第4回サイバー保険加入が困難な場合–中小企業のランサムウェア対策

今回は「第4回サイバー保険加入が困難な場合–中小企業のランサムウェア対策」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 デジタル第一主義の世界で、私たちのデータは、公私を問わずオンライン上に保存されており、データ保護は見過ごせない重要な観点です。サイバー保険は、データ保護をより堅牢にする要素として展開が広がっているにもかかわらず、中小企業では積極的に活用されていないケースがほとんどです。

 本連載の最終となる今回は、前回に続き、Veeam Softwareで製品戦略担当シニアディレクターを務めるRick Vanoverと共に、中小企業でのセキュリティ対策の現状と、ランサムウェアから身を守るために中小企業が取るべき施策について解説します。

 中小企業では、コロナ禍でのハイブリッドな勤務形態の増加に加え、社内にIT専任者が少ないこともあり、サイバー攻撃への対応が弱くなりがちです。2022年7月には、「BazarCall」と呼ばれる中小企業を標的とした新しいタイプのランサムウェア攻撃が、英CFC UnderwritingのManaging General Agentから報告されました。この種の攻撃は、同社のポートフォリオにおける3カ月間のマルウェア発生件数の10%を占めました。

 Veeamの「2023 データプロテクションレポート」では、2020年、2021年、2022年において組織に大きな影響を与えた障害は、いずれもサイバー攻撃であり、世界の85%(日本の84%)の組織が過去12カ月間に少なくとも1回の攻撃を受けていたことが明らかになりました。先進するデジタル化、対策強化にもかかわらず、ランサムウェアが依然として優勢であることが読み取れます。

 事業規模にかかわらず、企業はサイバー攻撃に対して脆弱です。しかし、多くの中小企業は、適切ではないデータセキュリティ対策が原因で、より不安定な立場に置かれています。多くの場合、中小企業はサイバー攻撃対策に講じられる予算が限られています。インドのCyberPeace Foundationの調査によると、高機能なウイルス検知システムを搭載していない中小企業では、ハッカーの行動が検知されず、実質的にサイバー犯罪を自身のシステムに誘引していることが分かりました。また、重要なデータをバックアップしていない、サイバーセキュリティポリシーが不十分であるなどのセキュリティギャップが、サイバー攻撃の標的につながる可能性があることにも言及しています。

 中小企業は規模が大きくないため、業界大手に対抗するべく事業戦略に重きを置いています。中小企業は、大企業ほどサイバー攻撃のリスクが高いと考え、データのバックアップや保険といった適切なサイバーセキュリティ対策にコストをかけない選択をしているのかもしれません。結果として、中小企業ではサイバーセキュリティ計画が後回しにされることが多いのです。

 多くの中小企業がサイバー保険に投資をしない主な理由として、ほかに必要不可欠なセキュリティ対策を統合する有識者が少ないこと、サイバー保険の保険料の高騰が挙げられます。インドでは、中小企業の約29%が予算削減のためにサイバー保険を解約していたという報告もあります。

 Vanoverは、「テクノロジーに頼るほどサイバー攻撃の影響範囲が広くなるため、サイバーセキュリティにかける予算を重視することが推奨されています。しかし、予算の関係でサイバー保険に加入することができない場合、サイバーセキュリティ策の導入やデータのバックアップといった、ほかの予防策を講じることが有効な手立てになります」と解説します。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
IIJ、Azure環境のトータル支援サービスをメニューに体系化
IT関連
2021-08-06 06:12
「Windows 11」新プレビュー、設定のアカウント画面で「Office」ライセンスを確認可能に
IT関連
2022-05-28 16:23
ニトリ、法務業務プロセスを刷新–契約の作成からナレッジ化を行うシステムを導入
IT関連
2022-08-14 13:53
京都精華大、paizaのプログラミング実行環境を採用–入試のコード記述試験で
IT関連
2024-04-10 04:26
Google Cloud、オンプレミスのAnthos上のWindows Server Containerサポートを発表、プレビュー開始
Google Cloud
2021-07-26 10:38
マイクロソフト、「Azure」でArmベースのVMを提供開始–9月1日から
IT関連
2022-08-31 00:54
コロナ禍でパパ活蔓延 SNSで飛び交う隠語……企業公式アカウントで“誤爆”も
IT関連
2021-04-03 07:14
OpenAI、「レッドチーム」を立ち上げ–AIのリスク管理強化に向け専門家を募集
IT関連
2023-09-22 11:37
サーバーレスコンテナーの採用は「Google Cloud」が最多–Datadog調査
IT関連
2023-12-23 07:58
ユピテル、40万人分の会員情報流出 不正アクセス確認から3年以上報告せず、脅迫メール受信で公開
セキュリティ
2021-06-09 16:38
フェイスブックがInstagram用Messenger APIの正式導入を開始、すべての開発者や企業が利用可能に
ネットサービス
2021-06-04 08:43
無重力空間でも機能する冷蔵庫をパデュー大学の研究チームが開発中
宇宙
2021-05-29 12:26
機械学習ベンチマーク「MLPerf」の最新ラウンドはNVIDIAだらけ、その意味は?
IT関連
2022-11-19 17:13
ポケモンGOで「ツタージャ」大量発生 11日11時から 捕獲時のすなは3倍に
くらテク
2021-04-11 05:57