TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#566 サイバー攻撃によるダウンからの復旧時間 「2日以上」約62%|月曜 おーはる09:13 2024年2月12日 790再生 問題を報告する 再生する シェアする AI目次サイバー攻撃からの復旧時間、現実を直視!復旧に2日以上要する企業が62%超え…迅速な復旧、そのカギは何か?データ復旧、3割が不安を抱えている現状とは?対策は?バックアップと検疫の重要性AI文字起こし(β版) # オープニングトーク 今日の10分セキュリティラジオ ようこそ今日の10分セキュリティラジオへ 月曜担当パーソナリティーの大春と セキュリティジョッキーの松野です 月曜の配信は見習いセキュリティエンジニアである私大春が 気になるセキュリティニュースを セキュリティ専門家の松野とともに読み解いていく セキュリティをテーマにしたラジオです 本日もよろしくお願いします よろしくお願いしますってことでね 今日もVoicyさんのハッシュタグから メディアということで メディアたくさんありますけれども 大春さんはですね どうでしょう?どちらのメディアがお好きでらっしゃいますか? そうですね 昔でしたらね テレビとか新聞とか いうのもあるんですけど 最近はもっぱら ラジオしか出ないですね 逆にね ラジオのほうってどんなとこですかね? そうですね。ラジオのいいところはですね 情報とかニュースとかもそうなんですけど 必要最低限のものを 伝えてくれてるっていうことと あとは音楽だったりおしゃべりだったり すごくシンプルに 聞くことができるので いいかなと思ってますね そうですね。Voicyさんもね 聞き泣かせるってことを結構ね 一つのメリットとしてあげてるんですけども 逆にですね 結構受け身になってしまう メディア多いなっていう テレビもそうですしYouTubeだったり Voicyさんもそうなんですけど それに対してやっぱり本 自分から取りに行く みたいなことをしないとですね 一切情報入ってこないですよね 読み上げるという たまにですね。そういった 自分から能動的に情報を取りに行く ということにですね 興味を持つこともありまして というのがですね。やっぱり受け身だと楽じゃないですか 確かに に対してやっぱり取りに行くという作業は やっぱり自分の意思が必要となりますので そうなんですよ。なので 運動に対して 本は例えれば筋トレかなと 思っておりまして たまには本も読んでみたいという風に 思ってしまいます。筋トレも メディアですね。はい。 今日もよろしくお願いします。よろしくお願いします。 競馬新聞って メディアに入るんですかね # サイバー攻撃によるダウンからの復旧時間 「2日以上」約62% サイバー攻撃によるダウンからの復旧時間 2日以上約62% デルテクノロジーズ株式会社は、1月31日、 国内企業におけるサイバー復旧に関する調査実態の結果を発表した。 こちらの記事を簡単に解説をお願いできますでしょうか。 サイバー攻撃からの復旧について、調査結果がまとめられています。 サイバー復旧にかけられる時間やデータ復旧に必要なセキュリティ対策について説明します。 今回のレポートは、全国の従業員数1000人以上で部長職以上の担当者、 または係長以上の情報システム担当者500名を対象に、 サイバー復旧に関する調査を実施した結果をまとめたものです。 結果として、過去3年間に障害インシデントを経験した回答者は約44%に上り、 その内訳は、予期せぬダウンタイムが約63%と最も高い結果となりました。 また、サイバー攻撃などによるダウンタイムが発生した場合の復旧時間は、 約62%の企業が2日以上、約17%は6日以上と回答しており、 多くの企業や組織で迅速な復旧ができていない実証が明らかになりました。 なお、既存のデータ保護がマルウェアやランサムウェアの脅威に対処するには不十分であるに約34%が当てはまると回答しており、 破壊的なサイバー攻撃を受けた場合に、 全てのビジネスに不可欠なデータを復旧できる自信がないにも約31%が当てはまると回答しており、 データ復旧に対して不安を持っている人が多いことが判明しました。 今回は、国内企業に勤める情報システム担当者などを対象に行ったサイバー復旧に関する調査結果についての記事を取り上げています。 記事を読んでみて、サイバー攻撃などによるダウンタイムが発生した場合の復旧時間についての回答の箇所が気になりました。 どこでダウンが発生して、何が原因で、どのように回復させるのか。 大きい企業であればあるほど、その対応は難しく、時間もかかりそうに感じるのですが、 どれくらいの時間で復旧ができることが、ここでいう迅速な対応と言えるのでしょうか。 はい。迅速な対応やサイバー復旧にかけられる時間は、システムに求められるSLAによって異なります。 SLAとはサービスレベルアグリメントの略称で、日本語ではサービスレベル契約とも呼ばれます。 主にサービス提供者と顧客の間で締結される契約であり、サービス内容、品質、可用性に加えて、 障害から復旧までにかかる時間などの目標値が定められています。 サイバー復旧にかけられる時間やSLAは、システムの種類によって大きく異なります。 例えば、ECサイトでダウンタイムが発生した場合、商品やサービスの販売に関わる影響が発生します。 一方で、重要インフラや医療系システムでは、社会基盤や人命に関わる深刻な問題が発生する可能性があります。 よって、ECサイトと重要インフラや医療系システムを比較すると、 ECサイトの方がサイバー復旧にかけられる時間は比較的長くなる傾向にあります。 なお、重要インフラや医療系システムには、復旧時間に関する法規制が設けられている場合があり、 それらもサイバー復旧にかけられる時間として、システムに対して求められることになります。 