ランサムウェア感染時のマニュアル、6割超が「準備していない」――ガートナー調査
国内企業の6割超が、ランサムウェア感染時の対応をマニュアル化していない――調査会社の米Gartnerが、そんな調査結果を発表した。
国内企業の6割超が、ランサムウェア感染時の対応をマニュアル化していない――調査会社の米Gartnerが、そんな調査結果を発表した。
ランサムウェア感染への備えとして「感染時の対応のマニュアル化」を実施しているとした企業は、全体の36.5%。回答の中では最も多かったが、6割以上はマニュアル未整備という結果となった。
この他の備えとしては、「外部専門家との契約など相談体制の整備」(34.0%)や「公的機関への届け出体制」(31.8%)、「MDRや製品ベンダーの都度サポートを含む相談体制の整備」(27.5%)が続いた。
調査では、感染時の身代金要求への対応方針についても尋ねた。「支払わない方針だが、ルール化していない」とした企業が最も多く、31.3%を占めた。「状況に応じて判断する方針だがルール化はしていない」(11.0%)、「決めていない」(8.3%)などを加えると、対応方針をルール化していない企業は約半数に上った。
一方で、「身代金の支払いは行わない方針でルール化している」は27.3%、「状況を踏まえて判断する方針でルール化している」は27.5%だった。
同社ディレクター アナリストの鈴木弘之氏は、ランサムウェアが要求する身代金を払わず、システム停止などによるダメージを許容するかは「経営に関わる重要な判断だ」と指摘。ルール化については現場任せではなく、経営陣の判断で作成・承認すべきと「事前の準備」の重要性を強調する。
また、近年のランサムウェア被害では、システムやデータが暗号化されるだけでなく、バックアップデータまで棄損され、復旧に長時間を要するケースが多いという。同じくディレクター アナリストの山本琢磨氏は、「通常のバックアップだけでは、ランサムウェア対策にならない」とし、攻撃を想定した構成への見直しが必要だと呼びかけた。
調査は2025年2月にGartnerが実施したもの。国内の従業員500人以上の組織のセキュリティリーダー400人から回答を得た。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
アリかナシか、ランサム攻撃の身代金支払いと交渉 有識者たちの見解は……
ポッドキャスト「セキュリティのアレ」のメンバー・辻伸弘氏と一緒に、セキュリティに携わる人たちを訪ね、その未来を語る本連載今回の対談相手は元警察庁技官で、サイバーセキュリティ・インシデント対応の豊富な経験を持つ北條孝佳弁護士。
“願い”と化す「情報漏えいの事実は確認されておりません」 問われる「サイバー攻撃を受けました」発表の質
ポッドキャスト「セキュリティのアレ」のメンバー・辻伸弘氏と一緒に、セキュリティに携わる人たちを訪ね、その未来を語る。今回の対談相手は元警察庁技官で、サイバーセキュリティ・インシデント対応の豊富な経験を持つ北條孝佳弁護士。
世界の生成AI支出、2025年は76.4%増か “AI機能”搭載のデバイスが普及 ガートナー調査
米Gartnerが、2025年の世界の生成AI支出予測を発表。前年比76.4%増の6440億ドルに達するとの見通しを示した。うち8割はハードウェアへの支出となる見込みだ。
“手薄な中小企業”へのサイバー攻撃、増加傾向か 都内企業2000社に調査
帝国データバンクは、都内企業を対象とした「サイバー攻撃に関する実態調査」の結果を発表した。過去にサイバー攻撃を受けた企業は37.8%。大企業での被害が多い一方、足元では中小企業への攻撃が増加傾向にあるという。
ニコニコ生放送、サイバー攻撃から復旧までの2カ月間──ドワンゴが舞台裏明らかに 1万字超のブログ公開
2024年6月のサイバー攻撃により、2カ月にわたりサービスを停止していたニコニコ生放送。再開までの舞台裏を、ドワンゴの開発マネージャーが1万字超の技術ブログにまとめた。


