラエール
- 東京都
- 月給20万6,000円~
- 正社員
-
貿易事務/流通関連 駅チカ/外資系企業/20-30代活躍中
株式会社スタッフサービス ミラエール
- 東京都
- 月給20万6,000円~
- 正社員
-
経験5年必須/プリセールス/年商250億円企業/リモート可/外資系企業
SAI DIGITAL株式会社
- 東京都
- 年収400万円~750万円
- 正社員