アライドテレシスと大津赤十字病院、自動オフラインバックアップによるランサムウェア対策を検証

今回は「アライドテレシスと大津赤十字病院、自動オフラインバックアップによるランサムウェア対策を検証」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 アライドテレシスは、日本赤十字社 大津赤十字病院(大津赤十字病院)の協力のもと、ランサムウェア対策として同院の医療ネットワーク環境下に自動バックアップソリューションのNet.Pro「AT-Offline Manager」を導入し、その実用性を確認する動作検証を行った。

 自動オフライン制御とバックアップデータの復旧について動作検証を実施した結果、実際の医療情報ネットワーク環境で業務を妨げることなく、自動オフライン/オンラインによるデータのバックアップと復旧を実施でき、ランサムウェア対策としての有効性を確認できた。

 「AT-Offline Manager」はヴィーム・ソフトウェアの「Veeam Data Platform」と連携して提供されている。バックアップ環境への接続をネットワーク制御により、自動でオフライン/オンラインにすることで、データへの不正アクセスを防ぐ。ネットワーク制御は、API連携およびスケジュール設定で実現し、バックアップ取得中以外は攻撃の対象とならないオフライン状態を保ち、データを安全に保管する。また、データ復旧の際もオフライン/オンラインの実行を管理画面上から手動で操作できるので、迅速な復旧対応ができ、被害と業務停止期間を最小限にとどめることができる。

 Veeam Data Platformは、高速なデータのバックアップとリストアを実現するデータ保護ソリューション。クラウド、仮想、物理、Network Attached Storage(NAS)などデータを高速かつ安全にバックアップしながら、大規模なデータの復元を瞬時に行える。また、ポータブルなデータ形式でクラウドやプラットフォームをまたいだ復元も可能。ランサムウェアなどのマルウェアによるバックアップファイルの改変・削除を防止する「書き換え防止(変更不可フラグ)」機能を搭載している。

 今回の動作検証は、大津赤十字病院の稼働中のIT環境へのセキュリティリスクを考慮して影響が出ないよう、本番仮想化サーバー環境とバックアップシステム環境を用意して行われた。

 医療機関のランサムウェア攻撃対策として、ネットワークを活用しバックアップデータを取ることで被害を最小限にとどめる方策がある。しかし、一般的なバックアップ構成では保管先が常時オンラインに接続状態であるため、バックアップデータまでランサムウェアに感染してしまうという重大なリスクが残る。

 そこで今回、大津赤十字病院の環境下で、バックアップのオフライン/オンラインの接続状態をネットワーク制御で自動化しデータを安全に保管する操作を行い、その有用性を検証した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NSSOL、北海道電力・HOTnetの5Gを見据えた自営無線網の適用検証を支援
IT関連
2021-01-22 06:52
宮城県中央会とNTT-AT、DXを推進する中小企業の悩みをヒアリング
IT関連
2022-12-21 02:27
AtlassianのConfluenceが新型コロナ禍における利用急増を受けデザイン面を強化
ネットサービス
2021-03-20 08:31
スマートカレンダーツールのClockwiseはAIを活用してリモートワークでの「燃え尽き」をなくす
IT関連
2022-01-20 07:21
グーグル「Firebase」に複数のアップデート–アプリ開発をシンプルに、高速に
IT関連
2022-05-15 00:00
医療現場の情報共有を促進する重症患者管理システム「iBSEN」開発のCROSS SYNCが1.5億円調達
ヘルステック
2021-03-09 04:03
ナンバープレート替えて自転車になる電動バイク、折りたたみ電動シニアカー 日本の道を行くマイクロモビリティの最新形 (1/6 ページ)
くわしく
2021-05-29 11:23
マイクロソフト、NuanceのAIを備えたデジタルコンタクトセンターを発表
IT関連
2022-07-21 15:24
マイクロソフト、好調な第3四半期決算–「Azure」売上高は50%増
IT関連
2021-04-28 18:58
グーグル、オラクルの財務ソフトからSAPに移行する計画か
IT関連
2021-04-06 22:19
レッドチームによる検証事例からCISAが推奨する3つのアクション
IT関連
2023-03-15 00:11
Salesforceで障害か 「ログインできない」報告相次ぐ【追記あり】
クラウドユーザー
2021-05-13 06:35
トヨタ自動車とENEOSが協力し実験都市「Woven City」における水素エネルギーの利活用ついて検討開始
モビリティ
2021-05-12 21:21
FBI、公共充電スポットでデータを窃取する「ジュースジャッキング攻撃」を警告
IT関連
2023-04-12 15:09