SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Enterprise IT Women's Forum

2025年1月31日(金)17:00~20:30 ホテル雅叙園東京にて開催

Security Online Day 2025 春の陣(開催予定)

2025年3月18日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

'); googletag.cmd.push(function() { googletag.pubads().addEventListener('slotRenderEnded', function(e) { var ad_id = e.slot.getSlotElementId(); if (ad_id == 'div-gpt-ad-1652772241096-0') { var ad = $('#'+ad_id).find('iframe'); if ($(ad).width() == 728) { var ww = $(window).width(); ww = ww*0.90; var style = document.createElement("style"); document.head.appendChild( style ); var sheet = style.sheet; sheet.insertRule( "#div-gpt-ad-1652772241096-0 iframe {-moz-transform: scale("+ww/728+","+ww/728+");-moz-transform-origin: 0 0;-webkit-transform: scale("+ww/728+","+ww/728+");-webkit-transform-origin: 0 0;-o-transform: scale("+ww/728+","+ww/728+");-o-transform-origin: 0 0;-ms-transform: scale("+ww/728+","+ww/728+");-ms-transform-origin: 0 0;}", 0 ); sheet.insertRule( "#div-gpt-ad-1652772241096-0 div{ height:"+(90*ww/728)+"px;width:"+728+"px;}", 0 ); } else { if ($(window).width() < 340) { var ww = $(window).width(); ww = ww*0.875; var style = document.createElement("style"); document.head.appendChild( style ); var sheet = style.sheet; sheet.insertRule( "#div-gpt-ad-1652772241096-0 iframe {-moz-transform: scale("+ww/320+","+ww/320+");-moz-transform-origin: 0 0;-webkit-transform: scale("+ww/320+","+ww/320+");-webkit-transform-origin: 0 0;-o-transform: scale("+ww/320+","+ww/320+");-o-transform-origin: 0 0;-ms-transform: scale("+ww/320+","+ww/320+");-ms-transform-origin: 0 0;}", 0 ); sheet.insertRule( "#div-gpt-ad-1652772241096-0 div{ height:"+(180*ww/320)+"px;width:"+320+"px;}", 0 ); } } } }); }); } else { document.write('
'); document.write('
'); }
アクロニスに聞く!今さら聞けない企業向けバックアップ集中講義(AD)

ランサムウェア対策は、企業のBCPそのもの――ランサムウェア対策にシステムバックアップが鍵となる理由

 2016年2月、米国の病院をターゲットとした衝撃的なサイバー攻撃事件が発生した。ロサンゼルスにある「Hollywood Presbyterian医療センター」という病院のITシステムが、マルウェアに感染した事件だ。このマルウェアは一般に「ランサムウェア」と呼ばれるもので、感染するとハードディスク上のファイルなどが暗号化され、PCの利用が制限されてしまう。そして、攻撃者から暗号化の解除を引き換えに、身代金を要求されるものだ。今、このランサムウェアの脅威が大きな問題となっている。本稿では、増加するランサムウェアの攻撃に企業が備えるために必要なセキュリティ対策と、システムバックアップの重要性について問う。

脅しに屈して身代金を払って解決――ランサムウェアの脅威

 上述のHollywood Presbyterian医療センターの例では、攻撃者側からビットコイン9,000枚か360万ドル(約4億円)を要求する脅迫があったと報道された。このランサムウェアによる攻撃により、病院のITシステムは利用できなくなり、治療の必要な患者を別の病院に移送する事態となった。この問題を解決するために、病院側が攻撃者に身代金を払うのかに注目が集まった。

 この事件の簡単な経緯としては、2月5日に病院のネットワークに不正アクセスがあったことに気づく。その後マルウェアの感染が確認され、ファイルが暗号化されコンピュータが使用不能となった。感染被害は1台のPCだけでなく、病院内のネットワークに接続されている多くのコンピュータに拡大し、結果的に電子カルテのシステムなど医療行為に必要なITシステムが使えなくなってしまったのだ。

 これに対して、病院側は外部のセキュリティ専門家などの手も借り、ITシステムの復旧が試みられた。しかし、暗号を復号化する鍵がないとどうにもならない状況だったようだ。結局、この病院ではこの状況を迅速に解決するには「お金を支払い、復号鍵を手に入れる」という判断をとった。そして、復号鍵を手に入れ、それを使って2月15日に病院内のシステムは復旧する。この事件により、今日ではコンピュータが使えなければ、病院のような医療施設もまともに機能しなくなることが明らかになった。

 病院側が明らかにしたところによると、報道にあった4億円あまりの金額要求はどうやら間違っていたようだ。実際に支払ったのは40ビットコイン(約1万7,000ドル)。この程度の金額を支払って即座に解決できたのならば、身代金を払うとの判断は間違っていなかったかもしれない。

 しかし、今回は「たまたま本物の復号鍵を手に入れることができた」が、身代金を支払ったからといって本物の鍵が手に入るとは限らない。また、マルウェアに感染したコンピュータが復号鍵で完全に元に戻るとも言い切れないだろう。場合によってはバックドアが残され、ほとぼりが冷めたころに再びファイルが暗号化されるかもしれない。

 また、「この病院ならば脅せばお金を払う」と思われてしまえば、他の攻撃者からも格好のターゲットとされる可能性もある。解決のためにお金を払ったことが本当に良かったかどうか、それはこの後にどれだけ万全な対策を施すかにもかかっている。では、企業はこうした攻撃に対して、どのように向き合う必要があるのか。

最新ホワイトペーパー『ランサムウェアの被害を受けた企業PCの復元』(無料PDF)

バックアップとリカバリに関する重要なつの真実

本ホワイトペーパー『ランサムウェアの被害を受けた企業PCの復元』(全9頁、無料PDF版)では、実際にランサムウェアの被害に遭った企業の事例を紹介しています。「どのように企業システムを保護していたのか」、「ランサムウェアの攻撃を受けた後、どのようにシステムを復元したのか」など、被害の経緯や概要、具体的な対応プロセスについて解説しています。

ぜひ本資料をご参照いただき、企業のセキュリティ対策と安全なデータ保護の実現にお役立てください。 

●詳細&資料ダウンロードはこちら!

次のページ
ランサムウェア対策は企業のBCPそのもの

' ); }

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
アクロニスに聞く!今さら聞けない企業向けバックアップ集中講義連載記事一覧

もっと読む

この記事の著者

谷川 耕一(タニカワ コウイチ)

EnterpriseZine/DB Online チーフキュレーターかつてAI、エキスパートシステムが流行っていたころに、開発エンジニアとしてIT業界に。その後UNIXの専門雑誌の編集者を経て、外資系ソフトウェアベンダーの製品マーケティング、広告、広報などの業務を経験。現在はフリーランスのITジャーナリスト...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/7818 2016/03/25 11:00

Job Board

AD

' ); document.write(''); } $(window).on('load', function() { // 中身が無い広告でslotOnloadを通らない場合がある var show_ad = 0; dfp_job_board.map(function(ad_id) { var ad = $('#'+ad_id[0]).find('iframe').last(); var contents = ad.contents(); if (contents.find('body').length === 0 || !contents.find('body').html()) { $('#' + ad_id[0]).remove(); //$('#' + ad_id[0]).attr('class', 'noad'); } else { show_ad++; } }); if (show_ad == 0) { $('.ad-job-board-wrap-sp').hide(); } }); } else { $('.ad-job-board-wrap-sp').hide(); }

おすすめ

アクセスランキング

  1. 1
    生成AIを「全庁導入」した長崎県西海市──地方自治体に迫る2040年問題、解決のアプローチを訊く
  2. 2
    2030年には「AIコンバージェンス」が日本を激変させる?AI時代のトップ企業に必要な“知の循環” NEW
  3. 3
    1,400超のショップ支えるecforceをTiDB Cloudに移行 一度OSS版断念もなぜ導入? NEW
  4. 4
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  5. 5
    エンタープライズIT「2025年の展望」を大予想、AIの勢いはどうなる? 注目トレンドは……
  1. 6
    石橋善一郎氏×LINEヤフー坂上氏×primeNumber藤井氏が語る、CFO組織とFP&Aの勘所
  2. 7
    「Excel+メール」から脱却!住商メタルワン鋼管が挑んだ予算編成プロセスの改革とは NEW
  3. 8
    能登半島地震から1年、「防災テック」が果たした役割と残された課題
  4. 9
    エンドユーザーがIT調達の責任を担う「セルフサービス」において、IT部門が意識すべきポイントとは? NEW
  5. 10
    MySQLをベクトルストアとして活用:セマンティック検索の可能性

アクセスランキング

  1. 1
    生成AIを「全庁導入」した長崎県西海市──地方自治体に迫る2040年問題、解決のアプローチを訊く
  2. 2
    2030年には「AIコンバージェンス」が日本を激変させる?AI時代のトップ企業に必要な“知の循環” NEW
  3. 3
    1,400超のショップ支えるecforceをTiDB Cloudに移行 一度OSS版断念もなぜ導入? NEW
  4. 4
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  5. 5
    エンタープライズIT「2025年の展望」を大予想、AIの勢いはどうなる? 注目トレンドは……
  6. 6
    石橋善一郎氏×LINEヤフー坂上氏×primeNumber藤井氏が語る、CFO組織とFP&Aの勘所
  7. 7
    「Excel+メール」から脱却!住商メタルワン鋼管が挑んだ予算編成プロセスの改革とは NEW
  8. 8
    能登半島地震から1年、「防災テック」が果たした役割と残された課題
  9. 9
    エンドユーザーがIT調達の責任を担う「セルフサービス」において、IT部門が意識すべきポイントとは? NEW
  10. 10
    MySQLをベクトルストアとして活用:セマンティック検索の可能性
  1. 1
    NICTのサイバーセキュリティ研究所長が語る、不足が深刻な「セキュリティ人材」育成の有効策とは?
  2. 2
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  3. 3
    大規模システム障害を経たみずほ“IT運用改革”の今 7万パターンの障害対応は生成AIで自動化できるか
  4. 4
    【特集】EYストラテジー新坂上氏/デロイト トーマツ上野氏が見た2024年 両社の今後の展望を訊く
  5. 5
    ヤマハ発動機のサイバーセキュリティは「アクセル」でありたい──グローバル・取引先とともに進める
  6. 6
    “第3の波”といわれる「エージェントAI」動向を探る──Salesforce/NTTデータ/UiPath
  7. 7
    【年末特集】NEC、日立、富士通、NTTのCIO/CISOに訊く! 2025年はどんな年になる?
  8. 8
    マイクロソフト「Ignite 2024」発表の最新事例:AIエージェント化するCopilotの進化とは?
  9. 9
    【特集】KPMGコンサルティング宮坂氏/PwCコンサルティング荒井氏が見据える、2025年の展望
  10. 10
    ベンダーが開発したプログラム、ノウハウやロジックが詰まったソースコードはユーザーに引き渡されるべき?

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

メールバックナンバー

アクセスランキング

  1. 1
    生成AIを「全庁導入」した長崎県西海市──地方自治体に迫る2040年問題、解決のアプローチを訊く
  2. 2
    2030年には「AIコンバージェンス」が日本を激変させる?AI時代のトップ企業に必要な“知の循環” NEW
  3. 3
    1,400超のショップ支えるecforceをTiDB Cloudに移行 一度OSS版断念もなぜ導入? NEW
  4. 4
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  5. 5
    エンタープライズIT「2025年の展望」を大予想、AIの勢いはどうなる? 注目トレンドは……
  1. 6
    石橋善一郎氏×LINEヤフー坂上氏×primeNumber藤井氏が語る、CFO組織とFP&Aの勘所
  2. 7
    「Excel+メール」から脱却!住商メタルワン鋼管が挑んだ予算編成プロセスの改革とは NEW
  3. 8
    能登半島地震から1年、「防災テック」が果たした役割と残された課題
  4. 9
    エンドユーザーがIT調達の責任を担う「セルフサービス」において、IT部門が意識すべきポイントとは? NEW
  5. 10
    MySQLをベクトルストアとして活用:セマンティック検索の可能性

アクセスランキング

  1. 1
    生成AIを「全庁導入」した長崎県西海市──地方自治体に迫る2040年問題、解決のアプローチを訊く
  2. 2
    2030年には「AIコンバージェンス」が日本を激変させる?AI時代のトップ企業に必要な“知の循環” NEW
  3. 3
    1,400超のショップ支えるecforceをTiDB Cloudに移行 一度OSS版断念もなぜ導入? NEW
  4. 4
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  5. 5
    エンタープライズIT「2025年の展望」を大予想、AIの勢いはどうなる? 注目トレンドは……
  6. 6
    石橋善一郎氏×LINEヤフー坂上氏×primeNumber藤井氏が語る、CFO組織とFP&Aの勘所
  7. 7
    「Excel+メール」から脱却!住商メタルワン鋼管が挑んだ予算編成プロセスの改革とは NEW
  8. 8
    能登半島地震から1年、「防災テック」が果たした役割と残された課題
  9. 9
    エンドユーザーがIT調達の責任を担う「セルフサービス」において、IT部門が意識すべきポイントとは? NEW
  10. 10
    MySQLをベクトルストアとして活用:セマンティック検索の可能性
  1. 1
    NICTのサイバーセキュリティ研究所長が語る、不足が深刻な「セキュリティ人材」育成の有効策とは?
  2. 2
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  3. 3
    大規模システム障害を経たみずほ“IT運用改革”の今 7万パターンの障害対応は生成AIで自動化できるか
  4. 4
    【特集】EYストラテジー新坂上氏/デロイト トーマツ上野氏が見た2024年 両社の今後の展望を訊く
  5. 5
    ヤマハ発動機のサイバーセキュリティは「アクセル」でありたい──グローバル・取引先とともに進める
  6. 6
    “第3の波”といわれる「エージェントAI」動向を探る──Salesforce/NTTデータ/UiPath
  7. 7
    【年末特集】NEC、日立、富士通、NTTのCIO/CISOに訊く! 2025年はどんな年になる?
  8. 8
    マイクロソフト「Ignite 2024」発表の最新事例:AIエージェント化するCopilotの進化とは?
  9. 9
    【特集】KPMGコンサルティング宮坂氏/PwCコンサルティング荒井氏が見据える、2025年の展望
  10. 10
    ベンダーが開発したプログラム、ノウハウやロジックが詰まったソースコードはユーザーに引き渡されるべき?