検索
ニュース

「一時停止を決断しやすいシステム」が被害拡大を防ぐ ガートナーが企業のインシデント対応について提言企業が押さえておくべき3つの重要事項とは

ガートナージャパンは、インシデントレスポンスの強化に向けて企業が押さえておくべき3つの重要事項を発表した。脅威が複雑化する中、個別の問題に対処するだけでは問題の本質が見えないため、「全体を俯瞰する視点が重要だ」としている。

Share
Tweet
LINE
Hatena

 ガートナージャパンは2023年7月20日、インシデントレスポンスの強化に向けて企業が押えておくべき3つの重要事項を発表した。

全体俯瞰による検知、止めやすいシステム、そして復旧支援サービス

 ランサムウェア感染などによるセキュリティ被害はとどまるところを知らない。だが、ガートナージャパンによると「自社のインシデント対応(インシデントレスポンス)に対しては漠然とした不安を抱えている企業が多く見られる」という。

 同社が2023年2月に実施した調査によると、56%の企業がCSIRT(Computer Security Incident Response Team)を設置していたが、そのうち67%が「迅速なインシデント対応に自信がない」と回答した。

画像
CSIRTの設置状況とインシデント対応の“自信”について(提供:ガートナージャパン

 こうした中、企業はインシデントとどのように向き合うべきか。ガートナージャパンの矢野 薫氏(シニアディレクターアナリスト)は「早く探し出し、早く閉じ込め、早く元に戻すことが重要だ」と指摘している。

全体を俯瞰し、インシデントを予見する

 ガートナージャパンは「セキュリティの脅威が複雑化する中、個別の領域で発生した単体のアラートだけを見ていても、それが示す本当の意味までは捉えられなくなっている。インシデントの早期発見に必要なのは、全体俯瞰による新しい視座だ」と指摘している。

 矢野氏は「事象に対処するのではなく、事象により引き起こされる結果について積極的予見の姿勢を持つことが、セキュリティにおけるレジリエンスを追求する上での第一歩となる」と述べている。

「一時停止」を決断しやすい仕組みにする

 インシデントレスポンスでは、セキュリティ脅威を自社のシステム環境から隔離することも重要だ。その際、経営に求められるのは「システムの一時停止を決断すること」だ。矢野氏は「コンティンジェンシプラン(代替案)が十分に整備されている場合は、インシデントの原因が不確定の場面でも、脅威の隔離とそれに伴うシステムの一時停止といった難しい決断に対処しやすくなる」と述べている。

外部の支援サービスを活用して素早く復旧する

 ガートナージャパンによると、国内企業が活用している外部のSOC(Security Operation Center)サービスの多くが、インシデントの「検知」のフェーズを対象にしているという。その場合、外部の支援が必要なインシデントへの「対応」と「復旧」のフェーズは、思うようにカバーされないことになる。

 矢野氏は、「大規模なサプライチェーンの一部を構成している企業や、クリティカルな社会基盤を提供しているような企業の場合は、身近にある従来型サービスに固執せず、対応と復旧のフェーズにおける支援内容が具体的にコミットされているサービスを検討することが肝要だ」と述べている。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 1年前と比べて1Tbpsを超えるDDoS攻撃が1885%増加、今すぐできる対策は? Cloudflare
  2. 米ホワイトハウス、“懸念国”への半導体輸出、AI規制を発表 日本含む18カ国は規制対象外
  3. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  4. 「Appleの暗号化アルゴリズム」を盗用し、2カ月以上検出されなかったステルス型マルウェアの正体とは
  5. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  6. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  7. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  8. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  9. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  10. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
ページトップに戻る