ランサムウェア攻撃の情報開示、経営層とIT部門に見解の違い

今回は「ランサムウェア攻撃の情報開示、経営層とIT部門に見解の違い」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ネットワークセキュリティ企業のExtraHop Networksは、日本、オーストラリア、シンガポールのIT担当者に実施した調査のレポート「ExtraHop 2022 Cyber Confidence Index—Asia Pacific」を公開した。ランサムウェア攻撃を受けたことに関する情報の開示について、経営層と現場に意識のギャップが存在することが分かった。

 調査は、ExtraHopの委託でStollzNow Researchが2022年1月に実施したもの。従業員数50人以上の組織のIT部門の意思決定者300人(各国100人)が回答した。

 それによると、過去5年間に少なくともランサムウェア攻撃を1回以上経験した組織は83%に上り、経験が1~5回の企業は46%、6回以上は35%だった。事案を一般に開示・公表したのは32%。日本では77%が経験し、公表は25%だった。

 情報開示について、公表を一部にとどめ可能な限り非公開とする方針の企業は48%、公表しない方針の企業は20%だった。しかし、回答者の66%は公表や開示する方が望ましいと答えており、情報を開示しない傾向にある会社の方針には否定的だった。

 これについてExtraHopは、上述のように多数の企業が何度もランサムウェア攻撃を経験していることから、「経営陣がインシデントの公表や情報開示を支持しない理由は、同じことが再び起こる可能性がないとは言えないと考えているため」と解説。経営陣とIT担当者の間に存在する、情報開示に対する意識のギャップが浮き彫りになった。

 この他に日本の状況では、サイバー攻撃に対する自社の防御・対応能力について「大いに信頼している」「完全に信頼している」とした回答者が23%(シンガポール52%、オーストラリア43%)、攻撃の特定能力について「とても自信がある」「自信がある」としたのは37%(シンガポール62%、オーストラリア59%)、ソーシャルエンジニアリング攻撃の特定能力ついて「とても自信がある」「自信がある」としたのは35%(シンガポール63%、オーストラリア56%)、2022年のセキュリティ予算を増やす方針は48%(シンガポール70%、オーストラリア66%)などだった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
生成AIの力をアジャイルで引き出す–変化の激しい技術に短いサイクルで対応
IT関連
2024-04-20 14:21
AWS、API経由で生成AIを利用する「Amazon Bedrock」正式リリース。コード生成AIのCodeWhispererのカスタマイズも可能に
AWS
2023-10-02 05:55
特権アカウントの保護はセキュリティ対策の最後のとりで–サイバーアーク・倉橋社長
IT関連
2023-06-06 19:54
DiscordがClubhouseのような音声イベント用チャンネルの提供を開始
ネットサービス
2021-04-02 05:29
RIZAPグループ、顔認証を活用し従業員のオフィス入室をスマート化
IT関連
2023-07-08 08:03
「Windows 10」の機能アップデート「22H2」、提供開始
IT関連
2022-10-20 19:20
決着したと思われていたSCO・Linux論争が再燃
IT関連
2021-04-05 09:00
物質・材料研究機構と筑波大学、新製法によるダイヤモンド電界効果トランジスターで高い移動度とノーマリオフ動作を実証
IT関連
2022-01-20 11:39
TeamViewer、「TeamViewer Frontline 4.0」リリース–ARによる2D・3D作成機能を搭載
IT関連
2022-01-25 22:23
イトーキら、ハイブリッドワーク下のやりとりを円滑化する「office surf」実証
IT関連
2022-04-14 03:54
オンライン開催の「AnimeJapan 2021」、チケットは1日3800円 「鬼滅の刃」や「呪術廻戦」のステージも
くらテク
2021-02-20 16:17
カット野菜もシャキシャキ AIが仕切るスマート農業
IT関連
2021-05-21 13:49
「Windows 11」で既定のブラウザーの変更が簡単に?
IT関連
2022-03-31 21:02
ダスキン、会計業務のフロントシステムとして「SmartDB」を本格利用
IT関連
2023-08-04 22:24