会社がランサムウェア攻撃を受けたらどう対応する? 「事業継続」に関わる重大リスクに、専門家2人が提言
BE PREPARED!
中谷 サイバー攻撃は技術的なことなのでCISO(最高情報セキュリティー責任者)が対応すれば十分という考え方から、もはや経営の問題だと認識する人が増えています。サイバー攻撃は金銭目的や破壊目的もある地政学の問題であり、今後も被害が続くので対策についてはコンプライアンスとして扱うのではなく、事業継続の問題として経営陣が主体となって対応する必要があります。
ただし現状では、サイバー攻撃の被害はどうしても「不祥事」に見られるという意識があるため、企業はサイバー攻撃の被害を公表すると評判が下がったり、株主などからの訴訟が起きたりするのを恐れてきたように見えます。そうではなく、サイバー攻撃の本質は犯罪行為であり、(相応のサイバーセキュリティ対策を行なっている)企業は犯罪の被害者でもあるという認識を持つことで、被害をきちんと報告し、さらなる攻撃の対応につなげていくべきだと思います。
山岡:日本企業において、サイバーセキュリティは技術の問題から組織の問題へと移行しつつあるように感じます。すなわち、どういったセキュリティ対策をすべきかはある程度定まってきたため、次の課題はどれだけセキュリティ対策を組織として徹底できるかの問題になってきました。
-
社会保険労務士/管理職・マネージャー/残業少なめ/経験者優遇/基本定時退社/外資系企業
社会保険労務士事務所 吉川HR&マネジメント
- 東京都
- 年収300万円~400万円
- 正社員
-
税務・税理士/完全週休2日制/語学力を活かせる/外資系企業/上場企業/管理職・マネージャー
デロイトトーマツ税理士法人
- 東京都
- 年収800万円~1,000万円
- 正社員
-
社会保険労務士/管理職・マネージャー/残業少なめ/経験者優遇/基本定時退社/外資系企業
社会保険労務士事務所 吉川HR&マネジメント
- 東京都
- 年収300万円~400万円
- 正社員
-
外資系顧客向けシステムエンジニア/システムインテグレータ・ソフトハウス
株式会社リファルケ
- 東京都
- 年収450万円~1,260万円
- 正社員