提供企業コンテンツ

  • スペシャル
  • 会員限定
  • 2024/03/06 掲載
記事をお気に入りリストに登録することができます。
日々、実に多くのセキュリティインシデントが発生している。この危機的な状況を前にして、新たにセキュリティ製品・サービス導入を検討する企業は多いだろう。だがそれ以前に、真の「インシデントが起こらない組織」をつくるためには、まず自社の現状を正確に分析し、既存の資産・資源をフルに活用する姿勢が重要になる。セキュリティの専門家集団として、さまざまな企業・組織に助言やプロジェクト支援を行っている日本シーサート協議会の萩原健太氏が、大阪の病院で発生したインシデント、いわば失敗事例から今すぐ取り組むべきセキュリティ対策の課題について解説する。

まず事例を知り、インシデントを自ら定義すること

 企業や組織のデジタル化が進み、ソフトウエアやシステムの利用が広がる一方で、サイバー犯罪が増大・巧妙化し、セキュリティインシデントの発生が急増しているのは周知の通りだ。特に、莫大な身代金を要求するランサムウェアによる攻撃では、企業が事業停止に追い込まれる例も出ており、その影響の大きさに世の中が動揺している。

 だが意外なことに、サイバー攻撃のほとんどは高度な標的型攻撃ではなく、一般に知られている脆弱性を突くものだというのをご存知だろうか。日本シーサート協議会 運営委員長の萩原健太氏は、次のように語る。

「攻撃者側にとってコストパフォーマンスが高いのは、汎用性のあるサイバー攻撃です。このため企業や組織でも、まずはこれを防ぐ対策が重要になってきます。自社で対策を立てるに当たって、まずは『自組織にとってのインシデントとは何か』をしっかり定義してください」(萩原氏)

 システムをベンダーにアウトソースしている企業は多いが、この最初の一歩である「インシデントの定義」がベンダーと食い違っている場合、十分な対応・調査ができなくなる恐れがあるという。具体的に「インシデント」とは、マルウエアの検出なのか、感染によるシステムの停止なのか。その定義は組織の在り方によって異なるため、十分にすり合わせておく必要があるのだ。

 また、萩原氏は「新しい対策を追加する『足し算』ではなく、既存の資産・資源を生かす『かけ算』のセキュリティ対策を」と訴える。では「インシデントが起きない組織」をつくるためには、具体的にどのような取り組みが必要なのか。2022年に起きた「大阪急性期・総合医療センター」のインシデント事例をもとに語っていただこう。

この記事の続き >>

  • ・複合的な要因が起こした大阪・総合医療センターの「失敗事例」
    ・「足し算」より「かけ算」で既存のセキュリティリソースを生かす
    ・「インシデントが起きない組織」をつくるための論点と対策とは

この続きは会員限定(完全無料)です

ここから先は「ビジネス+IT」会員に登録された方のみ、ご覧いただけます。

今すぐビジネス+IT会員にご登録ください。

すべて無料!今日から使える、仕事に役立つ情報満載!

  • ここでしか見られない

    2万本超のオリジナル記事・動画・資料が見放題!

  • 完全無料

    登録料・月額料なし、完全無料で使い放題!

  • トレンドを聞いて学ぶ

    年間1000本超の厳選セミナーに参加し放題!

  • 興味関心のみ厳選

    トピック(タグ)をフォローして自動収集!

提供企業一覧

  • ラピッドセブン・ジャパン株式会社
  • 、 株式会社ネットワールド

関連タグ タグをフォローすると最新情報が表示されます


処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます