新しい報告書は、スコットランドの議会が、高度かつ重大なサイバー攻撃を前に、サイバーセキュリティの取り決めに「ギャップ」があった可能性があることを明らかにした。
Comhairle nan Ailan Siar は 2 年前にサイバー攻撃に遭い、市議会に即座に影響を与え、市議会のデータがほぼ完全に失われる寸前でした。
ランサムウェア攻撃は、市議会のサービスにインストールされたマルウェアを介して実行され、重要なデータを盗み、暗号化するために使用されました。この攻撃は引き続き「その運営に重大な影響を与えている」と会計委員会は述べた。
の 新しいレポート 会計委員会の報告書によると、Comhairle nan Ailean Siar は攻撃を発見した際に「問題を適切にエスカレーションした」ものの、「サイバーセキュリティ、事業継続性、および災害復旧の取り決めにギャップ」があったことが明らかになりました。
報告書は、より強力な制御では攻撃を防止できなかった可能性があることを認めているが、「より強力な制御により、影響が軽減されたり、検出と対応の速度が向上した可能性がある」としている。
現在、評議会は依然として攻撃の影響を経験しており、進展は見られるものの、主要なシステムはまだ再構築する必要がある。
攻撃にかかる費用の全額は見積もられていますが、スタッフの時間的負担や継続的な再建にかかる費用は含まれていません。
推奨読書
見直しの一環として、監査ではコムヘアルやその他の公共部門団体が留意すべきいくつかの勧告が示された。
これには、IT インフラストラクチャが復元力を備え、災害復旧基準を満たしていることを確認するための IT インフラストラクチャのレビュー、サイバー テストと災害復旧演習の定期的な実施、スタッフの定期的なトレーニング、IT チームの能力と能力が IT 部門の復元力のニーズと一致していることを確認することが含まれます。
「この事件は、堅牢なサイバーセキュリティ保護手段の重要性を浮き彫りにしている。どの組織も、増大し続ける脅威と巧妙化するサイバー攻撃のリスクを完全に軽減することはできないが、組織が備えることが重要である。」と報告書は結論づけている。
関連している
#スコットランド議会サイバー攻撃前からサイバーセキュリティに欠陥があった