ランサムウェア攻撃の情報開示、経営層とIT部門に見解の違い

今回は「ランサムウェア攻撃の情報開示、経営層とIT部門に見解の違い」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ネットワークセキュリティ企業のExtraHop Networksは、日本、オーストラリア、シンガポールのIT担当者に実施した調査のレポート「ExtraHop 2022 Cyber Confidence Index—Asia Pacific」を公開した。ランサムウェア攻撃を受けたことに関する情報の開示について、経営層と現場に意識のギャップが存在することが分かった。

 調査は、ExtraHopの委託でStollzNow Researchが2022年1月に実施したもの。従業員数50人以上の組織のIT部門の意思決定者300人(各国100人)が回答した。

 それによると、過去5年間に少なくともランサムウェア攻撃を1回以上経験した組織は83%に上り、経験が1~5回の企業は46%、6回以上は35%だった。事案を一般に開示・公表したのは32%。日本では77%が経験し、公表は25%だった。

 情報開示について、公表を一部にとどめ可能な限り非公開とする方針の企業は48%、公表しない方針の企業は20%だった。しかし、回答者の66%は公表や開示する方が望ましいと答えており、情報を開示しない傾向にある会社の方針には否定的だった。

 これについてExtraHopは、上述のように多数の企業が何度もランサムウェア攻撃を経験していることから、「経営陣がインシデントの公表や情報開示を支持しない理由は、同じことが再び起こる可能性がないとは言えないと考えているため」と解説。経営陣とIT担当者の間に存在する、情報開示に対する意識のギャップが浮き彫りになった。

 この他に日本の状況では、サイバー攻撃に対する自社の防御・対応能力について「大いに信頼している」「完全に信頼している」とした回答者が23%(シンガポール52%、オーストラリア43%)、攻撃の特定能力について「とても自信がある」「自信がある」としたのは37%(シンガポール62%、オーストラリア59%)、ソーシャルエンジニアリング攻撃の特定能力ついて「とても自信がある」「自信がある」としたのは35%(シンガポール63%、オーストラリア56%)、2022年のセキュリティ予算を増やす方針は48%(シンガポール70%、オーストラリア66%)などだった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
メタ、グローバルコミュニティ開発責任者が未成年者との性交渉ビデオに撮影され辞任
IT関連
2022-02-20 06:33
日立の2022年度第2四半期は増収増益–見通し上方修正も楽観視せず
IT関連
2022-11-01 16:49
SASのCTOがほのめかしたAI&アナリティクスの「ライトな」製品計画
IT関連
2023-08-19 04:17
受刑者の社会復帰を支援するUptrustは無駄な大量収監に浪費される数千億円の問題に取り組む
パブリック / ダイバーシティ
2021-05-29 19:29
NECネッツエスアイ、ローカル5Gに本腰–基地局ソフトを開発
IT関連
2022-03-02 04:13
【レビュー】「Elden Ring」で私はフロム・ソフトウェアの信者になった
IT関連
2022-03-20 13:02
GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023
GitHub
2023-11-10 02:32
ジャマイカの新型コロナアプリ失敗の経緯、サイバー攻撃ではなく単に安全ではなかった
セキュリティ
2021-04-11 00:56
ドン・キホーテが税込3万2780円の7インチ小型PC「NANOTE P8」発売、Pentium N4200・8GBメモリー
ハードウェア
2021-04-22 08:08
小売業者と新進ブランドの商品を結びつけるマーケットプレイスAboundが約24.2億円を調達
ネットサービス
2021-02-23 13:37
CircleCIが「Visual Config Editor」を正式リリース、CI/CDパイプラインをビジュアルに作成しYAMLファイルを生成、編集可能
CI/CD
2022-08-22 01:09
メッシ、契約金の一部を暗号資産で受け取り 移籍先の仏サッカークラブが発表
ネットトピック
2021-08-14 14:49
エア・ウォーター、グループ企業の経営情報を管理する基幹システムをクラウドで刷新
IT関連
2024-05-22 19:23
スタジオアリス、クラウド型契約業務サービスを導入–紙の契約書を正確にデータ化
IT関連
2023-06-09 14:04