また、記事には、壊滅的なサイバー攻撃を受けた際、全てのデータを復旧できる自信がないと約3割が回答していることから、 データ復旧に対して不安を持つ人が多いことが判明したと書かれていました。 確かに、自分も全てのデータ復旧と言われると、まずどれから手を付ければいいか混乱しそうです。 そんなデータ復旧を行うために、今からでもできる対策にはどういったものがあるのでしょうか。 はい。データ復旧に必要なセキュリティ対策として、主にバックアップデータの保護と検疫が挙げられます。 まず前提として、データ復旧を滞りなく行うためには、バックアップを正しく取得することが必要です。 データの重要性や変更頻度に合わせて、バックアップの場所やタイミングを適切に決めましょう。 その上で、データを攻撃から守るために、バックアップデータを変更できないよう、不可逆な形で保存してデータを保護することが必要です。 データの完全性を保つために、データ改ざんを防ぐハッシュ地や電子署名を使用することも有効です。 また、データ復旧の際に、バックアップデータ自体が本当に攻撃されていないかどうかを検疫することが重要です。 データ復旧前に、ウイルススキャンやマルウェア検出ツールを使用して、バックアップデータの安全性を確認しましょう。 今回は、サイバー復旧にかけられる時間やデータ復旧に必要なセキュリティ対策についてお届けしました。 備えあれば無礼なしという言葉の通り、インシデントの発生を前提にサイバー復旧にかかる準備をしておきましょう。 なるほど。データ復旧のためにはバックアップをしっかりとることは想像できますが、そのデータの保護と復旧の際には検疫も必要なのですね。 確かに復旧に向け、より早い対応が求められるシステムも多いですから、日頃からの準備はしっかり行っておきたいですね。 また一つ勉強になりました。 # エンディングと今日のひとこと 本日の放送は以上となります。 お届けしたニュースは、サイバーセキュリティ専門ニュースサイトスキャンネットセキュリティと、株式会社シフトセキュリティの提供でお送りしました。 ながらりきけてためになる、今日の10分セキュリティラジオは、毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 同じく月曜・水曜の夜8時から、録音では聞けないセキュリティ制作過程の裏側を、Voicyライブアワーから生放送でお届けしています。 そして土曜日は1週間の内容をダイジェストでお送りする、山田さんのセキュリティ切り抜きチャンネルを放送しております。 ぜひこちらも聞いてみてください。 先週は東京でも雪に見舞われましたが、来週はもう気温が20℃近くまで上がると言われています。 これだけ寒暖差があると、体もうまく適応するのが難しそうですね。 個人的には寒いのが苦手なので、暖かくなる分にはいいんですけど、なんとも極端です。 それでは次回、水曜の宮本さんの放送もお楽しみに。 もっと見る #セキュリティ #好きなメディア 今日の10分セキュリティラジオセキュリティジョッキー松野02:101.オープニングトーク05:582.サイバー攻撃によるダウンからの復旧時間 「2日以上」約62%https://scan.netsecurity.ne.jp/article/2024/02/07/50560.html01:073.エンディングと今日のひとことコメント感想・質問・応援メッセージを書こう はいじ2024年2月13日情シス担当ではないですが、セキュリティ対策の重要性を改めて感じたデータですね・・・とはいえ中小零細企業にとって予算も限られた中で、攻めと守りを両立させる難しさもあり、悩ましいところです1返信 セキュラジおーはる2024年2月13日>はいじさん強固なセキュリティ体制を敷くことと、先手を打った対策を施すことの両立は確かに難しいと思います。限られた予算内でもしっかりとした効果の得られる、悩みの少ないセキュリティが広く浸透する社会を目指したいですね。コメントありがとうございます。
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・一昨日・ 297再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・10月2日・ 474再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 561再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 607再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 598再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 603再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 578再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策
#1164 ターゲットは「セッショントークンと API キー」Okta が警告する AI アクセス権の闇取引 11分・9月23日・ 576再生AI目次AIアカウントを狙う新脅威とは万能鍵セッショントークンの闇取引MFAを突破!巧妙なInfo Stealerの手口世界規模に広がるAI悪用の連鎖EDRで検出されないInfo Stealerの危険性
強固なセキュリティ体制を敷くことと、先手を打った対策を施すことの両立は確かに難しいと思います。
限られた予算内でもしっかりとした効果の得られる、悩みの少ないセキュリティが広く浸透する社会を目指したいですね。
コメントありがとうございます。