侵入型ランサム攻撃は暗号化までにはラグがある──その間に手を打つことは可能か(3/3 ページ)
被害報告は「被害を広げないこと」「対策を伝えること」が目的
ランサム攻撃に限らず、サイバー攻撃を受けた際には、被害状況を報告することが多い。報告書に書かれる内容は「いつ何があったのか」「どんな情報がどのくらい影響を受けたのか」「どう対処し、今後はどう対策するのか」などが基本だ。
ニュースになるような事件の場合は、SNS上などで「情報公開が遅いのではないか」「ブランドを守るため一部の関係者にしか伝えず隠しているのではないか」といった反応が見られることもある。
しかし、情報セキュリティの観点では、必ずしも一般に広く公開するのが望ましいわけではないという。
IIJの堂前清隆さん(広報部副部長)によると、“いいレポート”とは、取引先などにどのような影響があるのか、問題を拡大しないために何をしてもらう必要があるのかという情報が、関係者にできるだけ早く詳細に伝わるものだという。
「(B2Bの場合は)顧客企業などに被害を与えないこと、必要な対応を伝えることが最優先されます。攻撃の手口や対策はゆっくりでも、十分な調査などをした上で伝えるのが大切です」(堂前さん)
サイバー攻撃は受けないに越したことはないが、適切な情報を適切な方面に提示できるスキルは、重要な情報セキュリティ体制の一つといえるだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
Excel、40年続く原則を変更へ 1個のセルで複数の値を扱う新機能
-
2
チケット販売サイト「イープラス」に不正アクセス、個人情報1463件漏えい 口座情報や住所なども一部流出
-
3
日本郵便に不正アクセスか 国際郵便の「調査請求Web受付」を停止、原因は調査中
-
4
“期限切れクレカ”を蘇らせ、不正にタッチ決済する「ゾンビカード攻撃」 米研究チームが検証
-
5
Geminiの「Gem」廃止へ、11月17日から「スキル」へ刷新
-
6
ヤマト運輸「クロネコ代金後払い」、不正アクセスでサービス停止、宅急便などは通常通り
-
7
IIJ、新人エンジニア向け研修教材を無料公開 Web技術の基礎から生成AI活用まで20講義超
-
8
レゴランド・ジャパン・ホテル、外部予約サービスへの不正アクセスで個人情報漏えいか 予約1557件分に影響
-
9
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
10
「タイムズカー」会員情報約660万件漏えい 運転免許画像など 不正アクセスで
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR