ランサムウェア攻撃の情報開示、経営層とIT部門に見解の違い

今回は「ランサムウェア攻撃の情報開示、経営層とIT部門に見解の違い」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ネットワークセキュリティ企業のExtraHop Networksは、日本、オーストラリア、シンガポールのIT担当者に実施した調査のレポート「ExtraHop 2022 Cyber Confidence Index—Asia Pacific」を公開した。ランサムウェア攻撃を受けたことに関する情報の開示について、経営層と現場に意識のギャップが存在することが分かった。

 調査は、ExtraHopの委託でStollzNow Researchが2022年1月に実施したもの。従業員数50人以上の組織のIT部門の意思決定者300人(各国100人)が回答した。

 それによると、過去5年間に少なくともランサムウェア攻撃を1回以上経験した組織は83%に上り、経験が1~5回の企業は46%、6回以上は35%だった。事案を一般に開示・公表したのは32%。日本では77%が経験し、公表は25%だった。

 情報開示について、公表を一部にとどめ可能な限り非公開とする方針の企業は48%、公表しない方針の企業は20%だった。しかし、回答者の66%は公表や開示する方が望ましいと答えており、情報を開示しない傾向にある会社の方針には否定的だった。

 これについてExtraHopは、上述のように多数の企業が何度もランサムウェア攻撃を経験していることから、「経営陣がインシデントの公表や情報開示を支持しない理由は、同じことが再び起こる可能性がないとは言えないと考えているため」と解説。経営陣とIT担当者の間に存在する、情報開示に対する意識のギャップが浮き彫りになった。

 この他に日本の状況では、サイバー攻撃に対する自社の防御・対応能力について「大いに信頼している」「完全に信頼している」とした回答者が23%(シンガポール52%、オーストラリア43%)、攻撃の特定能力について「とても自信がある」「自信がある」としたのは37%(シンガポール62%、オーストラリア59%)、ソーシャルエンジニアリング攻撃の特定能力ついて「とても自信がある」「自信がある」としたのは35%(シンガポール63%、オーストラリア56%)、2022年のセキュリティ予算を増やす方針は48%(シンガポール70%、オーストラリア66%)などだった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
GitHub、プロフィール欄に「Achievements」(実績)を示す各種バッジの表示をスタート
GitHub
2022-06-14 09:20
「Amazon RDS Blue/Green Deployments」登場。ステージング用データベースの構成、本番DBとの同期、安全な切り替えなど提供
AWS
2022-11-29 01:31
逗子駅前広場の交通データを分析・可視化–産官学連携で駅前再整備へ
IT関連
2023-04-06 14:28
[速報]Google Cloudが「Gemini Code Assist」発表。最新のAIによるコーディング支援、Stack Overflowのナレッジも統合。Google Cloud Next '24
Google Cloud
2024-04-10 16:58
AI契約審査プラットフォーム「LegalForce」が契約書作成や審査受付を一元化できる「案件管理」機能を発表
リーガルテック
2021-07-09 12:08
スマホを臨床的に認められた血圧計にするアプリをSiri開発者と科学者の「Riva Health」が開発中
ヘルステック
2021-04-05 12:15
「ポケモン化石博物館」全国を巡回 ポケモンの実物大骨格イメージ模型など展示
くらテク
2021-04-21 22:59
「パワー半導体」高性能化・小型化の技術 電動車の航続距離アップに期待
IT関連
2021-03-13 01:12
ヴァージン・ギャラクティック会長が同社の残り個人株を売却
宇宙
2021-03-07 00:12
ジャック・ドーシー氏が「最初のツイート」をNFTとして売るために使った「Cent」が約3.3億円調達
ブロックチェーン
2021-08-18 16:16
ニンテンドー3DSが修理受付を終了 部品の確保が困難に
製品動向
2021-02-26 19:33
NEC通信システムら、ドローン自律制御に向けたリアルタイム位置測位の技術を実証
IT関連
2023-09-17 03:53
東京海上日動、営業支援アプリの導入で営業活動を高度化
IT関連
2024-02-16 16:50
経産省が示すデジタル変革への本気度とは?
IT関連
2021-03-11 09:21