IT・技術研修ならCTC教育サービス

サイト内検索 企業情報 サイトマップ

研修コース検索

コラム

技術者のためのほにゃららら

CTC 教育サービス

 [IT研修]注目キーワード   Python  Power Platform  最新技術動向  生成AI  Docker  Kubernetes 

第70回 ランサムウェア対策において絶対的に対策してほしいこと。~今こそBCP~ (吉政忠志) 2025年11月

こんにちは。吉政創成の吉政でございます。

最近大手企業のランサムウェア被害がニュースにでています。
最近のハッキングの傾向を見ると大手企業を狙って攻撃しているというよりも機械的に広範囲に攻撃をしている傾向があり、大手企業のみランサムウェアの被害にあっているのではないと考えています。

先日の飲料会社の件も通販会社の件も、あくまで推測の域を脱しませんが、セキュリティがあまあまであったとは考えにくいです。両社とも超大手企業であり、セキュリティに強い会社がIT支援をし、内部の管理も厳重に行っていたのではないかと考えます。

全てのセキュリティベンダーが口をそろえて言うのは、セキュリティに万全はない!ということです。かなりの予算を投じてもより高度なセキュリティ対策にはなりますが、100%の防御にはならないということです。

一方で、今回のランサムウェア感染による被害は基幹システムの停止による数か月規模の業務停止という業績にも大きな打撃を与えるものであり、起業としては何とも避けなければならない事態に陥っています。

では、どうやってランサムウェアを避ければよいのか

前述の通り100%避けるのは非現実的です。ではどうすればよいのかという話になりますが、私はバックアップと復旧がカギになるのではないかと考えています。もちろん、セキュリティ支援は強化しますが、その一方で、万が一ランサムウェアに感染し、重要なシステムが停止してしまった場合、バックアップデータから復旧し、業務を継続できるようにするべきと考えています。

ここで思い出していただきたいのがBCPです。BCPは災害対策のみならず、重大なシステム障害にも備えて設計するべきと、政府のBCPガイドラインにも記載があります。
そしてBCPの基本の一つに有事の復旧の予行練習をするということがガイドラインにも書かれています。

 

 [IT研修]注目キーワード   Python  Power Platform  最新技術動向  生成AI  Docker  Kubernetes