アライドテレシスと大津赤十字病院、自動オフラインバックアップによるランサムウェア対策を検証

今回は「アライドテレシスと大津赤十字病院、自動オフラインバックアップによるランサムウェア対策を検証」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 アライドテレシスは、日本赤十字社 大津赤十字病院(大津赤十字病院)の協力のもと、ランサムウェア対策として同院の医療ネットワーク環境下に自動バックアップソリューションのNet.Pro「AT-Offline Manager」を導入し、その実用性を確認する動作検証を行った。

 自動オフライン制御とバックアップデータの復旧について動作検証を実施した結果、実際の医療情報ネットワーク環境で業務を妨げることなく、自動オフライン/オンラインによるデータのバックアップと復旧を実施でき、ランサムウェア対策としての有効性を確認できた。

 「AT-Offline Manager」はヴィーム・ソフトウェアの「Veeam Data Platform」と連携して提供されている。バックアップ環境への接続をネットワーク制御により、自動でオフライン/オンラインにすることで、データへの不正アクセスを防ぐ。ネットワーク制御は、API連携およびスケジュール設定で実現し、バックアップ取得中以外は攻撃の対象とならないオフライン状態を保ち、データを安全に保管する。また、データ復旧の際もオフライン/オンラインの実行を管理画面上から手動で操作できるので、迅速な復旧対応ができ、被害と業務停止期間を最小限にとどめることができる。

 Veeam Data Platformは、高速なデータのバックアップとリストアを実現するデータ保護ソリューション。クラウド、仮想、物理、Network Attached Storage(NAS)などデータを高速かつ安全にバックアップしながら、大規模なデータの復元を瞬時に行える。また、ポータブルなデータ形式でクラウドやプラットフォームをまたいだ復元も可能。ランサムウェアなどのマルウェアによるバックアップファイルの改変・削除を防止する「書き換え防止(変更不可フラグ)」機能を搭載している。

 今回の動作検証は、大津赤十字病院の稼働中のIT環境へのセキュリティリスクを考慮して影響が出ないよう、本番仮想化サーバー環境とバックアップシステム環境を用意して行われた。

 医療機関のランサムウェア攻撃対策として、ネットワークを活用しバックアップデータを取ることで被害を最小限にとどめる方策がある。しかし、一般的なバックアップ構成では保管先が常時オンラインに接続状態であるため、バックアップデータまでランサムウェアに感染してしまうという重大なリスクが残る。

 そこで今回、大津赤十字病院の環境下で、バックアップのオフライン/オンラインの接続状態をネットワーク制御で自動化しデータを安全に保管する操作を行い、その有用性を検証した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ITスペシャリストの未来像–業務とAIを融合させるメカニックに
IT関連
2024-03-23 08:28
QRコード決済、「利用している」は約3割 現金派に及ばず MMD調査
企業・業界動向
2021-01-21 02:50
NEC、地方自治体の行政窓口ソリューションを提供–手続きの効率化に寄与
IT関連
2023-08-03 06:39
伊藤かずえさんの「シーマ」、日産がレストア発表 SNSの「やっちゃえ、日産」に応え
くらテク
2021-03-18 04:30
SCSK、AWSと戦略的協業–3つの重点施策で提供体制を強化
IT関連
2023-10-26 04:28
在宅組にも公平な職場が必要–ハイブリッドワークの10の危険信号
IT関連
2021-08-07 22:08
Google I/O 2021に期待すること Android 12詳細の他、Fitbitの買収効果は? :Googleさん(1/2 ページ)
トップニュース
2021-05-16 13:10
「IOWN」構想は何を可能にするのか?–NTTの狙い
IT関連
2022-12-07 11:56
三菱重工グループ、全社的なコンテンツ管理基盤に「Box」を採用
IT関連
2023-07-14 20:10
早稲田大学、研究支援・財務システムを「Microsoft Azure」へ移行
IT関連
2022-06-19 04:05
マイクロソフトによる2兆円規模のニュアンス買収、その狙いとメリット
IT関連
2021-04-16 02:23
マイクロソフト、Azure西日本リージョンを増備–可用性ゾーン機能化も
IT関連
2023-03-29 13:20
ウクライナ難民支援に関わる欧州関係者狙うフィッシング攻撃–研究者が注意喚起
IT関連
2022-03-05 19:01
庵野秀明と松本人志の初対談、アマプラで配信 初対面で「どうなるんでしょうね」「すぐに滞ると……」
くらテク
2021-08-21 17:14