ランサムウェア攻撃の脅威が年々エスカレートしており、最高情報セキュリティ責任者(CISO)には、自社の被害を防ぎ、最小限に抑えなければならないというプレッシャーがのしかかっている。自社のレジリエンスを高めるには、強靭性を維持し、ダウンタイム削減に役立つ協調的な封じ込め戦略の準備をしなければならない。
この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。
ランサムウェア攻撃の脅威が年々エスカレートしており、企業に混乱をもたらしてダウンタイムを発生させている。最高情報セキュリティ責任者(CISO)には、ランサムウェア攻撃による自社の被害を防ぎ、最小限に抑えなければならないというプレッシャーが重くのしかかっている。
ランサムウェア攻撃に対する自社のレジリエンス(強靭〈きょうじん〉性、回復力)を高めるには、サイバーセキュリティリーダーは強靭性を維持し、将来の攻撃から迅速に回復するのに役立つ協調的な封じ込め戦略を実行する準備をしなければならない。さもないと、連携の取れた効果的な対応ができず、復旧に時間がかかるリスクが高まる。
CISOはランサムウェア攻撃の影響の軽減に向けて、ステークホルダーと協力し、封じ込め戦略を策定する必要がある。この戦略の主な目的は、攻撃の検知から封じ込めまでの時間を短縮すると同時に、ビジネスの混乱を抑えることにある。CISOはまず、以下の手順を踏んでこの戦略を策定しなければならない。
ランサムウェアはビジネスに影響を与えるため、Gartnerは、この種の攻撃を管理するプロセスと手順を盛り込んだ“ランサムウェアプレーブック”を作成することを推奨している。CISOは、定義した封じ込め戦略を、自社のサイバーセキュリティインシデント対応計画やランサムウェアプレーブックに統合する必要がある。
統合が成功したら、CISOは、サイバーセキュリティインシデント対応計画やランサムウェアプレーブックと併せて、封じ込め戦略の信頼性と有効性をテストしなければならない。机上演習を通じて、自社のインシデント対応計画とランサムウェアプレーブックの実行能力をテストする必要がある。これは、両文書の改善を要する問題点を特定するのにも役立つだろう。
出典:How Can CISOs Reduce Downtime During a Ransomware Attack(Gartner)
Copyright © ITmedia, Inc. All Rights Reserved.