会社がランサムウェア攻撃を受けたらどう対応する? 「事業継続」に関わる重大リスクに、専門家2人が提言
BE PREPARED!
中谷 VPN対策は単純ですが、国を挙げて行えば、中小企業は数が300万以上あり規模のメリットが働くので、効果は絶大だと思います。中小企業の対策では、イギリス型が参考になります。イギリスでは、国家サイバーセキュリティーセンターが、国として中小企業にサイバーセキュリティーの支援を行っています。セキュリティサービスも提供しています。
ただ全ての企業が難しいなら、重要インフラ15業種とそのサプライチェーンを国で支援する形でもいいでしょう。
ただし、現在のサイバーセキュリティの主流の考え方は、VPNなどによる境界型の防御から、多層防御に移っていますので、リスクが高い事業や企業はいわゆるゼロトラストセキュリティを実装することが不可欠です。簡単に言えば、ネットワーク、エンドポイント(サーバーやパソコン)、そしてクラウドのセキュリティ対策をリスクに応じて実装するものです。たまたまですが、この3つの英語にして(Network、Endpoint、Cloud Security)、頭文字を繋げるとNEC Securityになるんですよね(笑)。
──いま企業がまずやるべき対策はどのようなものか。
山岡 多要素認証の徹底と脆弱性対応の2点だと思います。これらは先ほどのVPN機器の対策にも当てはまります。これらを徹底するだけで大幅にサイバーリスクを減らせます。
中谷 ネットに対する見方を変えたほうがいいと思います。インターネットにつなぐと「盗まれる」「だまされる」「脅される」「邪魔される」のです。それを理解しておくことは大事です。例えば学校で防犯教育をするように、デジタルセキュリティー教育もやるべきだと思います。
──いまランサムウエア攻撃について関係者の間で大きな話題になっていることの1つに、ランサム(身代金)を支払うかどうかがある。
山岡 ランサムウエアの身代金を支払うことの適法性が問題になります。アメリカの場合は、財務省外国資産管理局が重要です。日本では、現在のところ外為法規制も関わってくる。いずれにも共通するのは、そこに列記された集団に対して身代金を払ってはいけないということです。
-
港区「外資系企業の総務統括マネージャー」年間休日120日/昇給あり
グローブシップ・ソデクソ・コーポレートサービス株式会社
- 東京都
- 月給38万円~50万円
- 正社員
-
社会保険労務士/管理職・マネージャー/残業少なめ/経験者優遇/基本定時退社/外資系企業
社会保険労務士事務所 吉川HR&マネジメント
- 東京都
- 年収300万円~400万円
- 正社員
-
「東京」外資系投資銀行のオフィス受付/未経験OK!想定年収322万円〜/土日祝休
グローブシップ・ソデクソ・コーポレートサービス株式会社
- 東京都
- 月給23万円~30万円
- 正社員
-
経理・税務・税理士/外資系企業/リモートワーク可能/未経験可/完全週休2日制/転勤なし
アークアウトソーシング株式会社
- 東京都
- 年収270万円~840万円
- 正社員