1713419967
2024-04-17 13:56:41
現在、サイバー犯罪者は、組織の業務とそのデータに対する、これまで以上に洗練されたランサムウェア戦術、ソーシャル エンジニアリング詐欺、ブルート フォース攻撃を開発しています。 革新性、スピード、効率性の飛躍を可能にする同じ進歩を利用して、機密データやシステムにアクセスすることもできます。
そして残念なことに、こうした犯罪戦術は機能しています。 2023 年に米国の組織の 3 つのうち 2 つがランサムウェア攻撃を経験しました。 大企業は主なターゲットではありません。 あらゆる規模の組織が脆弱です。 従業員数がわずか 100 ~ 250 人の企業では、 ランサムウェア攻撃を受ける可能性が高い (62%)、3,000 人以上の人 (63%)。 潜在的に身代金自体を含む経費コストを超えて、ダウンタイムによる収益損失は 1 時間あたり平均 365,000 ドルになります。 平均回復時間が 3 週間であることを考慮すると、これらの攻撃がいかに壊滅的なものであるかが明らかになります。
FBIからの警告
こうした厳粛な統計を前にすると、サイバー防御に積極的に取り組むだけでは明らかに十分ではありません。 FBI は、あなたの組織も含め、あらゆる組織でサイバーセキュリティ侵害が発生した場合、「場合」や「いつ」ではなく、「頻度」が問題であると考えています。
そのため、「侵害を受け入れ」、サイバー回復力、つまりデータ侵害や攻撃から立ち直る組織の能力を養うことが不可欠になっています。 ほとんどの組織は、データセンターに影響を与える自然災害やハードウェア障害が発生した場合に、重要なデータ、システム、機能を取得して復元するために、何らかの事業継続性および災害復旧計画を策定しています。
残念ながら、多くの組織のサイバー復旧プロセス、実践方法、テクノロジーは、セキュリティの脆弱性や貴重なデータを狙った攻撃から復旧するために十分に成熟、理解、体系化されていません。 そして、サイバー犯罪に対するこのような不十分な保護は、存続の脅威となる可能性があります。
一方、回答者の95%は IT 意思決定者に対するある調査によると 自社に災害計画があると回答した人はわずか 24% でしたが、自社の計画が十分に文書化され、テストされ、更新されていたと回答しました。 サイバーリカバリテストの場合、その割合はさらに低くなる可能性があります。
真にサイバー耐性のある組織とは、他のシステムから隔離された安全なデジタル環境でセキュリティ プランを定期的にテストし、復元されたデータがマルウェア、ウイルス、その他の外部の脅威によって破損していないことを確認することを意味します。
演習と現実世界での回復
現代の技術インフラの複雑さ、リソースとスタッフの専門知識の不足、進化するサイバー脅威の性質はすべて、多くの組織が今日のビジネスと技術の状況に適した復旧計画を統合することを妨げる大きな障壁となっています。
エンタープライズ環境は、複数のクラウド プラットフォーム、仮想マシン、物理サーバーにまたがることができます。 さらに、リモートおよびハイブリッド勤務体制の増加により、物理インフラストラクチャと IT スタッフが場所やプラットフォームをまたがって分散し、脆弱性、複雑さ、混乱の層がさらに増える可能性があります。
さらに、堅牢な復旧計画は常にテストされ、更新される必要があります。 理論上は機能する青写真でも、現実世界の危機には太刀打ちできないかもしれません。
机上演習やウォークスルーでは、データ回復における隠れたギャップや障害が明らかにならない可能性があり、データやシステムの回復を検証することもできません。 テクノロジーの変更やアップデートにより、予期しない問題が発生する可能性があります。 従来のストレス テストでも、フォレンジック分析やデータ回復作業のための安全に壁で囲まれた環境の提供はできません。
クリーンテストのためのクリーンルーム
サイバー回復力を確立および維持するには、クラウド アプリケーションや内部データベースを含む、運用とインフラストラクチャ全体にわたるエンドツーエンドの継続的なテストが必要です。
サイバー回復力のある組織は、脅威を特定して被害を軽減するプロセスを確立することに加えて、セキュリティ侵害の異常や根本原因を特定して修復できる安全なフォレンジック分析に取り組んでいます。
組織は、リカバリ後のデータの整合性と機能をテストして検証する必要もあります。このタスクは、十分な計画とガードレールを備えて実行しないと、大量のテクノロジー リソースを消費し、実際の運用環境にリスクをもたらす可能性があります。 これは、社内チームにとって調整とスケジュール設定を行う上で重大な課題です。
だからこそ、クリーンルームは組織の回復力において非常に重要な役割を果たします。
クリーンルームは、データ回復のための隔離された安全な衛生環境を提供しますが、これまでクリーンルームを構築するには、高価な専用インフラストラクチャへの多額の投資が必要でした。
現在、クラウドベースのクリーンルーム ソフトウェア ソリューションは、安全かつ確実にデータを回復できる仮想的なエアギャップ環境により、あらゆる規模の組織が運用資産とデータ資産を保護するのに役立ちます。
より大きな成長機会
適切に設計された堅牢なクリーンルーム ダッシュボードは、チーム全体の透明性と可視性をサポートし、侵害を特定し、迅速かつ効率的に回復プロセスを開始する能力を強化します。 これにより、大企業の運用を合理化および簡素化しながら、中小規模の組織であっても、今日進行中の脅威に備えて構築されたサイバー回復力の実現と拡張を実現できるようになります。
高度なサイバー回復力を備えた組織 年間平均4,800万ドルを節約する。 ただし、クラウドベースのクリーンルーム ソリューションを使用してサイバー回復力を構築することは、組織に安心感を与え、潜在的な損失を防ぐだけではなく、防御を行うのではなく、成長志向のイノベーションと機会に集中するための時間とリソースを増やすことができます。
その方法について専門家に聞く クリーンルームでの回復 財務上の損失を防ぎ、ビジネスの継続性を高めることができます。 詳細については、ウェビナーに登録してください。
#適切な復元戦略でサイバーセキュリティ侵害に先手を打つ方法