日本語版
最新ニュース
世界

ランサムウェアの支払いは違法であるべきですか?

ランサムウェアは、サイズ、セクター、または場所に関係なく、組織にとって近年、ますます一般的な問題になりつつあります。実際、Netwrixの2024年のハイブリッドセキュリティトレンドレポートはそれを明らかにしました マルウェア ランサムウェアのような攻撃は、組織が昨年経験した3つの最も一般的なセキュリティインシデントの1つです。情報委員の事務所報告書によると、2023年に英国の組織は、かつてのランサムウェア攻撃によるより多くのデータ侵害を報告しました。この脅威に応えて、提案する ランサムウェア 違法な支払いは牽引力を獲得しています。たとえば、今年の初めに、英国国立サイバーセキュリティセンターの元CEOであるCiaran Martinは、ランサムウェアの支払い禁止を求めました。理由は、ランサムウェアの支払いが違法であれば、組織がそれらの作成を停止するため、悪意のある俳優はもはやランサムウェア攻撃を実行するインセンティブを持たないということです。しかし、このアプローチは本当にランサムウェアの惨劇に対する実行可能な解決策ですか?Ilia SotnikovソーシャルリンクナビゲーションNetWrixのセキュリティストラテジストとユーザーエクスペリエンスのVP。いくつかのランサムウェアの状況における道徳的命令 ランサムウェアは、誘nや人質の状況などの身体的恐torの場合とは明らかに異なります。しかし、ランサムウェア攻撃は、人間の生活に深刻な危険をもたらす可能性があります。特に、病院やその他の医療施設など、重要な国家インフラストラクチャ(CNI)に対する攻撃は、患者の命を危険にさらす可能性があります。 2024年6月、ロンドンの主要病院の血液検査プロバイダーであるSynnovisは、1600以上の事業と外来患者の任命をキャンセルまたは延期したランサムウェア攻撃の犠牲になりました。そのような場合、身代金を支払うことは法律によって禁止されるべきであると言うのははるかに困難です。さらに、サイバー犯罪者は、状況の変化に迅速に適応します。法的制限が有効になっている場合、脅威の関係者はおそらくそれらを非常に迅速に克服する方法を見つけるでしょう。最終的に、身代金の支払いを禁止することはプッシュされる可能性があります 仕事 圧力を受けている間、さらに道徳的な難問への指導者。ランサムウェアインシデントの報告を減らす可能性7月、英国政府は、サイバーセキュリティおよびレジリエンス法案の一部として、すべてのランサムウェア事件の必須報告を導入する意向を発表しました。したがって、政府は、ランサムウェアインシデントの透明性を、それらを完全に禁止する試みよりも優先しました。実際、よく実行されたランサムウェア攻撃は、被害者の事業運営を破産近くまで妨害する可能性があります。提案された新しい規制の下で、意思決定者は事件を報告し、身代金を支払わないことが期待されます。しかし、彼らは彼らの生計と、組織内の他の多くの人々の生計がバランスにかかっていることを考えると、その道を歩むでしょうか?または、一部の組織は、政府機関に攻撃を通知することなく、身代金を支払うことを選択するかもしれませんか?後者のオプションは実行可能な選択であり、組織を超えてそれを成し遂げる影響があることを覚えておく必要があります。事件を報告しないと、サイバー犯罪者の活動の視界が低下し、それが法執行機関の能力に影響を与え、 ソフトウェア 対応して適切な措置を講じるベンダー。すべての情報がなければ、ランサムウェアの課題に対処することははるかに困難になります。銀行業界の経験 - より良い方法ですか?さまざまなリスクは銀行業界の性質に固有のものであり、このセクターはそれらを緩和する方法を開発しました。たとえば、数年前、主な脅威は物理的な銀行強盗であったため、銀行は現金の取り扱いを減らし、セキュリティカメラ、アラームシステム、最後にタイムロックセーフを設置しました。適切なセキュリティ対策を採用することは、銀行が今日ライセンスを維持するために依然として不可欠です。この例に従って、政府は創造することができます サイバーセキュリティ ベンチマークとリスク軽減戦略は、エネルギー、製造、ヘルスケアなどの他の高リスク産業の標準です。基準が実施されているため、組織はランサムウェアの脅威に対する効率的な戦略を確立するための適切なガイダンスを持っています。さらに、世界中の法執行機関は、ランサムウェアネットワークを倒すための協力に関しては、重要な役割を果たしています。国家犯罪機関、FBI、および他の9か国の国際パートナーによって行われたランサムウェアギャングロックビットの最近の解体は、そのような効果を証明しています コラボレーション。世界中の政府機関は、Lockbitのツールと戦術を要約するサイバーセキュリティアドバイザリーをリリースしました。その作業により、グループの攻撃資産が押収されたため、運用が困難になりました。先を見据えて、ランサムウェアの脅威と戦う方法 ランサムウェアは、世界中の組織に大きな損害を引き起こし続けており、政府が脅威を減らすのに役立つ法律を検討することは自然なことです。ただし、被害者企業に、データと運用を復元するために身代金を支払うオプションを拒否することは、実用的な解決策ではありません。代わりに、組織はサイバーセキュリティ措置の改善を優先する必要がありますが、政府部門は警戒、支援、調査を増やす必要があります。最高の中小企業(SMB)ファイアウォールソフトウェアをリストしました。この記事は、TechRadarproのExpert Insights Channelの一部として制作されました。ここでは、今日のテクノロジー業界で最高で最も明るい心を紹介しています。ここで表明された見解は著者のものであり、必ずしもTechradarproまたはFuture PLCの見解ではありません。貢献に興味がある場合は、こちらをご覧ください。 https://www.techradar.com/news/submit-your-story-to-techradar-pro #ランサムウェアの支払いは違法であるべきですか

ランサムウェアの支払いは違法であるべきですか?

1740644594
2025-02-27 07:29:00

ランサムウェアは、サイズ、セクター、または場所に関係なく、組織にとって近年、ますます一般的な問題になりつつあります。実際、Netwrixの2024年のハイブリッドセキュリティトレンドレポートはそれを明らかにしました マルウェア ランサムウェアのような攻撃は、組織が昨年経験した3つの最も一般的なセキュリティインシデントの1つです。情報委員の事務所報告書によると、2023年に英国の組織は、かつてのランサムウェア攻撃によるより多くのデータ侵害を報告しました。

この脅威に応えて、提案する ランサムウェア 違法な支払いは牽引力を獲得しています。たとえば、今年の初めに、英国国立サイバーセキュリティセンターの元CEOであるCiaran Martinは、ランサムウェアの支払い禁止を求めました。理由は、ランサムウェアの支払いが違法であれば、組織がそれらの作成を停止するため、悪意のある俳優はもはやランサムウェア攻撃を実行するインセンティブを持たないということです。

#ランサムウェアの支払いは違法であるべきですか

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。